Pular para o conteúdo
Qual Meu IP

DNS público · Cloudflare, Inc. (Estados Unidos)

DNS Cloudflare 1.1.1.1: endereços, DoH, DoT e como configurar

O resolvedor 1.1.1.1 é gratuito, não exige conta e tem duas variantes com filtro para famílias. Abaixo estão todos os endereços oficiais e o passo a passo para cada aparelho.

Endereços oficiais e variantes

1.1.1.1 (sem filtro)

Não bloqueia nada: resolve todos os domínios.

IPv4 primário
1.1.1.1
IPv4 secundário
1.0.0.1
IPv6 primário
2606:4700:4700::1111
IPv6 secundário
2606:4700:4700::1001
DNS privado (Android) / DoT
one.one.one.one
DNS sobre HTTPS (DoH)
https://cloudflare-dns.com/dns-query

1.1.1.1 for Families: bloqueio de malware

Bloqueia domínios conhecidos por distribuir malware.

IPv4 primário
1.1.1.2
IPv4 secundário
1.0.0.2
IPv6 primário
2606:4700:4700::1112
IPv6 secundário
2606:4700:4700::1002
DNS privado (Android) / DoT
security.cloudflare-dns.com
DNS sobre HTTPS (DoH)
https://security.cloudflare-dns.com/dns-query

1.1.1.1 for Families: malware e conteúdo adulto

Bloqueia malware e sites de conteúdo adulto.

IPv4 primário
1.1.1.3
IPv4 secundário
1.0.0.3
IPv6 primário
2606:4700:4700::1113
IPv6 secundário
2606:4700:4700::1003
DNS privado (Android) / DoT
family.cloudflare-dns.com
DNS sobre HTTPS (DoH)
https://family.cloudflare-dns.com/dns-query
Filtro padrão
Nenhum (variantes 1.1.1.2 e 1.1.1.3 filtram)
DNSSEC
Valida
ECS (parte do seu IP aos sites)
Não envia
Conta
Não precisa
Protocolos
UDP/TCP 53, DoH e DoT

Os servidores DNS da Cloudflare são 1.1.1.1 (primário) e 1.0.0.1 (secundário); em IPv6, 2606:4700:4700::1111 e 2606:4700:4700::1001. Para o DNS privado do Android, use one.one.one.one. Se quiser filtro, 1.1.1.2 bloqueia malware e 1.1.1.3 bloqueia malware e conteúdo adulto.

Para quem o Cloudflare é indicado

Bom para

  • Quem quer um DNS sem filtro, com política de retenção curta e auditada.
  • Famílias que querem um bloqueio simples de malware ou de conteúdo adulto sem criar conta.
  • Windows 11: o modelo de DNS sobre HTTPS do 1.1.1.1 já vem embutido no sistema.

Fique atento

  • As variantes for Families não têm painel nem lista de exceções: se um site legítimo for bloqueado, não há como liberar só ele.
  • O app 1.1.1.1 liga por padrão o modo WARP, que leva todo o tráfego do aparelho pela rede da Cloudflare, e não só o DNS.

1.1.1.2 ou 1.1.1.3: qual filtro escolher

O serviço 1.1.1.1 for Families tem duas variantes. A 1.1.1.2 (com 1.0.0.2) bloqueia apenas domínios de malware e é uma boa escolha para qualquer computador da casa. A 1.1.1.3 (com 1.0.0.3) bloqueia malware e conteúdo adulto, pensada para aparelhos de crianças ou para o roteador inteiro.

Quando um domínio é bloqueado, o site simplesmente não carrega: não há página de aviso. Como não existe painel, também não dá para liberar um site específico. Se você precisa de exceções, de horários ou de relatórios, serviços com conta, como o NextDNS ou o Control D, atendem melhor.

Por que a Cloudflare não envia parte do seu IP

Alguns resolvedores repassam um pedaço do seu IP (o chamado ECS) aos servidores dos sites para que CDNs escolham um servidor próximo de você. A Cloudflare informa que o 1.1.1.1 não envia ECS, com exceção de um domínio de depuração da Akamai. É um ganho de privacidade; em troca, alguns serviços de vídeo e CDN podem indicar um servidor um pouco mais distante do que indicariam com essa pista. Se isso afeta a sua conexão, só medindo: compare os resolvedores no teste de velocidade de DNS e observe se vídeos e downloads mudam de desempenho.

Privacidade: o que o Cloudflare diz registrar

Resumo da política oficial, nos termos da própria empresa:

  • A Cloudflare declara que não vende nem compartilha dados pessoais dos usuários do resolvedor com terceiros e não os usa para direcionar anúncios.
  • O IP de origem não vai para armazenamento permanente: é truncado (último octeto no IPv4, últimos 80 bits no IPv6) e o IP truncado é apagado em até 25 horas.
  • Os registros do resolvedor são apagados em até 25 horas, exceto uma amostra de 0,05% do tráfego usada para depuração e mitigação de ataques.
  • O cumprimento da política é auditado publicamente por uma das quatro maiores firmas de auditoria. A APNIC recebe dados anonimizados para pesquisa, sem acesso ao IP dos clientes.

Leia o texto completo em Política de privacidade do resolvedor 1.1.1.1. Políticas mudam: se a privacidade for decisiva para você, confira a versão atual antes de escolher.

Como configurar o Cloudflare

O jeito mais completo é configurar no aparelho com criptografia (DNS sobre HTTPS no Windows, DNS privado no Android, perfil no iPhone). Configurar no roteador alcança todos os aparelhos da casa de uma vez, mas em geral sem criptografia.

Windows 11

  1. 1

    Abra a conexão em uso

    Pressione Windows + I, entre em Rede e Internet e abra a conexão que você usa (Wi-Fi ou Ethernet). No Wi-Fi, as opções ficam em Propriedades de hardware; os nomes podem variar um pouco conforme a versão do Windows 11.
  2. 2

    Edite a atribuição de DNS

    Em Atribuição de servidor DNS, clique em Editar e troque Automático (DHCP) por Manual.
  3. 3

    Preencha o IPv4

    Ative IPv4. Em DNS preferencial, digite 1.1.1.1; em DNS alternativo, 1.0.0.1.
  4. 4

    Ative a criptografia

    Em DNS sobre HTTPS, escolha Ativado (modelo automático): o Windows 11 já conhece o modelo deste servidor (https://cloudflare-dns.com/dns-query). Se você usar uma das outras variantes da tabela, escolha Ativado (modelo manual) e cole o endereço DoH dela.
  5. 5

    Repita no IPv6

    Ative IPv6 e use 2606:4700:4700::1111 e 2606:4700:4700::1001, com a mesma opção de DNS sobre HTTPS. Se a sua conexão tem IPv6 e você pular esta etapa, o Windows continua consultando o DNS da operadora pelo IPv6.
  6. 6

    Salve e confira

    Clique em Salvar. No Prompt de Comando, ipconfig /all mostra os servidores DNS em uso e netsh dns show encryption lista os modelos de DNS sobre HTTPS que o Windows conhece.

Android (DNS privado)

  1. 1

    Abra a opção de DNS privado

    No Pixel e em celulares com Android puro: Configurações > Rede e Internet > DNS particular. Nos Samsung Galaxy: Configurações > Conexões > Mais configurações de conexão > DNS privado. Outras marcas usam nomes parecidos; a função existe a partir do Android 9.
  2. 2

    Digite o nome do servidor

    Escolha Nome do host do provedor de DNS particular (ou privado) e digite exatamente one.one.one.one. Para as outras variantes, use security.cloudflare-dns.com (1.1.1.1 for Families: bloqueio de malware), family.cloudflare-dns.com (1.1.1.1 for Families: malware e conteúdo adulto). O campo aceita só o nome do servidor: não use IP nem endereço com https://.
  3. 3

    Salve e teste

    Toque em Salvar e abra um site. Se o Android avisar que não consegue acessar o servidor, a rede pode estar bloqueando a porta 853, usada pelo DNS sobre TLS (acontece em algumas redes corporativas e Wi-Fi públicos); nesse caso, volte para Automático. Com uma VPN ativa, o DNS privado deixa de valer.

iPhone e iPad

  1. 1

    Instale o app oficial

    A Cloudflare recomenda o app 1.1.1.1: Faster Internet, da App Store. Ao abrir, aceite os termos e instale o perfil de VPN que o app pede: é ele que direciona o DNS em qualquer rede, inclusive nos dados móveis.
  2. 2

    Escolha só DNS, se preferir

    O app começa no modo WARP, que leva todo o tráfego pela Cloudflare. Se você quer apenas o DNS criptografado (ou um dos filtros for Families), troque o modo nas opções avançadas do app.
  3. 3

    Alternativa manual (só Wi-Fi, sem criptografia)

    Em Ajustes > Wi-Fi, toque no (i) da rede, depois em Configurar DNS > Manual. Apague os servidores listados, toque em Adicionar Servidor e digite 1.1.1.1 e 1.0.0.1. A troca vale só para aquela rede Wi-Fi; nos dados móveis, o iPhone continua usando o DNS da operadora.

Roteador

  1. 1

    Entre no painel do roteador

    Digite o endereço do roteador no navegador (geralmente 192.168.0.1 ou 192.168.1.1; veja IPs de roteador e como descobrir o IP do roteador) e faça login.
  2. 2

    Ache os campos de DNS

    Procure em Internet ou WAN, ou nas configurações de LAN/DHCP. Configurar no DHCP faz cada aparelho receber o novo DNS automaticamente ao se conectar.
  3. 3

    Preencha e salve

    Use 1.1.1.1 como DNS primário e 1.0.0.1 como secundário. Se houver campos de IPv6, use 2606:4700:4700::1111 e 2606:4700:4700::1001. Salve e reconecte os aparelhos ao Wi-Fi.

Como testar depois de configurar

Depois de configurar, abra 1.1.1.1/help: a página mostra se você está usando o resolvedor da Cloudflare e se a conexão está criptografada (DoH ou DoT).

Para comparar o tempo de resposta do Cloudflare com os outros serviços na sua conexão, use o teste de velocidade de DNS. Para ver como um domínio está sendo resolvido, a consulta DNS mostra os registros. Se algum site parar de abrir, limpe o cache de DNS do aparelho (veja como limpar o cache de DNS) antes de concluir que o problema é o novo servidor.

Qual DNS responde mais rápido na sua internet?

Compare DNS públicos no mesmo momento, direto do navegador, e veja qual responde melhor na sua conexão.

Fazer o teste

Perguntas frequentes sobre o Cloudflare

O DNS 1.1.1.1 é seguro?
Sim. É operado pela Cloudflare, valida DNSSEC, aceita conexões criptografadas (DoH e DoT) e tem uma política de privacidade com retenção máxima de 25 horas e auditoria externa. Ele não esconde o seu IP dos sites; para isso é preciso VPN.
Qual é o DNS IPv6 da Cloudflare?
Os endereços IPv6 são 2606:4700:4700::1111 (primário) e 2606:4700:4700::1001 (secundário). Para os filtros for Families, use 2606:4700:4700::1112 e ::1002 (malware) ou 2606:4700:4700::1113 e ::1003 (malware e adulto).
Qual nome colocar no DNS privado do Android para usar a Cloudflare?
Digite one.one.one.one. Para bloquear malware, use security.cloudflare-dns.com; para bloquear malware e conteúdo adulto, family.cloudflare-dns.com.
Qual a diferença entre 1.1.1.1 e o app 1.1.1.1 com WARP?
O endereço 1.1.1.1 é só o servidor DNS. O WARP, ativado por padrão no app, cria um túnel que leva todo o tráfego do aparelho pela rede da Cloudflare. Se você quer apenas trocar o DNS, escolha o modo de DNS nas opções do app ou configure manualmente.

Fontes e referências

  1. Cloudflare Docs: 1.1.1.1 IP addresses
  2. Cloudflare Docs: Set up 1.1.1.1 (DoH e DoT das variantes for Families)
  3. Cloudflare Docs: DNS over HTTPS, make API requests
  4. Cloudflare Docs: DNS over TLS
  5. Cloudflare Docs: Set up 1.1.1.1 on Android
  6. Cloudflare Docs: Set up 1.1.1.1 on iOS
  7. Cloudflare Docs: 1.1.1.1 FAQ (DNSSEC e ECS)
  8. Cloudflare Docs: 1.1.1.1 Public DNS Resolver privacy commitments
  9. Ajuda do Google Pixel: conectar a redes Wi-Fi (DNS particular)

Endereços conferidos na documentação oficial e testados por nós em 8 de outubro de 2026 (consultas comuns por IPv4 e IPv6, DNS sobre TLS e DNS sobre HTTPS). O Qual Meu IP não tem vínculo com o Cloudflare.

Atualizado em pela Equipe Qual Meu IP.