Pular para o conteúdo
Qual Meu IP

DNS público · Cisco Systems (Estados Unidos)

OpenDNS (208.67.222.222): endereços, FamilyShield, DoH e DoT

O OpenDNS pertence à Cisco e tem três opções gratuitas: o serviço público, o FamilyShield, que já bloqueia conteúdo adulto, e o OpenDNS Home, com filtros personalizados mediante cadastro.

Endereços oficiais e variantes

OpenDNS (serviço público)

Proteção básica no nível do DNS, como bloqueio de phishing, sem precisar de conta.

IPv4 primário
208.67.222.222
IPv4 secundário
208.67.220.220
IPv6 primário
2620:119:35::35
IPv6 secundário
2620:119:53::53
DNS privado (Android) / DoT
dns.opendns.com
DNS sobre HTTPS (DoH)
https://doh.opendns.com/dns-query

FamilyShield

Pré-configurado para bloquear conteúdo adulto, sem cadastro.

IPv4 primário
208.67.222.123
IPv4 secundário
208.67.220.123
IPv6 primário
2620:119:35::123
IPv6 secundário
2620:119:53::123
DNS privado (Android) / DoT
familyshield.opendns.com
DNS sobre HTTPS (DoH)
https://doh.familyshield.opendns.com/dns-query
Filtro padrão
Proteção básica (phishing)
Variante familiar
FamilyShield (conteúdo adulto)
Conta
Só para o OpenDNS Home (filtros próprios)
Protocolos
UDP/TCP 53, DoH e DoT

Os servidores do OpenDNS são 208.67.222.222 e 208.67.220.220; em IPv6, 2620:119:35::35 e 2620:119:53::53. A variante FamilyShield, que bloqueia conteúdo adulto, usa 208.67.222.123 e 208.67.220.123. No DNS privado do Android, use dns.opendns.com ou familyshield.opendns.com.

Para quem o OpenDNS é indicado

Bom para

  • Pais que querem bloquear conteúdo adulto no roteador inteiro sem cadastro (FamilyShield).
  • Quem quer escolher categorias de sites a bloquear e tem IPv4 público exclusivo (OpenDNS Home).

Fique atento

  • Os filtros personalizados do OpenDNS Home identificam sua rede pelo IPv4 público. Com CGNAT ou IP que muda com frequência, eles podem não ser aplicados.
  • A Cisco não publica, na política de privacidade geral, um prazo de retenção específico para as consultas DNS.
  • Não encontramos perfil oficial de DNS criptografado para iPhone nos guias do serviço doméstico.

Três serviços gratuitos diferentes

O nome OpenDNS cobre opções distintas. O serviço público (208.67.222.222) resolve tudo com uma proteção básica e não exige cadastro. O FamilyShield (208.67.222.123) já vem configurado para bloquear conteúdo adulto, também sem cadastro. O OpenDNS Home é gratuito, mas exige criar uma conta para escolher categorias de bloqueio e ver estatísticas.

OpenDNS Home e o CGNAT

Os filtros personalizados do OpenDNS Home funcionam porque você cadastra no painel o IP público da sua rede: as consultas que chegam desse IP recebem as suas regras. No Brasil, muitas conexões usam CGNAT, em que o mesmo IPv4 público é compartilhado com outros clientes e pode mudar. Nessa situação, as regras podem deixar de ser aplicadas ou valer de forma imprevisível.

Antes de contar com o OpenDNS Home, use o teste de CGNAT. Se a sua conexão estiver atrás de CGNAT, o FamilyShield (que não depende de cadastro) ou um serviço que identifica o perfil pelo endereço DoH/DoT, como NextDNS, são alternativas mais confiáveis.

Privacidade: o que o OpenDNS diz registrar

Resumo da política oficial, nos termos da própria empresa:

  • O OpenDNS segue a Declaração de Privacidade on-line da Cisco, que cobre todos os produtos da empresa.
  • A política diz que dados pessoais não são mantidos em forma identificável quando a finalidade da coleta já foi cumprida e não há necessidade legal ou de negócio, mas não estabelece um prazo específico para registros de DNS.
  • Se você precisa de prazos de retenção curtos e publicados, compare com as políticas da Cloudflare e do Quad9.

Leia o texto completo em OpenDNS / Cisco: Privacy Statement. Políticas mudam: se a privacidade for decisiva para você, confira a versão atual antes de escolher.

Como configurar o OpenDNS

O jeito mais completo é configurar no aparelho com criptografia (DNS sobre HTTPS no Windows, DNS privado no Android, perfil no iPhone). Configurar no roteador alcança todos os aparelhos da casa de uma vez, mas em geral sem criptografia.

Windows 11

  1. 1

    Abra a conexão em uso

    Pressione Windows + I, entre em Rede e Internet e abra a conexão que você usa (Wi-Fi ou Ethernet). No Wi-Fi, as opções ficam em Propriedades de hardware; os nomes podem variar um pouco conforme a versão do Windows 11.
  2. 2

    Edite a atribuição de DNS

    Em Atribuição de servidor DNS, clique em Editar e troque Automático (DHCP) por Manual.
  3. 3

    Preencha o IPv4

    Ative IPv4. Em DNS preferencial, digite 208.67.222.222; em DNS alternativo, 208.67.220.220.
  4. 4

    Ative a criptografia

    Em DNS sobre HTTPS, escolha Ativado (modelo manual) e cole https://doh.opendns.com/dns-query no campo do modelo. A lista de modelos prontos do Windows 11 inclui Cloudflare, Google e Quad9, mas não este serviço, por isso a opção automática não funciona aqui.
  5. 5

    Repita no IPv6

    Ative IPv6 e use 2620:119:35::35 e 2620:119:53::53, com a mesma opção de DNS sobre HTTPS. Se a sua conexão tem IPv6 e você pular esta etapa, o Windows continua consultando o DNS da operadora pelo IPv6.
  6. 6

    Salve e confira

    Clique em Salvar. No Prompt de Comando, ipconfig /all mostra os servidores DNS em uso e netsh dns show encryption lista os modelos de DNS sobre HTTPS que o Windows conhece.

Android (DNS privado)

  1. 1

    Abra a opção de DNS privado

    No Pixel e em celulares com Android puro: Configurações > Rede e Internet > DNS particular. Nos Samsung Galaxy: Configurações > Conexões > Mais configurações de conexão > DNS privado. Outras marcas usam nomes parecidos; a função existe a partir do Android 9.
  2. 2

    Digite o nome do servidor

    Escolha Nome do host do provedor de DNS particular (ou privado) e digite exatamente dns.opendns.com. Para as outras variantes, use familyshield.opendns.com (FamilyShield). O campo aceita só o nome do servidor: não use IP nem endereço com https://.
  3. 3

    Salve e teste

    Toque em Salvar e abra um site. Se o Android avisar que não consegue acessar o servidor, a rede pode estar bloqueando a porta 853, usada pelo DNS sobre TLS (acontece em algumas redes corporativas e Wi-Fi públicos); nesse caso, volte para Automático. Com uma VPN ativa, o DNS privado deixa de valer.

iPhone e iPad

  1. 1

    Sem perfil oficial

    Os guias do OpenDNS para uso doméstico não trazem app nem perfil de DNS criptografado para iPhone. A forma direta é configurar o DNS da rede Wi-Fi, que não criptografa as consultas.
  2. 2

    Configure o DNS da rede Wi-Fi

    Em Ajustes > Wi-Fi, toque no (i) da rede, depois em Configurar DNS > Manual. Apague os servidores listados, toque em Adicionar Servidor e digite 208.67.222.222 e 208.67.220.220. A troca vale só para aquela rede Wi-Fi; nos dados móveis, o iPhone continua usando o DNS da operadora.
  3. 3

    Melhor: configure no roteador

    Para proteger todos os aparelhos da casa, inclusive o iPhone nos momentos em que ele está no Wi-Fi, configure o OpenDNS direto no roteador (passo a passo abaixo). Para o filtro de conteúdo adulto, use os endereços do FamilyShield, 208.67.222.123 e 208.67.220.123.

Roteador

  1. 1

    Entre no painel do roteador

    Digite o endereço do roteador no navegador (geralmente 192.168.0.1 ou 192.168.1.1; veja IPs de roteador e como descobrir o IP do roteador) e faça login.
  2. 2

    Ache os campos de DNS

    Procure em Internet ou WAN, ou nas configurações de LAN/DHCP. Configurar no DHCP faz cada aparelho receber o novo DNS automaticamente ao se conectar.
  3. 3

    Preencha e salve

    Use 208.67.222.222 como DNS primário e 208.67.220.220 como secundário. Se houver campos de IPv6, use 2620:119:35::35 e 2620:119:53::53. Salve e reconecte os aparelhos ao Wi-Fi.

Como testar depois de configurar

Para comparar o tempo de resposta do OpenDNS com os outros serviços na sua conexão, use o teste de velocidade de DNS. Para ver como um domínio está sendo resolvido, a consulta DNS mostra os registros. Se algum site parar de abrir, limpe o cache de DNS do aparelho (veja como limpar o cache de DNS) antes de concluir que o problema é o novo servidor.

Qual DNS responde mais rápido na sua internet?

Compare DNS públicos no mesmo momento, direto do navegador, e veja qual responde melhor na sua conexão.

Fazer o teste

Perguntas frequentes sobre o OpenDNS

Quais são os DNS do OpenDNS?
Os servidores principais são 208.67.222.222 e 208.67.220.220. Para o FamilyShield, que bloqueia conteúdo adulto, use 208.67.222.123 e 208.67.220.123.
O OpenDNS FamilyShield é gratuito?
Sim, é gratuito e não exige cadastro. Basta configurar os endereços 208.67.222.123 e 208.67.220.123 no roteador ou no aparelho.
Qual é o DNS IPv6 do OpenDNS?
Para o serviço público, 2620:119:35::35 e 2620:119:53::53. Para o FamilyShield, 2620:119:35::123 e 2620:119:53::123.
Por que os filtros do OpenDNS Home não funcionam na minha casa?
O OpenDNS Home aplica as regras pelo IP público cadastrado. Se a sua operadora usa CGNAT ou troca o IP com frequência, as consultas podem chegar de um IP diferente do cadastrado. Verifique se há CGNAT e, se houver, prefira o FamilyShield ou um serviço baseado em DoH ou DoT.