Pular para o conteúdo
Qual Meu IP

DNS público · Quad9 Foundation (Suíça, sem fins lucrativos)

DNS Quad9 (9.9.9.9): endereços, DoH, DoT e bloqueio de ameaças

O Quad9 é mantido por uma fundação suíça sem fins lucrativos e bloqueia domínios maliciosos por padrão. Tem também um endereço com ECS e outro sem bloqueio.

Endereços oficiais e variantes

9.9.9.9 (recomendado)

Bloqueia domínios maliciosos (malware, phishing) com base em listas de inteligência de ameaças. Valida DNSSEC.

IPv4 primário
9.9.9.9
IPv4 secundário
149.112.112.112
IPv6 primário
2620:fe::fe
IPv6 secundário
2620:fe::9
DNS privado (Android) / DoT
dns.quad9.net
DNS sobre HTTPS (DoH)
https://dns.quad9.net/dns-query

9.9.9.11 (com ECS)

Mesmo bloqueio de ameaças, mas envia parte do seu IP (ECS) para que CDNs escolham servidores próximos.

IPv4 primário
9.9.9.11
IPv4 secundário
149.112.112.11
IPv6 primário
2620:fe::11
IPv6 secundário
2620:fe::fe:11
DNS privado (Android) / DoT
dns11.quad9.net
DNS sobre HTTPS (DoH)
https://dns11.quad9.net/dns-query

9.9.9.10 (sem bloqueio)

Não bloqueia domínios maliciosos. O próprio Quad9 indica esta opção apenas para usuários avançados.

IPv4 primário
9.9.9.10
IPv4 secundário
149.112.112.10
IPv6 primário
2620:fe::10
IPv6 secundário
2620:fe::fe:10
DNS privado (Android) / DoT
dns10.quad9.net
DNS sobre HTTPS (DoH)
https://dns10.quad9.net/dns-query
Filtro padrão
Bloqueio de domínios maliciosos
DNSSEC
Valida em todos os endereços
ECS
Só no 9.9.9.11
Conta
Não precisa
Protocolos
UDP/TCP 53, DoH e DoT

O endereço recomendado do Quad9 é 9.9.9.9, com 149.112.112.112 como secundário; em IPv6, 2620:fe::fe e 2620:fe::9. Ele bloqueia domínios maliciosos e valida DNSSEC. No DNS privado do Android, use dns.quad9.net.

Para quem o Quad9 é indicado

Bom para

  • Quem quer proteção contra phishing e malware sem bloquear anúncios nem conteúdo.
  • Quem valoriza uma organização sem fins lucrativos sob a lei suíça de proteção de dados.
  • iPhone: há perfis oficiais com DNS criptografado para baixar.

Fique atento

  • Não tem filtro de conteúdo adulto nem de anúncios.
  • Os perfis para iPhone têm data de validade e precisam ser baixados de novo depois dela.

9.9.9.9, 9.9.9.11 ou 9.9.9.10?

O 9.9.9.9 é o endereço recomendado pelo próprio Quad9: bloqueia ameaças, valida DNSSEC e não envia ECS. O 9.9.9.11 tem o mesmo bloqueio, mas repassa parte do seu IP (ECS) aos servidores dos sites, o que pode ajudar CDNs a escolher um servidor mais próximo. O 9.9.9.10 não bloqueia nada e só faz sentido em testes ou quando você já filtra ameaças de outra forma.

Na dúvida, fique com o 9.9.9.9 e compare a resposta com o teste de velocidade de DNS. Se perceber vídeos ou downloads vindo de servidores distantes, experimente o 9.9.9.11.

Como o bloqueio funciona

Quando você tenta acessar um domínio que está nas listas de ameaças usadas pelo Quad9, o resolvedor responde como se o domínio não existisse e a página não abre. Isso protege contra links de phishing e contra malware que tenta contatar seus servidores, mas não substitui antivírus, atualizações e cuidado com links. Veja também como saber se um link é seguro.

Privacidade: o que o Quad9 diz registrar

Resumo da política oficial, nos termos da própria empresa:

  • O Quad9 afirma que não registra nem armazena o IP dos usuários: o endereço fica só na memória pelo tempo necessário para responder (microssegundos a milissegundos).
  • Guarda apenas contadores agregados, como volume de consultas por local, tipos de consulta e códigos de resposta.
  • Declara que não compartilha, vende ou aluga informação que identifique um usuário.
  • É uma fundação suíça (Quad9 Foundation), sujeita à lei suíça de proteção de dados, e também segue o RGPD europeu.

Leia o texto completo em Quad9: Data Privacy Policy. Políticas mudam: se a privacidade for decisiva para você, confira a versão atual antes de escolher.

Como configurar o Quad9

O jeito mais completo é configurar no aparelho com criptografia (DNS sobre HTTPS no Windows, DNS privado no Android, perfil no iPhone). Configurar no roteador alcança todos os aparelhos da casa de uma vez, mas em geral sem criptografia.

Windows 11

  1. 1

    Abra a conexão em uso

    Pressione Windows + I, entre em Rede e Internet e abra a conexão que você usa (Wi-Fi ou Ethernet). No Wi-Fi, as opções ficam em Propriedades de hardware; os nomes podem variar um pouco conforme a versão do Windows 11.
  2. 2

    Edite a atribuição de DNS

    Em Atribuição de servidor DNS, clique em Editar e troque Automático (DHCP) por Manual.
  3. 3

    Preencha o IPv4

    Ative IPv4. Em DNS preferencial, digite 9.9.9.9; em DNS alternativo, 149.112.112.112.
  4. 4

    Ative a criptografia

    Em DNS sobre HTTPS, escolha Ativado (modelo automático): o Windows 11 já conhece o modelo deste servidor (https://dns.quad9.net/dns-query). Se você usar uma das outras variantes da tabela, escolha Ativado (modelo manual) e cole o endereço DoH dela.
  5. 5

    Repita no IPv6

    Ative IPv6 e use 2620:fe::fe e 2620:fe::9, com a mesma opção de DNS sobre HTTPS. Se a sua conexão tem IPv6 e você pular esta etapa, o Windows continua consultando o DNS da operadora pelo IPv6.
  6. 6

    Salve e confira

    Clique em Salvar. No Prompt de Comando, ipconfig /all mostra os servidores DNS em uso e netsh dns show encryption lista os modelos de DNS sobre HTTPS que o Windows conhece.

Android (DNS privado)

  1. 1

    Abra a opção de DNS privado

    No Pixel e em celulares com Android puro: Configurações > Rede e Internet > DNS particular. Nos Samsung Galaxy: Configurações > Conexões > Mais configurações de conexão > DNS privado. Outras marcas usam nomes parecidos; a função existe a partir do Android 9.
  2. 2

    Digite o nome do servidor

    Escolha Nome do host do provedor de DNS particular (ou privado) e digite exatamente dns.quad9.net. Para as outras variantes, use dns11.quad9.net (9.9.9.11 (com ECS)), dns10.quad9.net (9.9.9.10 (sem bloqueio)). O campo aceita só o nome do servidor: não use IP nem endereço com https://.
  3. 3

    Salve e teste

    Toque em Salvar e abra um site. Se o Android avisar que não consegue acessar o servidor, a rede pode estar bloqueando a porta 853, usada pelo DNS sobre TLS (acontece em algumas redes corporativas e Wi-Fi públicos); nesse caso, volte para Automático. Com uma VPN ativa, o DNS privado deixa de valer.

iPhone e iPad

  1. 1

    Baixe o perfil oficial no Safari

    Na documentação do Quad9 (docs.quad9.net), abra o guia de iOS 14 ou posterior pelo Safari do iPhone e baixe o perfil do serviço desejado (9.9.9.9 é o recomendado) em DNS sobre HTTPS.
  2. 2

    Instale o perfil

    Abra Ajustes e toque em Perfil Baixado. Toque em Instalar, digite o código do iPhone e confirme. O DNS criptografado passa a valer em todas as redes.
  3. 3

    Fique de olho na validade

    Segundo o Quad9, os perfis atuais expiram em 19 de janeiro de 2027 e são desativados depois disso. Anote um lembrete para baixar a versão nova antes da data.
  4. 4

    Alternativa manual (só Wi-Fi, sem criptografia)

    Em Ajustes > Wi-Fi, toque no (i) da rede, depois em Configurar DNS > Manual. Apague os servidores listados, toque em Adicionar Servidor e digite 9.9.9.9 e 149.112.112.112. A troca vale só para aquela rede Wi-Fi; nos dados móveis, o iPhone continua usando o DNS da operadora.

Roteador

  1. 1

    Entre no painel do roteador

    Digite o endereço do roteador no navegador (geralmente 192.168.0.1 ou 192.168.1.1; veja IPs de roteador e como descobrir o IP do roteador) e faça login.
  2. 2

    Ache os campos de DNS

    Procure em Internet ou WAN, ou nas configurações de LAN/DHCP. Configurar no DHCP faz cada aparelho receber o novo DNS automaticamente ao se conectar.
  3. 3

    Preencha e salve

    Use 9.9.9.9 como DNS primário e 149.112.112.112 como secundário. Se houver campos de IPv6, use 2620:fe::fe e 2620:fe::9. Salve e reconecte os aparelhos ao Wi-Fi.

Como testar depois de configurar

Para confirmar, abra on.quad9.net no navegador: a página informa se suas consultas estão passando pelo Quad9.

Para comparar o tempo de resposta do Quad9 com os outros serviços na sua conexão, use o teste de velocidade de DNS. Para ver como um domínio está sendo resolvido, a consulta DNS mostra os registros. Se algum site parar de abrir, limpe o cache de DNS do aparelho (veja como limpar o cache de DNS) antes de concluir que o problema é o novo servidor.

Qual DNS responde mais rápido na sua internet?

Compare DNS públicos no mesmo momento, direto do navegador, e veja qual responde melhor na sua conexão.

Fazer o teste

Perguntas frequentes sobre o Quad9

O Quad9 é confiável?
É mantido pela Quad9 Foundation, uma organização suíça sem fins lucrativos, e declara não registrar o IP dos usuários. Os endereços e a política estão publicados no site oficial. Como qualquer resolvedor, ele vê os domínios consultados, mas não os associa a você, segundo a política.
Qual é o DNS IPv6 do Quad9?
Para o serviço recomendado, 2620:fe::fe e 2620:fe::9. Com ECS, 2620:fe::11 e 2620:fe::fe:11; sem bloqueio, 2620:fe::10 e 2620:fe::fe:10.
O Quad9 bloqueia anúncios?
Não. Ele bloqueia apenas domínios considerados maliciosos, como os de phishing e malware. Para bloquear anúncios via DNS, use um serviço como o AdGuard DNS ou um perfil personalizado no NextDNS.
O que é 149.112.112.112?
É o endereço IPv4 secundário do serviço recomendado do Quad9, com o mesmo bloqueio de ameaças do 9.9.9.9. Use os dois juntos, como primário e secundário.

Fontes e referências

  1. Quad9: Service addresses and features
  2. Quad9 Docs: iOS 14 and later (Encrypted), perfis de configuração
  3. Quad9: Data Privacy Policy
  4. Ajuda do Google Pixel: conectar a redes Wi-Fi (DNS particular)
  5. Suporte da Apple: instalar um perfil de configuração no iPhone ou iPad

Endereços conferidos na documentação oficial e testados por nós em 8 de outubro de 2026 (consultas comuns por IPv4 e IPv6, DNS sobre TLS e DNS sobre HTTPS). O Qual Meu IP não tem vínculo com o Quad9.

Atualizado em pela Equipe Qual Meu IP.