Data center
Outros nomes: datacenter e centro de dados
Prédio projetado para abrigar milhares de servidores, equipamentos de rede e armazenamento, com energia redundante, refrigeração e segurança física o tempo todo. É onde ficam os sites, aplicativos e serviços de nuvem que você usa. Por isso, quando um IP pertence a um data center ou a uma empresa de hospedagem, normalmente indica um servidor, uma VPN ou um proxy, e não a conexão de uma casa.
DDoS
Outros nomes: ataque de negação de serviço distribuído
Ataque de negação de serviço distribuído: milhares ou milhões de aparelhos, geralmente de uma botnet, enviam tráfego ao mesmo tempo contra um site, servidor ou conexão até esgotar a banda ou os recursos e derrubar o serviço. Diferente de uma invasão, o objetivo não é roubar dados, e sim deixar o alvo inacessível. A defesa costuma ficar com provedores e serviços especializados, que filtram o tráfego antes que ele chegue ao destino.
DHCP
Outros nomes: Dynamic Host Configuration Protocol e servidor DHCP
Dynamic Host Configuration Protocol: o serviço, normalmente rodando no roteador, que entrega automaticamente a cada aparelho que entra na rede um endereço IP, a máscara de sub-rede, o gateway e os servidores DNS. O endereço é emprestado por um prazo (lease) e renovado de tempos em tempos. Se o DHCP falha, o aparelho fica sem IP válido ou recorre a um endereço 169.254; para que um dispositivo tenha sempre o mesmo IP local, use a reserva de DHCP no painel do roteador.
DKIM
Outros nomes: DomainKeys Identified Mail e assinatura DKIM
DomainKeys Identified Mail: método de autenticação de e-mail em que o servidor que envia assina cada mensagem com uma chave privada, e a chave pública correspondente fica publicada no DNS do domínio. Quem recebe confere a assinatura e sabe que a mensagem foi autorizada pelo domínio e não foi alterada no caminho. Junto com SPF e DMARC, reduz a falsificação de remetente e ajuda seus e-mails a não caírem no spam.
DMARC
Outros nomes: política DMARC e _dmarc
Política publicada num registro TXT em _dmarc.seudominio que diz aos provedores de e-mail o que fazer com mensagens que falham nas verificações de SPF e DKIM: entregar mesmo assim (p=none), mandar para o spam (p=quarantine) ou rejeitar (p=reject). Ela também permite receber relatórios sobre quem envia e-mails em nome do domínio. Desde 2024, Gmail e Yahoo exigem DMARC de quem envia e-mails em massa, e o padrão, criado em 2015, foi atualizado em 2026 pela RFC 9989.
DMZ
Outros nomes: host DMZ e zona desmilitarizada
Em redes corporativas, DMZ é uma área isolada onde ficam os servidores acessíveis pela internet, separada da rede interna. Nos roteadores domésticos, a opção “DMZ” ou “host DMZ” faz outra coisa: encaminha todas as conexões vindas da internet, em todas as portas, para um único aparelho da rede. Isso pode resolver um NAT estrito num console, mas deixa o aparelho totalmente exposto, então prefira abrir só as portas necessárias com port forwarding.
DNS
Outros nomes: Domain Name System, sistema de nomes de domínio e servidor DNS
Domain Name System: o sistema que traduz nomes como qual-meu-ip.com nos endereços IP que os computadores usam para se conectar. Quando você acessa um site, seu aparelho pergunta a um resolvedor (o do provedor ou um DNS público), que consulta, se necessário, os servidores raiz, os do domínio de topo (como .br) e os do próprio domínio, e guarda a resposta em cache. Se o DNS falha, a internet parece fora do ar mesmo com a conexão funcionando; extensões como o DNSSEC e o DoH deixam o processo mais seguro e privado.
DNS público
Outros nomes: resolvedor DNS público e DNS aberto
Resolvedor de DNS aberto a qualquer pessoa, que você pode usar no lugar do DNS do provedor, como Cloudflare (1.1.1.1), Google (8.8.8.8) e Quad9 (9.9.9.9). Dependendo de onde você está, ele pode responder mais rápido; além disso, costuma oferecer criptografia por DoH e DoT e, em alguns casos, bloqueia domínios maliciosos. Trocar o DNS não esconde seu IP nem aumenta a velocidade de download, e você passa a confiar no operador do resolvedor em vez do provedor.
DNSSEC
Outros nomes: DNS Security Extensions
Extensão de segurança do DNS que adiciona assinaturas digitais aos registros, permitindo ao resolvedor verificar que a resposta veio mesmo do dono do domínio e não foi falsificada no caminho. Ela protege contra o envenenamento de cache, mas não cifra as consultas; para privacidade, o complemento é DoH ou DoT. O Registro.br oferece DNSSEC para domínios .br.
DoH (DNS sobre HTTPS)
Outros nomes: DNS over HTTPS e DNS seguro
DNS over HTTPS: forma de fazer consultas DNS dentro de uma conexão HTTPS comum, na porta 443, de modo que a rede local e o provedor não conseguem ver nem alterar quais domínios você consulta. Chrome, Edge e Firefox oferecem a opção nas configurações (no Chrome, ela se chama “Usar DNS seguro”), e o padrão foi publicado em 2018 na RFC 8484. O DoH esconde a consulta, mas o provedor ainda vê os IPs que você acessa e, muitas vezes, o nome do site pelo SNI.
Domínio
Outros nomes: nome de domínio e endereço do site
Nome fácil de lembrar que identifica um site ou serviço na internet, como qual-meu-ip.com ou gov.br. Ele é lido da direita para a esquerda: primeiro o domínio de topo (.com, .br), depois o nome registrado e, opcionalmente, subdomínios como www. Domínios são registrados por períodos renováveis; os terminados em .br são administrados pelo Registro.br, e os dados públicos de cada registro podem ser vistos por Whois ou RDAP.
DoT (DNS sobre TLS)
Outros nomes: DNS over TLS e DNS privado
DNS over TLS: consultas DNS cifradas com TLS numa porta própria, a 853, padronizadas na RFC 7858. É o protocolo por trás da opção “DNS privado” do Android (em Configurações, Rede e internet; o caminho muda um pouco conforme a marca), em que você informa um nome de servidor como one.one.one.one ou dns.google. Por usar uma porta dedicada, é mais fácil de identificar e bloquear numa rede do que o DoH.
Download e upload
Outros nomes: velocidade de download e velocidade de upload
Download é o sentido da internet para o seu aparelho (abrir sites, assistir a vídeos, baixar arquivos); upload é o sentido contrário (enviar fotos, fazer backup, transmitir sua câmera numa chamada). Em fibra o upload costuma ser mais generoso, enquanto em cabo, rádio e redes móveis ele tende a ser bem menor que o download. Upload baixo é uma causa comum de chamadas de vídeo travando e de backups que nunca terminam.
Dual stack
Outros nomes: pilha dupla
Configuração em que a conexão funciona com IPv4 e IPv6 ao mesmo tempo. O navegador escolhe sozinho o caminho para cada site, geralmente preferindo o IPv6 quando ele está disponível e responde rápido (técnica chamada Happy Eyeballs). É o modelo usado pelas operadoras brasileiras que já entregam IPv6, muitas vezes com o IPv4 atrás de CGNAT.