O Que É Servidor DNS? Como Funciona, Tipos e Exemplos

Advertisement
O Que É um Servidor DNS?
Um servidor DNS é um servidor que responde perguntas sobre nomes de domínio. A pergunta mais comum é "qual é o endereço IP deste nome?", e os servidores DNS a respondem bilhões de vezes por dia. Os computadores se conectam uns aos outros por endereço IP (como 142.250.183.4), mas as pessoas lembram nomes (como google.com). O DNS, o Domain Name System (Sistema de Nomes de Domínio), é o diretório que liga os dois, e os servidores DNS são as máquinas que guardam e consultam as entradas dele.
Toda vez que você abre um site, envia um e-mail ou abre um app, o seu dispositivo primeiro pergunta a um servidor DNS para onde ir. Se o servidor DNS é lento, tudo parece lento. Se ele para de responder, a internet parece "fora do ar" mesmo com a conexão funcionando, que é exatamente o que significam erros como DNS_PROBE_FINISHED_NXDOMAIN e o servidor DNS não está respondendo.
Entrada: um nome de domínio e um tipo de registro, por exemplo
dnsrobot.neteA(endereço IPv4).Saída: o registro, por exemplo
104.21.0.129, mais um TTL que diz por quanto tempo a resposta pode ficar em cache.Protocolo: o DNS clássico roda na porta 53 sobre UDP (e TCP para respostas grandes). O DNS criptografado usa a porta 853 (DoT) ou 443 (DoH).
Como um Servidor DNS Encontra um Endereço IP, Passo a Passo
Nenhum servidor DNS conhece sozinho todos os nomes da internet. Em vez disso, um resolvedor recursivo percorre uma hierarquia de servidores, começando pelo topo. Fizemos esse percurso para o nosso próprio domínio com dig +trace, que faz cada consulta por conta própria, como um resolvedor faria, a partir de uma conexão residencial na Índia em 5 de outubro de 2026. Estes são os passos e os tempos reais:
1. O seu dispositivo pergunta ao resolvedor. O navegador confere o próprio cache, depois o do sistema operacional, e então envia a pergunta ao servidor DNS configurado (por exemplo, 1.1.1.1).
2. O resolvedor pergunta a um servidor raiz onde ficam os nomes
.net. Oe.root-servers.netrespondeu em 28 ms com a lista de servidores TLD do.net.3. O resolvedor pergunta a um servidor TLD do .net quem é responsável por
dnsrobot.net. Oe.gtld-servers.netrespondeu em 258 ms (o salto mais lento, provavelmente uma cópia distante desse servidor) com os nameservers da Cloudflare,sofia.ns.cloudflare.cometerin.ns.cloudflare.com.4. O resolvedor pergunta ao nameserver autoritativo. O
terin.ns.cloudflare.comrespondeu em 27 ms com os registros A104.21.0.129e172.67.150.248e um TTL de 300 segundos.5. O resolvedor guarda a resposta em cache e a devolve. Pelos próximos 300 segundos, quem usar esse resolvedor recebe a resposta do cache, sem repetir os passos 2 a 4.
# Acompanhe o percurso completo você mesmo (macOS, Linux ou Windows com as ferramentas do BIND)
dig +trace +nodnssec @1.1.1.1 dnsrobot.net A
# Saída resumida da nossa execução em 5 de outubro de 2026
net. 172800 IN NS a.gtld-servers.net.
;; Received 834 bytes from 192.203.230.10#53(e.root-servers.net) in 28 ms
dnsrobot.net. 172800 IN NS sofia.ns.cloudflare.com.
dnsrobot.net. 172800 IN NS terin.ns.cloudflare.com.
;; Received 98 bytes from 192.12.94.30#53(e.gtld-servers.net) in 258 ms
dnsrobot.net. 300 IN A 104.21.0.129
dnsrobot.net. 300 IN A 172.67.150.248
;; Received 73 bytes from 2a06:98c1:50::ac40:21ec#53(terin.ns.cloudflare.com) in 27 msO cache é o que torna isso rápido na prática. A mesma pergunta enviada ao 1.1.1.1 levou 198 ms na primeira vez e 26 ms depois que a resposta estava em cache. As respostas da raiz e do TLD ficam em cache por até dois dias (o TTL de 172800 segundos acima), então a maioria das consultas reais pula direto para o passo 4 ou vem inteira do cache.
Advertisement
Os 4 Tipos de Servidores DNS
O percurso acima passa por quatro tipos de servidor DNS. Cada um tem uma única função:
| Tipo | O que faz | Exemplo | Quem opera |
|---|---|---|---|
| Resolvedor recursivo | Recebe a sua pergunta, consulta os outros servidores por você e guarda as respostas em cache | 1.1.1.1, 8.8.8.8, o resolvedor do seu provedor de internet | Provedores de internet, Cloudflare, Google, Quad9, empresas |
| Servidor raiz | Aponta para o domínio de topo certo (.com, .net, .org, .uk…) | a.root-servers.net a m.root-servers.net | 12 organizações, 13 servidores nomeados |
| Servidor TLD | Aponta para os nameservers de cada domínio sob o seu TLD | a.gtld-servers.net (.com e .net) | Operadores de registro (registries), como a Verisign |
| Nameserver autoritativo | Guarda os registros reais do domínio e dá a resposta final | sofia.ns.cloudflare.com | O seu provedor de DNS: Cloudflare, o seu registrador, a sua hospedagem |
Existem só 13 nomes de servidores raiz (de a a m), mas cada um é um endereço anycast servido a partir de muitos lugares. Em 5 de outubro de 2026, o root-servers.org listava 2.045 instâncias de servidores raiz operadas por 12 operadores independentes, então um servidor raiz raramente está longe.
O roteador da sua casa normalmente acrescenta uma quinta função: a de encaminhador de DNS (DNS forwarder). Os dispositivos do seu Wi-Fi enviam as perguntas ao roteador (muitas vezes 192.168.1.1), e o roteador as repassa ao resolvedor do seu provedor de internet e guarda as respostas em cache.
Servidor DNS vs Nameserver vs Registro DNS
Esses termos vivem sendo confundidos, e a diferença importa quando você está tentando consertar alguma coisa:
Servidor DNS é o termo geral para qualquer servidor que fala DNS: resolvedores, servidores raiz, TLD e autoritativos são todos servidores DNS.
Nameserver (servidor de nomes) normalmente significa um servidor autoritativo de um domínio, os que aparecem nos registros NS do domínio (por exemplo
ns1.yourhost.com). Você troca os nameservers no seu registrador quando muda a hospedagem do DNS.Registro DNS é uma entrada guardada no nameserver autoritativo: um registro A (endereço IPv4), AAAA (IPv6), MX (servidor de e-mail), CNAME (apelido), TXT (verificação, SPF) e assim por diante.
"Servidor DNS" nas configurações de Wi-Fi ou de rede significa o resolvedor recursivo que o seu dispositivo deve consultar, como 8.8.8.8.
Advertisement
Como Descobrir o Endereço do Seu Servidor DNS
O seu dispositivo normalmente recebe o servidor DNS automaticamente do roteador, via DHCP. Para ver qual ele está usando:
# Windows (Prompt de Comando): procure por "Servidores DNS"
ipconfig /all
# Windows: as primeiras linhas mostram o servidor padrão
nslookup example.com
# macOS: lista os resolvedores em uso
scutil --dns | grep nameserver
# Linux com systemd-resolved
resolvectl status
# Outras distribuições Linux
cat /etc/resolv.confNo Android, abra Configurações, Rede e Internet, Internet, toque na engrenagem ao lado da sua rede Wi-Fi e procure em Detalhes da rede (os nomes dos menus variam conforme o fabricante do celular). Em Configurações, Rede e Internet, DNS particular aparece um hostname como dns.google, se houver um configurado. No iPhone, abra Ajustes, Wi-Fi, toque no (i) ao lado da rede e role até Configurar DNS: Automático significa que o iPhone usa o servidor DNS que o roteador distribui.
Se aparecer 192.168.x.x ou 10.x.x.x, é o seu roteador atuando como encaminhador; o resolvedor de verdade é definido na página de administração do roteador (veja o nosso guia de login do roteador). No Linux, 127.0.0.53 é o stub local do systemd-resolved, e resolvectl status mostra os servidores upstream por trás dele.
Servidores DNS Públicos Mais Usados
Você não precisa usar o resolvedor do seu provedor de internet. Estes servidores DNS públicos e grátis funcionam em qualquer rede:
| Provedor | Primário | Secundário | Vale saber |
|---|---|---|---|
| Cloudflare | 1.1.1.1 | 1.0.0.1 | Foco em privacidade, muito rápido com cache. Guia completo |
| Google Public DNS | 8.8.8.8 | 8.8.4.4 | Sem filtragem, rápido em nomes sem cache. Guia completo |
| Quad9 | 9.9.9.9 | 149.112.112.112 | Bloqueia domínios maliciosos conhecidos |
| OpenDNS (Cisco) | 208.67.222.222 | 208.67.220.220 | O FamilyShield (208.67.222.123) bloqueia sites adultos |
| AdGuard DNS | 94.140.14.14 | 94.140.15.15 | Bloqueia anúncios, rastreadores e phishing por padrão |
Os provedores de internet também publicam os endereços dos próprios resolvedores, o que ajuda quando você mudou o DNS e quer voltar ao original. Mantemos listas para a Spectrum, a Comcast Xfinity, a AT&T e a Verizon.
Advertisement
Vale a Pena Mudar o Seu Servidor DNS?
Para a maioria das pessoas, o resolvedor do provedor de internet funciona bem. Mudar para um servidor DNS público vale a pena quando um destes casos se aplica:
O DNS do seu provedor é lento ou instável. Páginas que travam em "Resolvendo host" ou erros de DNS frequentes são o sinal clássico.
Você quer filtragem. O Quad9 bloqueia domínios de malware, e o AdGuard ou as versões para famílias da Cloudflare e do OpenDNS bloqueiam anúncios ou conteúdo adulto.
Você quer DNS criptografado. Os resolvedores públicos suportam DNS over HTTPS e DNS over TLS, que escondem as suas consultas da rede local. Veja o que é DNS privado.
O seu provedor redireciona consultas que falham para páginas de anúncios, ou bloqueia sites no nível do DNS.
Também há desvantagens. Algumas CDNs escolhem um servidor com base na localização do seu resolvedor, então um resolvedor longe de você pode mandá-lo para uma cópia mais lenta de um site. Redes corporativas e de escolas muitas vezes precisam do próprio DNS para alcançar nomes internos. E um resolvedor mais rápido só acelera a consulta em si, normalmente algumas dezenas de milissegundos por site novo, não a sua velocidade de download.
Portas do DNS: 53, 853 e 443
O DNS comum usa a porta 53. A maioria das consultas vai por UDP, porque a pergunta e a resposta normalmente cabem em um pacote; as consultas passam para TCP na porta 53 quando a resposta é grande demais para o UDP, e nas transferências de zona entre nameservers.
| Protocolo | Porta | Criptografado | Onde você vai encontrá-lo |
|---|---|---|---|
| DNS over UDP/TCP | 53 | Não | Padrão em quase todos os dispositivos e roteadores |
| DNS over TLS (DoT) | 853 | Sim | DNS particular do Android, alguns roteadores |
| DNS over HTTPS (DoH) | 443 | Sim | Chrome, Firefox, Edge, Windows 11 |
Advertisement
Quando um Servidor DNS Para de Funcionar
Uma falha de DNS parece queda da internet: os apps não conectam e os navegadores mostram erros, mas um ping para um endereço IP como 1.1.1.1 continua funcionando. As mensagens mais comuns e como corrigir cada uma:
O servidor DNS não está respondendo (solução de problemas do Windows): o resolvedor não respondeu nada. Guia de correção.
DNS_PROBE_FINISHED_NXDOMAIN (Chrome): o resolvedor disse que o nome não existe. Guia de correção.
ERR_NAME_NOT_RESOLVED: não foi possível resolver o nome, muitas vezes por um erro de digitação, uma falha guardada em cache ou um resolvedor bloqueado. Guia de correção.
Servidor DNS indisponível ou Wi-Fi sem internet: muitas vezes é o encaminhador do roteador. Guia de correção.
As correções gerais mais rápidas são limpar o cache DNS, reiniciar o roteador e mudar temporariamente o seu dispositivo para um resolvedor público como 1.1.1.1 ou 8.8.8.8. Se o site funcionar depois da troca, o problema era o seu servidor DNS original.
Qual servidor DNS é o mais rápido para você?
Rode o Teste de Velocidade DNS do DNS Robot no seu navegador. Ele mede a Cloudflare, o Google e o Quad9 com consultas sem cache na sua própria conexão e os classifica pelo tempo mediano de resposta.
Testar Teste de Velocidade DNSAdvertisement
Perguntas Frequentes
É a agenda de endereços da internet. Você dá a ele um nome como google.com, e ele devolve o endereço IP de que o seu dispositivo precisa para se conectar.