DoQ (DNS over QUIC)

May 21, 2026

O que é DNS over QUIC

O DNS over QUIC (DoQ) é um protocolo para transmissão segura de consultas DNS por meio do protocolo de transporte QUIC. O DoQ criptografa o tráfego DNS e reduz a latência em comparação com o DNS clássico sobre TCP ou UDP.

Como funciona o DNS over QUIC

Quando um dispositivo quer descobrir um endereço IP, ele envia uma solicitação ao resolvedor DNS por meio de uma sessão QUIC. Essa sessão é criptografada com TLS 1.3, portanto os nós intermediários só conseguem ver que um servidor DNS está sendo contactado — eles não conseguem ver qual domínio o usuário está consultando.

O QUIC funciona sobre UDP. Ao contrário do TCP, ele estabelece conexões mais rapidamente e lida melhor com a perda de pacotes individuais. Se um único pacote for perdido, isso não bloqueia o processamento de todas as outras solicitações dentro da mesma conexão.

Com isso, o DNS over QUIC reduz a latência na resolução de nomes de domínio e acelera as consultas repetidas.

Vantagens do DNS over QUIC

O DoQ melhora a segurança do DNS e reduz o risco de interceptação de tráfego. O protocolo oculta as consultas DNS dos sistemas de inspeção profunda de pacotes (DPI) e dificulta a análise da atividade do usuário.

Uma vantagem adicional é a recuperação rápida de conexão quando o endereço IP ou a rede móvel muda.

Protocolo Transporte Criptografia Características
DNS UDP/TCP Nenhuma DNS clássico
DoT TCP/TLS TLS Canal seguro dedicado
DoH HTTPS TLS Transmissão via HTTPS
DoQ QUIC TLS 1.3 Baixa latência

Onde o DoQ é utilizado

O DNS over QUIC está aparecendo gradualmente em navegadores, resolvedores DNS públicos e sistemas DNS corporativos. O protocolo é suportado por versões modernas do AdGuard DNS, Unbound, dnsdist e certas plataformas de nuvem.

O DoQ é visto como uma das próximas etapas na evolução do DNS seguro, graças à sua combinação de desempenho e privacidade.