[
  {
    "resolver_id": "google_public_dns",
    "serviço": "Google Public DNS",
    "ip_principal": "8.8.8.8",
    "fornecedor": "Google",
    "posicionamento": "Resolvedor DNS público generalista, orientado para confiabilidade e transparência técnica",
    "velocidade": "Rede Anycast global (frequentemente com bom desempenho dependendo da localização)",
    "privacidade": "Política detalhada: logs temporários (IP + consulta) apagados em 24–48h, logs permanentes anonimizados/agregados para estatísticas",
    "filtragem": "Sem filtragem (sem controle parental)",
    "criptografia_dns": "DoH (https://dns.google/dns-query), DoT (dns.google)",
    "dnssec": "Sim (validante)",
    "comentários": "Boa escolha para documentação completa e comportamento DNS muito padrão.",
    "variante": "Standard",
    "ipv4_secundário": "8.8.4.4",
    "ipv6_principal": "2001:4860:4860::8888",
    "ipv6_secundário": "2001:4860:4860::8844",
    "doh_endpoint": "https://dns.google/dns-query",
    "dot_endpoint": "dns.google",
    "doq_endpoint": "",
    "dnscrypt": "Não",
    "ecs": "Sim (conforme política Google Public DNS)",
    "gestão": "Não (serviço público sem conta)",
    "perfis": "Nenhum",
    "casos_uso": "Geek/PME (baseline), debug, estabilidade",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-8888-google",
    "fontes_oficiais": "https://developers.google.com/speed/public-dns; https://developers.google.com/speed/public-dns/docs/doh; https://developers.google.com/speed/public-dns/privacy"
  },
  {
    "resolver_id": "cloudflare_1111",
    "serviço": "Cloudflare 1.1.1.1 (Unfiltered)",
    "ip_principal": "1.1.1.1",
    "fornecedor": "Cloudflare",
    "posicionamento": "Resolvedor público simples, focado em performance percebida e privacidade (sem filtragem)",
    "velocidade": "Rede Anycast global (frequentemente com bom desempenho dependendo da localização)",
    "privacidade": "Compromisso público: logs limitados, conservados ~25h, política de privacidade documentada",
    "filtragem": "Nenhuma",
    "criptografia_dns": "DoH (https://cloudflare-dns.com/dns-query), DoT (one.one.one.one)",
    "dnssec": "Sim (validante)",
    "comentários": "Muito simples de implementar em qualquer lugar. Sem filtragem avançada (exceto Families).",
    "variante": "Unfiltered",
    "ipv4_secundário": "1.0.0.1",
    "ipv6_principal": "2606:4700:4700::1111",
    "ipv6_secundário": "2606:4700:4700::1001",
    "doh_endpoint": "https://cloudflare-dns.com/dns-query",
    "dot_endpoint": "one.one.one.one",
    "doq_endpoint": "",
    "dnscrypt": "Não",
    "ecs": "Não (resolvedor público)",
    "gestão": "Não (serviço público sem conta)",
    "perfis": "Unfiltered + variantes Families",
    "casos_uso": "Baseline simples + DoH/DoT",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-1111-cloudflare",
    "fontes_oficiais": "https://developers.cloudflare.com/1.1.1.1/ip-addresses/; https://developers.cloudflare.com/1.1.1.1/encryption/dns-over-https/make-api-requests/; https://developers.cloudflare.com/1.1.1.1/privacy/public-dns-resolver/"
  },
  {
    "resolver_id": "cloudflare_1111_security",
    "serviço": "Cloudflare 1.1.1.2 (Families: Malware)",
    "ip_principal": "1.1.1.2",
    "fornecedor": "Cloudflare",
    "posicionamento": "Variante filtrante (malware/phishing) sem conta",
    "velocidade": "Rede Anycast global",
    "privacidade": "Mesma base de privacidade que 1.1.1.1, com filtragem Families",
    "filtragem": "Bloqueio de malware (Families)",
    "criptografia_dns": "DoH (https://security.cloudflare-dns.com/dns-query), DoT (security.cloudflare-dns.com)",
    "dnssec": "Sim (validante)",
    "comentários": "Filtragem simples. Menos flexível que um serviço configurável.",
    "variante": "Families - Malware",
    "ipv4_secundário": "1.0.0.2",
    "ipv6_principal": "2606:4700:4700::1112",
    "ipv6_secundário": "2606:4700:4700::1002",
    "doh_endpoint": "https://security.cloudflare-dns.com/dns-query",
    "dot_endpoint": "security.cloudflare-dns.com",
    "doq_endpoint": "",
    "dnscrypt": "Não",
    "ecs": "Não",
    "gestão": "Não",
    "perfis": "Families (malware)",
    "casos_uso": "Segurança \"por padrão\" sem conta",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-1111-cloudflare",
    "fontes_oficiais": "https://developers.cloudflare.com/1.1.1.1/ip-addresses/; https://developers.cloudflare.com/1.1.1.1/infrastructure/network-operators/"
  },
  {
    "resolver_id": "cloudflare_1111_family",
    "serviço": "Cloudflare 1.1.1.3 (Families: Malware + Adult)",
    "ip_principal": "1.1.1.3",
    "fornecedor": "Cloudflare",
    "posicionamento": "Variante filtrante (malware + conteúdo adulto) sem conta",
    "velocidade": "Rede Anycast global",
    "privacidade": "Mesma base de privacidade que 1.1.1.1, com filtragem Families",
    "filtragem": "Bloqueio de malware + conteúdo adulto (Families)",
    "criptografia_dns": "DoH (https://family.cloudflare-dns.com/dns-query), DoT (family.cloudflare-dns.com)",
    "dnssec": "Sim (validante)",
    "comentários": "Controle parental básico (categorias limitadas).",
    "variante": "Families - Malware + Adult",
    "ipv4_secundário": "1.0.0.3",
    "ipv6_principal": "2606:4700:4700::1113",
    "ipv6_secundário": "2606:4700:4700::1003",
    "doh_endpoint": "https://family.cloudflare-dns.com/dns-query",
    "dot_endpoint": "family.cloudflare-dns.com",
    "doq_endpoint": "",
    "dnscrypt": "Não",
    "ecs": "Não",
    "gestão": "Não",
    "perfis": "Families (malware + adult)",
    "casos_uso": "Família simples, sem conta",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-1111-cloudflare",
    "fontes_oficiais": "https://developers.cloudflare.com/1.1.1.1/ip-addresses/; https://developers.cloudflare.com/1.1.1.1/infrastructure/network-operators/"
  },
  {
    "resolver_id": "quad9_9999_secure",
    "serviço": "Quad9 9.9.9.9 (Secure)",
    "ip_principal": "9.9.9.9",
    "fornecedor": "Quad9 Foundation",
    "posicionamento": "Bloqueio de ameaças + privacidade primeiro",
    "velocidade": "Rede Anycast (peering amplo, depende da localização)",
    "privacidade": "Política de privacidade muito rigorosa: não conserva IP e limita a coleta a contadores/estatísticas",
    "filtragem": "Bloqueio de ameaças (malware/phishing) via threat intelligence",
    "criptografia_dns": "DoH (https://dns.quad9.net/dns-query), DoT (dns.quad9.net)",
    "dnssec": "Sim (validante)",
    "comentários": "Excelente escolha para bloqueio de ameaças sem conta e política de privacidade rigorosa.",
    "variante": "Secure",
    "ipv4_secundário": "149.112.112.112",
    "ipv6_principal": "2620:fe::fe",
    "ipv6_secundário": "2620:fe::9",
    "doh_endpoint": "https://dns.quad9.net/dns-query",
    "dot_endpoint": "dns.quad9.net",
    "doq_endpoint": "",
    "dnscrypt": "Não documentado para este serviço (ver docs Quad9)",
    "ecs": "Não (por padrão)",
    "gestão": "Não",
    "perfis": "Secure / Unfiltered + variantes ECS",
    "casos_uso": "Segurança DNS sem conta, privacidade primeiro",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-9999-quad9",
    "fontes_oficiais": "https://docs.quad9.net/services/; https://quad9.net/privacy/policy/"
  },
  {
    "resolver_id": "quad9_99910_unfiltered",
    "serviço": "Quad9 9.9.9.10 (No Threat Blocking)",
    "ip_principal": "9.9.9.10",
    "fornecedor": "Quad9 Foundation",
    "posicionamento": "Privacidade primeiro sem bloqueio de ameaças",
    "velocidade": "Rede Anycast",
    "privacidade": "Mesmo framework de privacidade que Quad9 Secure",
    "filtragem": "Nenhuma",
    "criptografia_dns": "DoH (https://dns10.quad9.net/dns-query), DoT (dns10.quad9.net)",
    "dnssec": "Sim (conforme o serviço)",
    "comentários": "Alternativa \"sem bloqueio\" quando não se deseja filtragem de ameaças.",
    "variante": "Unfiltered",
    "ipv4_secundário": "149.112.112.10",
    "ipv6_principal": "2620:fe::10",
    "ipv6_secundário": "2620:fe::fe:10",
    "doh_endpoint": "https://dns10.quad9.net/dns-query",
    "dot_endpoint": "dns10.quad9.net",
    "doq_endpoint": "",
    "dnscrypt": "Não documentado para este serviço (ver docs Quad9)",
    "ecs": "Não",
    "gestão": "Não",
    "perfis": "Unfiltered",
    "casos_uso": "Base com privacidade primeiro",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-9999-quad9",
    "fontes_oficiais": "https://docs.quad9.net/services/"
  },
  {
    "resolver_id": "quad9_99911_secure_ecs",
    "serviço": "Quad9 9.9.9.11 (Secure + ECS)",
    "ip_principal": "9.9.9.11",
    "fornecedor": "Quad9 Foundation",
    "posicionamento": "Secure + ECS para otimizar alguns CDNs",
    "velocidade": "Rede Anycast",
    "privacidade": "Compromisso: ECS envia um prefixo (privacidade vs performance CDN)",
    "filtragem": "Bloqueio de ameaças + ECS",
    "criptografia_dns": "DoH (https://dns11.quad9.net/dns-query), DoT (dns11.quad9.net)",
    "dnssec": "Sim (conforme o serviço)",
    "comentários": "Usar apenas se houver problema de routing/performance CDN com o serviço padrão.",
    "variante": "Secure + ECS",
    "ipv4_secundário": "149.112.112.11",
    "ipv6_principal": "2620:fe::11",
    "ipv6_secundário": "2620:fe::fe:11",
    "doh_endpoint": "https://dns11.quad9.net/dns-query",
    "dot_endpoint": "dns11.quad9.net",
    "doq_endpoint": "",
    "dnscrypt": "Não documentado para este serviço (ver docs Quad9)",
    "ecs": "Sim",
    "gestão": "Não",
    "perfis": "Secure + ECS",
    "casos_uso": "Casos particulares (CDN/routing)",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-9999-quad9",
    "fontes_oficiais": "https://docs.quad9.net/services/"
  },
  {
    "resolver_id": "quad9_99912_unfiltered_ecs",
    "serviço": "Quad9 9.9.9.12 (Unfiltered + ECS)",
    "ip_principal": "9.9.9.12",
    "fornecedor": "Quad9 Foundation",
    "posicionamento": "Unfiltered + ECS",
    "velocidade": "Rede Anycast",
    "privacidade": "Compromisso ECS",
    "filtragem": "Nenhuma (com ECS)",
    "criptografia_dns": "DoH (https://dns12.quad9.net/dns-query), DoT (dns12.quad9.net)",
    "dnssec": "Sim (conforme o serviço)",
    "comentários": "Variante ECS sem bloqueio de ameaças, para casos específicos.",
    "variante": "Unfiltered + ECS",
    "ipv4_secundário": "149.112.112.12",
    "ipv6_principal": "2620:fe::12",
    "ipv6_secundário": "2620:fe::fe:12",
    "doh_endpoint": "https://dns12.quad9.net/dns-query",
    "dot_endpoint": "dns12.quad9.net",
    "doq_endpoint": "",
    "dnscrypt": "Não documentado para este serviço (ver docs Quad9)",
    "ecs": "Sim",
    "gestão": "Não",
    "perfis": "Unfiltered + ECS",
    "casos_uso": "Casos particulares (CDN/routing)",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-9999-quad9",
    "fontes_oficiais": "https://docs.quad9.net/services/"
  },
  {
    "resolver_id": "adguard_dns_default",
    "serviço": "AdGuard DNS (Default)",
    "ip_principal": "94.140.14.14",
    "fornecedor": "AdGuard",
    "posicionamento": "Bloqueio de anúncios/trackers + proteção DNS, sem conta",
    "velocidade": "Anycast (conforme infraestrutura AdGuard)",
    "privacidade": "Política AdGuard + serviço público; detalhes a verificar na documentação",
    "filtragem": "Anúncios/trackers (e proteção associada)",
    "criptografia_dns": "DoH/DoT/DoQ (+ DNSCrypt)",
    "dnssec": "Sim (suporte DNSSEC anunciado)",
    "comentários": "Muito eficaz contra anúncios, mas prever exceções (possíveis problemas de funcionamento).",
    "variante": "Default",
    "ipv4_secundário": "94.140.15.15",
    "ipv6_principal": "2a10:50c0::ad1:ff",
    "ipv6_secundário": "2a10:50c0::ad2:ff",
    "doh_endpoint": "https://dns.adguard-dns.com/dns-query",
    "dot_endpoint": "tls://dns.adguard-dns.com",
    "doq_endpoint": "quic://dns.adguard-dns.com",
    "dnscrypt": "Sim (stamp publicado)",
    "ecs": "Não documentado",
    "gestão": "Não (público) / Sim (oferta privada)",
    "perfis": "Default/Unfiltered/Family",
    "casos_uso": "Anúncios/trackers ao nível da rede",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-adguard",
    "fontes_oficiais": "https://adguard-dns.io/en/public-dns.html; https://adguard-dns.io/en/welcome.html"
  },
  {
    "resolver_id": "adguard_dns_unfiltered",
    "serviço": "AdGuard DNS (Unfiltered)",
    "ip_principal": "94.140.14.140",
    "fornecedor": "AdGuard",
    "posicionamento": "Resolvedor sem filtragem (privacidade/transportes), sem conta",
    "velocidade": "Anycast (conforme infraestrutura AdGuard)",
    "privacidade": "Política AdGuard + serviço público",
    "filtragem": "Nenhuma",
    "criptografia_dns": "DoH/DoT/DoQ (+ DNSCrypt)",
    "dnssec": "Sim (suporte DNSSEC anunciado)",
    "comentários": "Útil se quiser transportes cifrados sem filtragem.",
    "variante": "Unfiltered",
    "ipv4_secundário": "94.140.14.141",
    "ipv6_principal": "2a10:50c0::1:ff",
    "ipv6_secundário": "2a10:50c0::2:ff",
    "doh_endpoint": "https://unfiltered.adguard-dns.com/dns-query",
    "dot_endpoint": "tls://unfiltered.adguard-dns.com",
    "doq_endpoint": "quic://unfiltered.adguard-dns.com",
    "dnscrypt": "Sim (stamp publicado)",
    "ecs": "Não documentado",
    "gestão": "Não (público)",
    "perfis": "Unfiltered",
    "casos_uso": "Baseline cifrada sem conta",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-adguard",
    "fontes_oficiais": "https://adguard-dns.io/en/public-dns.html"
  },
  {
    "resolver_id": "adguard_dns_family",
    "serviço": "AdGuard DNS (Family protection)",
    "ip_principal": "94.140.14.15",
    "fornecedor": "AdGuard",
    "posicionamento": "Controle parental + anúncios, sem conta",
    "velocidade": "Anycast (conforme infraestrutura AdGuard)",
    "privacidade": "Política AdGuard + serviço público",
    "filtragem": "Anúncios/trackers + conteúdo adulto + SafeSearch (onde possível)",
    "criptografia_dns": "DoH/DoT/DoQ (+ DNSCrypt)",
    "dnssec": "Sim (suporte DNSSEC anunciado)",
    "comentários": "Bom perfil \"família\" se aceitar o risco de problemas de funcionamento pelo bloqueio de anúncios.",
    "variante": "Family",
    "ipv4_secundário": "94.140.15.16",
    "ipv6_principal": "2a10:50c0::bad1:ff",
    "ipv6_secundário": "2a10:50c0::bad2:ff",
    "doh_endpoint": "https://family.adguard-dns.com/dns-query",
    "dot_endpoint": "tls://family.adguard-dns.com",
    "doq_endpoint": "quic://family.adguard-dns.com",
    "dnscrypt": "Sim (stamp publicado)",
    "ecs": "Não documentado",
    "gestão": "Não (público)",
    "perfis": "Family",
    "casos_uso": "Família (adulto + SafeSearch)",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-adguard",
    "fontes_oficiais": "https://adguard-dns.io/en/public-dns.html"
  },
  {
    "resolver_id": "nextdns",
    "serviço": "NextDNS (perfil personalizável)",
    "ip_principal": "45.90.28.0",
    "fornecedor": "NextDNS",
    "posicionamento": "DNS configurável (listas, categorias, logs/analytics, API)",
    "velocidade": "Anycast (depende do PoP), diagnóstico possível via test.nextdns.io",
    "privacidade": "Controles de retenção e opções de logs (conforme configuração) + política de privacidade publicada",
    "filtragem": "Muito configurável (segurança, anúncios/trackers, parental, etc.)",
    "criptografia_dns": "DoH/DoT (DoQ conforme cliente/implementação) com ID de configuração",
    "dnssec": "Sim (validação anunciada)",
    "comentários": "O mais flexível se quiser exceções, perfis e visibilidade. Requer um mínimo de design.",
    "variante": "Configurable",
    "ipv4_secundário": "45.90.30.0",
    "ipv6_principal": "",
    "ipv6_secundário": "",
    "doh_endpoint": "https://dns.nextdns.io/<CONFIG_ID>",
    "dot_endpoint": "tls://<DEVICE>-<CONFIG_ID>.dns.nextdns.io",
    "doq_endpoint": "quic://<DEVICE>-<CONFIG_ID>.dns.nextdns.io (conforme cliente)",
    "dnscrypt": "Não (principalmente DoH/DoT)",
    "ecs": "Opcional/conforme configuração",
    "gestão": "Sim (dashboard + API)",
    "perfis": "Por configuração / por dispositivo (Device-ID)",
    "casos_uso": "PME, power-users, multi-perfis, exceções",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-nextdns",
    "fontes_oficiais": "https://nextdns.io/privacy; https://help.nextdns.io/t/g9hmvan/what-is-linked-ip"
  },
  {
    "resolver_id": "cleanbrowsing_security",
    "serviço": "CleanBrowsing (Security Filter)",
    "ip_principal": "185.228.168.9",
    "fornecedor": "CleanBrowsing",
    "posicionamento": "Filtragem DNS orientada para famílias (gratuito) + ofertas pagas configuráveis",
    "velocidade": "Conforme oferta (gratuito pode ser limitado), Anycast conforme infraestrutura",
    "privacidade": "Política e ofertas variáveis; serviço orientado para famílias",
    "filtragem": "Phishing/malware (sem filtragem de adultos)",
    "criptografia_dns": "DoH/DoT",
    "dnssec": "Não claramente documentado (a verificar)",
    "comentários": "Perfil \"segurança\" simples para reduzir phishing/malware.",
    "variante": "Security Filter",
    "ipv4_secundário": "185.228.169.9",
    "ipv6_principal": "2a0d:2a00:1::2",
    "ipv6_secundário": "2a0d:2a00:2::2",
    "doh_endpoint": "https://doh.cleanbrowsing.org/doh/security-filter/",
    "dot_endpoint": "security-filter-dns.cleanbrowsing.org",
    "doq_endpoint": "",
    "dnscrypt": "Não no gratuito (opções conforme ofertas)",
    "ecs": "Não documentado",
    "gestão": "Parcial (conforme oferta paga)",
    "perfis": "Security/Adult/Family (+ outros no pago)",
    "casos_uso": "Segurança simples",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-cleanbrowsing",
    "fontes_oficiais": "https://cleanbrowsing.org/filters/"
  },
  {
    "resolver_id": "cleanbrowsing_adult",
    "serviço": "CleanBrowsing (Adult Filter)",
    "ip_principal": "185.228.168.10",
    "fornecedor": "CleanBrowsing",
    "posicionamento": "Filtragem de adultos (parcial) + SafeSearch",
    "velocidade": "Conforme oferta",
    "privacidade": "Política e ofertas variáveis; serviço orientado para famílias",
    "filtragem": "Bloqueia conteúdo adulto (parcial), SafeSearch, + ameaças",
    "criptografia_dns": "DoH/DoT",
    "dnssec": "Não claramente documentado (a verificar)",
    "comentários": "Deixa passar alguns sites de \"conteúdo misto\" (ex: Reddit) intencionalmente.",
    "variante": "Adult Filter",
    "ipv4_secundário": "185.228.169.11",
    "ipv6_principal": "2a0d:2a00:1::1",
    "ipv6_secundário": "2a0d:2a00:2::1",
    "doh_endpoint": "https://doh.cleanbrowsing.org/doh/adult-filter/",
    "dot_endpoint": "adult-filter-dns.cleanbrowsing.org",
    "doq_endpoint": "",
    "dnscrypt": "Não no gratuito (opções conforme ofertas)",
    "ecs": "Não documentado",
    "gestão": "Parcial (conforme oferta paga)",
    "perfis": "Adult",
    "casos_uso": "Família (modo menos rigoroso)",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-cleanbrowsing",
    "fontes_oficiais": "https://cleanbrowsing.org/filters/"
  },
  {
    "resolver_id": "cleanbrowsing_family",
    "serviço": "CleanBrowsing (Family Filter)",
    "ip_principal": "185.228.168.168",
    "fornecedor": "CleanBrowsing",
    "posicionamento": "Filtragem familiar rigorosa (adulto + proxies/VPN + SafeSearch)",
    "velocidade": "Conforme oferta",
    "privacidade": "Política e ofertas variáveis; serviço orientado para famílias",
    "filtragem": "Bloqueia adulto + proxy/VPN + SafeSearch + ameaças",
    "criptografia_dns": "DoH/DoT",
    "dnssec": "Não claramente documentado (a verificar)",
    "comentários": "Perfil rigoroso: pode bloquear sites de \"conteúdo misto\".",
    "variante": "Family Filter",
    "ipv4_secundário": "185.228.169.168",
    "ipv6_principal": "2a0d:2a00:1::",
    "ipv6_secundário": "2a0d:2a00:2::",
    "doh_endpoint": "https://doh.cleanbrowsing.org/doh/family-filter/",
    "dot_endpoint": "family-filter-dns.cleanbrowsing.org",
    "doq_endpoint": "",
    "dnscrypt": "Não no gratuito (opções conforme ofertas)",
    "ecs": "Não documentado",
    "gestão": "Parcial (conforme oferta paga)",
    "perfis": "Family",
    "casos_uso": "Família (rigoroso)",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-cleanbrowsing",
    "fontes_oficiais": "https://cleanbrowsing.org/filters/"
  },
  {
    "resolver_id": "dns4eu_protective",
    "serviço": "DNS4EU (Protective)",
    "ip_principal": "86.54.11.1",
    "fornecedor": "DNS4EU / Whalebone",
    "posicionamento": "Serviço público UE para cidadãos, orientado segurança + conformidade UE",
    "velocidade": "Servidores na UE, otimizados para performance regional",
    "privacidade": "Anúncio: IP anonimizado antes do registro; política publicada",
    "filtragem": "Proteção contra conteúdo fraudulento/malicioso",
    "criptografia_dns": "DoH/DoT",
    "dnssec": "Sim (anunciado)",
    "comentários": "Opção \"segurança\" sem conta, com endpoints DoH/DoT claros.",
    "variante": "Protective",
    "ipv4_secundário": "86.54.11.201",
    "ipv6_principal": "2a13:1001::86:54:11:1",
    "ipv6_secundário": "2a13:1001::86:54:11:201",
    "doh_endpoint": "https://protective.joindns4.eu/dns-query",
    "dot_endpoint": "protective.joindns4.eu",
    "doq_endpoint": "",
    "dnscrypt": "Não",
    "ecs": "Não documentado",
    "gestão": "Não (serviço público)",
    "perfis": "Protective / Child / NoAds / Child+NoAds / Unfiltered",
    "casos_uso": "Segurança público geral UE",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-dns4eu",
    "fontes_oficiais": "https://www.joindns4.eu/for-public; https://www.joindns4.eu/learn/dns4eu-public-service-launched"
  },
  {
    "resolver_id": "dns4eu_child",
    "serviço": "DNS4EU (Protective + Child Protection)",
    "ip_principal": "86.54.11.12",
    "fornecedor": "DNS4EU / Whalebone",
    "posicionamento": "Controle parental UE (sem conta)",
    "velocidade": "Servidores na UE",
    "privacidade": "IP anonimizado antes dos logs (anúncio)",
    "filtragem": "Proteção + conteúdos inadequados (crianças)",
    "criptografia_dns": "DoH/DoT",
    "dnssec": "Sim (anunciado)",
    "comentários": "Perfil família UE; filtragem pronta a usar.",
    "variante": "Child",
    "ipv4_secundário": "86.54.11.212",
    "ipv6_principal": "2a13:1001::86:54:11:12",
    "ipv6_secundário": "2a13:1001::86:54:11:212",
    "doh_endpoint": "https://child.joindns4.eu/dns-query",
    "dot_endpoint": "child.joindns4.eu",
    "doq_endpoint": "",
    "dnscrypt": "Não",
    "ecs": "Não documentado",
    "gestão": "Não",
    "perfis": "Child",
    "casos_uso": "Família",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-dns4eu",
    "fontes_oficiais": "https://www.joindns4.eu/for-public; https://www.joindns4.eu/learn/dns4eu-public-service-launched"
  },
  {
    "resolver_id": "dns4eu_noads",
    "serviço": "DNS4EU (Protective + Ad Blocking)",
    "ip_principal": "86.54.11.13",
    "fornecedor": "DNS4EU / Whalebone",
    "posicionamento": "Proteção + bloqueio de anúncios UE (sem conta)",
    "velocidade": "Servidores na UE",
    "privacidade": "IP anonimizado antes dos logs (anúncio)",
    "filtragem": "Proteção + bloqueio de publicidade",
    "criptografia_dns": "DoH/DoT",
    "dnssec": "Sim (anunciado)",
    "comentários": "O bloqueio de anúncios pode afetar alguns serviços: prever fallback.",
    "variante": "NoAds",
    "ipv4_secundário": "86.54.11.213",
    "ipv6_principal": "2a13:1001::86:54:11:13",
    "ipv6_secundário": "2a13:1001::86:54:11:213",
    "doh_endpoint": "https://noads.joindns4.eu/dns-query",
    "dot_endpoint": "noads.joindns4.eu",
    "doq_endpoint": "",
    "dnscrypt": "Não",
    "ecs": "Não documentado",
    "gestão": "Não",
    "perfis": "NoAds",
    "casos_uso": "Anúncios + segurança",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-dns4eu",
    "fontes_oficiais": "https://www.joindns4.eu/for-public; https://www.joindns4.eu/learn/dns4eu-public-service-launched"
  },
  {
    "resolver_id": "dns4eu_child_noads",
    "serviço": "DNS4EU (Protective + Child + Ad Blocking)",
    "ip_principal": "86.54.11.11",
    "fornecedor": "DNS4EU / Whalebone",
    "posicionamento": "Perfil família + anúncios UE (sem conta)",
    "velocidade": "Servidores na UE",
    "privacidade": "IP anonimizado antes dos logs (anúncio)",
    "filtragem": "Proteção + criança + anúncios",
    "criptografia_dns": "DoH/DoT",
    "dnssec": "Sim (anunciado)",
    "comentários": "Perfil mais rigoroso; testar antes de generalizar.",
    "variante": "Child+NoAds",
    "ipv4_secundário": "86.54.11.211",
    "ipv6_principal": "2a13:1001::86:54:11:11",
    "ipv6_secundário": "2a13:1001::86:54:11:211",
    "doh_endpoint": "https://child-noads.joindns4.eu/dns-query",
    "dot_endpoint": "child-noads.joindns4.eu",
    "doq_endpoint": "",
    "dnscrypt": "Não",
    "ecs": "Não documentado",
    "gestão": "Não",
    "perfis": "Child+NoAds",
    "casos_uso": "Família (rigoroso)",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-dns4eu",
    "fontes_oficiais": "https://www.joindns4.eu/for-public; https://www.joindns4.eu/learn/dns4eu-public-service-launched"
  },
  {
    "resolver_id": "dns4eu_unfiltered",
    "serviço": "DNS4EU (Unfiltered)",
    "ip_principal": "86.54.11.100",
    "fornecedor": "DNS4EU / Whalebone",
    "posicionamento": "Resolvedor UE sem filtragem (sem conta)",
    "velocidade": "Servidores na UE",
    "privacidade": "IP anonimizado antes dos logs (anúncio)",
    "filtragem": "Nenhuma",
    "criptografia_dns": "DoH/DoT",
    "dnssec": "Sim (anunciado)",
    "comentários": "Baseline UE sem filtragem, endpoints DoH/DoT.",
    "variante": "Unfiltered",
    "ipv4_secundário": "86.54.11.200",
    "ipv6_principal": "2a13:1001::86:54:11:100",
    "ipv6_secundário": "2a13:1001::86:54:11:200",
    "doh_endpoint": "https://unfiltered.joindns4.eu/dns-query",
    "dot_endpoint": "unfiltered.joindns4.eu",
    "doq_endpoint": "",
    "dnscrypt": "Não",
    "ecs": "Não documentado",
    "gestão": "Não",
    "perfis": "Unfiltered",
    "casos_uso": "Baseline UE",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-dns4eu",
    "fontes_oficiais": "https://www.joindns4.eu/for-public; https://www.joindns4.eu/learn/dns4eu-public-service-launched"
  },
  {
    "resolver_id": "surfshark_dns",
    "serviço": "Surfshark public DNS",
    "ip_principal": "194.169.169.169",
    "fornecedor": "Surfshark",
    "posicionamento": "DNS público ultra-simples orientado privacidade (sem conta)",
    "velocidade": "Infraestrutura global (conforme documentação Surfshark)",
    "privacidade": "Anúncio \"no-logs\" para o DNS público",
    "filtragem": "Nenhuma",
    "criptografia_dns": "DoH (endpoint público); DoT/DoQ anunciados (endpoints públicos não detalhados)",
    "dnssec": "Não documentado",
    "comentários": "Boa opção se quiser apenas substituir o DNS do ISP, sem filtragem nem gestão.",
    "variante": "Standard",
    "ipv4_secundário": "",
    "ipv6_principal": "2a09:a707:169::",
    "ipv6_secundário": "",
    "doh_endpoint": "https://dns.surfsharkdns.com/dns-query",
    "dot_endpoint": "",
    "doq_endpoint": "",
    "dnscrypt": "Não",
    "ecs": "Não documentado",
    "gestão": "Não",
    "perfis": "Nenhum",
    "casos_uso": "Baseline simples, nômade",
    "link_artigo": "https://www.captaindns.com/br/blog/dns-surfshark-dns",
    "fontes_oficiais": "https://surfshark.com/dns; https://support.surfshark.com/hc/en-us/articles/26246613550610-What-is-Surfshark-public-DNS"
  }
]
