De juiste methode kiezen
Selecteer uw platform of gebruik om direct naar de desbetreffende sectie te gaan.
| Gebruikssituatie | Aanbevolen methode | Hoofdparameter |
|---|---|---|
| Webbrowser | DoH | https://dns.hostux.net/dns-query |
| Webbrowser met advertentie- en trackerblokkering | DoH | https://dns.hostux.net/ads |
| Windows 11 | DoH | https://dns.hostux.net/dns-query |
| Android 9 en hoger | DoT via Privé-DNS | dns.hostux.net |
| Linux met systemd-resolved | DoT | 46.226.108.173#dns.hostux.net |
| iPhone / iPad / macOS | Configuratieprofiel | .mobileconfig-profielen |
| AdGuard Home / dnscrypt-proxy | DoQ | quic://dns.hostux.net |
| Maximale compatibiliteit | Klassiek DNS | 46.226.108.173 / 46.226.109.82 |
| Pi-hole (lokaal filter) | Upstream DNS | 46.226.108.173 / 46.226.109.82 |
| Unbound (lokale forwarder) | DoT | dns.hostux.net port 853 |
Verbindingsparameters
- DoH-eindpunt:
https://dns.hostux.net/dns-query - DoH-eindpunt met advertentie- en trackerblokkering:
https://dns.hostux.net/ads - DoT / DoQ-servernaam:
dns.hostux.net - DoT-poort:
853 - DoQ-poort:
853/udp - Klassiek DNS: poort
53, zie de betreffende sectie
Naar de gidsen: Browsers · Windows · Android · Linux / OpenWrt · Apple · DoQ / resolvers · Pi-hole · Unbound
Browsers: DNS over HTTPS
DNS-configuratie op browserniveau dekt alleen de verzoeken van die browser, andere toepassingen blijven het systeem-DNS gebruiken.
Standaard eindpunt https://dns.hostux.net/dns-query
Eindpunt met blokkering https://dns.hostux.net/ads
Firefox Mozilla-documentatie
Wil je een aparte handleiding? Lees de Firefox DoH-gids.
- Open
Instellingen. - Ga naar
Privacy en beveiliging > DNS via HTTPS. - Kies een aangepaste provider.
- Vul
https://dns.hostux.net/dns-queryofhttps://dns.hostux.net/adsin.
Chrome / Chromium Google-documentatie
- Open de beveiligingsinstellingen.
- Schakel
Beveiligde DNS gebruikenin. - Kies
Aangepast. - Vul
https://dns.hostux.net/dns-queryofhttps://dns.hostux.net/adsin.
- Ga naar
Instellingen > Privacy, zoeken en services. - Schakel onder
Beveiligingde optieBeveiligde DNS gebruikenin. - Kies
Een serviceprovider kiezen. - Vul
https://dns.hostux.net/dns-queryofhttps://dns.hostux.net/adsin.
Android: Privé-DNS via DoT
Privé-DNS is standaard ingebouwd vanaf Android 9. Het maakt gebruik van DoT op poort 853 en vereist geen app van derden.
- Open
Instellingen. - Zoek naar
Privé-DNS(vaak te vinden onder Netwerk, Verbindingen of Geavanceerde instellingen, afhankelijk van de fabrikant). - Kies
Hostnaam van de privé-DNS-providerofAangepast. - Voer
dns.hostux.netin.
Voor het blokkeren van advertenties en trackers gebruikt u het DoH-eindpunt https://dns.hostux.net/ads via een compatibele app:
Intra of
RethinkDNS.
Voor een aparte handleiding, zie Privé-DNS instellen op Android.
Apple: configuratieprofielen
Op iOS, iPadOS en macOS is een configuratieprofiel installeren de meest directe methode. Er zijn drie profielen beschikbaar afhankelijk van uw behoeften:
- HostuxDNS DoH, DNS over HTTPS, zonder filtering
- HostuxDNS DoH zonder advertenties, DoH met advertentie- en trackerblokkering
- HostuxDNS DoT, DNS over TLS, zonder filtering
- HostuxDNS DoT zonder advertenties, DoT met advertentie- en trackerblokkering
- Download het profiel met Safari (een andere browser kan het downloaden blokkeren).
- Ga naar
Instellingen > Algemeen > VPN en apparaatbeheer. - Selecteer het gedownloade profiel en installeer het.
macOS Ventura en hoger: configuratie zonder profiel Apple-documentatie
Vanaf macOS 13 is het mogelijk DoH of DoT rechtstreeks te configureren zonder profiel:
- Ga naar
Systeeminstellingen > Netwerk. - Selecteer uw actieve interface en klik op
Details. - Ga naar het tabblad
DNS. - Voeg
https://dns.hostux.net/dns-query(DoH) ofdns.hostux.net(DoT) toe.
Voor een aparte handleiding, zie Versleutelde DNS op macOS instellen.
Windows: DNS over HTTPS
Windows 11 ondersteunt DoH standaard. De configuratie wordt op systeemniveau toegepast, voor alle toepassingen. Microsoft-documentatie.
- Ga naar
Instellingen > Netwerk en internet. - Selecteer uw actieve interface (Ethernet of Wi-Fi), vervolgens
DNS-serverinstellingen. - Schakel over naar
Handmatig. - Voer het gewenste IPv4-adres in:
46.226.108.173. - Kies in het vervolgkeuzemenu rechts:
Alleen versleuteld (DNS via HTTPS). - Voer de DoH-sjabloon in:
https://dns.hostux.net/dns-query.
Voor advertentieblokkering gebruikt u https://dns.hostux.net/ads als DoH-sjabloon met het bijbehorende IPv4-adres.
Voor een uitgebreide handleiding, zie DNS over HTTPS instellen op Windows 11.
Linux: systemd-resolved met DoT
Bewerk /etc/systemd/resolved.conf (of maak een bestand aan in /etc/systemd/resolved.conf.d/). systemd-resolved-documentatie.
[Resolve]
DNS=46.226.108.173#dns.hostux.net
FallbackDNS=46.226.109.82#dns.hostux.net
DNSOverTLS=yes
DNSSEC=allow-downgrade
Domains=~.
DNSOverTLS=yes dwingt strikte versleuteling af, de naamomzetting mislukt als TLS niet beschikbaar is. Domains=~. geeft aan dat deze resolver voor alle verzoeken wordt gebruikt.
Herlaad daarna de service:
systemctl restart systemd-resolved
Controleer of de actieve DNS-servers correct zijn overgenomen:
resolvectl dns
Als de opdracht niets weergeeft of de oude DNS-servers toont, controleer dan of /etc/resolv.conf verwijst naar de stub-listener van systemd-resolved:
ls -l /etc/resolv.conf
De symbolische link moet verwijzen naar /run/systemd/resolve/stub-resolv.conf. Als dat niet het geval is:
ln -sf /run/systemd/resolve/stub-resolv.conf /etc/resolv.conf
OpenWrt: routerbrede DoH
Op OpenWrt is https-dns-proxy voor dnsmasq de eenvoudigste aanpak.
Stel als resolver-URL https://dns.hostux.net/dns-query of
https://dns.hostux.net/ads in, met bootstrap DNS
46.226.108.173 en 46.226.109.82.
Zie voor de volledige handleiding HostuxDNS op OpenWrt instellen.
DoQ: AdGuard Home, dnscrypt-proxy, geavanceerde tools
Voor een lokale resolver of een tussenliggend apparaat is DoQ beschikbaar op poort 853/udp.
Upstream DoQ quic://dns.hostux.net
AdGuard Home GitHub
Voeg in Instellingen > DNS-instellingen > Upstream-DNS-servers het volgende toe:
quic://dns.hostux.net
Voor een uitgebreide handleiding, zie HostuxDNS gebruiken met AdGuard Home.
dnscrypt-proxy GitHub
Declareer in dnscrypt-proxy.toml de servers in de sectie [static]:
[static.'hostuxdns-front1-v4']
stamp = 'sdns://BAcAAAAAAAAAEjQ2LjIyNi4xMDguMTczOjg1MwAOZG5zLmhvc3R1eC5uZXQ'
[static.'hostuxdns-front1-v6']
stamp = 'sdns://BAcAAAAAAAAAKVsyMDAxOjRiOTg6ZGMyOjQxOjIxNjozZWZmOmZlMTY6MTA4MF06ODUzAA5kbnMuaG9zdHV4Lm5ldA'
[static.'hostuxdns-front2-v4']
stamp = 'sdns://BAcAAAAAAAAAETQ2LjIyNi4xMDkuODI6ODUzAA5kbnMuaG9zdHV4Lm5ldA'
[static.'hostuxdns-front2-v6']
stamp = 'sdns://BAcAAAAAAAAAKVsyMDAxOjRiOTg6ZGMyOjQxOjIxNjozZWZmOmZlY2U6M2U1NV06ODUzAA5kbnMuaG9zdHV4Lm5ldA'
Vervolgens in de hoofdsectie:
server_names = ['hostuxdns-front1-v4', 'hostuxdns-front1-v6', 'hostuxdns-front2-v4', 'hostuxdns-front2-v6']
Voor een aparte handleiding, zie dnscrypt-proxy configureren met HostuxDNS.
Snelle test
Met kdig (Knot DNS):
kdig @dns.hostux.net example.com +quic
Met dig (bind-utils / dnsutils, DoH-test):
dig @46.226.108.173 example.com
Klassiek DNS
Alleen te gebruiken als u DoH, DoT of DoQ niet kunt inschakelen.
dns.front1.hostux.net
IPv4 46.226.108.173
IPv6 2001:4b98:dc2:41:216:3eff:fe16:1080
Poort 53
dns.front2.hostux.net
IPv4 46.226.109.82
IPv6 2001:4b98:dc2:41:216:3eff:fece:3e55
Poort 53
Hulp nodig?
Als een instelling niet werkt of als u een valse positief op het eindpunt /ads wilt melden, gebruik dan de pagina
Contact & ondersteuning.
Voor problemen die specifiek met /ads te maken hebben, gebruik ook de
false positive-meldgids.
Raadpleeg bij twijfel over de oorzaak van een probleem eerst de servicestatus om na te gaan of er een storing gaande is.
Voor details over de architectuur en ondersteunde protocollen, zie ook Architectuur.