Ga naar inhoud

DNS-resolvers

DNS-resolvers cover image

Versleutelde DNS met servers van derden zou alleen moeten worden gebruikt om simpele DNS-blokkering te omzeilen en als je er zeker van bent dat er geen gevolgen zullen zijn. Versleutelde DNS zal je niet helpen jouw surfactiviteiten te verbergen.

Meer informatie over DNS

Aanbevolen Providers

DNS-provider Privacybeleid Protocollen Loggen ECS Filteren
AdGuard Cleartext
DoH/3
DoT
DoQ
DNSCrypt
Beetje1 Yes Op basis van persoonlijke configuratie. De filterlijst die wordt gebruikt, is hier te vinden.
Cloudflare Cleartext
DoH/3
DoT
Beetje2 Nee Op basis van persoonlijke configuratie.
Control D Cleartext
DoH/3
DoT
DoQ
Optioneel3 Nee Op basis van persoonlijke configuratie.
Mullvad DoH
DoT
Geen4 Nee Op basis van persoonlijke configuratie. De filterlijst die wordt gebruikt, is hier te vinden.
NextDNS Cleartext
DoH/3
DoT
DoQ
Optioneel5 Optioneel Op basis van persoonlijke configuratie.
Quad9 Cleartext
DoH
DoT
DNSCrypt
Beetje6 Optioneel Gebaseerd op persoonlijke configuratie, blokkeert Malware.

Criteria

Wij zijn niet verbonden aan de projecten die wij aanbevelen. Naast onze standaard criteria hebben wij een duidelijke reeks eisen opgesteld om objectieve aanbevelingen te kunnen doen. We raden je aan deze lijst goed door te lezen voordat je een project kiest en je eigen onderzoek te doen om er zeker van te zijn dat het de juiste keuze voor jou is.

Deze sectie is nieuw

We werken aan het vaststellen van gedefinieerde criteria voor elk deel van onze site, en dit kan onderhevig zijn aan verandering. Als je vragen hebt over onze criteria, stel ze dan op ons forum en ga er niet van uit dat we iets niet in overweging hebben genomen bij het opstellen van onze aanbevelingen als het hier niet vermeld staat. Er zijn veel factoren die worden overwogen en besproken wanneer wij een project aanbevelen, en het documenteren van elke factor is een werk in uitvoering.

Ondersteuning voor besturingssystemen

Android

Android 9 en hoger ondersteunen DNS over TLS. De instellingen kunnen worden gevonden in: InstellingenNetwerk & internetPrivé-DNS.

Apple apparaten

De nieuwste versies van iOS, iPadOS, tvOS en macOS ondersteunen zowel DoT als DoH. Beide protocollen worden ondersteund via configuratieprofielen of via de DNS Settings API.

Na installatie van een configuratieprofiel of een app die gebruik maakt van de DNS Settings API, kan de DNS-configuratie worden geselecteerd. Als een VPN actief is, zal de resolutie binnen de VPN-tunnel de DNS-instellingen van het VPN gebruiken en niet je systeembrede instellingen.

Ondertekende Profielen

Apple biedt geen native interface voor het maken van versleutelde DNS-profielen. Secure DNS profile creator is een onofficiële tool voor het maken van je eigen versleutelde DNS-profielen, echter worden deze niet ondertekend. Ondertekende profielen hebben de voorkeur; ondertekening valideert de oorsprong van een profiel en helpt de integriteit van de profielen te waarborgen. Een groen "Geverifieerd" label wordt gegeven aan ondertekende configuratieprofielen. Voor meer informatie over het ondertekenen van codes, zie Over het ondertekenen van codes. Ondertekende profielen worden aangeboden door AdGuard, NextDNS, en Quad9.

Info

systemd-resolved, die veel Linux-distributies gebruiken om hun DNS lookups te doen, ondersteunt DoH nog niet. Als je DoH wilt gebruiken, moet je een proxy installeren zoals dnscrypt-proxy en configureren om alle DNS-query's van je systeem-resolver te nemen en ze over HTTPS door te sturen.

Versleutelde DNS-proxy

Versleutelde DNS-proxy software biedt een lokale proxy voor de onversleutelde DNS-resolver om naar door te sturen. Meestal wordt het gebruikt op platformen die versleutelde DNSniet ondersteunen.

RethinkDNS

Recommendation

RethinkDNS logo RethinkDNS logo

RethinkDNS is een open-source Android client met ondersteuning voor DNS-over-HTTPS, DNS-over-TLS, DNSCrypt en DNS-proxy samen met het cachen van DNS antwoorden, lokaal loggen van DNS-queries en kan ook gebruikt worden als firewall.

Homepage

Downloaden

dnscrypt-proxy

Recommendation

dnscrypt-proxy logo

dnscrypt-proxy is een DNS-proxy met ondersteuning voor DNSCrypt, DNS-over-HTTPS, en Geanonimiseerde DNS.

De geanonimiseerde DNS-functie anonimiseert niet ander netwerkverkeer.

Repository

Downloaden

Zelf gehoste oplossingen

Een zelf gehoste DNS-oplossing is handig voor het bieden van filtering op gecontroleerde platforms, zoals Smart TV's en andere IoT-apparaten, omdat er geen client-side software nodig is.

AdGuard Home

Recommendation

AdGuard Home logo

AdGuard Home is een open-source DNS-sinkhole die gebruik maakt van DNS filtering om ongewenste webinhoud, zoals advertenties, te blokkeren.

AdGuard Home beschikt over een vriendelijke webinterface om inzicht te krijgen en geblokkeerde inhoud te beheren.

Homepage

Pi-hole

Recommendation

Pi-hole logo

Pi-hole is een open-source DNS-sinkhole die DNS filtering gebruikt om ongewenste webinhoud, zoals advertenties, te blokkeren.

Pi-hole is ontworpen om te worden gehost op een Raspberry Pi, maar het is niet beperkt tot dergelijke hardware. De software beschikt over een vriendelijke webinterface om inzicht te krijgen en geblokkeerde inhoud te beheren.

Homepage


  1. AdGuard slaat geaggregeerde prestatiecijfers van hun DNS-servers op, namelijk het aantal volledige verzoeken aan een bepaalde server, het aantal geblokkeerde verzoeken, en de snelheid waarmee verzoeken worden verwerkt. Zij houden ook de database bij van domeinen die in de laatste 24 uur zijn aangevraagd. "We hebben deze informatie nodig om nieuwe trackers en bedreigingen te identificeren en te blokkeren." "We houden ook bij hoe vaak bepaalde trackers geblokkeerd zijn. We hebben deze informatie nodig om verouderde regels uit onze filters te verwijderen." https://adguard.com/en/privacy/dns.html 

  2. Cloudflare verzamelt en bewaart alleen de beperkte DNS-querygegevens die naar de 1.1.1.1 resolver worden gestuurd. De 1.1.1.1 resolver dienst logt geen persoonsgegevens, en het grootste deel van de beperkte niet-persoonlijk identificeerbare query-gegevens wordt slechts 25 uur bewaard. https://developers.cloudflare.com/1.1.1.1/privacy/public-dns-resolver/ 

  3. Control D logt alleen voor Premium resolvers met aangepaste DNS-profielen. Gratis resolvers loggen geen gegevens. https://controld.com/privacy 

  4. De DNS-service van Mullvad is beschikbaar voor zowel abonnees als niet-abonnees van Mullvad VPN. Hun privacybeleid beweert expliciet dat zij op geen enkele manier DNS-verzoeken loggen. https://mullvad.net/en/help/no-logging-data-policy/ 

  5. NextDNS kan inzichten en loggingfuncties bieden op een opt-in basis. Je kan retentietijden en opslaglocaties kiezen voor de logs die je wilt bewaren. Als er niet specifiek om gevraagd wordt, worden er geen gegevens gelogd. https://nextdns.io/privacy 

  6. Quad9 verzamelt sommige gegevens ten behoeve van de monitoring van en reactie op bedreigingen. Die gegevens kunnen vervolgens opnieuw worden gemengd en gedeeld, bijvoorbeeld ten behoeve van veiligheidsonderzoek. Quad9 verzamelt of registreert geen IP-adressen of andere gegevens die zij als persoonlijk identificeerbaar beschouwen. https://www.quad9.net/privacy/policy/ 

Je bekijkt de Nederlandse versie van Privacy Guides, vertaald door ons fantastische taalteam op Crowdin. Als u een fout opmerkt of onvertaalde gedeelten op deze pagina ziet, overweeg dan om te helpen! Voor meer informatie en tips zie onze vertaalgids.

You're viewing the Dutch copy of Privacy Guides, translated by our fantastic language team on Crowdin. If you notice an error, or see any untranslated sections on this page, please consider helping out! For more information and tips see our translation guide.