Advies gevraagd: help deze noob met Private-DNS

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Chris79
  • Registratie: Februari 2014
  • Laatst online: 20-04 14:59
Dag beste Tweakers,

Ik wil graag gebruik maken van een private-DNS. Mijn router is een Zyxel VMG8825-T50. Daaraan gekoppeld zijn ondermeer een Windows laptop, een Android-TV, een Android smartphone, een PS5 en een Nintendo Switch (allen via Wi-fi).

De centrale vraag: hoe kan ik dit het beste aanpakken zodat al mijn apparaten gebruik maken van een DNS die ook doet aan ad- en malware blocking (en ik dus betere bescherming geniet)?

Ik ben niet zo technisch aangelegd maar las ergens dat:
- ik dit het beste op router-niveau kon aanpakken zodat de gekoppelde apparaten dit rechtstreeks overnemen (en deze dus niet apart kan / hoef / mag in te stellen?)
- ik het beste kan kiezen voor ControlD, Quad9, NextDNS of Cloudflare? (Adguard zou omstreden zijn want Russisch?)

Ik maakte tot nu toe gebruik van Firefox op laptop en smartphone in combinatie met Ublock en op mijn smartphone Blokada 5, maar volgens mij moet dit met een private-DNS eenvoudiger kunnen.

Alvast bedankt!

Acties:
  • 0 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Laatst online: 11:39
Puur voor malware is het simpelste je router instellen dat die dns requests stuurt naar quad9 bijvoorbeeld. Zijn meer partijen uiteraard. Dan gebruik je dus niet meer je provider DNS (wat meestal default ingesteld dat op een door een ISP geleverd apparaat).

Ik gebruik intern adguard. Oprichter is Russisch maar ze zitten al heel lang in Cyprus, en vallen dus onder de EU. Als je daar mee aan de slag wil zou ik in het specifieke topic wat daar voor is kijken.

Acties:
  • +3 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 08:44
Pi-Hole lijkt mij de beste oplossing voor jouw wensen.
zie:
[Pi-Hole] Ervaringen & discussie

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • Chris79
  • Registratie: Februari 2014
  • Laatst online: 20-04 14:59
Ik ben een noob, he? Dingen die ik lees in de topics van adguard en Pi-Hole zijn me te hoog gegrepen.

Wat ik wel snap en kan: ik kan via de browser in mijn router komen. Wat ik eigenlijk zoek is een eenvoudig stappenplan om daarin een Prive-DNS te installeren zodat alle daaraan gekoppelde apparatuur ervan profiteert. Of dat nu Adguard, NextDNS of iets anders is.

Ik zie wel via de website van Adguard dat ik er een app voor Windows kan installeren maar die installeert niet op router-niveau denk ik.

Acties:
  • 0 Henk 'm!

  • Chris79
  • Registratie: Februari 2014
  • Laatst online: 20-04 14:59
Ik geloof dat ik er via dit filmpje wel ben: YouTube: Best Encrypted DNS in 2023? USE THIS COMBO!

Quad9 op router-niveau installeren moet lukken, en dan op zoek naar een VPN.

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Bedenk wel dat de reden om VPN te gebruiken totaal anders is, laat je niet gek maken door marketing. In Nederland is je legale internet verkeer heel veilig bij je provider.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • +1 Henk 'm!

  • Cheesy
  • Registratie: Mei 2006
  • Niet online
Hier nog een n00b en ik gebruik https://nextdns.io/nl
Gemakkelijk in te stellen op diverse apparaten / routers.

[NextDNS] Ervaringen en Discussie

Zijn wel meer alternatieven zoals 1.1.1.1 (of 1.1.1.3 voor familie-filter).
https://one.one.one.one/family/

[ Voor 24% gewijzigd door Cheesy op 02-05-2024 11:24 ]


Acties:
  • 0 Henk 'm!

  • Chris79
  • Registratie: Februari 2014
  • Laatst online: 20-04 14:59
Ik krijg Quad9 niet werkend. Ingevoerd in mijn router, onder <netwerkinstelling> en vervolgens <DNS> onder

hostname ingevoerd: dns.quad9.net
IP-adres ingevoerd: 9.9.9.9
(er staat echter wel bij Note: De hostnamen vereisen een combinatie van de lokale naam van de host met zijn domeinnaam. Bijvoorbeeld, Mycomputer.home bestaat uit een lokale hostnaam (Mycomputer) en de domeinnaam (home).

Daarna gereset en even een paar minuten gewacht totdat ik weer verbinding met het internet had. Echter vervolgens de website: https://on.quad9.net/ gechecked alwaar ik de melding kreeg

No, you are NOT using Quad9

En als is DNS leak tests uitvoer krijg ik als DNS servers 'gewoon' die van mijn provider.

Zeer vermoeiend dit. Voor wat betreft een VPN niet echt nodig is, is NextDNS dan wellicht een betere optie dan Quad9 omdat NextDNS naast malware ook nog ads kan blocken?

[ Voor 14% gewijzigd door Chris79 op 02-05-2024 12:02 ]


Acties:
  • 0 Henk 'm!

  • Cheesy
  • Registratie: Mei 2006
  • Niet online
Je zegt router gereset, bedoel je dat echt of herstart? Bij een reset worden dns-instellingen ook gereset waarschijnlijk.

Ik ken Zyxel niet, maar als ik de handleiding goed lees kun je meerdere DNS Entrys toevoegen. De oude oude entrys heb je verwijderd?

Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Nu online

CAPSLOCK2000

zie teletekst pagina 888

Belangrijke vraag, wat is je doel precies? Er zijn verschillende zaken die "private DNS" genoemd worden met verschillende doelen en consequenties. Gaat het je (bv) vooral om privacy of reclame?

Die vraag is ook belangrijk om te zeggen of een VPN nodig is of alleen maar in de weg zit. Het gereedschap is multifunctioneel. In het algemeen maken VPNs het complexer. Al is het maar omdat sommige VPN-tools ook je DNS-instellingen aanpassen (en ik proef zo iets als je hebt over een DNS-leaks test)
Ik zou zonder VPN beginnen en me alleen richten op Quad9 DNS werkend krijgen.


Dan naar de inhoud.
Ieder systeem heeft z'n eigen DNS-instellingen. Soms stel je dat met de hand in, soms gaat het automatisch via DHCP.

Typisch is het zo iets als [pc] -> [router] -> [dns server], je PC vraagt dus aan de router om een DNS-verzoek door te sturen naar quad9. Maar het hoeft niet via je router, je PC kan ook direct met een dns-server praten.
Als dat het geval is dan zullen veranderingen op je router geen verschil maken.
Controleer dus eerst welke DNS-server je PC gebruikt. Als dat niet het IP-adres van je router is dan gaat het daar fout.


Veek internetrouters gebruiken DHCP om de achterliggende apparatuur zoals je PC te configureren. Soms kun je apart instellen welke DNS-server de router zelf gebruikt én welke wordt doorgegeven aan de clients. Kijk eens of daar niet een aparte configuratieveldje voor is in je router.

PS. Het veldje hostname is /denk/ ik wat anders en lijkt me in ieder geval niet relevant voor jouw probleem.

This post is warranted for the full amount you paid me for it.


Acties:
  • +2 Henk 'm!

  • Chris79
  • Registratie: Februari 2014
  • Laatst online: 20-04 14:59
Ik heb het op de verkeerde locatie (die gek genoeg toch echt het kopje 'DNS' heeft) ingevoerd. Ik keek nu onder het kopje <thuisnetwerken> en daar hoef ik geen hostname in te voeren en kan ik wel twee DNS servers invullen. Ik ga daar nu NextDNS proberen met

45.90.28.31 en
45.90.30.31

Volgens https://my.nextdns.io/ gebruik ik nu NextDNS dus het lijkt me gelukt! Als ik het goed begrijp profiteren nu alle aan mijn wi-fi gekoppelde devices van NextDNS?

Acties:
  • +1 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Nu online

CAPSLOCK2000

zie teletekst pagina 888

Chris79 schreef op donderdag 2 mei 2024 @ 12:28:
Ik heb het op de verkeerde locatie (die gek genoeg toch echt het kopje 'DNS' heeft) ingevoerd.
Zie mijn vorige post voor een verklaring, je hebt waarschijnlijk aparte instellingen voor de router zelf en voor de clients die er gebruik van maken.
Volgens https://my.nextdns.io/ gebruik ik nu NextDNS dus het lijkt me gelukt!
Goed bezig!
Als ik het goed begrijp profiteren nu alle aan mijn wi-fi gekoppelde devices van NextDNS?
In het algemeen wel maar het is geen keiharde garantie. In principe kan je op ieder aparaat met de hand een aparte DNS-server instellen. Dat wint het van DNS-servers die via DHCP worden doorgegeven.

Misschien een open deur:
Besef ook dat DHCP aan je netwerk is gebonden, als je met je mobiele telefoon verbinding maakt met een ander WIFI netwerk dan krijg je via DNS andere DHCP-servers door. Meestal is dat precies wat je wil maar soms ook niet, Het zou slimmer kunnen zijn om je telefoon te configureren om altijd de dns-servers van quad9 te gebruiken.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • Chris79
  • Registratie: Februari 2014
  • Laatst online: 20-04 14:59
CAPSLOCK2000 schreef op donderdag 2 mei 2024 @ 12:35:
In het algemeen wel maar het is geen keiharde garantie. In principe kan je op ieder aparaat met de hand een aparte DNS-server instellen. Dat wint het van DNS-servers die via DHCP worden doorgegeven.

Misschien een open deur:
Besef ook dat DHCP aan je netwerk is gebonden, als je met je mobiele telefoon verbinding maakt met een ander WIFI netwerk dan krijg je via DNS andere DHCP-servers door. Meestal is dat precies wat je wil maar soms ook niet, Het zou slimmer kunnen zijn om je telefoon te configureren om altijd de dns-servers van quad9 te gebruiken.
Bedankt voor je vele adviezen. Dus buiten de deur krijg ik andere DNS-servers, en daarom zou ik naast router-niveau ook beter handmatig in mijn telefoon een dns-server kunnen configureren begrijp ik. Toch nog twee vragen:

- ook als ik thuis ben gaan de telefooninstellingen voor die van de router? (stel mijn Router = NextDNS maar mijn telefoon = Quad9 dan wordt het Quad?)
- en ik zou dus ook ipv Quad9 ook handmatig NextDNS in mijn telefoon kunnen invoeren (ookal gebruikt mijn router die ook)?

Acties:
  • +1 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Nu online
Ja&ja.

Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Nu online

CAPSLOCK2000

zie teletekst pagina 888

Chris79 schreef op donderdag 2 mei 2024 @ 12:44:
Bedankt voor je vele adviezen. Dus buiten de deur krijg ik andere DNS-servers, en daarom zou ik naast router-niveau ook beter handmatig in mijn telefoon een dns-server kunnen configureren begrijp ik. Toch nog twee vragen:

- ook als ik thuis ben gaan de telefooninstellingen voor die van de router? (stel mijn Router = NextDNS maar mijn telefoon = Quad9 dan wordt het Quad?)
- en ik zou dus ook ipv Quad9 ook handmatig NextDNS in mijn telefoon kunnen invoeren (ookal gebruikt mijn router die ook)?
Allemaal correct.
Handmatige / statische instellingen winnen het altijd van automatische (DHCP).
Maar sommige VPN-clients winnen het weer van handmatige instellingen (en/of hebben daar weer hun eigen override voor) om te voorkomen dat je DNS-verzoeken buiten VPN om gaan.

Vandaar dat ik adviseerde om het eerst zonder VPN te testen.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 08:44
Een prive dns moet altijd doorverwijzen naar een internet dns anders kun je niets op het internet bereiken.
Een dns is niets anders dan een vertaler van een websitenaam naar een ipadres.

Het enige wat je met een prive dns kunt bereiken is dat je daar een filter in realiseert wat bijvoorbeeld reclame kan filteren.
En dat nu precies wat een tool zoals pi hole doet.
Als dat te moeilijk voor je is kun je niet veel anders doen dan je wensen bijstellen.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.

Pagina: 1