Vraag


  • BSM
  • Registratie: Juli 2024
  • Laatst online: 14-04 18:22
Thuis hebben wij internet van Ziggo. We gebruiken een UniFi Gateway, CloudKey Gen 2 Plus en UniFi AP's. Ik merk de laatste tijd dat downloads en updates van de Apple App Store erg traag zijn, ook al is mijn internetsnelheid (gemeten via speedtest.net en fast.com) rond de 500 Mbps.

Ik heb in andere posts op dit forum gelezen dat de DNS van Ziggo niet geweldig is en vaak problemen veroorzaakt met bijvoorbeeld App Store-downloads. Er werd aangeraden om naar DNS-servers van derde partijen te kijken. Ik overweeg nu om Google of Cloudflare te gebruiken als DNS-provider.

1. Is dat de juiste keuze, of is er een andere, meer aanbevolen DNS-provider? Hoe kies ik welke het beste is voor mijn gebruik?
2. In het UniFi-dashboard moet ik bij het handmatig instellen van de DNS twee soorten invullen: IPv4 en IPv6. Gebruik ik voor beide dezelfde server?
3. Mijn Ziggo-modem staat al in bridge-modus. Moet ik nog iets aanpassen via Ziggo voordat ik in het UniFi-dashboard de DNS verander?

alvast dank voor jullie antwoord!

Beste antwoord (via BSM op 06-04-2026 11:28)


  • Prisma16
  • Registratie: Augustus 2023
  • Niet online
Ik ben een zeer tevreden gebruiker van DNS4EU.

Is gratis voor privépersonen. ;)

Afbeeldingslocatie: https://tweakers.net/i/H9LW947aIKbjms-msSk4DncnL6w=/800x/filters:strip_icc():strip_exif()/f/image/qm84n1Bn0O4doWT6bJNWXv59.jpg?f=fotoalbum_large

Zie ook
https://www.nederlanddigi...ns-servers-nu-beschikbaar

https://en.datackathon.co...-to-prioritize-in-europe/

[ Voor 10% gewijzigd door Prisma16 op 05-04-2026 22:07 ]

Alle reacties


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Google blijft Google en is 'do no evil' al heel lang gepasseerd. Ik zou CloudFlare of Quad9 overwegen.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • qwerty_running
  • Registratie: Juni 2006
  • Niet online
Zelf gebruik ik al langere tijden beiden die @Borromini noemt.
IPv4 1.0.0.1 of 1.0.0.1 (net welke sneller is en zijn beide van Cloudflare) en 9.9.9.9 (is Quad9)
IPv6 2606:4700:4700::1001 (is Cloudflare) en 2620:fe::fe (is Quad9)

  • mrmrmr
  • Registratie: April 2007
  • Niet online

mrmrmr

𓅓 𓂋 𓅓 𓂋 𓅓 𓂋

Borromini schreef op zondag 5 april 2026 @ 17:24:
Google blijft Google en is 'do no evil' al heel lang gepasseerd. Ik zou CloudFlare of Quad9 overwegen.
Cloudflare zijn bulletproof hosters, hebben een groot deel van de internetcriminelen als klant. Zo mogelijk nog erger dan Google. Er zijn geen betrouwbare gratis DNS providers en ik raad dan ook aan bij je provider te blijven tenzij je graag wil dat je geprofileerd wordt.

Er zit een nadeeltje aan grote caching domain servers: ook de slechte hosts worden gecacht, nadat DNS al uit de lucht is gehaald. Je risiconiveau daalt dus niet noodzakelijk. Bij de filterende servers heb je kans op false positives en landen die een bepaalde blokkering verplichten.

  • vrotogel
  • Registratie: Oktober 2019
  • Nu online
Goede ervaringen met quad9. Recent deze aan het testen: https://joindns4.eu/for-public . Lijkt ook prima te werken, ook benchmarks zijn goed hier.

  • Boss
  • Registratie: September 1999
  • Laatst online: 25-04 21:10

Boss

+1 Overgewaardeerd

Ik gebruik NextDNS en dat werkt prima. Kan je ook direct gebruiken als ad-blocker en profielen maken als jewel dat je kinderen niet de hele dag kunnen gamen.

The process of preparing programs for a digital computer is especially attractive, not only because it can be economically and scientifically rewarding, but also because it is an aesthetic experience much like composing poetry or music.


  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 07:22

jurroen

Security en privacy geek

Je kunt jezelf afvragen of je deze kans ook gelijk wilt aangrijpen om adblocking op DNS niveeau toe te passen.

Ik draai zelf de resolver, Unbound (in mijn geval op OpenBSD) tesamen met een angepaste versie van unbound-adblock, Maar dat is wel erg technisch, Als je het zelf wil hosten zijn er ook Adguard Home en Pi-Hole. Als selfhosting niet je ding is kun je gaan voor Adguard DNS of NextDNS.

als je niets om adblocking geeft kun je gaan voor Digitale Gesellschaft, Mullvad DNS, Njalla DNS of een van de leden van de gevestigde orde (Quad9, CloudFlare, etc),

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


Acties:
  • Beste antwoord

  • Prisma16
  • Registratie: Augustus 2023
  • Niet online
Ik ben een zeer tevreden gebruiker van DNS4EU.

Is gratis voor privépersonen. ;)

Afbeeldingslocatie: https://tweakers.net/i/H9LW947aIKbjms-msSk4DncnL6w=/800x/filters:strip_icc():strip_exif()/f/image/qm84n1Bn0O4doWT6bJNWXv59.jpg?f=fotoalbum_large

Zie ook
https://www.nederlanddigi...ns-servers-nu-beschikbaar

https://en.datackathon.co...-to-prioritize-in-europe/

[ Voor 10% gewijzigd door Prisma16 op 05-04-2026 22:07 ]


  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 12:51
Eén is geen (single point of failure) dus vul altijd meerdere in, liefst van meerdere partijen denk ik dan.
Ik heb in m'n AdGuardHome de servers van Quad9 (Zwitsers), DNS.SB (Duits) en daarnaast ook nog eentje van m'n provider (want: dichtbij in netwerk en resolvetijd was prima) staan. Die drie bleken na een aantal weken benchmarken* voor mij het beste te werken.

* = ik heb er een aantal in AdGuardHome gezet, de stats/cache leeggegooid en toen met de setting 'parallel requests' (default instelling van AGH meen ik :?) een poosje aangekeken welke de meeste lookups beantwoordden. Quad9 staat nog steeds bovenaan in dat lijstje :)

8.8.8.8 (Google) en 1.1.1.1 (Cloudflare) zijn ook snel (en makkelijk te onthouden), maar iets met Amerika enzo :z

[ Voor 18% gewijzigd door ThinkPad op 05-04-2026 23:50 ]


  • lier
  • Registratie: Januari 2004
  • Laatst online: 12:10

lier

MikroTik nerd

Wat zijn voor @BSM criteria op basis waarvan de keuze gemaakt moet worden?
1. Is dat de juiste keuze, of is er een andere, meer aanbevolen DNS-provider? Hoe kies ik welke het beste is voor mijn gebruik?
Wat is ¨juiste¨? Wat is ¨beste?
2. In het UniFi-dashboard moet ik bij het handmatig instellen van de DNS twee soorten invullen: IPv4 en IPv6. Gebruik ik voor beide dezelfde server?
Bij de een vul je het IPv4 adres in, bij de ander het IPv6 adres. Beiden staan op de site van de DNS provider.
3. Mijn Ziggo-modem staat al in bridge-modus. Moet ik nog iets aanpassen via Ziggo voordat ik in het UniFi-dashboard de DNS verander?
Het Ziggo modem doet niets meer op Layer 3 niveau, daar hoef dus niets aangepast te worden.

Eerst het probleem, dan de oplossing


  • BSM
  • Registratie: Juli 2024
  • Laatst online: 14-04 18:22
dank allen voor de reacties en suggesties!
ik zal ze allemaal goed bekijken en de plus en min punten overwegen!

@lier
Wat is ¨juiste¨? Wat is ¨beste?
dat weet ik dus niet. Dit is de eerste keer dat ik naar andere dns kijk dan die van de isp.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 12:10

lier

MikroTik nerd

Dan is deze tip (wat mij betreft) heel goed:
Prisma16 in "Welke DNS server in plaats van ziggo?"

Eerst het probleem, dan de oplossing


  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

lier schreef op zondag 5 april 2026 @ 22:53:
Wat zijn voor @BSM criteria op basis waarvan de keuze gemaakt moet worden?


[...]

Wat is ¨juiste¨? Wat is ¨beste?

[...]

Bij de een vul je het IPv4 adres in, bij de ander het IPv6 adres. Beiden staan op de site van de DNS provider.

[...]

Het Ziggo modem doet niets meer op Layer 3 niveau, daar hoef dus niets aangepast te worden.
Waarom komt dit antwoord nú pas >:)

Voor de rest: Waarom ga je je DNS requests überhaupt "buiten de deur uit laten voeren" terwijl je eigen ISP / Internetprovider (in dit geval dus Ziggo?) die requests ook gewoon af zou moeten kunnen handelen binnen d'r eigen netwerk én vervolgens anoniem (blended) kán forwarden. Als je zelf alles qua DNS requests direct aan bijvoorbeeld Google vraagt middels bijv. de 'Quad-Eight' dan weten ze vervolgens daar alles van je, zelfs als je geen gebruik maakt van de Google Search-Engine of andere producten van dat bedrijf. Helzelfde geldt ook voor de andere 'DNS' providers zoals een Cloudflare ...

Als ZIggo een issue heeft met het stabiel kunnen uitvoeren van dat soort 'interne' DNS requests dan ligt dáár dus ook de schone taak om dat issue op te gaan lossen. Je 'eigen' internetprovider moet je ten alle tijden 100% kunnen vertrouwen (en dat doe je dus eigenlijk ook al als je je zuur verdiende centen daar spendeert middels een maandelijks opzegbaar abonnement).

Boldly going forward, 'cause we can't find reverse


  • lier
  • Registratie: Januari 2004
  • Laatst online: 12:10

lier

MikroTik nerd

Will_M schreef op maandag 6 april 2026 @ 00:01:
Waarom komt dit antwoord nú pas >:)
Ja...sorry ;)

Eerst het probleem, dan de oplossing


  • Andros
  • Registratie: Juli 2005
  • Laatst online: 10:26
Will_M schreef op maandag 6 april 2026 @ 00:01:
[...]


Waarom komt dit antwoord nú pas >:)

Voor de rest: Waarom ga je je DNS requests überhaupt "buiten de deur uit laten voeren" terwijl je eigen ISP / Internetprovider (in dit geval dus Ziggo?) die requests ook gewoon af zou moeten kunnen handelen binnen d'r eigen netwerk én vervolgens anoniem (blended) kán forwarden. Als je zelf alles qua DNS requests direct aan bijvoorbeeld Google vraagt middels bijv. de 'Quad-Eight' dan weten ze vervolgens daar alles van je, zelfs als je geen gebruik maakt van de Google Search-Engine of andere producten van dat bedrijf. Helzelfde geldt ook voor de andere 'DNS' providers zoals een Cloudflare ...

Als ZIggo een issue heeft met het stabiel kunnen uitvoeren van dat soort 'interne' DNS requests dan ligt dáár dus ook de schone taak om dat issue op te gaan lossen. Je 'eigen' internetprovider moet je ten alle tijden 100% kunnen vertrouwen (en dat doe je dus eigenlijk ook al als je je zuur verdiende centen daar spendeert middels een maandelijks opzegbaar abonnement).
Doorgaans heb ik betere ervaringen met quad9 dan met provider ISP's, het zal niet de eerste keer zijn dat "internet niet werkt" vanwege een probleem op een provider DNS server. Daarnaast durft de overheid wel eens een website te "blokkeren", providers gooien dan gewoon een landing page op hun DNS server om aan de overheid te voldoen. Via een derde partij is die website dan gewoon te benaderen. Al gaat het om de bekende baai of een "nieuws"site van een regime ten oosten van ons, censuur blijft imo censuur. En ik weet dat de meningen erover verdeeld zijn maar het kan een reden zijn ;) .

  • henk_dh
  • Registratie: Maart 2010
  • Laatst online: 11:46
Je DNS aanpassen gaat waarschijnlijk niet veel verbeteren. De snelheid van je download heeft niet heel veel te maken met de DNS. Het enige wat DNS doet is bij de eerste lookup vragen wat het ip-adres van de Apple store is, daarna niet meer.

Mogelijk is de transit van Ziggo naar Apple overbelast. Of Apple zelf heeft te weinig capaciteit.

  • Bedge85
  • Registratie: Mei 2025
  • Laatst online: 25-04 22:47
BSM schreef op zondag 5 april 2026 @ 17:22:
Ik heb in andere posts op dit forum gelezen dat de DNS van Ziggo niet geweldig is en vaak problemen veroorzaakt met bijvoorbeeld App Store-downloads...
Dit is wel een bijzonder verhaal, vooral omdat er geen goede technische onderbouwing bij wordt gegeven waarom dit dan het geval is.

Wat betreft DNS. Er kunnen natuurlijk goede redenen zijn waarom je niet wil dat een ISP weet welke websites je bezoekt. Je kunt dan een DNS provider kiezen die DNS over HTTPS (DoH) of DNS over TLS (DoT) aanbied en garandeert DNS query niet te loggen. Quad9 heeft wel een goede reputatie, Mullvad ook.

Je ISP kan dan nog steeds wel zien met welke IP adressen je verbinding maakt. Maar omdat veel websites achter een Content Delivery Network (CDN) zoals CloudFlare zit zegt dit vaak niet zoveel.

[ Voor 12% gewijzigd door Bedge85 op 06-04-2026 17:25 ]


  • Rickardur
  • Registratie: Februari 2009
  • Laatst online: 24-04 12:08
Alhoewel ik Cloudflare gebruik op Ziggo, raad ik deze ook af, ik heb nu al 3 keer een downtime gehad (in 2 jaar, zou in principe weinig zijn, maar je verwacht een backup van Cloudflare)

Volgens mij was 1 ervan omdat iemand een update had gepushed, en andere weet ik niet. Maar allemaal via Cloudflare issues.

Naast die jammerlijke gebeurtenissen raad ik Cloudflare wel aan

  • Internet Janny
  • Registratie: Oktober 2025
  • Laatst online: 12:28

Internet Janny

He does it for free

1 DNS4EU
2 Quad9 als fallback

Beiden Europees.

Vergeet niet je dns cache een flush te geven.

Ik heb deze overigens naar tevredenheid gebruikt in het verleden:
https://cleanbrowsing.org/filters

[ Voor 66% gewijzigd door Internet Janny op 07-04-2026 09:11 ]

Zero compensation


  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 07:22

jurroen

Security en privacy geek

Will_M schreef op maandag 6 april 2026 @ 00:01:
[...]

Voor de rest: Waarom ga je je DNS requests überhaupt "buiten de deur uit laten voeren" terwijl je eigen ISP / Internetprovider (in dit geval dus Ziggo?) die requests ook gewoon af zou moeten kunnen handelen binnen d'r eigen netwerk én vervolgens anoniem (blended) kán forwarden.
Misschien omdat je een Tweaker bent? :henk Althans, dat is voor mij de reden om zelf de resolver te zijn. Ik stuur geen requests naar de ISP of een externe patij, omdat ik ze zelf resolve. Gewoon, omdat het kan (en omdat het in mijn geval moet, maar dat is weer een heel ander verhaal).

Maar ook als je niet zelf "resolvertje speelt" kan het een voordeel hebben om de queries niet te upstreamen naar de ISP, maar bijvoorbeeld Quad9 of DNS4eu - omdat het zomaar kan dat die een ongecachte query sneller resolven dan je eigen ISP. En/of stabieler zijn. Verder is het natuurlijk wel een stuk vertrouwen - een afweging die ieder voor zich moet maken.
Als ZIggo een issue heeft met het stabiel kunnen uitvoeren van dat soort 'interne' DNS requests dan ligt dáár dus ook de schone taak om dat issue op te gaan lossen.
Helemaal eens. Maar hoe denk jij dat een Ziggo of Odido gaat reageren als ik de klantenservice bel en zeg "hey guys, fix je DNS even"?

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 09:34
Dns kan zeker een verschil maken bij downloads van een cdn.

Soms wordt er namelijk gebruik gemaakt van ECS (Wikipedia: EDNS Client Subnet)

Lang verhaal kort: ecs stuurt je request ip subnet mee waardoor de dns server weet welke cdn die terug moet geven die dichtbij staat

Kan ook met andere technieken natuurlijk en ik denk persoonlijk ook niet dat een andere dns het probleem van TS oplost

Maar technisch kan er wel verschil zijn

CISSP! Drop your encryption keys!


  • floriszz
  • Registratie: September 2003
  • Laatst online: 23-04 07:37
Ik gebruik DNS4EU nu een maandje of wat. Op zich goed alhoewel ik na het middaguur wel wat vertraging merk. Maar kan ook met meer levendigheid aan de andere kant van de plas te maken hebben...
Ook goed om te weten. Als ik een check op dnsleaktest.com doe, dan komt er als isp Datacamp naar voren. Als ik het bijbehorende ip adres(79.127.227.50) opzoek, dan is die van Whalebone. Een UK bedrijf dat de services voor DNS4EU fasciliteed. Is nog wel Europees!?

  • Yeshua
  • Registratie: Maart 2010
  • Laatst online: 09:35
Raspberry Pi met Pi-Hole (en Unbound)? Kan al met een RPi Zero 2 W. Je houdt ook zelf ads (en malware) tegen en als je VPN installeert, dan je er van buiten je thuisnetwerk aan via WireGuard. Op die manier kan je het verkeer op je smartphone filteren.

🇧🇪 | SolarEdge HD-Wave SE4000H | Maysun MS430MDG-54H N-Topcon Double Glass - 4380Wp (x12) ☀️Z | 🔋MT Venus E 3.0 5.12 kWh V148.117.112 | MT CT003 V116 | MT app 1.6.62 | VIOFO A129 Pro | RPi Zero 2 W (Pi-Hole & Unbound)


  • stftweaker
  • Registratie: December 2007
  • Laatst online: 11:34
Ik zie allemaal gratis dns opties voorbij komen. Zijn er ook mensen die een betaalde hebben? En naast de adblock daardoor gekozen hebben? Ik vindt het zelf niet erg om er paar euro tegenaan te gooien als het maar goed en betrouwbaar is :)

How are you doing?


  • WvH99
  • Registratie: November 2015
  • Laatst online: 25-04 22:10
stftweaker schreef op donderdag 9 april 2026 @ 21:21:
Ik zie allemaal gratis dns opties voorbij komen. Zijn er ook mensen die een betaalde hebben? En naast de adblock daardoor gekozen hebben? Ik vindt het zelf niet erg om er paar euro tegenaan te gooien als het maar goed en betrouwbaar is :)
Ik gebruik op dit moment Adguard DNS op mijn mobiele apparaten en mijn Ziggo router. Tot nu toe tevreden. Op Stacksocial staat mogelijk leuke deals.

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Je zou op het interne netwerk ook een Pi-Hole of Adguard Home kunnen installeren. Daarin kun je meerdere upstream DNS servers instellen, maar ook aan de hand van lijsten white- en blacklists toevoegen, waarmee je (ook) o.a. advertenties kan blokkeren en ook jezelf wat beter beschermd tegen malware en phishing.

[ Voor 13% gewijzigd door CH4OS op 10-04-2026 08:36 ]


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

floriszz schreef op woensdag 8 april 2026 @ 20:59:
[...]

Ik gebruik DNS4EU nu een maandje of wat. Op zich goed alhoewel ik na het middaguur wel wat vertraging merk. Maar kan ook met meer levendigheid aan de andere kant van de plas te maken hebben...
Ook goed om te weten. Als ik een check op dnsleaktest.com doe, dan komt er als isp Datacamp naar voren. Als ik het bijbehorende ip adres(79.127.227.50) opzoek, dan is die van Whalebone. Een UK bedrijf dat de services voor DNS4EU fasciliteed. Is nog wel Europees!?
Ik neem aan dat je dan naar de website kijkt, of is het IP adres dat je geeft een van de DNS servers? De webserver hoeft immers niet per se óók DNS te doen natuurlijk.

  • Christoxz
  • Registratie: Maart 2014
  • Laatst online: 11:07
floriszz schreef op woensdag 8 april 2026 @ 20:59:
[...]

Ik gebruik DNS4EU nu een maandje of wat. Op zich goed alhoewel ik na het middaguur wel wat vertraging merk. Maar kan ook met meer levendigheid aan de andere kant van de plas te maken hebben...
Ook goed om te weten. Als ik een check op dnsleaktest.com doe, dan komt er als isp Datacamp naar voren. Als ik het bijbehorende ip adres(79.127.227.50) opzoek, dan is die van Whalebone. Een UK bedrijf dat de services voor DNS4EU fasciliteed. Is nog wel Europees!?
Whalebone is een Tsjechisch bedrijf :)
https://www.whalebone.io/contact

T.Net Creality 3D Printer Discord

Pagina: 1