Home
» PC-tips
»
DNS over HTTPS inschakelen voor alle apps in Windows 11
DNS over HTTPS inschakelen voor alle apps in Windows 11
Microsoft heeft de functie DNS over HTTPS (DoH) toegevoegd om de beveiliging en privacy in Windows 11 te verbeteren. Met deze nieuwe functie worden de internetactiviteiten van Windows 11-gebruikers niet meer gevolgd.
Wanneer u verbinding maakt met een website of server op internet, moet uw computer een DNS-server (Domain Name System) raadplegen voor het IP-adres dat aan de hostnaam is gekoppeld.
Met DoH kan uw computer DNS-zoekopdrachten uitvoeren via een gecodeerde HTTPS-verbinding in plaats van via DNS-zoekopdrachten in platte tekst. Op deze manier kunnen uw internetprovider (ISP) en toezichthoudende instanties uw gegevens niet in handen krijgen.
DoH helpt gebruikers zelfs toegang te krijgen tot geblokkeerde websites door het DNS-verkeer te monitoren.
Microsoft had DoH al uitgerold via de Windows 10 20185-build voor Windows Insider Program-gebruikers voor testdoeleinden. Ze hebben het echter na een paar builds weer verwijderd.
Nu heeft Microsoft DoH opnieuw ingeschakeld op Windows 11 en gebruikers kunnen dit direct ervaren in de Windows 11 Insider Preview-versie.
Door DNS over HTTPS (DoH) te gebruiken, kan het surfen op internet veiliger worden
DNS over HTTPS inschakelen in Windows 11
Om DoH op Windows 11 te kunnen ervaren, moet u eerst Windows 11 Insider Preview installeren. Hoe u kunt deelnemen aan het Windows Insider Programma om Windows 11 Insider Preview te ervaren, leest u in het onderstaande artikel:
Vervolgens schakelt u DoH in op Win 11 door de volgende stappen te volgen:
Open Instellingen door op Windows + I te drukken of door op Start te klikken en vervolgens op Instellingen te klikken
Je gaat naar Netwerk- en internetinstellingen
Klik hier op WiFi of Ethernet , afhankelijk van uw wensen, en selecteer vervolgens Bewerken in het gedeelte DNS-servertoewijzing . Bij WiFi-netwerken vindt u de toewijzing van de DNS-server waarschijnlijk in het gedeelte Hardware-eigenschappen .
Klik in het nieuwe venster op het vervolgkeuzemenu onder DNS-instellingen bewerken en selecteer Handmatig
U zet de knop IPv4 van Uit naar Aan en voert vervolgens een DNS in die u wenst in het vakje Voorkeurs-DNS (bijvoorbeeld 1.1.1.1).
Zodra u klaar bent, wordt het onderstaande vakje 'Voorkeurs-DNS-versleuteling' ingeschakeld, zodat u de gewenste versleutelingsmethode kunt kiezen. Hieronder vallen:
Alleen ongecodeerd - Gebruik standaard ongecodeerde DNS
Alleen gecodeerd (DNS over HTTPS) - Gebruikt alleen DoH-servers
Versleuteld is de voorkeur, ongecodeerd is toegestaan - Er wordt geprobeerd DoH-servers te gebruiken, maar als er geen beschikbaar zijn, wordt er teruggevallen op standaard onveilige DNS-versleuteling
U kiest een DNS-beveiligingsmethode en klikt vervolgens op Opslaan
Daarnaast kunt u ook een back-up-DNS invoeren in het gedeelte Alternatieve DNS-versleuteling . Uiteraard kunt u ook de beveiligingsmethode voor de back-up DNS kiezen.
DNS-servers die DoH ondersteunen op Windows 11
Microsoft meldt dat de volgende DNS-servers op dit moment DoH ondersteunen en automatisch kunnen worden gebruikt door de DNS over HTTPS-functie van Windows 11:
Cloudflare: 1.1.1.1 en 1.0.0.1
Google: 8.8.8.8 en 8.8.8.4
Quad9: 9.9.9.9 en 149.112.112.112
Controleren of DNS over HTTPS is geconfigureerd in Windows 11
Om te controleren of DNS over HTTPS is geconfigureerd op uw Windows 11, kunt u de volgende opdrachten gebruiken:
Met netsh:
netsh dns show encryption
Met PowerShell:
Get-DnsClientDohServerAddress
Microsoft staat beheerders ook toe om hun eigen DoH-servers te maken met behulp van de volgende opdrachten:
Met netsh:
netsh dns add encryption server=[resolver-IP-address] dohtemplate=[resolver-DoH-template] autoupgrade=yes udpfallback=no
Microsoft heeft ook de mogelijkheid toegevoegd om Windows 11 DNS over HTTPS-instellingen te beheren via Groepsbeleid. Microsoft heeft een beleid toegevoegd met de naam 'DNS over HTTPS (DoH)-naamomzetting configureren' onder Computerconfiguratie > Beheersjablonen > Netwerk > DNS-client.
Open eerst Groepsbeleid door op Start te klikken, gpedit.msc te typen en op Enter te drukken. Let op: Groepsbeleid wordt niet ondersteund in Windows 11 Home-editie.
Ga vervolgens naar Computerconfiguratie > Beheersjablonen > Netwerk > DNS-client
Zoek in het rechterdeelvenster naar 'Configure DNS over HTTPS (DoH) name resolution' en dubbelklik erop
Hier kunt u DoH in- of uitschakelen of configureren