DNS-Adressen
DNS Endpoints
Einrichtung
Setup Guides
- Öffne
about:preferences#privacyin der Adressleiste - Scrolle zu DNS über HTTPS → wähle Maximaler Schutz
- Wähle Benutzerdefiniert und trage ein:
https://dns.wonx.eu/dns-query - Speichern — ab sofort werden alle DNS-Anfragen verschlüsselt
- Open
about:preferences#privacyin the address bar - Scroll to DNS over HTTPS → select Max Protection
- Choose Custom and enter:
https://dns.wonx.eu/dns-query - Save — all DNS queries are now encrypted
- Öffne
chrome://settings/securitybzw.edge://settings/privacy - Unter Sicherheit → Sicheres DNS verwenden aktivieren
- Wähle Benutzerdefiniert und trage ein:
https://dns.wonx.eu/dns-query - Bestätigen — Chrome/Edge nutzt ab jetzt DoH
- Open
chrome://settings/securityoredge://settings/privacy - Under Security → enable Use secure DNS
- Choose Custom and enter:
https://dns.wonx.eu/dns-query - Confirm — Chrome/Edge now uses DoH
Windows 11 (Build 25057+) unterstützt DoH nativ:
- Öffne Einstellungen → Netzwerk & Internet → WLAN oder Ethernet
- Klicke auf Hardwareeigenschaften
- Unter DNS-Serverzuweisung → Bearbeiten
- Wähle Manuell, aktiviere IPv4
- DNS:
145.239.0.143· DNS über HTTPS: Verschlüsselt bevorzugt - Bevorzugter DoH-Server:
https://dns.wonx.eu/dns-query
Windows 11 (Build 25057+) supports DoH natively:
- Open Settings → Network & Internet → WiFi or Ethernet
- Click Hardware properties
- Under DNS server assignment → Edit
- Select Manual, enable IPv4
- DNS:
145.239.0.143· DNS over HTTPS: Encrypted preferred - Preferred DoH server:
https://dns.wonx.eu/dns-query
Privates DNS (Android 9+) — DoT, systemweit:
- Öffne Einstellungen → Verbindungen (oder Netzwerk & Internet)
- Tippe auf Privates DNS
- Wähle Hostname des privaten DNS-Anbieters
- Trage ein:
dns.wonx.eu - Speichern — Android nutzt jetzt DoT für alle Apps
Private DNS (Android 9+) — DoT, system-wide:
- Open Settings → Connections (or Network & Internet)
- Tap Private DNS
- Choose Private DNS provider hostname
- Enter:
dns.wonx.eu - Save — Android now uses DoT for all apps
iOS 14+ / macOS 11+ (BigSur) via Konfigurationsprofil:
- Lade das DNS-Konfigurationsprofil herunter (DoH für dns.wonx.eu)
- iOS: Einstellungen → Allgemein → VPN & Geräteverwaltung → Profil installieren
- macOS: Doppelklick auf das Profil → Systemeinstellungen → Datenschutz → Profil installieren
Alternativ: Safari nutzt iOS-Systemeinstellungen automatisch. Firefox für iOS → Einstellungen → DNS-über-HTTPS.
iOS 14+ / macOS 11+ (BigSur) via configuration profile:
- Download the DNS configuration profile (DoH for dns.wonx.eu)
- iOS: Settings → General → VPN & Device Management → Install profile
- macOS: Double-click profile → System Settings → Privacy → Install profile
Alternative: Safari automatically uses iOS system settings. Firefox for iOS → Settings → DNS over HTTPS.
systemd-resolved (Ubuntu, Fedora, Arch, Debian 12+):
- Bearbeite
/etc/systemd/resolved.conf(als root):
[Resolve] DNS=145.239.0.143 DNSOverTLS=yes Domains=~.
- DNS-Dienst neu starten:
systemctl restart systemd-resolved - Prüfen:
resolvectl status→ sollte DNS over TLS: yes zeigen
DNSOverHTTPS=yes).Alternativer Test via dig:
kdig @dns.wonx.eu +tls example.com A # oder DoH: kdig @dns.wonx.eu +https example.com A
systemd-resolved (Ubuntu, Fedora, Arch, Debian 12+):
- Edit
/etc/systemd/resolved.conf(as root):
[Resolve] DNS=145.239.0.143 DNSOverTLS=yes Domains=~.
- Restart DNS service:
systemctl restart systemd-resolved - Verify:
resolvectl status→ should show DNS over TLS: yes
DNSOverHTTPS=yes).Test via dig:
kdig @dns.wonx.eu +tls example.com A # or DoH: kdig @dns.wonx.eu +https example.com A
Wie funktioniert verschlüsseltes DNS?
How does encrypted DNS work?
Normales DNS sendet deine Anfragen im Klartext über Port 53 — jeder im Netz kann mitlesen. Verschlüsseltes DNS verhindert:
- 🕵️ ISP-Überwachung — dein Internetanbieter sieht nicht, welche Domains du anfragst
- 🎯 DNS-Manipulation — keine Umleitungen durch Zensur oder Angriffe
- 📊 Profiling — keine Weitergabe an Werbenetze
- 🚫 Werbung & Tracker — Blocklisten filtern bekannte Werbe- und Tracking-Domains
Regular DNS sends your queries in plaintext over port 53 — anyone on the network can see them. Encrypted DNS prevents:
- 🕵️ ISP surveillance — your internet provider can't see which domains you query
- 🎯 DNS tampering — no redirects from censorship or attacks
- 📊 Profiling — no data sharing with ad networks
- 🚫 Ads & trackers — blocklists filter known advertising and tracking domains
Protokoll-Vergleich
Protocol Comparison
| Protokoll | Port | Verschlüsselt | Encrypted | Unterstützung | Support | Beste für | Best for |
|---|---|---|---|---|---|---|---|
| DNS (klassisch) | 53 | ✗ Klartext | Universell (Legacy) | Universal (legacy) | Nicht empfohlen | Not recommended | |
| DoT (DNS-over-TLS) | 853 TCP | ✓ TLS 1.3 | Android, Linux, iOS, Router | Android, Linux, iOS, routers | Systemweite Nutzung | System-wide use | |
| DoH (DNS-over-HTTPS) | 443 TCP | ✓ TLS 1.3 | Alle Browser, Apps | All browsers, apps | Browser & Apps | Browsers & apps | |
| DoQ (DNS-over-QUIC) | 853 UDP | ✓ QUIC/TLS 1.3 | Technitium, AdGuard, neuere Clients | Technitium, AdGuard, newer clients | Niedrigste Latenz | Lowest latency |
Blocklisten & Datenschutz
Blocklists & Privacy
Dieser Resolver blockiert über 11,7 Millionen Domains aus aktiv gepflegten Blocklisten gegen Werbung, Tracker und Malware. Die konsolidierte Liste ist unter blocklists.wonx.eu abrufbar.
This resolver blocks over 11.7 million domains from actively maintained blocklists against ads, trackers and malware. The consolidated list is available at blocklists.wonx.eu.
Eigene konsolidierte Liste — alle Quellen vereint, dedupliziert, täglich aktualisiert (~11,7M Domains)
Own consolidated list — all sources merged, deduplicated, daily updates (~11.7M domains)
Umfassende Blockliste (Ads, Tracker, Malware) — ~2M Domains
Comprehensive blocklist (ads, trackers, malware) — ~2M domains
Kombinierte Hosts-Datei (Ads + Tracker) — sehr verbreitet
Unified hosts file (ads + trackers) — very popular
Mehrstufige Blocklisten (Light/Normal/Pro/Ultimate)
Multi-tier blocklists (Light/Normal/Pro/Ultimate)
Schlanke, präzise Blockliste mit wenig False Positives
Lean, precise blocklist with few false positives
Port- & URL-Referenz
Port & URL Reference
| Port | Protokoll | Verwendung | Usage |
|---|---|---|---|
| 443/tcp | DoH (HTTPS) | DNS-Anfragen via HTTPS — https://dns.wonx.eu/dns-query | DNS queries via HTTPS — https://dns.wonx.eu/dns-query |
| 853/tcp | DoT (TLS) | DNS-Anfragen via TLS — Hostname: dns.wonx.eu | DNS queries via TLS — hostname: dns.wonx.eu |
| 853/udp | DoQ (QUIC) | DNS-Anfragen via QUIC — Hostname: dns.wonx.eu | DNS queries via QUIC — hostname: dns.wonx.eu |
| 53/tcp+udp | DNS (klassisch) | Unverschlüsselt — für Legacy-Clients und systemd-resolved (145.239.0.143) | Unencrypted — for legacy clients and systemd-resolved (145.239.0.143) |
Test-Befehle:Test commands:
kdig @dns.wonx.eu +https example.com A
kdig @dns.wonx.eu +tls example.com A
kdig +tls @dns.wonx.eu example.com A