dns.wonx.eu

Privater DNS Resolver — verschlüsselt, schnell, werbefrei

Private DNS Resolver — encrypted, fast, ad-free

✓ Kein Logging ✓ Werbeblocker DoH · DoT · DoQ Let's Encrypt TLS

DNS-Adressen

DNS Endpoints

DNS-over-HTTPS (DoH)
https://dns.wonx.eu/dns-query
Port 443 · HTTPS · für Browser & Apps
Port 443 · HTTPS · for browsers & apps
DNS-over-TLS (DoT)
dns.wonx.eu
Port 853 · TLS · für Android, Linux, Router
Port 853 · TLS · for Android, Linux, routers
DNS-over-QUIC (DoQ)
dns.wonx.eu
Port 853 UDP · QUIC · schnellstes Protokoll
Port 853 UDP · QUIC · fastest protocol
💡 Empfehlung: Nutze DoH für Browser (Firefox, Chrome), DoT für Betriebssysteme (Android, Windows, Linux) und DoQ wenn verfügbar.
💡 Recommendation: Use DoH for browsers (Firefox, Chrome), DoT for operating systems (Android, Windows, Linux) and DoQ where supported.

Einrichtung

Setup Guides

  1. Öffne about:preferences#privacy in der Adressleiste
  2. Scrolle zu DNS über HTTPS → wähle Maximaler Schutz
  3. Wähle Benutzerdefiniert und trage ein:
    https://dns.wonx.eu/dns-query
  4. Speichern — ab sofort werden alle DNS-Anfragen verschlüsselt
🦊 Funktioniert in Firefox ab Version 60. Maximaler Schutz erzwingt DoH und blockiert Seiten ohne DoH-Auflösung.
  1. Open about:preferences#privacy in the address bar
  2. Scroll to DNS over HTTPS → select Max Protection
  3. Choose Custom and enter:
    https://dns.wonx.eu/dns-query
  4. Save — all DNS queries are now encrypted
🦊 Works in Firefox 60+. Max Protection enforces DoH and blocks sites that can't be resolved via DoH.
  1. Öffne chrome://settings/security bzw. edge://settings/privacy
  2. Unter SicherheitSicheres DNS verwenden aktivieren
  3. Wähle Benutzerdefiniert und trage ein:
    https://dns.wonx.eu/dns-query
  4. Bestätigen — Chrome/Edge nutzt ab jetzt DoH
Chrome und Edge unterstützen DoH ab Version 83 resp. 85.
  1. Open chrome://settings/security or edge://settings/privacy
  2. Under Security → enable Use secure DNS
  3. Choose Custom and enter:
    https://dns.wonx.eu/dns-query
  4. Confirm — Chrome/Edge now uses DoH
Chrome and Edge support DoH since version 83 / 85.

Windows 11 (Build 25057+) unterstützt DoH nativ:

  1. Öffne EinstellungenNetzwerk & InternetWLAN oder Ethernet
  2. Klicke auf Hardwareeigenschaften
  3. Unter DNS-ServerzuweisungBearbeiten
  4. Wähle Manuell, aktiviere IPv4
  5. DNS: 145.239.0.143 · DNS über HTTPS: Verschlüsselt bevorzugt
  6. Bevorzugter DoH-Server: https://dns.wonx.eu/dns-query
⚠️ Unter Windows 10 gibt es keine native DoH-Unterstützung. Nutze stattdessen den DNSCrypt-Proxy.

Windows 11 (Build 25057+) supports DoH natively:

  1. Open SettingsNetwork & InternetWiFi or Ethernet
  2. Click Hardware properties
  3. Under DNS server assignmentEdit
  4. Select Manual, enable IPv4
  5. DNS: 145.239.0.143 · DNS over HTTPS: Encrypted preferred
  6. Preferred DoH server: https://dns.wonx.eu/dns-query
⚠️ Windows 10 lacks native DoH support. Use DNSCrypt-Proxy instead.

Privates DNS (Android 9+) — DoT, systemweit:

  1. Öffne EinstellungenVerbindungen (oder Netzwerk & Internet)
  2. Tippe auf Privates DNS
  3. Wähle Hostname des privaten DNS-Anbieters
  4. Trage ein: dns.wonx.eu
  5. Speichern — Android nutzt jetzt DoT für alle Apps
✓ "Privates DNS" auf Android verwendet DoT (Port 853). Für DoH-Unterstützung: Firefox-App → Einstellungen → DNS über HTTPS aktivieren.

Private DNS (Android 9+) — DoT, system-wide:

  1. Open SettingsConnections (or Network & Internet)
  2. Tap Private DNS
  3. Choose Private DNS provider hostname
  4. Enter: dns.wonx.eu
  5. Save — Android now uses DoT for all apps
✓ Android "Private DNS" uses DoT (port 853). For DoH: Firefox app → Settings → Enable DNS over HTTPS.

iOS 14+ / macOS 11+ (BigSur) via Konfigurationsprofil:

  1. Lade das DNS-Konfigurationsprofil herunter (DoH für dns.wonx.eu)
  2. iOS: EinstellungenAllgemeinVPN & Geräteverwaltung → Profil installieren
  3. macOS: Doppelklick auf das Profil → SystemeinstellungenDatenschutz → Profil installieren

Alternativ: Safari nutzt iOS-Systemeinstellungen automatisch. Firefox für iOS → Einstellungen → DNS-über-HTTPS.

iOS und macOS unterstützen DoH und DoT nativ über Konfigurationsprofile (MDM/mobileconfig).

iOS 14+ / macOS 11+ (BigSur) via configuration profile:

  1. Download the DNS configuration profile (DoH for dns.wonx.eu)
  2. iOS: SettingsGeneralVPN & Device Management → Install profile
  3. macOS: Double-click profile → System SettingsPrivacy → Install profile

Alternative: Safari automatically uses iOS system settings. Firefox for iOS → Settings → DNS over HTTPS.

iOS and macOS support DoH and DoT natively via configuration profiles (MDM/mobileconfig).

systemd-resolved (Ubuntu, Fedora, Arch, Debian 12+):

  1. Bearbeite /etc/systemd/resolved.conf (als root):
    [Resolve]
    DNS=145.239.0.143
    DNSOverTLS=yes
    Domains=~.
  2. DNS-Dienst neu starten: systemctl restart systemd-resolved
  3. Prüfen: resolvectl status → sollte DNS over TLS: yes zeigen
systemd-resolved nutzt DoT (Port 853). DoH in systemd-resolved ist experimentell ab v253 (DNSOverHTTPS=yes).

Alternativer Test via dig:

kdig @dns.wonx.eu +tls example.com A
# oder DoH:
kdig @dns.wonx.eu +https example.com A

systemd-resolved (Ubuntu, Fedora, Arch, Debian 12+):

  1. Edit /etc/systemd/resolved.conf (as root):
    [Resolve]
    DNS=145.239.0.143
    DNSOverTLS=yes
    Domains=~.
  2. Restart DNS service: systemctl restart systemd-resolved
  3. Verify: resolvectl status → should show DNS over TLS: yes
systemd-resolved uses DoT (port 853). DoH in systemd-resolved is experimental since v253 (DNSOverHTTPS=yes).

Test via dig:

kdig @dns.wonx.eu +tls example.com A
# or DoH:
kdig @dns.wonx.eu +https example.com A

Wie funktioniert verschlüsseltes DNS?

How does encrypted DNS work?

💻
Dein Gerät
Your device
fragt "wo ist google.com?"
asks "where is google.com?"
🔒
TLS / QUIC
Anfrage wird verschlüsselt
Query is encrypted
🛡️
dns.wonx.eu
Prüft Blocklisten, löst auf
Checks blocklists, resolves
🌍
Antwort
Answer
IP-Adresse zurück (verschlüsselt)
IP address returned (encrypted)

Normales DNS sendet deine Anfragen im Klartext über Port 53 — jeder im Netz kann mitlesen. Verschlüsseltes DNS verhindert:

  • 🕵️ ISP-Überwachung — dein Internetanbieter sieht nicht, welche Domains du anfragst
  • 🎯 DNS-Manipulation — keine Umleitungen durch Zensur oder Angriffe
  • 📊 Profiling — keine Weitergabe an Werbenetze
  • 🚫 Werbung & Tracker — Blocklisten filtern bekannte Werbe- und Tracking-Domains

Regular DNS sends your queries in plaintext over port 53 — anyone on the network can see them. Encrypted DNS prevents:

  • 🕵️ ISP surveillance — your internet provider can't see which domains you query
  • 🎯 DNS tampering — no redirects from censorship or attacks
  • 📊 Profiling — no data sharing with ad networks
  • 🚫 Ads & trackers — blocklists filter known advertising and tracking domains

Protokoll-Vergleich

Protocol Comparison

Protokoll Port VerschlüsseltEncrypted UnterstützungSupport Beste fürBest for
DNS (klassisch)53 ✗ Klartext Universell (Legacy)Universal (legacy) Nicht empfohlenNot recommended
DoT (DNS-over-TLS)853 TCP ✓ TLS 1.3 Android, Linux, iOS, RouterAndroid, Linux, iOS, routers Systemweite NutzungSystem-wide use
DoH (DNS-over-HTTPS)443 TCP ✓ TLS 1.3 Alle Browser, AppsAll browsers, apps Browser & AppsBrowsers & apps
DoQ (DNS-over-QUIC)853 UDP ✓ QUIC/TLS 1.3 Technitium, AdGuard, neuere ClientsTechnitium, AdGuard, newer clients Niedrigste LatenzLowest latency

Blocklisten & Datenschutz

Blocklists & Privacy

Dieser Resolver blockiert über 11,7 Millionen Domains aus aktiv gepflegten Blocklisten gegen Werbung, Tracker und Malware. Die konsolidierte Liste ist unter blocklists.wonx.eu abrufbar.

This resolver blocks over 11.7 million domains from actively maintained blocklists against ads, trackers and malware. The consolidated list is available at blocklists.wonx.eu.

blocklists.wonx.eu ★

Eigene konsolidierte Liste — alle Quellen vereint, dedupliziert, täglich aktualisiert (~11,7M Domains)

Own consolidated list — all sources merged, deduplicated, daily updates (~11.7M domains)

OISD Full

Umfassende Blockliste (Ads, Tracker, Malware) — ~2M Domains

Comprehensive blocklist (ads, trackers, malware) — ~2M domains

StevenBlack/hosts

Kombinierte Hosts-Datei (Ads + Tracker) — sehr verbreitet

Unified hosts file (ads + trackers) — very popular

HaGeZi Multi

Mehrstufige Blocklisten (Light/Normal/Pro/Ultimate)

Multi-tier blocklists (Light/Normal/Pro/Ultimate)

1Hosts

Schlanke, präzise Blockliste mit wenig False Positives

Lean, precise blocklist with few false positives

Malware Filter

Malware-, Phishing- und Betrugs-Domains

Malware, phishing and scam domains

AdGuard DNS Filter

AdGuards kuratierte DNS-Filterliste

AdGuard's curated DNS filter list

🔒 Datenschutz: Dieser Resolver führt keine Query-Logs. DNS-Anfragen werden nicht gespeichert, nicht analysiert und nicht weitergegeben. Rekursive Auflösung über DNSSEC-validierende Upstream-Resolver.
🔒 Privacy: This resolver keeps no query logs. DNS requests are not stored, analyzed, or shared. Recursive resolution via DNSSEC-validating upstream resolvers.

Port- & URL-Referenz

Port & URL Reference

Port Protokoll VerwendungUsage
443/tcpDoH (HTTPS)DNS-Anfragen via HTTPS — https://dns.wonx.eu/dns-queryDNS queries via HTTPS — https://dns.wonx.eu/dns-query
853/tcpDoT (TLS)DNS-Anfragen via TLS — Hostname: dns.wonx.euDNS queries via TLS — hostname: dns.wonx.eu
853/udpDoQ (QUIC)DNS-Anfragen via QUIC — Hostname: dns.wonx.euDNS queries via QUIC — hostname: dns.wonx.eu
53/tcp+udpDNS (klassisch)Unverschlüsselt — für Legacy-Clients und systemd-resolved (145.239.0.143)Unencrypted — for legacy clients and systemd-resolved (145.239.0.143)

Test-Befehle:Test commands:
kdig @dns.wonx.eu +https example.com A
kdig @dns.wonx.eu +tls example.com A
kdig +tls @dns.wonx.eu example.com A