Mullvad vervangt eigen publieke versleutelde DNS-servers door Quad9

Mullvad stopt met zijn eigen publieke versleutelde DNS-servers. In plaats daarvan sponsort het voortaan Quad9. Wie de Mullvad-DNS handmatig heeft geconfigureerd, heeft tot 2 november om over te stappen op Quad9.

Mullvad bood sinds 2022 zijn eigen publieke DNS-servers met DNS over Https (DoH) aan. Deze zijn onnodig geworden bij gebruik van Mullvad VPN, aldus de organisatie in een korte aankondiging. Het verkeer is dan al versleuteld en de interne DNS van Mullvad VPN handelt alle verzoeken af.

Mullvad VPN
Mullvad VPN. Bron: Mullvad

Toch wil Mullvad wel dat er een publieke dienst beschikbaar blijft. Dat is bijvoorbeeld nodig omdat Mullvad Browser de DoH-servers ook gebruikt wanneer Mullvad VPN niet is ingeschakeld. Daarom ondersteunt Mullvad Quad9 voortaan financieel.

Gebruikers van de Mullvad Browser met de standaard-DoH-instellingen of de instellingen voor advertenties blokkeren gaan automatisch over naar Quad9. Gebruikers die de DoH-instellingen zelf hebben aangepast in de browser, gaan daarentegen niet automatisch over. Mullvad vraagt hen om de instellingen terug te zetten naar de standaardopties.

Wie de DoH-servers handmatig heeft geconfigureerd, heeft tot 2 november om zelf over te stappen. Hiervoor zijn handleidingen beschikbaar. Verder werken ook bestaande iOS- en macOS-profielen voor DoH straks niet meer. Gebruikers moeten deze overzetten naar Quad9 iOS-profielen of macOS-profielen.

Door Eveline Meijer

Nieuwsredacteur

07-09-2026 • 07:47

139

Submitter: Bedge85

Reacties (137)

Sorteer op:

Weergave:

En waarom Quad9?
The Quad9 DNS service is operated by the Swiss-based Quad9 Foundation, whose mission is to provide a safer and more robust Internet for everyone.
Quad9 Foundation is een non-profit stichting dat zich inzet voor maatschappelijke doelen.

Niet commercieel. Niet Amerikaans. Dat alleen maakt het beter dan veel alternatieven, want minder ruimte voor enshittification en gevolgen van woedeaanvallen van dementerende bejaarden in machtsposities. :)

[Reactie gewijzigd door The Zep Man op 7 september 2026 08:34]

Niet Amerikaans.
Quad9 is opgericht door Amerikanen, die in Amerika wonen.

90% van het team zijn Amerikanen, die in Amerika wonen.

Vrijwel iedereen is dus gehouden aan de Amerikaanse wet, Amerikaanse zwijgrecht en geheime rechtbank uitspraken.

Het is een schijnconstructie.

Je moet een partij hebben waarbij de oprichters, eigenaren, investeerders, werknemers, infrastructuur, etc allemaal in het land werken waar ze zeggen dat het bedrijf gevestigd is om daadwerkelijk enige vorm van autonomie te hebben. En zelfs dan.
Het is een schijnconstructie.

Je moet een partij hebben waarbij de oprichters, eigenaren, investeerders, werknemers, infrastructuur, etc allemaal in het land werken waar ze zeggen dat het bedrijf gevestigd is om daadwerkelijk enige vorm van autonomie te hebben. En zelfs dan.
Met het eerste ben ik het wel eens, maar ik denk niet dat er een partij te vinden is de écht helemaal vertrouwbaar en betrouwbaar is. Met genoeg smeergeld, geweld, chantage, hacks, etc kun je in iedere organisatie wel een zwak punt vinden. Een centraal punt is altijd kwetsbaar voor manipulatie.

Dat gaat verder dan de DNS-recursors zoals die van quad9, zo ongeveer het hele DNS-systeem is uiteindelijk afhankelijk van een vrij klein stel "root"-servers waarvan de meeste in praktijk onder controle van Amerikanen staan. Die kunnen vrij makkelijk hele domeinen of zelfs tld's buiten werking stellen. Er zijn ook root-servers die door anderen worden beheerd, maar die kunnen eigenlijk niet hun eigen beleid voeren zonder een splitsings te veroorzaken. DNSSEC maakt het lastiger om DNS te manipuleren, maar ook daar hebben Amerikanen een grote vinger in de pap. Er is geprobeerd om de macht te spreiden over verschillende landen en jurisdicties maar Amerika blijft een zwaartepunt.

Als techneut zoek ik dus liever een technische oplossing dan een politieke.

Hoewel ik DNS een prachtig systeem vind is het nu eenmaal gevoelig door dat het een boomstructuur is met één centrale wortel. Het is een lastig en fundamenteel probleem: als je één universele naamgeving voor heel internet wil hanteren dan zal er ergens op een of andere manier een 'baas' moeten zijn om te bepalen wie welke naam mag gebruiken. Dat hoeft overigens niet één persoon te zin, het kan bv ook een democratisch groep of blockchain collectief zijn.

Daarom ben ik altijd erg geinteresseerd in potentiele opvolgers voor DNS, zeker systemen die op een of andere manier het centrale punt vermijden of de macht op een interessante manier verdelen. Helaas ben ik nog niks tegengekomen dat de genoemde problemen echt oplost en praktisch werkbaar is. Ik ben echter bang dat het niet mogelijk gaat zijn om dit systeem te vervangen zonder dat overheden zich er mee bemoeien en dan eerder meer centrale controle eisen dan minder (alleen wat minder afhankelijk van de VS).
"Ik ben echter bang dat het niet mogelijk gaat zijn om dit systeem te vervangen zonder dat overheden zich er mee bemoeien en dan eerder meer centrale controle eisen dan minder"

Geheel mee eens. Nog concreter: je ruilt de VS in voor extra invloed vanuit landen als China... En de EU en Engeland zou ik overigens ook niet uitvlakken. Een duivels dilemma zogezegd....
Musk had het over datacenters in de ruimte. Maar wellicht is een DNS server in de ruimte geen slecht idee.
DNS over GPS klinkt in ieder geval cool.

Zolang we op aarde wonen zullen we ook aan aardse regels gebonden zijn, ben benieuwd hoe dat zich zal vertalen naar de ruimte.
Als we het wat dichter bij huis (aarde) zoeken, wat als je een datacenter of DNS of VPN server opereert op internationale wateren?
Twee opties: of je boot heeft de vlag van een land, of geen vlag.

In het eerste geval val je onder de regels van de vlagstaat. Panama is een populaire keuze. Niet wetteloos maar alsnog weinig wetten.

In het tweede geval val je onder de internationale verdragen tegen piraterij. Elk land heeft de verplichting om tegen je op te treden. Jouw boot laten zinken is geen theoretische optie, dat kan heel goed gebeuren.
In het tweede geval val je onder de internationale verdragen tegen piraterij. Elk land heeft de verplichting om tegen je op te treden. Jouw boot laten zinken is geen theoretische optie, dat kan heel goed gebeuren.
Nou zo heftig is het nou ook weer niet, maar ieder oorlogsschip mag wel even langskomen en bemanning sturen ter controle en het vaststellen van nationaliteit (artikel 110 UNCLOS) en als er verdachte zaken gebeuren, mogen ze beslag leggen op delen zo niet het geheel.

Zeker als jij met een “DNS server” allerlei internetverkeer aan het doorzetten bent zullen er wat rode vlaggen gehesen worden (om even in vaarterminologie te blijven), waarbij spionage een verdenking kan zijn.

Het is echter niet zo dat ze je moeten zinken. Sterker nog, het beschieten of laten zinken van een schip met de bemanning er nog op (zonder aanleiding) is een schending van internationale regels en mensenrechten
Het is echter niet zo dat ze je moeten zinken. Sterker nog, het beschieten of laten zinken van een schip met de bemanning er nog op (zonder aanleiding) is een schending van internationale regels en mensenrechten
Heb je wel eens gevaren?

Met je bootje kan je maar beter iemand als Maersk achter je hebben in bepaalde wateren want het is zo simpel als schieten en zeggen ik was het niet + de groeten.

Verder is de aanpak van de Russische schaduw vloot ook niet helemaal 100% of aanklacht a la megaupload dus ik zou liever niet op die DNS boot zitten.

En dan heb ik het niet over Trump.
dus ik zou liever niet op die DNS boot zitten
Oh ik ook niet, om vergelijkbare redenen. Maar dat betekent niet dat er een verplichting is om zo’n schip tot zinken te brengen.

Zo’n DNS ga je natuurlijk niet hosten op een go-fast of skiff ofzo. Dat is sws vragen om problemen.
DNS over GPS klinkt in ieder geval cool.
Bedoel je niet DNS over GNSS, via de Galileo satellieten? GPS is n.l. nog altijd Amerikaans :+
Nouja, de andere Tweaker had het over Musk specifiek, dus ging uit van een Amerikaans scenario.

Maar zeker; DNS over GNSS mag van mij ook hoor :9
Er is een heel lichaam aan wetgeving (in de vorm van verdragen) met betrekking tot de ruimte en hemellichamen hoor ;)

Wat pointers voor verdere verkenning:

https://www.centruminternationaalrecht.nl/kosmische-ruimte

Wikipedia: Maanverdrag
Het is niet Amerikaans. In 2021 is Quad9 verhuisd naar Zwitserland en valt onder de Zwitserse wet. Het is een non-profit organsatie gericht op privacy.

https://quad9.net/news/blog/quad9-public-domain-name-service-moves-to-switzerland-for-maximum-internet-privacy-protection/
Heb je gelezen wat ik schreef? Ik betwist niet dat Quad9 op papier een Zwitsers bedrijf is.

Mijn punt is dat een groot deel van het team onder Amerikaanse wetgeving valt, waaronder ook sleutel figuren zoals:

John Todd, CTO at Quad9
Portland, Oregon, United States

Darren K, Principal Engineer
Ashburn, Virginia, United States

Kijk je naar het hele bedrijf, dan kun je deze informatie via het LinkedIn van Quad9 DNS met een enkele klik vinden:
Where they live
8 - United States
3 - Washington DC-Baltimore Area
2 - Virginia, United States
2 - California, United States
2 - Zurich, Switzerland
Dat is allemaal niet relevant, want mensen zijn vervangbaar.

De Quad9 non-profit organisatie is Zwitsers en valt alleen onder Zwitserse wet- en regelgeving. Dat is wat juridisch telt. Lees de Questions & Answers uit de eerdere link. Daarin wordt ook duidelijk uitgelegd wie wat doet. Daarin staan meer nationaliteiten.

Ik gebruik Quad9 DNS nu al een tijd. Bevalt goed, werkt tot nu toe altijd snel en betrouwbaar.

[Reactie gewijzigd door Dosio op 7 september 2026 11:05]

Het gaat er niet om of ze vervangbaar zijn, het gaat erom in welke jurisdictie sleutelrollen vervult worden. Deze Amerikanen zijn gebonden aan Amerikaanse wetgeving en ingrijpen, ongeacht voor wie ze werken. Het bedrijf kan safe zijn, maar de acties die deze mensen in hun rol kunnen vervullen (bijv een luistervink installeren) niet.
Met zo'n redenatie zijn dus een paar Amerikanen op sleutelposities in buitenlandse organisaties dus een gelijk een enorm risico zoals met spionnen? Dat is mij veel te vergezocht. |:( Het gaat hier om de juridische wet-en regelgeving van een Zwitserse public DNS provider met een no ip log policy.

Ik begrijp goed waarom Mullvad voor Quad9 heeft gekozen. Er zijn verder weinig providers die net zo privacy gericht als onafhankelijk zijn als Quad9. Een tijd terug een zelfde vergelijking gemaakt. Ook voor veiligheid komt alleen Google Public DNS in de buurt.
The Quad9 Foundation maintains its headquarters in Zurich, Switzerland. It's subject to Swiss privacy law, which the government extends to all users across the globe notwithstanding their citizenship or country of residence. Because its administrator is based in Switzerland, Quad9 is one of the few DNS Services not subject to United States law, which permits wiretapping in specific cases.

https://www.techradar.com/reviews/quad9-dns
> Dat is mij veel te vergezocht.

Tsja, je neemt je veiligheid serieus of niet. Het is een feit dat het niet alleen kan, maar dat die medewerkers geen keus hebben, en dat ze het je ook niet hoeven vertellen. De kanarieclausule zijn al meermaals verdwenen om deze reden.

Waar een bedrijf is gevestigd, maakt hiervoor niets uit. Het bedrijf hoeft tenslotte niet gedwongen te worden, aan de medewerkers heb je genoeg.

Het lijkt erop dat je je wensen en beelden in de weg laat staan van een juridische evaluatie.
Ik snap niet helemaal wat het dan uitmaakt of de werknemers Amerikaans zijn. Elk persoon, ongeacht nationaliteit of woonplaats, kan gedwongen worden illegale dingen te doen. Een Zwitser kan net zo goed stiekem spioneren voor wie dan ook.

Waar het om gaat is dat de rechtspersoon Zwitsers is en alleen Zwitsers recht van toepassing is. Het kan uiteraard dat dit onvoldoende voor je is. Maar dan is Mullvad net zo onveilig.
De Amerikaanse wet voorziet hierin, de Zwitserse niet. In Zwitserland kan vrijwillig gespioneerd worden, maar dat kan altijd en overal. Het verschil is de dwang, die je niet kunt voorkomen en niet mag onthullen in de VS.

Tenzij je in de 20e eeuw bent blijven hangen, schat je de Amerikanen anders in. Zoals ik al zei, er zijn voorbeelden van verdwenen canary-clauses.

[Reactie gewijzigd door Brent op 8 september 2026 09:18]

Zoals ik zeg gaat het voor de rechtspersoon echt alleen om de Zwitserse wet, niet de Amerikaanse. De Amerikaanse is alleen van toepassing op inwonende van dat land, dus slechts op werknemers van het bedrijf.

Ik denk zeker niet dat Amerika per se veel is veranderd sinds de 20ste eeuw, maar om nou te zeggen dat ze nu bepaalde werknemers van een bedrijf zouden gevangen zetten om niet bestaande informatie op te vragen gaat me een beetje ver?
Waar het om gaat is dat de rechtspersoon Zwitsers is en alleen Zwitsers recht van toepassing is. Het kan uiteraard dat dit onvoldoende voor je is. Maar dan is Mullvad net zo onveilig.
Ik denk niet dat heel eerlijk is om het handelen van de Amerikaanse overheid te vergelijken met de Zweedse overheid, wanneer dit gaat om (massa)surveillance, geheime dwang verplichtingen, of het complete disrespect van de privacy (van eigen burgers en buitenlanders).

Het gaat er om dat sleutelfiguren van Quad9 onder Amerikaans recht vallen, een land dat bekend staat om vrij ver te gaan in hun (counter) intelligence methodes.
Waarom zou je het handelen van de Zweedse overheid gaan vergelijken met de Amerikaanse? Ik vergelijk alleen bedrijven met elkaar. Elk Europees bedrijf (met al dan niet Amerikaanse ingezetenen als werknemer) heeft dezelfde risico's. De bedrijven vallen niet onder Amerikaans recht, maar werknemers kunnen altijd illegaal misbruik proberen te maken van hun situatie.

Specifiek in dit geval zou de Amerikaanse staat werknemers onder druk kunnen zetten om bepaalde gegevens door te spelen (hoe legaal dit in de VS haalbaar is maar de vraag). In dit geval moet de werknemer dan dus illegaal, zonder medeweten van zijn collegae en leidinggevenden, gegevens doorspelen die het bedrijf helemaal niet bewaard.

Ik zie het probleem niet....
Ik houd mij liever bij de feiten. Feit is dat Quad9 alleen onder Zwitsers wet- en regelgeving valt. De rest zijn meningen, dat is je goed recht natuurlijk.
Dat een Amerikaan woonachtig in Amerika onder Amerikaans recht valt is geen mening.

Maar ik zie dat wensen je het zicht in de weg zit.
Prima. Ik vind het wel amusant om dit te lezen.
Ik maak daaruit op dat je hier niet zelf mee te maken hebt.
Heel interessante info. Dit geldt echter natuurlijk wel voor elke organisatie die Amerikanen in dienst heeft (of überhaupt buitenlandse medewerkers die hun werk remote doen).

Ik vraag mij oprecht af in hoeverre het een probleem is aangezien de organisatie zelf in Zwitserland woont en de Amerikaanse overheid wat dat betreft geen poot heeft om op te staan.
Neemt niet weg dat het nuttige info is! Mij was dit totaal niet bekend.

Wat ik mij eigenlijk nog meer afvraag is of je een goed alternatief hebt aangezien je dit al langer weet en het op deze manier bekijkt.

De enige DNS organisatie die ik ooit heb gevonden die ik enigszins vergelijkbaar vond met Quad9 is Applied-privacy. Die werkt echter helaas niet met mijn Mikrotik router (ook Quad9 DoH niet en dat ligt aan Mikrotik).

Ik ben benieuwd!

[Reactie gewijzigd door Mit-46 op 7 september 2026 11:41]

Je zou kunnen kijken of DNS4EU een optie is.

Ik heb zelf nog geen deep dive in de eigendomsstructuur van de bedrijven hierachter gedaan, maar het is een consortium van EU gebaseerd dienstverleners (zoals ISPs) die door de EU gesteund worden.

Je kunt meer lezen op de EU website: https://ec.europa.eu/info/funding-tenders/opportunities/portal/screen/how-to-participate/org-details/999999999/project/101095329/program/43251567/details

Voor de duidelijkheid, ik heb zelf dus nog niet uitvoerig onderzocht of er toch stiekem geen banden zijn met Amerikaanse bedrijven of Amerikaanse burgers op sleutel posities.
Ik ben naar aanleiding van de reacties uitgekomen op dnsforge.de

Helaas ondersteunt mijn router geen doh over http/2 of http/3 waardoor veel providers afvallen. Ook Quad9 was ik daardoor al enige tijd niet meer aan het gebruiken totdat het weer ondersteund zou worden door mijn router.

DNS4EU is het zelfde verhaal (doet minimaal http/2), maar het EC politieke kleurtje bevalt mij ook niet echt. Uiteraard beter dan Amerikaans, maar mijn voorkeur gaat uit naar iets wat niets met politiek te maken heeft :)

Via de comments uitgekomen op dnsforge.de (dank deze en gene!) welke schijnbaar ook http/1 doet.

[Reactie gewijzigd door Mit-46 op 7 september 2026 14:17]

Een Amerikaan, die in Amerika woont, is gebonden aan Amerikaanse wetgeving.

Een Amerikaans gerechtshof kan (daarom) bepalen dat jij mee moet werken, en informatie over/van jouw (buitenlandse) bedrijf moet delen, en kan jou verplichten dat jij daar niet over mag communiceren.

Dit staat los van de Cloud Act, en is van toepassing op in principe iedere Amerikaan/in Amerika wonend persoon.
90% is erg overdreven... Eerder 80% géén Amerikanen.
Volgens hun Linkedin profiel werken er 2 mensen in Zwitserland, en 15 in de VS.

Nou is dat natuurlijk geen absolute waarheid, maar dat is wel 88.2%.
Ik hoop het, want de oprichters en managers van Quad9 zijn de Amerikaanse IBM en Packet Clearing House.
want de oprichters en managers van Quad9 zijn de Amerikaanse IBM en Packet Clearing House.
Dat waren sponsors aan het prille begin van Quad9. Uit niets blijkt dat ze nog iets erover te zeggen hebben.
My friend Jeff Jonas was, at that time, an SVP at IBM, and stepped up and got us 9.9.9.0/24. That process started in July of 2017 and IBM's sponsorship wasn't publicly announced until November of 2017.
Dat bericht is geschreven door de Secretary General/Executive Director van Packet Clearing House, Bill Woodcock. Hij is ook werkzaam als Chairman bij Quad9. De huidige CTO komt ook bij Packet Clearing House vandaan.

Is er eigenlijk informatie publiek over wie de stichting bezit, en wie de bedrijven die achter de stichting zitten, bezit? Want het kan prima dat Jeff Jonas, Bill Woodcock en derden uiteindelijk mede aandeelhouder zijn via een bedrijven constructie, waar PCH en IBM ook onderdeel van zijn.
Het is wel jammer dat MullVadd stopt, want MullVad heeft verschillende DNS servers
  • dns.mullvad.net
  • adblock.dns.mullvad.net (Ads, Trackers)
  • base.dns.mullvad.net (Ads, Trackers, Malware)
  • extended.dns.mullvad.net (Ads, Trackers, Malware, Social media)
  • family.dns.mullvad.net (Ads, Trackers, Malware, Adult, Gambling)
  • all.dns.mullvad.net (Ads, Trackers, Malware, Adult, Gambling en Social media)
Waarmee je kan blokkeren op Ads, Trackers, Malware, Adult, Gambling en Social media. Quad9 heeft deze functionaliteit niet.
edit:
Het valt mij ook op dat de DNS profielen van Quad9 voor iOS en Mac OS X ondertekend zijn met een sleutel die niet geverifieerd is door Apple. Hier wordt melding van gemaakt tijdens de installatie. Bij MullVad waren de DNS profielen correct ondertekent.

[Reactie gewijzigd door Bedge85 op 7 september 2026 08:06]

De europese DNS heeft deze functionaliteit:
https://joindns4.eu/for-public
Protective 86.54.11.1
Protective + Child Protection 86.54.11.12
Protective + Ad Blocking 86.54.11.13
Protective + Child Protection + Ad Blocking 86.54.11.11
Unfiltered 86.54.11.100
Kijkt alleen Ursula misschien met je mee ;)

En er is nog een duitse privacy bewuste DNS
https://dns.sb/features/why-privacy-is-important/
Ja, die heb ik een tijdje gebruikt...
Totdat bepaalde websites niet werkte, en dat waren geen obscure websites maar bijvoorbeeld van een Nederlands zelfstandig bestuursorgaan (semi-overheid).
Gemaild naar DNS4EU, nooit een mail teruggehad, en het probleem werd niet opgelost.

Toen ben ik vliegensvlug overgegaan naar Quad9. En daarna nooit meer problemen.

Op zich een mooi initiatief dat DNS4EU, maar als hun ondersteuning zo slecht is, en ze legitieme websites gaan lopen blokkeren, dan ben ik er gauw klaar mee.
Dat heb ik idd ook wel eens ervaren bij DNS4EU, ik gebruik tegenwoordig de dns.sb die heb ik alleen in mijn router thuis staan en quad9 als backup. Mijn iPhone heeft apple relay die kijkt dan niet naar mijn routers voorkeur tenzei apple relay problemen heeft, daar zijn ook de meningen over verdeeld. Ik kan er geen logische mening over verzinnen wat nou beter is behalve dat ik ook standaard 9.9.9.9 instel als ik problemen ondervind.
Het vervelende hierbij is ook dat als je Quad9 als alternatief invult voor DNS4EU, hij die niet pakt als het niet lukt verbinding te maken met een bepaalde site. Want volgens de router/browser etc. werkt de DNS resolver gewoon. Dus hij kijkt niet naar je backup.
Sinds ik dus Quad9 heb, geen issues meer.
Ik had het inititief graag gesteund, maar als het niet werkt en er niet gereageerd wordt op bugmeldingen (die nooit zijn beantwoord), dan ben ik er wel gauw klaar mee.
Ik had hetzelfde probleem. Het sleepte ook lang na, want de routering bleef na DNS wijziging en cache flush nog steeds fout. Het heeft een dag geduurd voor ik bij een bepaalde wiki kon.
Ja dit vind ik ook wel erg jammer, omdat ik al heel lang de base versie gebruikte. Zijn er mensen die goede ervaringen hebben met andere (gratis) versies?
Kijk eens naar Pihole, daarmee richt je alles zelf in zoals je wil
In geval je echt op je privacy gesteld bent, in combinatie met Unbound. werkt als de brandweer en geen losse DNS meer nodig van een 3rd party
Als je avontuurlijk bent kun je dan net zo goed Unbound gebruiken met daarin dezelfde blocklist(s) als in bv PiHole. Ik draai dat nu al een hele tijd en werkt gewoon prima. Het dashboard van PiHole keek ik toch al niet in.
Eens heb ook unbound in opnsense werkt top! geen pihole nodig, zeker nu ze telkens vulnerabilities hebben gelijk weggegooid.
Het nadeel van PiHole met Unbound is dat het geen DoH ondersteund. Al je url's gaan onversleuteld over het net. Er was wel mogelijkheid van een Cloudflare proxy, maar dat is een jaar geleden gestopt.

Ik ben daarna maar gestopt met Pihole en overgegaan naar Quad9 met DoH.
Ik vond dat toch nog wel lastig om echt goed in te richten. Ik merkte bijvoorbeeld dat mobiele ads nog steeds gewoon doorkwamen en niet goed geblocked werden. Dat werkte met de DNS van Mullvad verder gewoon prima.
https://joindns4.eu/for-public geen optie voor je?

b.v. Protective resolution with Ad blocking:
DNS over HTTPS: https://noads.joindns4.eu/dns-query
Ik was erg blij met de all.dns variant op mijn iPhone. Jammer dat die stopt. Quad9 heeft niet een soortgelijke variant naar ik kan vinden. Weet iemand een goed alternatief?
Mullvad heeft ook alles in memory only en geen logs. Jammer dat ze gaan stoopen.
Waarmee je kan blokkeren op Ads, Trackers, Malware, Adult, Gambling en Social media. Quad9 heeft deze functionaliteit niet.
Niet maar de anti-malware DNS van Quad9 is niet slecht, en als je wil blokkeren op Ads, Adult... kan je ook andere DNS kiezen, b.v. Cloudflare Family DNS of van AdGuard.
Quad9 is wel erg langzaam. Ben niet aan het zeuren, maar je ziet echt verschillen met Adguard en Cloudflare.
Zelf meet ik een en ander en dan valt het wel mee:
  • Google DNS: 7.0-7.1 ms
  • OpenDNS: 10.5-10.6 ms
  • Cloudflare DNS: 5.1-5.2 ms
  • Level3 DNS: 13.8-18.4 ms
  • Quad9 DNS: 5.0-5.2 ms
  • DNS4EU DNS: 4.4-5.2 ms
  • Freedom DNS: 3.1-3.3 ms
Bij iedere service monitor ik 2 verschillende DNS servers, vandaar de 2 getallen (is dus niet een range, maar server1 en server2).

Quad9 doet het bij mij dus best heel goed.
Quad9 is wel erg langzaam.
Dat kan. Heb je het wel eens getest? Als Quad9 onverwacht traag is, dan kan je daar wellicht eens een mailtje aan wagen. Mogelijk ligt het niet aan Quad9, maar aan jouw ISP.
Odido, ik weet dat die wel een rare route setup hebben?
Quad9 is hier juist de snelste van allemaal (op neustar na, wtf is dat haha) - KPN fiber.

[Reactie gewijzigd door Soeski op 7 september 2026 13:02]

Locatie is ook van belang. Google heeft DNS servers staan in Sao Paulo (Brazilie) en in Buenos Aires (Argentinie). Dat zijn de dichtsbijzijnde publieke DNS servers voor mijn woning. Echter, de ene ligt op 1400 km afstand, de ander op 1200 km afstand. CloudFlare heeft een DNS server staan in de hoofdstad alhier, op zo'n 15 kilometer afstand. Cloudflare is een flinke klap sneller.

Nu draai ik op een servertje hier in huis de Technitium DNS server software. En dat bevalt uitstekend. Draait vogens mij ook als Docker of LXC container, als je dat beter bevalt. Kan ook ad-blokken, familie-veilig filteren enz. als je daar prijs op stelt.

*edit* - Mijn punt is dat CloudFlare heel veel "kleine" DNS servers plaatst in heel veel locaties en dat andere tokos blijkbaar liever "grote" DNS servers opzetten in een paar strategische locaties. Beide strategieen hebben hun voor- en nadelen. Een voordeel van CloudFlare is een flink lagere ping. Nu zal dit in een land met een vang als Nederland wel meevallen, maar hier in Zuid-Amerika is alles nogal "uitgestrekt".

[Reactie gewijzigd door GeroldM op 7 september 2026 16:24]

Ik wilde reageren met "Inderdaad, heb ik ook". Maar ik check zojusit mijn Adguard server en daar is de ping nu gelijk aan Cloudflare en Adguard upstreams.
Misschien is het de tijdsperiode of load? Ik heb echt uitschieters gehad van boven de 80-100ms, terwijl die bij Cloudflare/ADG rond de 5-15ms liggen.

Het lijkt niet te liggen aan mijn setup, ik heb ook ondersteuning voor quic aangezet op de Synology. Maar ik hoor graag als ik nog iets anders zou moeten doen. :)
Ze ondersteunen sinds begin dit jaar DNS via het QUIC-protocol, die heb ik onlangs in AdGuardHome ingesteld en is bloedsnel. Nauwelijks langzamer dan unencrypted DNS over poort 53.

[Reactie gewijzigd door ThinkPad op 7 september 2026 09:06]

Dat wist ik niet, het was inderdaad een tijdje geleden, dus mogelijk is het daarmee gefixed. :)

1.1.1.1 en Adguard Home waren voor mij het snelst.
Geen enkel last van, dus zoals @The Zep Man zegt, eens met je ISP bellen?!
Super dienst. Dankbaar voor het gebruik.

Het Adblock gedeelte ga ik missen op dns niveau. Dit werkte erg fijn op Apple devices. Hierdoor had ik in safari maar ook apps minder last van advertenties.
ControlD heeft evt ook free dns resolvers:

https://controld.com/free-dns
Interessant bij hen, is dat ze ook een resolver bieden die gebruik maakt van de OISD blocklist.
Diezelfde lijst heb ik in AdGuardHome draaien en werkt als een trein, heb nooit false positives. Is meen ik een Nederlander die die lijst beheert, integreert diverse andere lijsten.
Ik gebruik zelf sinds deze aankondiging https://dnsforge.de/, een particuliere Duitse DNS service
Ooh wat vind ik dit jammer zeg gebruikte de doh base versie altijd op iOS devices en in mijn dream machine.. voor de mensen heb wel een alternatief wat blijkbaar veel op de pihole community zit https://dnsbunker.org Aanvulling ik gebruik hem nu nadat ik dit te horen gekregen heb. Zie overigens ook dat deze standaard in de dream machine wordt aangeboden dus zal wel goed zitten.

aanvulling die dnsbunker gebruikt Hagezi Pro en Hagezi TIF lijsten. nadeel is dat ze in frankfurt zitten (enkele server). ik las hierboven controld meerdere servers canadees bedrijf met hagezi pro ook een goed alternatief.

[Reactie gewijzigd door R1ck3rd op 7 september 2026 10:20]

Hier nog een linkje van "European Alternatives", voor verschillende DOT/DOH 's.

European public DNS resolvers | European Alternatives

Om te kunnen reageren moet je ingelogd zijn