Microsoft heeft de DNS over HTTPS (DoH)-functie toegevoegd om de veiligheid en privacy op Windows 11 te verbeteren. Met deze nieuwe functie kunnen Windows 11-gebruikers hun internetactiviteiten niet volgen.
Wanneer u verbinding maakt met een website of server op internet, moet uw computer een DNS-server (Domain Name System) opvragen voor het IP-adres dat aan de hostnaam is gekoppeld.
Met DoH kan uw computer deze DNS-zoekopdrachten uitvoeren via een gecodeerde HTTPS-verbinding in plaats van via normale DNS-zoekopdrachten in platte tekst. Hierdoor kunnen internetproviders (ISP's) en trackingbureaus niet over uw gegevens beschikken.
DoH helpt gebruikers zelfs toegang te krijgen tot geblokkeerde websites door DNS-verkeer te monitoren.
Microsoft heeft DoH gelanceerd via de Windows 10 20185-build voor gebruikers die voor testdoeleinden deelnemen aan het Windows Insider-programma. Ze hebben het echter na de volgende paar builds verwijderd.
Nu heeft Microsoft op Windows 11 DoH opnieuw ingeschakeld en gebruikers kunnen het meteen ervaren in de Windows 11 Insider Preview-versie.

Het gebruik van DNS via HTTPS (DoH) kan het surfen op het web veiliger maken
DNS via HTTPS inschakelen Windows 11
Om DoH op Windows 11 te ervaren, moet u eerst Windows 11 Insider Preview installeren. In het onderstaande artikel kunt u lezen hoe u deelneemt aan het Windows Insider-programma om Windows 11 Insider Preview te ervaren:
Vervolgens schakelt u DoH in op Win 11 in door deze stappen te volgen:
- Open Instellingen door op Windows + I te drukken of door op Start en vervolgens op Instellingen te drukken
![DNS via HTTPS inschakelen voor alle applicaties in Windows 11 DNS via HTTPS inschakelen voor alle applicaties in Windows 11]()
- U vindt Netwerk- en internetinstellingen
![DNS via HTTPS inschakelen voor alle applicaties in Windows 11 DNS via HTTPS inschakelen voor alle applicaties in Windows 11]()
- Klik hier afhankelijk van uw behoeften op WiFi of Ethernet en selecteer vervolgens Bewerken in het gedeelte DNS-servertoewijzing . Bij WiFi-netwerken vindt u waarschijnlijk de DNS-servertoewijzing in het gedeelte Hardware-eigenschappen
![DNS via HTTPS inschakelen voor alle applicaties in Windows 11 DNS via HTTPS inschakelen voor alle applicaties in Windows 11]()
- Klik in het nieuwe venster op het vervolgkeuzemenu onder DNS-instellingen bewerken en selecteer Handmatig
![DNS via HTTPS inschakelen voor alle applicaties in Windows 11 DNS via HTTPS inschakelen voor alle applicaties in Windows 11]()
- U zet de IPv4- schakelaar van Uit naar Aan en voert vervolgens een DNS in die u bevalt in het vak Voorkeurs-DNS (bijvoorbeeld 1.1.1.1)
![DNS via HTTPS inschakelen voor alle applicaties in Windows 11 DNS via HTTPS inschakelen voor alle applicaties in Windows 11]()
- Zodra u dit heeft ingevuld, wordt het onderstaande vakje Voorkeurs-DNS-codering ingeschakeld, zodat u de gewenste coderingsmethode kunt kiezen. Deze omvatten:
- Alleen niet-versleuteld - Maakt gebruik van standaard niet-versleutelde DNS
- Alleen gecodeerd (DNS via HTTPS) - Maakt alleen gebruik van DoH-servers
- Versleuteld heeft de voorkeur, niet-versleuteld toegestaan - Pogingen om de DoH-server te gebruiken, maar als deze niet beschikbaar is, wordt teruggevallen op het gebruik van standaard onbeveiligde DNS-versleuteling
- U kiest een DNS-beveiligingsmethode en klikt vervolgens op Opslaan
- Daarnaast kunt u ook een back-up-DNS invoeren in het gedeelte Alternatieve DNS-codering . Uiteraard kunt u ook een beveiligingsmethode kiezen voor DNS-back-up.
![DNS via HTTPS inschakelen voor alle applicaties in Windows 11 DNS via HTTPS inschakelen voor alle applicaties in Windows 11]()
DNS-servers hebben DoH-ondersteuning op Windows 11
Op dit moment zegt Microsoft dat de volgende DNS-servers DoH ondersteunen en automatisch kunnen worden gebruikt door de DNS via HTTPS-functie van Windows 11:
- Cloudflare: 1.1.1.1 en 1.0.0.1
- Google: 8.8.8.8 en 8.8.8.4
- Quad9: 9.9.9.9 en 149.112.112.112
Controleren of DNS via HTTPS is geconfigureerd op Windows 11
Om te controleren of DNS via HTTPS is geconfigureerd op uw Windows 11 of niet, kunt u de volgende opdrachten gebruiken:
Met netsh:
netsh dns show encryption
Met PowerShell:
Get-DnsClientDohServerAddress
Microsoft staat beheerders ook toe hun eigen DoH-servers te maken met de volgende opdrachten:
Met netsh:
netsh dns add encryption server=[resolver-IP-address] dohtemplate=[resolver-DoH-template] autoupgrade=yes udpfallback=no
Met PowerShell:
Add-DnsClientDohServerAddress -ServerAddress '[resolver-IP-address]' -DohTemplate '[resolver-DoH-template]' -AllowFallbackToUdp $False -AutoUpgrade $True
Beheer DoH via groepsbeleid
Microsoft heeft ook de mogelijkheid toegevoegd om Windows 11 DNS via HTTPS-instellingen te beheren via groepsbeleid. Microsoft heeft een beleid toegevoegd met de naam "Configureer DNS via HTTPS (DoH) naamomzetting" onder Computerconfiguratie > Beheersjablonen > Netwerk > DNS-client.
- Open eerst Groepsbeleid door op Start te klikken, gpedit.msc te typen en vervolgens op Enter te drukken. Let op: Groepsbeleid ondersteunt de Windows 11 Home-editie niet
- Vervolgens gaat u naar Computerconfiguratie > Beheersjablonen > Netwerk > DNS-client
![DNS via HTTPS inschakelen voor alle applicaties in Windows 11 DNS via HTTPS inschakelen voor alle applicaties in Windows 11]()
- Zoek DNS configureren via HTTPS (DoH) naamresolutie in het rechtervak en dubbelklik erop
- Hier kunt u DoH in-/uitschakelen of configureren
![DNS via HTTPS inschakelen voor alle applicaties in Windows 11 DNS via HTTPS inschakelen voor alle applicaties in Windows 11]()
Succes!