Hoe wijzig ik DNS op een iPhone?
De iPhone heeft een ingebouwde DNS-instelling, maar alleen voor wifinetwerken, en je stelt hem per netwerk in. Menunamen kunnen per iOS-versie verschillen, maar het pad is meestal dit:
- Open Instellingen en tik op Wifi.
- Tik op de knop (i) naast het netwerk waarmee je verbonden bent.
- Scrol omlaag en tik op DNS configureren, kies dan Handmatig.
- Verwijder de bestaande server met de rode min-knop als je die wilt vervangen.
- Tik op Server toevoegen en typ een IP-adres, bijvoorbeeld
1.1.1.3. Voeg op dezelfde manier een tweede toe als je een reserve wilt. - Tik op Bewaar.
Om het ongedaan te maken ga je terug naar DNS configureren en kies je Automatisch. De IP-adressen van openbare providers, inclusief gezinsfilters, staan in de tabel met gezins-DNS-servers.
Werkt de handmatige DNS-instelling op mobiele data?
Nee. Handmatige DNS bestaat alleen per wifinetwerk en de iPhone biedt geen vergelijkbaar veld voor mobiele data. Stel je een gezinsfilter in op je wifi thuis, dan staat je telefoon weer op zijn gewone DNS zodra hij overschakelt naar mobiele data of naar een ander wifinetwerk. De handmatige instelling gebruikt bovendien gewone IP-adressen, dus de aanvragen zijn niet versleuteld (zie wat is DNS over HTTPS).
Wat zijn configuratieprofielen en DoH op de iPhone?
Apple laat een configuratieprofiel instellingen voor het apparaat bevatten, waaronder versleutelde DNS (DoH of DoT). Als je zo’n profiel installeert, kan het verder reiken dan één wifinetwerk. Websites van providers en sommige apps bieden ze aan.
Een paar waarschuwingen in algemene termen:
- Installeer een profiel alleen uit een bron die je vertrouwt. Het verandert hoe je telefoon sitenamen omzet.
- Je kunt geïnstalleerde profielen bekijken en verwijderen in de iPhone-instellingen, meestal onder Algemeen > VPN en apparaatbeheer. Namen kunnen per iOS-versie verschillen.
- Er is steeds maar één versleutelde DNS-configuratie actief, dus verwijder een oud profiel voordat je een ander probeert.
Hoe gaat EZOBLOCKER om met DNS op de iPhone?
EZOBLOCKER gebruikt geen profiel en niet de handmatige wifi-instelling. Het gebruikt de VPN-instelling van de iPhone, alleen om DNS-aanvragen te vervoeren. Zet je de bescherming aan, dan vraagt iOS je een VPN-configuratie toe te voegen. Daarna gaan de DNS-aanvragen van de telefoon via een kleine lokale verbinding naar de servers van EZOBLOCKER, versleuteld met DoH. Onze servers blokkeren de categorieën die je hebt gekozen, voordat de pagina of de advertentie laadt.
Goed om te weten:
- Waarom “VPN”? Zo noemt iOS de functie. Je pagina’s, berichten en video’s lopen niet via onze servers, alleen de DNS-aanvragen.
- Niet aan één wifinetwerk gebonden. Het is een verbinding op apparaatniveau en geen instelling per netwerk, dus het is niet beperkt tot één wifinetwerk.
- Uitzetten. Gebruik het beginscherm van de app of de VPN-instellingen van de telefoon.
- Eén VPN tegelijk. Een telefoon draait één VPN tegelijk, dus een andere VPN-app zet EZOBLOCKER uit. Zet EZOBLOCKER weer aan als je klaar bent.
- Servers onbereikbaar. Sitenamen kunnen kort naar bekende openbare DNS-diensten zoals Cloudflare of Quad9 gaan, zodat internet niet wegvalt. Details staan op de privacypagina.
Kies je in plaats daarvan een openbare provider onder Geavanceerd > DNS-provider, dan gaan je aanvragen naar die provider en gelden de categorieën van EZOBLOCKER niet. Ouderlijk toezicht legt het Kinderslot voor de telefoon van een kind uit.
Welke optie moet ik kiezen?
| Doel | Optie |
|---|---|
| Een gezinsfilter proberen op één wifinetwerk thuis | Handmatige DNS met de IP-adressen van de provider |
| Versleutelde DNS over meerdere netwerken | Een vertrouwd profiel of een app |
| Filtering op categorie (advertenties, trackers, gokken, volwassen content) die met de telefoon meegaat | EZOBLOCKER |
Open na het instellen de beschermingscontrole om te bevestigen dat het filter actief is. De pagina over DNS wijzigen laat zien hoe EZOBLOCKER erin past. Houd er rekening mee dat DNS-filtering beperkingen heeft, zoals YouTube-videoadvertenties, die staan op wat DNS niet kan blokkeren.