Plain DNS
Unverschlüsselte DNS-Abfragen über UDP oder TCP Port 53. Geeignet für Router, Server und Systeme ohne natives DoH/DoT.
185.240.240.212
Ein öffentlicher DNS Resolver mit klassischem DNS, DNS over HTTPS, DNS over TLS, AdGuard Home als Filter-Schicht und Unbound als rekursivem Resolver.
Endpunkte
Normales DNS ist am kompatibelsten und wird meistens per IP eingetragen. Die Domain ist vor allem für verschlüsselte Profile wie DoH und DoT wichtig, weil dort das TLS-Zertifikat zur Domain passen muss.
Unverschlüsselte DNS-Abfragen über UDP oder TCP Port 53. Geeignet für Router, Server und Systeme ohne natives DoH/DoT.
185.240.240.212
DNS-Abfragen laufen als HTTPS-Traffic über Port 443. Praktisch für Browser, Windows-DoH-Profile und Clients mit DoH-Template.
https://doh.please-resolve.me/dns-query
Verschlüsseltes DNS über Port 853. Android nutzt diesen Modus als "Privates DNS" direkt mit dem Hostnamen.
dot.please-resolve.me:853
Auflösung
Der Dienst ist ein rekursiver Resolver. Er beantwortet DNS-Fragen für Clients, ist aber kein autoritativer Nameserver für deine eigenen Zonen.
Filter
Die Filter stammen transparent aus den HaGeZi DNS Blocklists. Die Hauptliste ist HaGeZi Multi PRO, die von HaGeZi als empfohlene, ausgewogene Variante beschrieben wird. Ergänzt wird sie um gezielte Sicherheits- und Pop-up-Listen.
Empfohlene ausgewogene Hauptliste gegen Werbung, Tracking, Telemetrie, Malware, Phishing, Scam und weitere störende Domains.
Liste anzeigen 209.497 RegelnKompakte Threat-Intelligence-Liste gegen Malware, Phishing und riskante Ziele.
Liste anzeigen 183.859 RegelnErgänzende Liste für Pop-up-Werbung und aggressive Anzeigen-Netzwerke.
Liste anzeigen 52.626 RegelnBlockiert viele Dynamic-DNS-Ziele, die häufig für wechselnde Infrastruktur genutzt werden.
Liste anzeigen 1.506 RegelnDatenschutz und Betrieb
Der Resolver ist für DNS-Anfragen öffentlich erreichbar. Die Verwaltungsoberfläche ist nicht öffentlich freigegeben und bleibt auf interne Netze beschränkt.
Einrichtung
Viele Betriebssysteme akzeptieren für normales DNS nur IP-Adressen. Für die Domain nutzt du DoH oder DoT, dort ist der Hostname Teil der verschlüsselten Verbindung.
Wenn nur ein Nameserver-Feld vorhanden ist, trage die IP ein.
185.240.240.212
Windows braucht die Resolver-IP plus DoH-Template. Danach kannst du die IP als DNS-Server setzen.
netsh dnsclient add encryption server=185.240.240.212 dohtemplate=https://doh.please-resolve.me/dns-query autoupgrade=yes udpfallback=no
Android nutzt DNS over TLS und erwartet nur den Hostnamen.
dot.please-resolve.me
Trage die DNS-over-HTTPS-URL als benutzerdefinierten Resolver ein.
https://doh.please-resolve.me/dns-query