Jump to
Before you start
- Use Windows 11 build 22000 or newer; DNS encryption settings are built into Settings.
- Have the resolver IPs ready:
63.250.54.8(Preferred) and86.90.92.105(Alternate). - If a VPN or security suite overrides DNS, pause it while you apply the changes.
Option 1 — Windows 11 settings
- Open Settings → Network & internet, choose Wi-Fi or Ethernet, then click the active connection name.
- Scroll to DNS server assignment, click Edit, set the dropdown to Manual, and enable IPv4.
- Enter 63.250.54.8 as Preferred DNS and 86.90.92.105 as Alternate DNS. Set Preferred DNS encryption and Alternate DNS encryption to Encrypted only (DNS over TLS).
- Press Save. Windows now routes DNS queries to Xeltor's resolver using TLS.
Need to revert? Return to the same screen, change the dropdown to Automatic (DHCP), and save. That falls back to your network’s default DNS (typically unencrypted).
Option 2 — Technitium DNS Client
- Download the latest Technitium DNS Client from technitium.com.
- Install it and launch the desktop application.
- Go to Encrypted DNS → Add Server → choose DNS-over-TLS.
- Enter
dot.xel-serv.comas the hostname and keep port853. Leave SNI enabled. - Set the client as the system resolver (Enable Use as primary DNS).
- In the Filters tab, ensure “Do not use system Resolver” remains checked so queries always travel through the encrypted tunnel.
If you uninstall the client, Windows automatically falls back to your DHCP-provided DNS servers, which typically means unencrypted lookups.
Verification
- Browse to 1.1.1.1/help; it should report “Using DNS over TLS” and list
dot.xel-serv.com. - Or run:
The domain should return Non-existent domain (NXDOMAIN), proving the blocklist is active.nslookup ads.facebook.com
Spring naar
Voor je begint
- Gebruik Windows 11 build 22000 of nieuwer; de DNS-versleutelingsopties zitten in Instellingen.
- Houd de resolver-IP’s bij de hand:
63.250.54.8(voorkeur) en86.90.92.105(alternatief). - Pauzeer VPN- of beveiligingssoftware die DNS overschrijft terwijl je de stappen uitvoert.
Optie 1 — Windows 11-instellingen (GUI)
- Open Instellingen → Netwerk en internet, kies Wi-Fi of Ethernet en klik op de actieve verbinding.
- Scroll naar DNS-servertoewijzing, klik Bewerken, zet de keuzelijst op Handmatig en schakel IPv4 in.
- Voer 63.250.54.8 in als Voorkeurs-DNS en 86.90.92.105 als Alternatieve DNS. Stel beide versleutelingsopties in op Alleen versleuteld (DNS over TLS).
- Klik op Opslaan. Windows stuurt DNS-verkeer nu via TLS naar de resolver van Xeltor.
Terug naar de oude situatie? Ga naar dezelfde pagina, kies Automatisch (DHCP) en sla op. Daarmee val je terug op de standaard DNS van je netwerk (vaak onversleuteld).
Optie 2 — Technitium DNS Client
- Download de Technitium DNS Client via technitium.com.
- Installeer de client en start de desktop-app.
- Ga naar Encrypted DNS → Add Server en kies DNS-over-TLS.
- Vul
dot.xel-serv.comin als hostnaam en laat poort853staan. Laat SNI ingeschakeld. - Zet de client aan als systeemresolver (schakel Use as primary DNS in).
- Controleer onder Filters dat “Do not use system Resolver” aangevinkt blijft zodat al het verkeer door de versleutelde tunnel loopt.
Verwijder je de client later, dan schakelt Windows automatisch terug naar de DHCP-DNS-servers; die zijn meestal onversleuteld.
Controleren
- Ga naar 1.1.1.1/help; daar moet “Using DNS over TLS” staan met
dot.xel-serv.com. - Of voer uit:
Je hoort Non-existent domain (NXDOMAIN) terug te krijgen; dan werkt de blocklist.nslookup ads.facebook.com