De primaire IP-adressen van de Cloudflare DNS server zijn 1.1.1.1 en 1.0.0.1 voor IPv4. Voor IPv6 gebruik je 2606:4700:4700::1111 en 2606:4700:4700::1001. Door deze adressen in je netwerkinstellingen of router in te voeren, vervang je de standaard DNS-server van je internetprovider. Dit lost vaak trage laadtijden op en verbetert je online privacy, omdat Cloudflare zoekopdrachten niet opslaat of verkoopt.
Wat is de Cloudflare DNS server?
De Cloudflare DNS server, wereldwijd bekend onder het IP-adres 1.1.1.1, is een zogenoemde ‘public DNS resolver’. Het Domain Name System (DNS) is in feite het telefoonboek van het internet. Wanneer je een webadres zoals voorbeeld.nl in je browser typt, vertaalt een DNS-server dit naar een machineleesbaar IP-adres. Zonder dit systeem zou je voor elke website een reeks getallen moeten onthouden.
Standaard wijst je internetprovider (zoals KPN, Ziggo of Odido) automatisch een DNS-server aan je verbinding toe. Deze provider-servers zijn in 2026 vaak niet geoptimaliseerd voor maximale snelheid. Bovendien loggen veel providers je DNS-verkeer om te zien welke websites je bezoekt. Cloudflare biedt met 1.1.1.1 een gratis alternatief dat specifiek is gebouwd op snelheid en privacy. Het netwerk van Cloudflare is wereldwijd verspreid (Anycast-routing), wat betekent dat je DNS-verzoek altijd wordt afgehandeld door een datacenter dat fysiek dicht bij jou in de buurt staat.
Verschil tussen standaard DNS en 1.1.1.1
Het belangrijkste verschil zit in de infrastructuur. Internetproviders hebben hun DNS-servers meestal lokaal in één land staan. Cloudflare heeft datacenters in meer dan 300 steden wereldwijd. Zodra je een website opvraagt, beantwoordt de dichtstbijzijnde server het verzoek in milliseconden. Daarnaast ondersteunt de Cloudflare DNS server moderne versleutelingsprotocollen zoals DNS over HTTPS (DoH) en DNS over TLS (DoT). Hiermee wordt voorkomen dat kwaadwillenden of je provider kunnen meelezen met de domeinen die je opvraagt.
Waarom overstappen naar de Cloudflare DNS server in 2026?
Het wijzigen van je DNS-instellingen lijkt misschien een technische ingreep voor uitsluitend IT-professionals, maar het biedt directe voordelen voor elke internetgebruiker. Hier zijn de belangrijkste redenen om de overstap te maken.
1. Ongeëvenaarde snelheid
Snelheid is de meest voorkomende reden voor een overstap. Elke keer dat je een link aanklikt, een afbeelding laadt of een app opent, vindt er een DNS-lookup plaats. Als een webpagina uit tientallen elementen bestaat (afbeeldingen, scripts, advertenties), tikt een trage DNS-server flink aan. Volgens onafhankelijke testsites is Cloudflare in 2026 consequent de snelste publieke DNS-resolver ter wereld, met een gemiddelde reactietijd van ongeveer 12 tot 14 milliseconden. Ter vergelijking: provider-DNS zit vaak rond de 30 tot 50 milliseconden.
2. Maximale privacy
Privacy is een groeiende zorg. Standaard DNS-verkeer is onversleuteld. Dit betekent dat iedereen op hetzelfde wifi-netwerk, evenals je internetprovider, in platte tekst kan zien welke websites je bezoekt. Cloudflare heeft zich publiekelijk gecommitteerd aan strenge privacyregels. Zij verkopen geen gebruikersgegevens aan adverteerders. Bovendien worden alle logs met IP-adressen binnen 24 uur permanent gewist. Dit privacybeleid wordt jaarlijks gecontroleerd door onafhankelijke accountants zoals KPMG.
3. Beveiliging tegen malware
Naast de standaard 1.1.1.1 resolver, biedt Cloudflare specifieke IP-adressen (1.1.1.2) die proactief malware, phishing en ransomware blokkeren. Als je per ongeluk op een kwaadaardige link klikt, controleert de Cloudflare DNS server dit tegen een realtime database van bekende dreigingen. Staat het domein op de zwarte lijst, dan wordt de verbinding direct geblokkeerd voordat de schadelijke code je apparaat kan bereiken.
Overzicht van alle Cloudflare DNS IP-adressen
Cloudflare biedt in 2026 drie verschillende varianten van hun DNS-dienst aan. Je kunt zelf kiezen welke set IP-adressen het beste bij jouw situatie past. Voer altijd zowel het primaire als het secundaire adres in. Het secundaire adres fungeert als back-up voor het geval het primaire adres tijdelijk onbereikbaar is.
| Dienst | Primair IPv4 | Secundair IPv4 | Primair IPv6 | Secundair IPv6 |
|---|---|---|---|---|
| Standaard (Snelheid & Privacy) | 1.1.1.1 | 1.0.0.1 | 2606:4700:4700::1111 | 2606:4700:4700::1001 |
| Malware Blokkering | 1.1.1.2 | 1.0.0.2 | 2606:4700:4700::1112 | 2606:4700:4700::1002 |
| Family (Malware + Adult content) | 1.1.1.3 | 1.0.0.3 | 2606:4700:4700::1113 | 2606:4700:4700::1003 |
Voor de meeste gebruikers is de standaard variant (1.1.1.1) de beste keuze. Gezinnen met jonge kinderen kiezen vaak voor de 1.1.1.3 variant om automatisch ongepaste content op het hele thuisnetwerk te filteren.
Cloudflare DNS server instellen op Windows 11
Het instellen van de Cloudflare DNS server in Windows 11 is eenvoudig via de vernieuwde instellingen-app. Vanaf Windows 11 ondersteunt het besturingssysteem ook standaard DNS over HTTPS (DoH), wat je direct kunt activeren voor extra veiligheid.
- Klik op de Startknop en open Instellingen (het tandwiel-icoon).
- Navigeer in het linkermenu naar Netwerk en internet.
- Klik op Wi-Fi of Ethernet, afhankelijk van hoe je verbonden bent. Bij Wi-Fi klik je vervolgens op de naam van je huidige netwerk.
- Scroll naar beneden tot je het kopje DNS-servertoewijzing ziet en klik op de knop Bewerken.
- Verander de instelling in de dropdown van Automatisch (DHCP) naar Handmatig.
- Zet de schakelaar bij IPv4 op Aan.
- Vul bij Voorkeurs-DNS het IP-adres
1.1.1.1in. - Vul bij Alternatieve DNS het IP-adres
1.0.0.1in. - (Optioneel voor DoH): Kies bij Voorkeurs-DNS-versleuteling voor Alleen versleuteld (DNS via HTTPS).
- Klik op Opslaan.
Na het opslaan is het aan te raden om je DNS-cache te legen, zodat Windows niet langer oude, opgeslagen routes gebruikt. Lees meer over het oplossen van problemen in onze gids over [INTERNAL:dns-server-reageert-niet].
Cloudflare DNS server instellen op macOS Sequoia
Apple heeft de systeeminstellingen in recente macOS-versies vernieuwd. In macOS Sequoia (2026) pas je de DNS-servers als volgt aan:
- Klik op het Apple-logo linksboven in de menubalk en kies Systeeminstellingen.
- Klik in de linkerzijbalk op Netwerk.
- Selecteer je actieve verbinding (bijvoorbeeld Wi-Fi of Ethernet) en klik op Details….
- Selecteer in het linkermenu van de pop-up het tabblad DNS.
- Klik op de + (plus) knop onder het vak DNS-servers.
- Typ
1.1.1.1en druk op Enter. - Klik nogmaals op de + knop en typ
1.0.0.1. - Selecteer eventuele oude DNS-adressen (vaak grijs gedrukt van de router) en klik op de – (min) knop om ze te verwijderen.
- Klik rechtsonder op OK om de instellingen toe te passen.
Je Mac gebruikt nu direct de Cloudflare DNS server. Je hoeft je computer hiervoor niet opnieuw op te starten.
Cloudflare instellen op je router (voor het hele netwerk)
Als je tientallen apparaten in huis hebt (smartphones, smart-tv’s, spelcomputers, slimme thermostaten), is het onbegonnen werk om op elk apparaat handmatig de DNS aan te passen. De meest efficiënte methode is het wijzigen van de DNS-servers in je router. Hierdoor gebruikt elk apparaat dat verbinding maakt met jouw wifi-netwerk automatisch de Cloudflare DNS server.
Stappenplan voor de meeste routers
- Open een webbrowser en log in op de beheerpagina van je router. Vaak is dit een lokaal IP-adres zoals
192.168.1.1,192.168.0.1of10.0.0.1. - Voer je beheerdersnaam en wachtwoord in (vaak te vinden op een sticker achterop de router).
- Zoek in de interface naar instellingen met namen als LAN, DHCP Server, Network of Internet Setup.
- Zoek de velden voor Primary DNS en Secondary DNS.
- Verander deze naar respectievelijk
1.1.1.1en1.0.0.1. - Sla de wijzigingen op (Save / Apply).
- Herstart je router om de nieuwe DHCP-instellingen naar alle verbonden apparaten te pushen.
Let op: Bij sommige internetproviders (zoals de standaard modems van KPN of Ziggo) is de mogelijkheid om de DNS-server in de router aan te passen geblokkeerd. In dat geval kun je overwegen een eigen router achter het modem te plaatsen, of pas je de instellingen per apparaat aan. Meer informatie vind je in ons artikel over [INTERNAL:router-dns-instellen].
Cloudflare op mobiele apparaten (iOS en Android)
Op smartphones kun je de DNS handmatig aanpassen per wifi-netwerk, maar dit werkt niet voor je mobiele dataverbinding (4G/5G). Cloudflare heeft hiervoor een officiële app ontwikkeld, genaamd 1.1.1.1: Faster Internet (ook bekend als de WARP-app).
De 1.1.1.1 App gebruiken
De makkelijkste manier om op mobiel over te stappen is via de officiële app, beschikbaar in de Apple App Store en Google Play Store. Na installatie hoef je slechts één grote schakelaar om te zetten. De app installeert een lokaal VPN-profiel dat al je DNS-verzoeken (zowel op wifi als op 4G/5G) via een versleutelde tunnel naar de Cloudflare DNS server stuurt. Dit is in 2026 de veiligste manier om mobiel te internetten, vooral op openbare wifi-netwerken in treinen of cafés.
Handmatig instellen op iOS (alleen Wi-Fi)
- Ga naar Instellingen > Wifi.
- Tik op het blauwe ‘i’-icoontje naast je verbonden netwerk.
- Scroll naar beneden en tik op Configureer DNS.
- Kies Handmatig.
- Verwijder bestaande servers en voeg
1.1.1.1en1.0.0.1toe. - Tik rechtsboven op Bewaar.
Beveiliging: DNS over HTTPS (DoH) en DNS over TLS (DoT)
Een cruciaal aspect van de Cloudflare DNS server is de brede ondersteuning voor DoH en DoT. Traditioneel DNS-verkeer verloopt via poort 53 in onversleutelde tekst. Dit is vergelijkbaar met het versturen van een ansichtkaart: iedereen in de postketen kan de tekst lezen. In 2026 is dit een aanzienlijk veiligheidsrisico, omdat het zogenoemde ‘man-in-the-middle’-aanvallen mogelijk maakt.
DNS over HTTPS (DoH) verpakt je DNS-verzoeken in regulier HTTPS-verkeer (via poort 443), precies zoals de verbinding tussen je browser en een beveiligde website. Hierdoor kan een buitenstaander, inclusief je provider, niet meer zien welk domein je opvraagt. Ze zien alleen dat je verbinding maakt met Cloudflare. DNS over TLS (DoT) doet iets vergelijkbaars, maar gebruikt een specifieke poort (853) voor de versleuteling. Volgens de documentatie op Cloudflare Developers ondersteunt 1.1.1.1 beide protocollen volledig.
Problemen oplossen met de Cloudflare DNS server
Hoewel Cloudflare een uptime garandeert van bijna 100%, kun je lokaal tegen problemen aanlopen. Het meest voorkomende probleem is de foutmelding “DNS-server reageert niet” in je browser.
1. Controleer op typefouten
Een veelgemaakte fout is het verkeerd overtypen van het IP-adres. Controleer of er nergens een komma staat in plaats van een punt, en of je exact 1.1.1.1 hebt ingevoerd. Bij IPv6-adressen is een typefout nog sneller gemaakt vanwege de lengte.
2. Flush je DNS-cache
Als je besturingssysteem nog oude, corrupte DNS-data in het geheugen heeft, kan de verbinding falen. Je kunt dit oplossen door de cache te legen.
- Windows: Open de Command Prompt (cmd) als administrator en typ:
ipconfig /flushdns. Druk op Enter. - macOS: Open de Terminal en typ:
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder. Druk op Enter en voer je wachtwoord in.
3. Controleer firewall- en antivirusinstellingen
Sommige strenge beveiligingspakketten blokkeren externe DNS-servers of dwingen af dat hun eigen webfilters worden gebruikt. Controleer in je antivirussoftware of poort 53 (of 443 voor DoH) wordt geblokkeerd voor applicaties van derden.
Alternatieven voor Cloudflare DNS
Hoewel Cloudflare voor de meeste gebruikers de beste balans biedt tussen snelheid en privacy, zijn er in 2026 betrouwbare alternatieven beschikbaar. Het is altijd goed om een alternatief achter de hand te hebben voor probleemoplossing.
| Provider | Primair IP | Secundair IP | Focus |
|---|---|---|---|
| Google Public DNS | 8.8.8.8 | 8.8.4.4 | Betrouwbaarheid en integratie |
| Quad9 | 9.9.9.9 | 149.112.112.112 | Standaard malware-blokkering |
| OpenDNS (Cisco) | 208.67.222.222 | 208.67.220.220 | Ouderlijk toezicht en beheer |
| AdGuard DNS | 94.140.14.14 | 94.140.15.15 | Systeembrede advertentieblokkering |
Als je specifiek op zoek bent naar het blokkeren van advertenties op DNS-niveau zonder extra software te installeren, is AdGuard DNS een sterk alternatief. Quad9 is een uitstekende keuze voor bedrijven die maximale beveiliging zoeken zonder zelf filters te configureren. Lees onze uitgebreide vergelijking in [INTERNAL:beste-dns-servers].
Veelgestelde vragen
Is de Cloudflare DNS server echt helemaal gratis?
Ja, de 1.1.1.1 DNS-dienst is volledig gratis voor consumenten. Cloudflare gebruikt dit publieke project om het internet als geheel sneller en veiliger te maken. Ze verdienen hun geld met zakelijke netwerkdiensten, CDN’s en enterprise-beveiliging, waardoor ze de consumenten-DNS gratis kunnen aanbieden.
Verbergt Cloudflare DNS mijn IP-adres zoals een VPN?
Nee. Een DNS-server vertaalt alleen domeinnamen naar IP-adressen. Het verandert of verbergt jouw eigen IP-adres niet voor de websites die je bezoekt. Wil je je locatie verbergen, dan heb je een volwaardige VPN nodig. Cloudflare’s WARP+ dienst biedt wel VPN-achtige functies, maar is primair gericht op veilige routering, niet op anonimiteit.
Werkt 1.1.1.1 ook voor gaming op PlayStation of Xbox?
Absoluut. Je kunt de IP-adressen 1.1.1.1 en 1.0.0.1 invoeren in de netwerkinstellingen van je PlayStation 5 of Xbox Series X/S. Dit kan de reactietijd bij het zoeken naar gamedomeinen en matchmaking-servers iets verbeteren, al verlaagt het niet direct je in-game ‘ping’ (latency tijdens het spelen), aangezien dat afhangt van de fysieke route naar de gameserver.
Wat is het verschil tussen 1.1.1.1 en de WARP app?
1.1.1.1 is puur de DNS-resolver die domeinen opzoekt. De WARP-functie binnen de Cloudflare mobiele app gaat een stap verder. WARP routeert niet alleen je DNS-verzoeken, maar al je internetverkeer via het geoptimaliseerde netwerk van Cloudflare. Dit werkt als een lichte VPN die specifiek is gebouwd voor snelheid en veiligheid op onbeveiligde netwerken.
Kan ik Cloudflare DNS gebruiken om geblokkeerde websites te bezoeken?
Dat hangt af van de blokkade. Als je internetprovider een website blokkeert via hun eigen DNS-servers (DNS-spoofing of filtering), dan omzeil je deze blokkade door over te stappen op Cloudflare DNS. Als de blokkade echter op IP-niveau of via geavanceerde firewalls is ingesteld, zal een andere DNS-server niet helpen.
Waarom reageert 1.1.1.1 soms niet op ping-verzoeken?
Soms lijkt het alsof de server down is omdat je geen antwoord krijgt op een `ping 1.1.1.1` in de command prompt. Dit komt vaak doordat sommige lokale netwerken of routers het adres 1.1.1.1 intern gebruiken voor hun eigen inlogpagina’s (zoals sommige captive portals in hotels). In dat geval kun je als alternatief het IP-adres 1.0.0.1 als primair instellen.
