DNS über HTTPS und TLS: Einrichtung in jedem Browser und Betriebssystem
Normales DNS ist unverschlüsselt, sodass Ihr ISP und jeder auf dem Weg jede Domain sehen kann, die Sie abfragen – selbst über HTTPS. DNS über HTTPS (DoH) und DNS über TLS (DoT) verschlüsseln diese Abfragen. Dieser Leitfaden erklärt den Unterschied und wie Sie sie in verschiedenen Browsern und Betriebssystemen aktivieren können.
Warum DNS überhaupt verschlüsseln
Bevor Ihr Browser eine Seite laden kann, fragt er einen DNS-Resolver, um eine Domain wie example.com in eine IP-Adresse umzuwandeln. Traditionell erfolgt diese Abfrage in Klartext, sodass Ihr ISP, Netzwerkbetreiber oder jeder, der die Verbindung überwacht, jede Domain, die Sie besuchen, lesen kann – selbst wenn die Seite selbst HTTPS ist. DNS ist eines der größten Datenschutzprobleme, die beim normalen Surfen verbleiben.
DNS über HTTPS (DoH) und DNS über TLS (DoT) beheben dies, indem sie die Abfrage zwischen Ihnen und dem Resolver verschlüsseln. Der praktische Unterschied: DoH sendet DNS innerhalb von normalem HTTPS über Port 443, sodass es sich mit dem Webverkehr vermischt und schwer zu blockieren oder zu unterscheiden ist; DoT verwendet einen dedizierten Port (853), der architektonisch sauberer, aber für ein Netzwerk leichter zu erkennen und zu blockieren ist. Browser bevorzugen DoH; Betriebssysteme unterstützen beide. Sie können testen, was Ihr Resolver sieht, mit dem DNS-Tool.
Verschlüsseltes DNS aktivieren
Die Browsereinstellungen betreffen diesen Browser; die Betriebssystemeinstellungen betreffen das gesamte Gerät.
Firefox (DoH)
Einstellungen, Datenschutz und Sicherheit, scrollen Sie zu DNS über HTTPS. Wählen Sie Erhöhte oder Maximaler Schutz und wählen Sie einen Anbieter. Firefox war der Pionier für integriertes DoH.
Chrome / Edge (DoH)
Einstellungen, Datenschutz und Sicherheit, Sicherheit, "Sichere DNS verwenden". Wählen Sie einen Anbieter oder "Mit Ihrem aktuellen Dienstanbieter", wenn er DoH unterstützt.
Windows 11 (DoH)
Einstellungen, Netzwerk und Internet, Ihren Adapter, DNS-Serverzuweisung, auf Manuell setzen, einen DoH-fähigen Resolver eingeben und die DNS-Verschlüsselung auf Nur verschlüsselt setzen.
macOS, Android, iOS
macOS und iOS akzeptieren ein signiertes DNS-Konfigurationsprofil für DoH/DoT. Android hat "Privates DNS" (DoT) unter den Netzwerkeinstellungen — geben Sie den Hostnamen des Anbieters ein.
Was verschlüsseltes DNS tut und was nicht
Verschlüsseltes DNS verbirgt welche Domains Sie abfragen vor Ihrem ISP und auf dem Weg befindlichen Beobachtern und stoppt DNS-basierte Manipulationen. Das ist ein echter Gewinn für die Privatsphäre und Integrität. Aber seien Sie sich seiner Grenzen bewusst: Ihr gewählter Resolver sieht immer noch Ihre Abfragen, sodass Sie das Vertrauen von Ihrem ISP auf diesen Anbieter verlagern — wählen Sie einen mit einer starken Datenschutzrichtlinie. Es verbirgt auch nicht die Ziel-IP, mit der Sie sich dann verbinden, und TLS SNI kann weiterhin den Hostnamen offenbaren, es sei denn, Encrypted Client Hello ist aktiv.
Wie das mit einem VPN zusammenhängt: Ein richtig konfiguriertes VPN leitet bereits Ihr DNS durch seinen eigenen Resolver innerhalb des verschlüsselten Tunnels, sodass Ihr ISP weder Ihr DNS noch Ihren Datenverkehr sieht. Deshalb ist es wichtig, auf einen DNS-Leck zu überprüfen — wenn Abfragen den Tunnel zu dem Resolver Ihres ISPs verlassen, wird die Verschlüsselung des restlichen Datenverkehrs untergraben. DoH/DoT und ein VPN sind komplementär: Verschlüsseltes DNS schützt Abfragen in jedem Netzwerk; ein VPN schützt die gesamte Verbindung und deren DNS zusammen.
Fragen, beantwortet
Was ist der Unterschied zwischen DoH und DoT?
Beide verschlüsseln DNS zwischen Ihnen und dem Resolver. DoH sendet Abfragen innerhalb von normalem HTTPS über Port 443, sodass es sich mit dem Webverkehr vermischt und schwer zu blockieren ist. DoT verwendet einen dedizierten Port 853, der architektonisch sauberer, aber für Netzwerke leichter zu identifizieren und zu blockieren ist. Browser bevorzugen DoH; Betriebssysteme unterstützen beide.
Macht verschlüsseltes DNS mich anonym?
Nein. Es verbirgt, welche Domains Sie von Ihrem ISP und von Beobachtern auf dem Weg abfragen, aber der von Ihnen gewählte Resolver sieht weiterhin Ihre Anfragen, und die Ziel-IP, mit der Sie sich verbinden, ist weiterhin sichtbar. Es ist eine Datenschicht, keine Anonymität. Kombinieren Sie es mit einem VPN für umfassenderen Schutz.
Brauche ich DoH noch, wenn ich ein VPN benutze?
Ein gut konfiguriertes VPN leitet bereits DNS über seinen eigenen Resolver innerhalb des Tunnels, sodass DoH bei dieser Verbindung überflüssig ist. DoH/DoT sind am nützlichsten, wenn Sie nicht über ein VPN verbunden sind. In jedem Fall führen Sie einen DNS-Leck-Test durch, um zu bestätigen, dass Ihre Abfragen nicht an Ihren ISP entkommen.
Halten Sie Ihr DNS im Tunnel
s4m's WireGuard/OpenVPN leitet DNS durch den verschlüsselten Tunnel, sodass Ihr ISP weder Ihre Abfragen noch Ihren Datenverkehr sieht. Überprüfen Sie auf Lecks mit unserem DNS-Tool. Keine Protokollierung aus Design, Krypto akzeptiert.
Menschen fanden diese Seite durch die Suche nach
- DNS über HTTPS und TLS
- DNS über HTTPS und TLS Vergleich
- DNS über HTTPS und TLS für Scraping
- wie man DNS über HTTPS und TLS überprüft
- rotierende vs
- IP-Adresse Vergleich
- so erstellen sie ihren eigenen Proxy-Server auf einem VPS (3proxy / Dante)
- kostenlose Proxy-Liste
- Proxy-Einrichtung Vergleich
- kaufe socks5 Proxy
- Sneaker-Proxys
Echte Suchphrasen, auf die diese Seite antwortet — die verlinkten öffnen die Seite, die sie ausführlich behandelt.