NextDNS
Anzeige · Der große Vorteil von NextDNS gegenüber AdGuard DNS ist, dass du den Dienst nach deinen Bedürfnissen konfigurieren kannst, per Kindersicherung, Website-Einschränkungen oder dem Blockieren ganzer Kategorien von…
Private Alternativen zu Google DNS, Cloudflare DNS, geprüft nach unseren öffentlichen Kriterien.
Nach Bedrohungsstufe gruppiert
Anzeige · Der große Vorteil von NextDNS gegenüber AdGuard DNS ist, dass du den Dienst nach deinen Bedürfnissen konfigurieren kannst, per Kindersicherung, Website-Einschränkungen oder dem Blockieren ganzer Kategorien von…
Anzeige · In wenigen Minuten eingerichtet. Kommt mit Anleitungen für alle Systeme. Du musst nur zwei IP-Adressen eingeben.
(Android) Non-Root-DNS-Wechsler mit kleiner Größe, der DNS-over-HTTPS und DNS-over-TLS nutzt.
(iOS) Ermöglicht die Nutzung von dnscrypt-proxy auf einem iPhone oder iPad und gibt Nutzern die Möglichkeit, ihre DNS-Anfragen über ein geräteinternes VPN-Profil zu verschlüsseln.
Du kannst Pi-hole in einem Container betreiben oder es per Installer direkt auf einem unterstützten Betriebssystem einrichten.
(Desktop) Ein flexibler DNS-Proxy mit Unterstützung für moderne verschlüsselte DNS-Protokolle, darunter DNSCrypt V2, DNS-over-HTTPS und Anonymized DNSCrypt. Erlaubt außerdem fortgeschrittenes…
(Desktop) Validierender, rekursiver, cachender DNS-Resolver mit Unterstützung für DNS-over-TLS. Auf Geschwindigkeit, Schlankheit und Sicherheit ausgelegt, setzt Unbound auf moderne Funktionen nach offenen…
Quelloffene Android-App, die verschlüsseltes DNS (DoH, DoT, DNSCrypt) mit einer App-spezifischen Firewall kombiniert. Unterstützt über 190 Sperrlisten und geräteinternes Abfrage-Logging, alles ohne Backend-Konto.
Keine Treffer für diese Filter.
| Tool | Filtering | Based in | Cost |
|---|---|---|---|
| Optional | United States | Freemium |
| Ad-block | Cyprus | Freemium |
| Optional | · | Free |
| | Optional | · | Free |
| | None | Netherlands | Free |
| | Optional | · | Free |
| Malware | Switzerland | Free |
| None | · | Free |
| None | · | Free |
| Optional | Canada | Freemium |
| | None | United States | Free |
| | None | · | Free |
Dein DNS-Resolver sieht jede Domain, die du besuchst, und standardmäßig reisen diese Nachschlagevorgänge unverschlüsselt, sodass dein Netzwerk und dein Internetanbieter sie nach Belieben lesen oder manipulieren können. Sicheres, verschlüsseltes DNS verbirgt sie auf dem Transportweg und lässt dich einen Resolver wählen, der keine Aufzeichnung darüber führt, wohin du gehst. Dies sind die Resolver und Clients, die sich lohnen, von filternden Diensten bis zu Software, die du selbst betreibst.
Es gibt keinen Schalter bei deinem Internetanbieter, der sagt “hör auf, meine Nachschlagevorgänge zu beobachten”, denn sie zu sehen ist ein normaler Teil davon, wie die Standard-Infrastruktur funktioniert. Einfaches DNS wurde in einer Zeit ohne jeden Gedanken an Datenschutz entworfen, sodass jede Anfrage im Klartext hinausgeht und jeder auf dem Weg sie lesen oder umschreiben kann. Eine Einstellung auf deinem eigenen Rechner zu ändern verschlüsselt kein Protokoll, das nie für Verschlüsselung gebaut wurde. Die einzige echte Lösung ist, deine Nachschlagevorgänge auf einen verschlüsselten Kanal zu verlagern und sie auf einen Resolver zu richten, den du tatsächlich gewählt hast, und genau das lässt dich jede Option auf dieser Seite tun.
Jeder Resolver und Client hier wird an unseren öffentlichen Aufnahmekriterien gemessen, mit Gewicht auf einer klaren, öffentlichen Protokollierungsrichtlinie und einer Gerichtsbarkeit, die sie nicht untergräbt. Wir bevorzugen die Unterstützung moderner verschlüsselter Protokolle und Software, deren Verhalten sich prüfen lässt, betrieben von Betreibern mit einer Bilanz des Worthaltens statt eines Slogans auf einer Landing-Page. Selbst gehostete Optionen wie Pi-hole und Unbound erhalten Pluspunkte, weil sie den Dritten vollständig aus der Gleichung entfernen. Wir listen einen Resolver nur, wenn seine Datenschutz-Behauptungen einer genaueren Prüfung standhalten.
DNS-over-TLS, oder DoT, verschlüsselt deine Nachschlagevorgänge auf einem dedizierten Port, der sauber zu verwalten, aber in abgeschotteten Netzen manchmal blockiert ist. DNS-over-HTTPS, oder DoH, sendet sie über denselben Port wie normaler Web-Datenverkehr, sodass sie sich einfügen und sehr schwer zu blockieren sind. DNSCrypt ist eine ältere, aber robuste offene Methode, die manche Clients weiterhin bevorzugen, mit dem v2-Protokoll in breitem Einsatz. Jede davon verhindert, dass dein Netzwerk deine Anfragen liest oder verändert; die Unterschiede betreffen, wie leicht sich jede blockieren und verwalten lässt, nicht, welche privat ist.
Deine DNS-Anfragen zu verschlüsseln verbirgt die Nachschlagevorgänge vor allen auf der Leitung, aber der Resolver, auf den du sie richtest, sieht weiterhin jeden einzelnen. Deshalb zählt die Protokollierungsrichtlinie des Resolvers so viel wie die Verschlüsselung selbst: Ein privater Kanal zu einem Resolver, der deinen Verlauf verkauft, verfehlt den Zweck. Wähle einen, der sich öffentlich verpflichtet, deine Anfragen nicht zu behalten oder zu verkaufen, und wäge ab, wo er seinen Sitz hat, denn das Recht jenes Landes prägt, wozu er gezwungen werden kann. Einen eigenen Resolver zu betreiben beseitigt diese Vertrauensfrage ganz, weshalb es die selbst gehosteten Wahlen oben gibt.
Wähle deinen Resolver und entscheide dann, wo er lebt. Für eine Abdeckung des ganzen Hauses stelle ihn einmal an deinem Router ein, sodass jedes Gerät ihn erbt, so wie offene Router-Firmware dich DNS für das gesamte Netzwerk steuern lässt. Für eine Abdeckung, die mit dir in nicht vertrauenswürdige WLANs reist, stelle ihn stattdessen pro Gerät in deinem Betriebssystem oder Browser ein. Wenn du gezielt von Googles Resolver weggehst, führt dich unsere Seite zu den Google DNS Alternativen durch die Änderung, und verschlüsseltes DNS zusammen mit einem VPN ohne Logs schließt die verbleibende Lücke, denn das VPN verbirgt die Verbindung selbst, sobald DNS versiegelt ist.