TEIL 05 · NETZWERK · DNS · 🟡
Verschlüsseltes DNS & Cloudflare#
DNS ist das Verzeichnis, das einen Domainnamen (example.com) in eine IP-Adresse übersetzt. Der Haken: Standardmäßig betreibt dein Internetanbieter dieses Verzeichnis und sieht dadurch jede Website, die du besuchst – selbst wenn die Seite HTTPS nutzt. Wenn du dein DNS verschlüsselst, entziehst du deinem Anbieter diese Liste. Es ist eine unauffällige Einstellung, aber eine der wirksamsten.
<br />
🟢 Einsteiger - Quad9 als DNS-Resolver
Blockiert Schadsoftware
🇨🇭 gemeinnützig
Ein verschlüsselter, gemeinnütziger DNS-Resolver aus der Schweiz, der außerdem bekannte
schädliche Domains blockiert.
Schweizer Recht, keine Speicherung deiner IP-Adresse sowie Schutz vor Phishing und
Schadsoftware. Eine ausgezeichnete Lösung nach dem Prinzip „einrichten und vergessen“.
Für alle, besonders wenn du eine einfache Lösung in einer guten Rechtsordnung suchst.
Unter Android: Einstellungen > Netzwerk > Privates DNS > dns.quad9.net
eingeben.
Auf iPhone/Mac: Installiere das DoH-Profil von quad9.net. Auf dem PC: Aktiviere DNS-over-HTTPS
im Browser oder im System.
🟡 Fortgeschritten - Mullvad DNS oder NextDNS
Netzwerkfilterung
Zwei verschlüsselte Resolver, die außerdem Werbung und Tracker auf dem gesamten Gerät
blockieren.
Mullvad DNS (Schweden, keine Protokollierung) ist kostenlos und bietet Blocklisten.
NextDNS lässt sich mit einem Dashboard und gerätespezifischen Profilen stark anpassen,
sitzt jedoch in den USA und protokolliert standardmäßig (deaktiviere das in den Einstellungen).
Wenn du systemweit Werbung blockieren möchtest, ohne in jedem Browser eine Erweiterung zu
installieren.
Mullvad DNS: Verwende die unter mullvad.net/help/dns angezeigte Adresse als privates DNS (wie
bei Quad9).
NextDNS: Erstelle auf nextdns.io ein Profil, deaktiviere die Protokollierung und wende
die Konfiguration anschließend auf deine Geräte an.
Cloudflare 1.1.1.1 (mit Einschränkungen)
🟢 Einsteiger - Cloudflare (besser als Google oder ISP)
Schnell, aber zentralisiert
🇺🇸
Cloudflares verschlüsseltes DNS 1.1.1.1 und die WARP-App: schnell, kostenlos und eine echte
Verbesserung gegenüber dem Resolver deines Internetanbieters.
Der Dienst ist nützlich und sein Versprechen, keine Protokolle zu führen, wurde extern geprüft.
Du solltest aber die Zusammenhänge sehen: Cloudflare steht bereits vor einem enormen Teil des
Webs (als technischer Vermittler kann das Unternehmen den unverschlüsselten Datenverkehr zu
diesen Websites sehen). Wenn du auch dein DNS dorthin leitest, konzentrierst du noch mehr deiner digitalen Spuren bei einem einzigen US-Unternehmen
unter US-Recht.
Für den Alltag und zum Blockieren von Schadsoftware geeignet (1.1.1.1 for Families). Bei
sensibler Nutzung solltest du den Dienst meiden oder diversifizieren und stattdessen Quad9 oder
Mullvad DNS bevorzugen.
🔴 Fortgeschritten - Pi-hole
Blockiert im gesamten Netzwerk
🌍 · Open Source
Ein Werbe- und Trackerblocker, der dein gesamtes Netzwerk auf einmal schützt und auf
einem kleinen Computer wie einem Raspberry Pi installiert wird.
Während uBlock Origin einen einzelnen Browser schützt, filtert Pi-hole jedes Gerät im
Haushalt – auch Geräte, auf denen du keine Erweiterung installieren kannst: Smartphones,
Smart-TVs und vernetzte Geräte. Werbung und Tracker werden auf DNS-Ebene blockiert, bevor sie
überhaupt laden. AdGuard Home ist eine Alternative mit modernerer Oberfläche.
Für Haushalte, die alle Geräte auf einmal bereinigen möchten und einen Raspberry Pi oder kleinen
Server besitzen (oder anschaffen möchten).
Führe auf einem Raspberry Pi (oder in einem Container) das offizielle Installationsprogramm
von Pi-hole aus.
Trage in den Einstellungen deines Routers die Adresse des Pi-hole als DNS-Server ein.
Von nun an wird jedes Gerät in deinem Netzwerk automatisch gefiltert.

