Cloudflare erneuert Datenschutzversprechen für seinen öffentlichen DNS-Resolver 1.1.1.1
Cloudflares Update vom April 2026 zu 1.1.1.1 erklärt, warum verschlüsseltes DNS und begrenzte Protokollierung für normale Internetnutzer weiterhin unerlässlich sind.
Am 1. April 2026 veröffentlichte Cloudflare einen neuen Blogbeitrag mit dem Titel „Our ongoing commitment to privacy for the 1.1.1.1 public DNS resolver“, verfasst von Rory Malone, Hannes Gerhart und Leah Romm. Die Ankündigung ist ein klares Signal, dass das Unternehmen Datenschutz weiterhin als Kernanforderung für seinen weit verbreiteten öffentlichen DNS-Dienst betrachtet, nicht als einmaliges Marketingversprechen. DNS, das Domain Name System, fungiert als Adressbuch des Internets: Es übersetzt die Website-Namen, die Menschen in ihren Browser eingeben, in die numerischen IP-Adressen, die Computer für die Kommunikation benötigen.
Jedes Mal, wenn Sie eine Website besuchen, sendet Ihr Gerät zunächst eine DNS-Abfrage an einen Resolver. Wenn diese Abfrage über eine unverschlüsselte Verbindung läuft, kann jeder im selben Netzwerk, einschließlich Ihres Internetdienstanbieters, genau sehen, welche Websites Sie aufrufen möchten. Der Resolver 1.1.1.1 wurde 2018 gestartet, um eine schnellere und privatere Alternative zu den Standard-Resolvern vieler Internetanbieter zu bieten. Er unterstützt verschlüsselte DNS-Protokolle wie DNS over HTTPS (DoH), DNS over TLS (DoT) und DNS over QUIC (DoQ). DoH verpackt DNS-Abfragen in regulären HTTPS-Webverkehr, DoT nutzt einen dedizierten sicheren Kanal, und DoQ führt DNS über QUIC aus, ein modernes Transportprotokoll, das auf Geschwindigkeit und Widerstandsfähigkeit ausgelegt ist. Alle drei verbergen DNS-Lookups vor Lauschern im Netzwerkpfad.
Verschlüsselung allein macht einen Resolver jedoch nicht privat. Ein wirklich datenschutzorientierter Betreiber muss auch begrenzen, welche Daten er über seine Nutzer aufzeichnet. Viele DNS-Anbieter protokollieren detailliert jede angefragte Domain, oft für Werbung oder Profiling. Eine No-Logs- oder Minimal-Logs-Richtlinie bedeutet, dass der Resolver den vollständigen Verlauf Ihrer Browseraktivitäten nicht länger aufbewahrt, als für den Betrieb des Dienstes erforderlich ist. Cloudflare hat zuvor Transparenzberichte veröffentlicht und sich zu unabhängigen Datenschutzprüfungen verpflichtet; dieses Update vom April 2026 ist Teil dieser fortlaufenden Rechenschaftspflicht. Der Beitrag kündigt keine spezifische neue Funktion an, unterstreicht jedoch die praktischen Schritte, die Nutzer und Unternehmen von jedem DNS-Anbieter erwarten sollten, dem sie vertrauen.
Für normale Internetnutzer und kleine Geschäftsinhaber ist die wichtigste Erkenntnis, dass der Wechsel zu einem datenschutzbewussten, verschlüsselten DNS-Resolver eine der einfachsten und effektivsten Datenschutzverbesserungen ist. Es dauert nur wenige Minuten und kann auf einem einzelnen Gerät wie einem Telefon oder Laptop oder auf einem Heimrouter durchgeführt werden, um jedes Smart-TV, jede Spielkonsole und jeden Computer im Netzwerk abzudecken. Bevor Sie sich für einen Resolver entscheiden, prüfen Sie, ob er eine klare Datenschutzrichtlinie veröffentlicht, unabhängige Prüfungen durchlaufen hat und moderne verschlüsselte Protokolle unterstützt. Da DNS der erste Schritt jeder Verbindung ist, entfernt ein Resolver, der Datenschutz respektiert, eine bedeutende Quelle der Überwachung und Datenerfassung.
Der Cloudflare-Beitrag betont auch die Bedeutung kontinuierlicher Verpflichtung. Datenschutzstandards und Bedrohungen ändern sich im Laufe der Zeit, daher muss ein Resolver bereit sein, auch lange nach dem Start zur Rechenschaft gezogen zu werden. Für Leser, die eine vergleichbare datenschutzorientierte Option mit Sitz in Europa wünschen, bietet AEU DNS verschlüsseltes DNS über HTTPS, TLS und QUIC mit einer No-Logs-Richtlinie und gibt Einzelpersonen und Unternehmen eine Möglichkeit, ihre Exposition über ihre Netzwerkeinstellungen zu reduzieren. Egal für welchen vertrauenswürdigen Resolver Sie sich entscheiden, der Schlüssel ist, sich von unverschlüsselten, datenhungrigen Standardeinstellungen zu entfernen und die Kontrolle über den ersten Schritt Ihrer Internetreise zu übernehmen.
Begriffe erklärt
- DNS
- Das Domain Name System, das Website-Namen wie example.com in die numerischen IP-Adressen übersetzt, die Computer verwenden, um sich im Internet zu finden.
- DoH
- DNS over HTTPS, eine Methode, DNS-Anfragen in regulären sicheren Webverkehr zu verpacken, sodass andere im Netzwerk nicht sehen können, welche Websites Sie aufrufen.
- DoT
- DNS over TLS, eine Möglichkeit, DNS-Anfragen über einen dedizierten sicheren Kanal zu verschlüsseln und sie vor Lauschern zu schützen.
- DoQ
- DNS over QUIC, eine moderne verschlüsselte DNS-Methode, die das schnelle und zuverlässige QUIC-Transportprotokoll nutzt, um DNS-Lookups zu verbergen.
- no-logs policy
- Ein Versprechen eines Dienstanbieters, keine dauerhafte Aufzeichnung Ihrer Aktivitäten zu speichern, sodass Ihr Browserverlauf nicht gespeichert oder weitergegeben werden kann.
So schützen Sie sich
- Überprüfen Sie, welchen DNS-Resolver Ihr Gerät derzeit verwendet, und wechseln Sie in Ihren Netzwerkeinstellungen oder im Browser zu einem vertrauenswürdigen, verschlüsselten DNS-Dienst wie 1.1.1.1 oder AEU DNS.
- Aktivieren Sie DNS over HTTPS (DoH) in Ihrem Webbrowser, falls unterstützt, damit Ihre DNS-Anfragen vor Ihrem Internetanbieter verborgen bleiben.
- Ändern Sie die DNS-Einstellungen Ihres Heimrouters auf einen datenschutzorientierten, verschlüsselten Resolver, der alle Geräte in Ihrem WLAN-Netzwerk auf einmal schützt.
- Lesen Sie vor der Auswahl eines DNS-Anbieters dessen Datenschutzrichtlinie, um sicherzustellen, dass er eine No-Logs- oder Minimal-Logs-Richtlinie hat und unabhängige Datenschutzprüfungen durchlaufen hat.
- Aktivieren Sie DNSSEC-Validierung in den Einstellungen Ihres Geräts oder Routers, falls verfügbar, da sie hilft, gefälschte DNS-Antworten zu blockieren, die Sie auf gefälschte Websites führen könnten.
Quelle: blog.cloudflare.com
