Zurück zum Blog
privacy Veröffentlicht: AEU DNS Newsroom

DNS4EU vs NextDNS vs AEU DNS: Wer ist wirklich no-logs?

DNS4EU vs NextDNS vs AEU DNS: Was no-logs wirklich bedeutet, EU-Rechtsraum und verschlüsseltes DNS. Den richtigen Resolver finden.

Als dns0.eu im Oktober 2025 seinen Betrieb einstellte, verloren viele datenschutzbewusste Nutzer in Europa ihren bevorzugten No-Logs-Resolver. Wenn Sie nun Alternativen abwägen, sind Sie wahrscheinlich auf DNS4EU, NextDNS und AEU DNS gestoßen. Alle drei bieten verschlüsseltes DNS, unterscheiden sich jedoch stark in Bezug auf Protokollierung und Rechtsraum. Dieser Artikel erläutert, was "no-logs" tatsächlich bedeutet, warum der Rechtsraum wichtig ist und wie sich die einzelnen Dienste unterscheiden.

Zunächst ein kurzer Überblick über DNS und Datenschutz. Das Domain Name System (DNS) ist das Telefonbuch des Internets, das Namen wie example.com in IP-Adressen übersetzt. Standardmäßig werden DNS-Abfragen im Klartext über Port 53 gesendet und sind für jeden im Netzwerkpfad sichtbar, einschließlich Ihres Internetdienstanbieters (ISP). Verschlüsseltes DNS, wie DNS over HTTPS (DoH), DNS over TLS (DoT) oder DNS over QUIC (DoQ), schützt diesen Datenverkehr vor neugierigen Blicken. Aber Verschlüsselung allein garantiert keine Privatsphäre; der von Ihnen verwendete Resolver sieht Ihre Abfragen weiterhin und kann sie protokollieren.

Was bedeutet "no-logs" wirklich?

Ein strikter No-Logs-DNS-Dienst speichert keine personenbezogenen Daten über Ihre Abfragen. Er kann vorübergehend betriebliche Daten wie das aggregierte Datenverkehrsvolumen aufbewahren, kann aber eine Abfrage nicht einem bestimmten Benutzer oder einer IP-Adresse zuordnen. Im Gegensatz dazu entfernt ein Dienst, der "anonymisierte" oder "aggregierte" Protokolle führt, zwar Identifikatoren, speichert aber dennoch einige Daten, die möglicherweise wieder identifiziert oder unter rechtlichem Druck herausgegeben werden könnten. Für den Datenschutz-Puristen ist No-Logs der Goldstandard.

DNS4EU: Von der EU unterstützt, aber nicht no-logs

DNS4EU ist ein öffentlicher Resolver, der von der Europäischen Union finanziert wird. Er hat seinen Sitz in der EU und ist mit Blick auf den Datenschutz konzipiert, was ein positiver Schritt für die europäische digitale Souveränität ist. Es handelt sich jedoch nicht um einen strikten No-Logs-Dienst. Laut seiner öffentlichen Dokumentation speichert DNS4EU anonymisierte und aggregierte Protokolle für betriebliche und sicherheitstechnische Zwecke. Das bedeutet, dass es Ihre einzelnen Abfragen nicht protokolliert, aber einige Daten aufbewahrt, die theoretisch zur Ableitung von Mustern verwendet werden könnten. Dies ist ein fairer Kompromiss für einen Dienst, der Datenschutz mit Missbrauchsprävention und Netzwerküberwachung in Einklang bringen muss. Wenn Sie eine absolute Null-Speicherung benötigen, erfüllt DNS4EU diese Anforderung möglicherweise nicht.

NextDNS: Leistungsfähig, aber US-Rechtsraum

NextDNS ist ein weit verbreiteter und technisch leistungsfähiger Resolver, der granulare Filterung, Analysen und anpassbare Blocklisten bietet. Es unterstützt DoH, DoT und DoQ und hat eine starke Datenschutzrichtlinie. Allerdings ist NextDNS ein US-amerikanisches Unternehmen und unterliegt daher der US-Gerichtsbarkeit. Das bedeutet, dass Ihre DNS-Abfragen, auch wenn sie verschlüsselt sind, US-Gesetzen unterliegen, einschließlich Vorladungen und Anfragen der nationalen Sicherheit. Für europäische Nutzer ist dies eine neutrale rechtliche Tatsache, keine Anschuldigung. Wenn Sie Wert darauf legen, dass Daten innerhalb der EU bleiben, ist NextDNS möglicherweise nicht Ihre erste Wahl.

AEU DNS: Europäisch, strikt no-logs und verschlüsselt

AEU DNS ist ein europäischer, datenschutzorientierter DNS-Dienst, der sich als direkte Antwort auf die Lücke von dns0.eu positioniert. Es ist strikt no-logs, das heißt, es speichert keinerlei Abfragedaten, und es arbeitet unter EU-Rechtsraum, der von der Datenschutz-Grundverordnung (DSGVO) und anderen strengen Datenschutzgesetzen profitiert. AEU DNS unterstützt alle drei wichtigen verschlüsselten DNS-Protokolle: DoH, DoT und DoQ. DoH läuft über Port 443 und vermischt sich mit regulärem Webverkehr, was es am schwersten blockierbar macht. DoT verwendet einen dedizierten Port 853 und ist einfach, aber für Netzwerke leicht zu erkennen. DoQ ist neuer, läuft über UDP/443-ähnliche Verbindungen und bietet eine niedrige Latenz. AEU DNS bietet auch Funktionen wie DNS-basierte SafeSearch-Durchsetzung, die explizite Inhalte in Ihrem gesamten Netzwerk filtern kann.

Warum der Rechtsraum wichtig ist

Der Rechtsraum bestimmt, welche Regierung ein Unternehmen zwingen kann, Daten herauszugeben. Wenn ein Resolver in den USA ansässig ist, unterliegt er US-Gerichtsbeschlüssen und Überwachungsprogrammen. Wenn er in der EU ansässig ist, muss er die DSGVO und die EU-Datenschutzbestimmungen einhalten, die zu den strengsten der Welt gehören. Für europäische Nutzer verringert die Wahl eines in der EU ansässigen Resolvers das Risiko, dass Daten von Nicht-EU-Behörden eingesehen werden. Dabei geht es nicht darum, US-Unternehmen zu beschuldigen, sondern darum, die rechtliche Gefährdung zu verstehen.

Treffen Sie Ihre Wahl

Wer ist also wirklich no-logs? DNS4EU ist es nicht, NextDNS ist es nicht (es hat eine Protokollierungsoption, aber die Standardeinstellung protokolliert möglicherweise einige Daten), und AEU DNS ist es. Wenn Sie einen strikten No-Logs-Dienst unter EU-Rechtsraum benötigen, ist AEU DNS der klare Gewinner. Wenn Sie EU-Unterstützung priorisieren und mit anonymisierten Protokollen zufrieden sind, ist DNS4EU eine solide Wahl. Wenn Sie erweiterte Filterung benötigen und mit dem US-Rechtsraum einverstanden sind, bleibt NextDNS eine leistungsfähige Option.

Letztendlich hängt die richtige Wahl von Ihrem Bedrohungsmodell und Ihren Datenschutzanforderungen ab. Für Familien und Unternehmen, die DNS-Daten in Europa behalten und niemals speichern möchten, bietet AEU DNS ein überzeugendes Paket. Für diejenigen, die institutionelle Unterstützung der EU schätzen, ist DNS4EU eine respektable Alternative. Und für Power-User, die granulare Kontrolle wünschen, ist NextDNS weiterhin eine Überlegung wert, solange Sie sich seiner rechtlichen Grenzen bewusst sind.

Letztendlich ist "no-logs" kein Marketing-Schlagwort, sondern ein Versprechen. Lesen Sie die Datenschutzrichtlinien sorgfältig, verstehen Sie den Rechtsraum und wählen Sie einen Resolver, der zu Ihren Werten passt. Ihre DNS-Abfragen verraten viel über Sie, also stellen Sie sicher, dass Sie der Entität vertrauen, die sie sieht.

Begriffe erklärt

DNS
Das Domain Name System, das menschenlesbare Domainnamen in IP-Adressen übersetzt.
No-Logs
Eine Richtlinie, bei der ein Dienst keine Daten speichert, die einen Benutzer mit seinen Abfragen in Verbindung bringen könnten.
DoH
DNS over HTTPS, das DNS-Abfragen innerhalb von HTTPS-Verkehr auf Port 443 verschlüsselt.
DoT
DNS over TLS, das DNS-Abfragen auf einem dedizierten Port 853 verschlüsselt.
DoQ
DNS over QUIC, ein neueres Protokoll, das DNS über UDP/443-ähnliche Verbindungen mit geringer Latenz verschlüsselt.
DNS-Leck
Wenn ein Gerät DNS-Abfragen außerhalb des konfigurierten verschlüsselten Resolvers sendet und sie so dem ISP aussetzt.

So schützen Sie sich

  1. Überprüfen Sie die Datenschutzrichtlinie auf die genaue Protokollierungssprache: Achten Sie auf 'keine Protokolle' im Vergleich zu 'anonymisierte Protokolle'.
  2. Berücksichtigen Sie den Rechtsraum: Wenn Sie in der EU sind, bietet ein in der EU ansässiger Resolver stärkere rechtliche Schutzmaßnahmen.
  3. Verwenden Sie verschlüsselte DNS-Protokolle wie DoH oder DoQ, um Lauschangriffe im Netzwerk zu verhindern, aber denken Sie daran, dass der Resolver Ihre Abfragen weiterhin sieht.
  4. Testen Sie mit Online-Tools auf DNS-Lecks, um sicherzustellen, dass Ihr Gerät keine Abfragen an Ihren ISP sendet.
  5. Wenn Sie Inhaltsfilterung benötigen, achten Sie auf DNS-basierte SafeSearch- oder Kindersicherungsfunktionen.
  6. Für strikte Privatsphäre wählen Sie einen Resolver, der unabhängig auf No-Logs-Konformität geprüft wurde.

Quellen

Holen Sie sich privates, verschlüsseltes DNS