Zurück zum Blog
dns Veröffentlicht: AEU DNS Newsroom

Privates verschlüsseltes DNS auf Android, Windows und Router einrichten

Lernen Sie, privates DNS auf Android, Windows 11 und Ihrem Router mit verschlüsseltem DNS wie AEU DNS einzurichten.

Als dns0.eu im Oktober 2025 geschlossen wurde, suchten viele Nutzer, die sich auf das strenge No-Logs-Versprechen verlassen hatten, nach einem neuen privaten DNS-Resolver. Ein DNS-Resolver ist wie ein Telefonbuch für das Internet: Er übersetzt Domainnamen in IP-Adressen. Standardmäßig verwendet Ihr Gerät den Resolver Ihres Internetanbieters, der jede von Ihnen besuchte Website sehen und protokollieren kann. Die Einrichtung von privatem DNS auf Ihren Geräten und Ihrem Router gibt Ihnen die Kontrolle zurück.

Privates DNS bedeutet, eine verschlüsselte Verbindung zu einem Resolver zu verwenden, dem Sie vertrauen. Die drei wichtigsten Protokolle sind DNS over HTTPS (DoH), DNS over TLS (DoT) und DNS over QUIC (DoQ). DoH sendet Abfragen über denselben Port wie Webverkehr (443), was das Blockieren erschwert. DoT verwendet einen dedizierten Port (853) und ist einfach, aber für Netzwerke leicht zu erkennen. DoQ ist neuer, läuft über UDP und bietet niedrige Latenz. Alle drei schützen Ihre Abfragen vor neugierigen Blicken im Netzwerk, verbergen jedoch nicht die Tatsache, dass Sie DNS verwenden.

Eine europäische, datenschutzorientierte Option ist AEU DNS. Es ist strikt ohne Protokollierung, unterliegt der EU-Gerichtsbarkeit und unterstützt DoH, DoT und DoQ. Im Gegensatz zu DNS4EU, dem von der EU unterstützten Resolver, der anonymisierte Protokolle führt, speichert AEU DNS nichts. NextDNS ist ebenfalls leistungsfähig, hat aber seinen Sitz in den USA und unterliegt daher der US-Gerichtsbarkeit. Für diesen Leitfaden verwenden wir AEU DNS als Beispiel, aber die Schritte funktionieren mit jedem verschlüsselten DNS-Anbieter.

Privates DNS auf Android einrichten

Android verfügt über eine integrierte Funktion namens Privates DNS, die DoT verwendet. Dies ist der einfachste Weg, DNS auf Ihrem Telefon zu verschlüsseln. Öffnen Sie die Einstellungen, gehen Sie zu Netzwerk & Internet und dann zu Privates DNS. Wählen Sie Hostname des Anbieters für privates DNS und geben Sie `dns.aeudns.eu` (oder den DoT-Hostnamen Ihres Anbieters) ein. Tippen Sie auf Speichern. Das war's. Ihr Android-Gerät sendet nun verschlüsselte DNS-Abfragen an AEU DNS.

Eine Einschränkung: Das private DNS von Android unterstützt nur DoT, nicht DoH. Wenn Sie DoH bevorzugen, können Sie eine Drittanbieter-App wie Intra oder Nebulo verwenden, aber die integrierte Option ist für die meisten Menschen ausreichend. Wenn Sie außerdem ein VPN verwenden, kann dieses Ihre Einstellung für privates DNS überschreiben. Überprüfen Sie daher die DNS-Konfiguration Ihres VPNs.

Privates DNS auf Windows 11 einrichten

Windows 11 unterstützt DoH nativ. Gehen Sie zu Einstellungen, dann Netzwerk & Internet, dann WLAN oder Ethernet (je nach Verbindung). Klicken Sie auf Ihr Netzwerk, scrollen Sie zu DNS-Serverzuweisung und klicken Sie auf Bearbeiten. Stellen Sie es auf Manuell, aktivieren Sie IPv4 und geben Sie `1.1.1.1` und `1.0.0.1` als bevorzugten und alternativen DNS ein (dies sind die Adressen von Cloudflare, aber Sie können die IPs von AEU DNS verwenden, wenn Sie sie haben). Aktivieren Sie dann unter DNS over HTTPS die Option Ein und wählen Sie die Vorlage. Für AEU DNS würden Sie die DoH-URL eingeben, z. B. `https://dns.aeudns.eu/dns-query`. Klicken Sie auf Speichern.

Wenn Sie mehrere Netzwerke haben (zu Hause, bei der Arbeit, im Café), müssen Sie dies für jedes einzelne wiederholen. Alternativ können Sie DoH auf Router-Ebene einstellen, was wir als Nächstes behandeln.

Privates DNS auf Ihrem Router einrichten

Die Einrichtung von DNS auf Ihrem Router deckt alle Geräte in Ihrem Netzwerk ab, einschließlich Smart-TVs, Spielkonsolen und IoT-Geräten, die keine eigenen DNS-Einstellungen haben. Die genauen Schritte variieren je nach Router, aber der allgemeine Prozess ist: Melden Sie sich im Admin-Panel Ihres Routers an (normalerweise unter 192.168.1.1 oder 192.168.0.1), finden Sie die DNS-Einstellungen (oft unter WAN oder Internet) und geben Sie die IP-Adressen Ihres gewählten Resolvers ein. Für AEU DNS verwenden Sie deren IPv4-Adressen (prüfen Sie deren Website).

Wenn Ihr Router DoH oder DoT unterstützt, können Sie den Hostnamen oder die URL direkt eingeben. Viele moderne Router tun dies, aber wenn Ihres nicht, können Sie dennoch normales DNS an die IPs von AEU DNS verwenden. Das ist besser als der Resolver Ihres Internetanbieters, aber die Abfragen werden im Netzwerk unverschlüsselt übertragen. Um auf allen Geräten vollständige Verschlüsselung zu erhalten, müssen Sie Ihren Router möglicherweise mit benutzerdefinierter Firmware wie OpenWrt flashen, die verschlüsseltes DNS unterstützt. Das ist fortgeschrittener, aber es ist der Goldstandard für Privatsphäre zu Hause.

Abwägungen der einzelnen Ebenen

Die Einrichtung nur auf dem Telefon ist schnell und schützt Ihr Telefon, aber andere Geräte bleiben exponiert. Die Windows-Einrichtung schützt Ihren PC, aber Sie müssen jedes Netzwerk konfigurieren. Die Router-Einrichtung schützt alles, ist aber komplexer und erfordert möglicherweise Hardware, die verschlüsseltes DNS unterstützt. Für die meisten Menschen ist eine Kombination am besten: Richten Sie privates DNS auf Ihrem Telefon ein, DoH auf Ihrem PC und ändern Sie zumindest das DNS des Routers auf einen datenschutzfreundlichen Resolver, auch wenn es nicht verschlüsselt ist.

Warum verschlüsseltes DNS wichtig ist

Ohne verschlüsseltes DNS werden Ihre Abfragen im Klartext übertragen, sodass jeder in Ihrem Netzwerk (oder Ihr Internetanbieter) jede von Ihnen besuchte Domain sehen kann. Das ist ein Datenschutzleck. Verschlüsseltes DNS verhindert das. Es hilft auch, DNS-Lecks zu vermeiden, die auftreten, wenn Ihr Gerät Abfragen außerhalb Ihres konfigurierten Resolvers sendet, z. B. an Ihren Internetanbieter, selbst wenn Sie glauben, geschützt zu sein.

Einige DNS-Dienste bieten auch Inhaltsfilterung an, z. B. das Blockieren von Malware oder das Durchsetzen von SafeSearch. SafeSearch ist eine Suchmaschinenfunktion, die explizite Ergebnisse filtert, und ein DNS-Resolver kann sie netzwerkweit durchsetzen, indem er SafeSearch-Hostnamen festlegt. Das ist nützlich für Familien.

Einen Resolver auswählen

Bei der Auswahl eines privaten DNS-Resolvers sollten Sie Gerichtsbarkeit, Protokollierungsrichtlinie und Funktionen berücksichtigen. AEU DNS ist europäisch, protokolliert nicht und unterstützt alle drei verschlüsselten Protokolle. DNS4EU ist ebenfalls europäisch und datenschutzbewusst, führt aber anonymisierte Protokolle. NextDNS ist funktionsreich, hat aber seinen Sitz in den USA. Die Wahl hängt von Ihrem Bedrohungsmodell und Ihren Werten ab. Für strikte Privatsphäre ist ein europäischer No-Logs-Resolver wie AEU DNS eine solide Wahl.

Abschließende Gedanken

Die Einrichtung von privatem DNS ist eine der einfachsten Möglichkeiten, Ihre Online-Privatsphäre zu verbessern. Es dauert Minuten auf Android und Windows und etwas mehr Aufwand auf Ihrem Router, aber der Nutzen ist, dass Ihre Surfgewohnheiten vor Ihrem Internetanbieter und Netzwerkspionen privat bleiben. Beginnen Sie mit Ihrem Telefon, dann Ihrem PC, und wenn Sie bereit sind, nehmen Sie sich den Router vor. Ihre zukünftige Selbst wird es Ihnen danken.

Begriffe erklärt

DNS
Domain Name System, das System, das Domainnamen in IP-Adressen übersetzt.
DoH
DNS over HTTPS, verschlüsselt DNS-Abfragen über HTTPS auf Port 443.
DoT
DNS over TLS, verschlüsselt DNS-Abfragen über TLS auf Port 853.
DoQ
DNS over QUIC, verschlüsselt DNS-Abfragen über das QUIC-Protokoll über UDP.
DNS-Leck
Wenn Ihr Gerät DNS-Abfragen außerhalb Ihres konfigurierten verschlüsselten Resolvers sendet und so Ihre Browsing-Aktivitäten offenlegt.
SafeSearch
Eine Suchmaschinenfunktion, die explizite Inhalte filtert, die DNS netzwerkweit durchsetzen kann.

So schützen Sie sich

  1. Nutzen Sie das integrierte private DNS von Android für eine schnelle DoT-Einrichtung; keine App erforderlich.
  2. Aktivieren Sie unter Windows 11 DoH pro Netzwerk; vergessen Sie nicht, es sowohl für WLAN als auch für Ethernet zu tun.
  3. Prüfen Sie für Router-DNS, ob Ihr Router DoH/DoT unterstützt; wenn nicht, erwägen Sie OpenWrt.
  4. Testen Sie nach der Einrichtung mit einem Online-Leak-Test-Tool auf DNS-Lecks.
  5. Wenn Sie ein VPN verwenden, stellen Sie sicher, dass es Ihre DNS-Einstellungen nicht überschreibt.
  6. Kombinieren Sie Telefon- und Router-Einrichtung für eine umfassende Abdeckung.

Quellen

Holen Sie sich privates, verschlüsseltes DNS