So funktioniert ODoH
Stellen Sie es sich als versiegelten Umschlag vor, den ein Kurier nicht lesen kann. Zwei unabhängige Parteien sehen jeweils nur die Hälfte des Bildes:
Ihr Gerät verschlüsselt die Anfrage
Ihre DNS-Anfrage wird gezielt für unseren Resolver verschlüsselt — das Relay in der Mitte kann sie nicht lesen, nur weiterleiten.
Das Relay leitet sie blind weiter
Das Relay sieht Ihre IP-Adresse (das muss es, um die Verbindung zu routen), aber die enthaltene Anfrage bleibt für es undurchsichtig — nur verschlüsselte Bytes.
Unser Resolver antwortet, blind gegenüber Ihnen
Unser Resolver entschlüsselt und beantwortet die Anfrage, sieht aber nur die Adresse des Relays — nie Ihre. Er kann nicht erkennen, welcher Nutzer gefragt hat.
Niemand kann beides zusammenführen
Das Relay sieht nie die Anfrage. Der Resolver sieht nie die Identität. Ohne Absprache zwischen zwei getrennten Betreibern können Identität und Anfrage nie zusammengeführt werden.
Privacy by Design, nicht by Promise
Kein Log zum Durchsickern
AEU DNS kann keine Verbindung zwischen Ihrer IP und Ihren Anfragen herausgeben — die Architektur erzeugt diese Verbindung von vornherein nicht.
Läuft über Standard-DoH
ODoH nutzt denselben DNS-over-HTTPS-Transport, der bereits für verschlüsselte Anfragen verwendet wird — keine zusätzliche Client-Software nötig.
Unabhängiges Relay
Das Relay ist ein vom Resolver getrennter Hop, sodass ein einzelner gezwungener oder kompromittierter Betreiber nicht rekonstruieren kann, wer was gefragt hat.
Kostenloser, optionaler Transport
ODoH ist kostenlos als einer der verschlüsselten Transporte von AEU DNS enthalten, neben DoH, DoT, DoQ und DoH3.
Oblivious DoH in etwa zwei Minuten aktivieren
Erstellen Sie ein kostenloses Konto, erhalten Sie Ihr DNS-Profil und ein persönliches Zertifikat, und richten Sie ODoH auf jedem Gerät ein.
Konto erstellenWeiter entdecken
Neu bei verschlüsseltem DNS? Lesen Sie wie verschlüsseltes DNS funktioniert für eine leicht verständliche Erklärung, wie es Sie schützt. Sie können auch auf der AEU-DNS-Startseite starten, unsere Seite zu Post-Quantum-DNS für zukunftssichere Verschlüsselung ansehen, oder erfahren, wie AEU DNS mit DSGVO-Konformität umgeht.
Häufige Fragen
Was ist Oblivious DoH?
Oblivious DoH (ODoH) ist ein verschlüsselter DNS-Transport, der ein Relay zwischen Ihrem Gerät und dem Resolver einfügt. Das Relay sieht, wer Sie sind, aber nicht Ihre Anfrage; der Resolver sieht Ihre Anfrage, aber nicht, wer Sie sind. Er trennt Identität und Abfrage absichtlich.
Kann AEU DNS mich mit meinen Anfragen verknüpfen?
Nein. Mit ODoH sieht unser Resolver immer nur die Adresse des Relays, nie Ihre. Wir erhalten Ihre IP und Ihre Anfrage nie in derselben Anfrage, es gibt also nichts zu verknüpfen — selbst wenn wir es wollten.
Wer betreibt das Relay?
Das Relay ist ein vom Resolver unabhängiger Hop. Da die beiden Rollen getrennt sind, hält keine einzelne Partei — auch AEU nicht — beide Hälften des Bildes, die nötig wären, um zu erkennen, wer was gefragt hat.
Verlangsamt es die Verbindung?
ODoH fügt einen zusätzlichen verschlüsselten Hop hinzu, daher entsteht ein kleiner Latenzaufwand gegenüber reinem DoH — typischerweise wenige Millisekunden. Die meisten Nutzer bemerken es nicht, und Sie können jederzeit zu Standard-DoH/DoT/DoQ zurückwechseln.
Brauche ich spezielle Software dafür?
Nein. ODoH läuft über denselben DNS-over-HTTPS-Transport, der bereits für verschlüsseltes DNS genutzt wird, sodass jeder ODoH-fähige Client es verwenden kann. Erstellen Sie ein kostenloses AEU-DNS-Konto und aktivieren Sie es auf der Setup-Seite.
