Ihr DNS-Server ist an allem beteiligt, was Sie online tun. Bevor Ihr Browser eine Verbindung zu einer Website herstellen kann, fordert er einen DNS-Server auf, den Domänennamen in eine IP-Adresse zu übersetzen. Diese Suche erfolgt Dutzende Male pro Seitenladevorgang – und die meisten Leute verwenden immer noch das, was ihr ISP standardmäßig zugewiesen hat.
Der Wechsel des DNS-Servers dauert etwa zwei Minuten. Der Geschwindigkeitsunterschied ist messbar, der Datenschutzunterschied ist erheblich und einige Optionen bieten Ihnen Filter- und Sicherheitskontrollen, die Ihr ISP nie angeboten hat.
Hier erfahren Sie, worauf es sich im Jahr 2026 tatsächlich lohnt, umzusteigen.
Worauf Sie bei einem DNS-Server achten sollten
Latenz ist die wichtigste Leistungsmetrik – wie schnell der Resolver auf Ihre Anfrage reagiert. Niedriger ist besser. Die Ergebnisse variieren erheblich je nach Standort, daher bedeutet der „schnellste“ globale Durchschnitt nicht unbedingt den schnellsten von zu Hause aus.
Datenschutzrichtlinie ist wichtig, da Ihr DNS-Anbieter jede von Ihnen abgefragte Domain sehen kann. Dabei handelt es sich um eine detaillierte Aufzeichnung Ihrer Surfgewohnheiten. Manche Anbieter protokollieren alles; andere protokollieren nichts; viele liegen irgendwo dazwischen.
QNAME-Minimierung ist eine technische Funktion, auf die es sich zu achten lohnt – anstatt den vollständigen Domänennamen an Upstream-Server zu senden, sendet der Resolver die minimal erforderlichen Informationen. Besser für die Privatsphäre.
Filtern ist optional, aber nützlich – einige Resolver blockieren Malware, Phishing und Werbedomänen auf DNS-Ebene, bevor Ihr Gerät überhaupt eine Verbindung herstellt.
Die Hauptoptionen
Cloudflare: 1.1.1.1
Grundschule: 1.1.1.1 Sekundär: 1.0.0.1 IPv6: 2606:4700:4700::1111 / 2606:4700:4700::1001
Der Resolver von Cloudflare ist in unabhängigen Benchmarks in den meisten Regionen durchweg der schnellste. Sie haben es speziell als schnelle, datenschutzfreundliche Alternative zum ISP-DNS entwickelt, und das sieht man auch.
Datenschutzrichtlinie: Sie protokollieren einzelne IP-Anfragen nicht länger als 24 Stunden und verkaufen niemals Daten an Werbetreibende. Geprüft durch KPMG.
Cloudflare läuft auch 1.1.1.2 (Malware-Blockierung) und 1.1.1.3 (Malware + Filterung nicht jugendfreier Inhalte), wenn Sie diese Optionen wünschen.
Am besten geeignet für: die meisten Benutzer. Schnell überall hin, vertrauenswürdige Datenschutzrichtlinie, leicht zu merken.
Google Public DNS: 8.8.8.8
Grundschule: 8.8.8.8 Sekundär: 8.8.4.4 IPv6: 2001:4860:4860::8888 / 2001:4860:4860::8844
Der Resolver von Google ist zuverlässig und weltweit schnell, unterstützt durch die Infrastruktur von Google. Es gibt es seit 2009 und verarbeitet enorme Abfragevolumina, was beim Caching hilft – beliebte Domains befinden sich mit ziemlicher Sicherheit bereits im Cache.
Die Datenschutzbedenken: Google protokolliert Abfragen, die mit Teil-IP-Adressen verknüpft sind, zu Diagnosezwecken. Sie sind Google. Wenn Sie sich bereits im Google-Ökosystem (Gmail, Chrome, Android) befinden, ist dies ein geringfügiges, inkrementelles Problem. Wenn Sie gezielt die Datenexposition gegenüber Google reduzieren möchten, wählen Sie etwas anderes.
Am besten geeignet für: Zuverlässigkeit und Geschwindigkeit, wenn der Datenschutz nicht im Vordergrund steht.
Quad9: 9.9.9.9
Grundschule: 9.9.9.9 Sekundär: 149.112.112.112 IPv6: 2620:fe::fe / 2620:fe::9
Quad9 wird von einer gemeinnützigen Stiftung in der Schweiz betrieben und konzentriert sich auf Sicherheit. Es blockiert Domänen, die mit Malware, Phishing und Botnets in Verbindung stehen, mithilfe von Bedrohungsinformationen von IBM X-Force und anderen Partnern – ohne Ihre persönlichen Daten zu protokollieren.
Wenn eine Domain, die Sie besuchen möchten, auf der Sperrliste steht, gibt Quad9 NXDOMAIN zurück und die Verbindung wird nie hergestellt. Es handelt sich um einen passiven Schutz, der eine Klasse von Bedrohungen stoppt, bevor sie Ihr Gerät erreichen.
Die Leistung ist solide – normalerweise etwas langsamer als Cloudflare oder Google in Rohgeschwindigkeits-Benchmarks, aber die integrierte Bedrohungsblockierung gleicht dies für viele Benutzer aus.
Am besten geeignet für: Benutzer, die eine Sicherheitsfilterung wünschen, ohne eigene Sperrlisten zu führen, insbesondere in Netzwerken mit gemischten Geräten.
NextDNS
Grundschule: Variiert (pro Konto zugewiesen) Sekundär: Variiert
NextDNS ist eine andere Kategorie – es ist ein konfigurierbarer DNS-Resolver mit einem Dashboard. Sie erstellen ein Konto, erhalten einen benutzerdefinierten DNS-Endpunkt und konfigurieren dann, was blockiert werden soll: Werbung, Tracker, Malware, Inhalte für Erwachsene, soziale Medien, bestimmte Domänen. Alles über eine Web-Benutzeroberfläche.
Es protokolliert Abfragen (für Sie sichtbar) und zeigt Ihnen Analysen darüber, was Ihre Geräte lösen. Der datenschutzbewusste Modus entfernt das letzte Byte der IPs in Protokollen.
Kostenloses Kontingent: 300.000 Abfragen pro Monat (ausreichend für einen Einzelgerätebenutzer). Der kostenpflichtige Plan ist sehr günstig und unbegrenzt.
Ideal für: technisch versierte Benutzer, die Kontrolle, Einblick in die DNS-Aktivität und netzwerkweite Werbe-/Tracker-Blockierung wünschen, ohne Pi-Hole auszuführen.
AdGuard DNS
Grundschule: 94.140.14.14 Sekundär: 94.140.15.15
Der öffentliche Resolver von AdGuard blockiert Anzeigen und Tracker auf DNS-Ebene, kein Konto erforderlich. Weniger konfigurierbar als NextDNS, aber keine Einrichtung.
Am besten geeignet für: schnelles Blockieren von Werbung auf Netzwerkebene ohne jegliche Konfiguration.
Das DNS Ihres ISP
Die Standardeinstellung. Normalerweise langsamer als die Alternativen, und Ihr ISP kann Ihre DNS-Abfragen sehen und möglicherweise monetarisieren. Einige ISPs fügen ihre eigenen Ergebnisse für abgelaufene oder nicht vorhandene Domänen ein (sie zeigen ihre eigene Suchseite anstelle von NXDOMAIN an).
Es gibt selten einen Grund, beim ISP-DNS zu bleiben, es sei denn, Sie haben es speziell getestet und festgestellt, dass es von Ihrem Standort aus schneller ist.
So überprüfen Sie, welchen DNS-Server Sie gerade verwenden
Bevor Sie wechseln, ist es hilfreich zu wissen, wohin Ihre DNS-Abfragen derzeit gehen. Benutzen Sie die DNS-Server-Suchtool , um Ihren aktuellen Resolver anzuzeigen.
Oder über die Befehlszeile:
Windows:
ipconfig /all
Suchen Sie unter Ihrem aktiven Adapter nach „DNS-Server“.
macOS:
scutil --dns | grep nameserver
Linux:
resolvectl status
oder
cat /etc/resolv.conf
So wechseln Sie DNS-Server
Unter Windows
- Einstellungen → Netzwerk & Internet → Ihre Verbindung → DNS-Serverzuweisung → Bearbeiten
- Wählen Sie Manuell
- Geben Sie primäres und sekundäres IPv4 ein (und IPv6, falls Sie es verwenden)
- Speichern
Oder über die Eingabeaufforderung (admin):
netsh interface ip set dns "Wi-Fi" static 1.1.1.1
netsh interface ip add dns "Wi-Fi" 1.0.0.1 index=2
Auf macOS
Systemeinstellungen → Netzwerk → Ihre Verbindung → Details → DNS → Klicken Sie auf +, um Server hinzuzufügen → Alte Einträge entfernen → OK
Unter Linux (systemd-aufgelöst)
Bearbeiten /etc/systemd/resolved.conf:
[Resolve]
DNS=1.1.1.1 1.0.0.1
FallbackDNS=9.9.9.9
Dann: sudo systemctl restart systemd-resolved
Auf Ihrem Router (beste Option)
Wenn Sie DNS auf dem Router festlegen, wird es automatisch auf jedes Gerät in Ihrem Netzwerk angewendet – Telefone, Smart-TVs, Konsolen, alles. Suchen Sie im Admin-Bereich Ihres Routers unter WAN- oder DHCP-Konfiguration nach „DNS“-Einstellungen.
DNS über HTTPS und DNS über TLS
Standard-DNS-Abfragen sind unverschlüsselt – jeder Netzwerkbeobachter (Ihr ISP, der Router eines Cafés, ein Man-in-the-Middle) kann sie lesen, selbst wenn die von Ihnen besuchte Website HTTPS ist.
DNS über HTTPS (DoH) und DNS über TLS (DoT) verschlüsseln die DNS-Abfrage selbst. Alle großen Anbieter unterstützen beides:
| Anbieter | DoH | DoT |
|---|---|---|
| Cloudflare | https://cloudflare-dns.com/dns-query | 1.1.1.1:853 |
| https://dns.google/dns-query | 8.8.8.8:853 | |
| Quad9 | https://dns.quad9.net/dns-query | 9.9.9.9:853 |
| NextDNS | Benutzerdefiniert pro Konto | Benutzerdefiniert pro Konto |
Moderne Browser (Chrome, Firefox, Edge) unterstützen DoH nativ und können unabhängig vom System-DNS konfiguriert werden.
Das Fazit
Für die meisten Benutzer: Wolkenflare (1.1.1.1) ist das Standard-Upgrade – schnell, privat und einfach zu konfigurieren.
Für Benutzer, bei denen Sicherheit an erster Stelle steht: Quad9 (9.9.9.9) fügt Bedrohungsblockierung hinzu, ohne dass ein Konto oder eine Konfiguration erforderlich ist.
Für Benutzer, die Kontrolle wünschen: NextDNS bietet Ihnen ein vollständiges Dashboard, Protokollierung pro Gerät und konfigurierbare Filterung.
Überprüfen Sie, was Sie gerade ausführen DNS-Server-Suchtoolund ändern Sie es dann, wenn es für Ihre Situation eine bessere Option gibt.