Öffentliche DNS-Server sinnvoll auswählen
Filter, Verschlüsselung und Vertrauen getrennt bewerten.
Dein Resolver sieht deine Anfragen
Ein öffentlicher Resolver erhält die abgefragten Namen. DoH und DoT schützen den Transport dorthin, machen den Anbieter aber nicht blind. Prüfe Datenschutzhinweise, Betriebsland, Aufbewahrung und Filterprofil. Eine kurze Laufzeit ist nur ein Auswahlkriterium.
Filterprofile haben unterschiedliche Ziele
Ungefilterte Resolver lösen grundsätzlich auf, soweit technische Regeln und Betreiberpolitik dies erlauben. Sicherheitsprofile blockieren bekannte gefährliche Domains. Familienprofile ergänzen Kategorien wie Erwachsenenangebote. Werbefilter arbeiten auf Domainbasis und können eingebettete Werbung auf derselben Domain oft nicht getrennt blockieren.
Beide Adressen müssen zum Profil passen
Ein primärer Familienresolver mit einem ungefilterten zweiten Resolver bietet keinen verlässlichen Familienfilter. Geräte dürfen beide verwenden; der zweite ist nicht zwingend ausschließlich ein Notfallserver. Nutze dieselbe Filterklasse und berücksichtige IPv6.
Anwendungen können ausweichen
Browser-eigenes DoH, VPNs und Apps können die Geräteeinstellung umgehen. Ein DNS-Filter ersetzt keine Firewall, Kinderschutzregeln oder Endpoint-Sicherheit. Vermeide absolute Schutzversprechen und teste die tatsächlich verwendete Auflösung nach der Umstellung.
Unser Verzeichnis
Die Textkarten enthalten Anbieter, Profile, Adressen und offizielle Quellen. Mit dem Suchfeld findest du Anbieter oder Filterbegriffe. Die Liste ist eine manuell geprüfte Momentaufnahme, kein laufender Verfügbarkeitsmonitor.