DNS Server: Was ist das und welchen solltest du nutzen?
Was ist ein DNS Server und wie funktioniert er?
Stell dir das Internet wie ein riesiges Telefonbuch vor. Du kennst den Namen (die Domain), brauchst aber die Nummer (die IP-Adresse), um jemanden zu erreichen. Genau das macht ein DNS Server: Er schaut nach, welche IP-Adresse zu welchem Namen gehört.
Als Systemadministrator mit 12 Jahren Berufserfahrung erkläre ich den Ablauf einer DNS-Auflösung gern in vier Schritten. Klingt technisch, ist aber eigentlich simpel:
Das passiert bei jeder Anfrage in Millisekunden. Und zwar milliardenfach. Jeden Tag.
Die meisten Nutzer verwenden den DNS Server ihres Internetanbieters, ohne es zu wissen. Das funktioniert, ist aber nicht immer die beste Lösung. Warum? Dazu gleich mehr.
Welche DNS Server sind die schnellsten?
Geschwindigkeit beim DNS macht sich direkt bemerkbar. Jeder Seitenaufruf beginnt mit einer DNS-Abfrage. Langsamer DNS? Langsame Website. So einfach ist das.
| Anbieter | IPv4 | IPv6 | Global | Europa |
|---|---|---|---|---|
| Cloudflare | 1.1.1.1 / 1.0.0.1 |
2606:4700:4700::1111 |
10,36ms | 6,95ms |
8.8.8.8 / 8.8.4.4 |
2001:4860:4860::8888 |
19,16ms | 11,21ms | |
| Quad9 | 9.9.9.9 / 149.112.112.112 |
2620:fe::fe |
22ms | 4,35ms |
| OpenDNS | 208.67.222.222 / 208.67.220.220 |
– | 15–30ms | – |
Wichtig: Die Unterschiede liegen im Millisekundenbereich. Spürbar wird es vor allem bei vielen DNS-Anfragen pro Seitenaufruf – moderne Websites laden oft 30 bis 80 verschiedene Domains gleichzeitig.
Wie sicher sind öffentliche DNS Server?
Standard-DNS-Anfragen werden unverschlüsselt übertragen. Dein Internetanbieter – und theoretisch jeder Zwischenknoten – kann sehen, welche Websites du aufrufst. Das ist kein Randproblem.
| Anbieter | DoH | DoT | Malware-Filter | Logging |
|---|---|---|---|---|
| Cloudflare | ✓ | ✓ | Optional (1.1.1.2) | 24h, dann gelöscht |
| ✓ | ✓ | ✗ | Dauerhaft (anonymisiert) | |
| Quad9 | ✓ | ✓ | ✓ (Standard) | Kein IP-Logging |
| OpenDNS | ✓ | ✗ | ✓ | Dauerhaft |
Quad9 sticht hier klar heraus: Sitz in der Schweiz, Non-Profit, kein IP-Logging und integrierter Malware-Schutz. Google DNS funktioniert technisch gut, sammelt aber Daten – anonymisiert zwar, aber dauerhaft.
Wer DNSSEC-Validierung braucht: Cloudflare, Google und Quad9 unterstützen das. Dein Provider-DNS vermutlich nicht.
Wie kann ich meinen DNS Server ändern?
- Öffne Einstellungen > Netzwerk & Internet
- Klicke auf deine aktive Verbindung (WLAN oder Ethernet)
- Scrolle zu DNS-Serverzuweisung und klicke auf Bearbeiten
- Wähle Manuell und aktiviere IPv4
- Trage als bevorzugten DNS
1.1.1.1und als alternativen1.0.0.1ein - Optional: Aktiviere DNS über HTTPS für verschlüsselte Anfragen
- Speichern – fertig. Wirkt sofort.
- Öffne Systemeinstellungen > Netzwerk
- Wähle deine aktive Verbindung (WLAN oder Ethernet)
- Klicke auf Details > DNS
- Entferne vorhandene Einträge mit dem Minus-Button
- Füge
1.1.1.1und1.0.0.1hinzu - Bestätige mit OK
- Öffne deinen Browser und gib
192.168.1.1oder192.168.178.1(Fritz!Box) ein - Melde dich mit deinen Router-Zugangsdaten an
- Navigiere zu Internet > DNS-Server (bei Fritz!Box: Internet > Zugangsdaten > DNS-Server)
- Trage die gewünschten DNS-Adressen ein (z.B.
1.1.1.1und9.9.9.9) - Übernehmen klicken – alle Geräte im Netzwerk nutzen jetzt den neuen DNS
Welcher DNS Server ist der beste für Deutschland?
Die ehrliche Antwort: Es kommt drauf an. Als Sysadmin empfehle ich meinen Kunden unterschiedliche DNS-Server je nach Priorität. Hier meine Einschätzung nach Jahren im Alltag:
Ein Tipp aus der Praxis: Trage immer zwei verschiedene DNS-Anbieter ein. Also z.B. 9.9.9.9 als primär und 1.1.1.1 als Fallback. Falls ein Anbieter mal Probleme hat, springt der andere ein. Das hat mir schon ein paar stressige Nächte erspart.
Häufig gestellte Fragen zu DNS Servern
Was kostet ein DNS Server?
Öffentliche DNS Server wie Cloudflare (1.1.1.1), Google (8.8.8.8) und Quad9 (9.9.9.9) sind komplett kostenlos. Du kannst sie sofort nutzen, ohne Registrierung. Kostenpflichtige DNS-Dienste wie Cisco Umbrella richten sich an Unternehmen und bieten zusätzliche Sicherheitsfeatures ab ca. 2 Dollar pro Nutzer und Monat.
Kann mein Internetanbieter sehen, welchen DNS ich nutze?
Ja, bei unverschlüsseltem DNS schon. Dein Provider kann die DNS-Anfragen mitlesen, auch wenn du einen anderen DNS nutzt. Die Lösung: DNS over HTTPS (DoH) oder DNS over TLS (DoT) aktivieren. Damit werden die Anfragen verschlüsselt und dein Provider sieht nur noch, dass du DNS-Anfragen stellst – aber nicht welche.
Macht ein DNS Server mein Internet schneller?
Nicht die Download-Geschwindigkeit, aber die Reaktionszeit. Ein schneller DNS Server verkürzt die Zeit, bis eine Website zu laden beginnt. Bei Seiten mit vielen externen Ressourcen (Werbung, Tracking, CDN) kann das spürbar sein – teilweise 50-100ms Unterschied pro Seitenaufruf.
Was passiert, wenn ein DNS Server ausfällt?
Websites werden nicht mehr aufgelöst – es sieht aus, als wäre das Internet weg, obwohl die Leitung funktioniert. Deshalb immer einen sekundären DNS eintragen. Der Dyn-DNS-Angriff 2016 legte z.B. Twitter, Reddit, Netflix und Spotify für Stunden lahm – ein einziger DNS-Provider war betroffen.
Ist Google DNS sicher?
Technisch ja – Google DNS unterstützt DoH, DoT und DNSSEC. Datenschutzmäßig ist es komplizierter: Google speichert DNS-Anfragen dauerhaft (anonymisiert) und kann diese Daten für Analysen nutzen. Wer Wert auf Privatsphäre legt, ist mit Quad9 oder Cloudflare besser bedient.
Was ist der Unterschied zwischen DNS und VPN?
DNS übersetzt Domainnamen in IP-Adressen – mehr nicht. Ein VPN verschlüsselt dagegen deinen gesamten Internetverkehr und ändert deine sichtbare IP-Adresse. DNS allein schützt nicht vor Tracking oder Geo-Blocking. Beides zusammen ist möglich: VPN für Verschlüsselung, eigener DNS für schnelle Auflösung.
Kann ich verschiedene DNS für verschiedene Geräte nutzen?
Ja, absolut. Jedes Gerät hat eigene DNS-Einstellungen, die den Router-DNS überschreiben. Du kannst z.B. am Arbeitsrechner Quad9 (Malware-Schutz) und am Gaming-PC Cloudflare (niedrigste Latenz) nutzen. Smartphones haben unter Android 9+ und iOS 14+ eigene DNS-Einstellungen.
Wie teste ich, ob mein DNS Server funktioniert?
Öffne die Eingabeaufforderung (Windows) oder das Terminal (Mac) und tippe nslookup google.com. Du siehst dann, welcher DNS-Server antwortet und welche IP-Adresse zurückgegeben wird. Online-Tools wie dnsleaktest.com zeigen dir zusätzlich, ob dein DNS über den gewünschten Anbieter läuft oder dein Provider-DNS durchscheint.