Das Domain Name System (DNS) ist das Telefonbuch des Internets. Ohne DNS weiĂ dein Browser nicht,
welche IP-Adresse hinter google.de oder alien-investor.org steckt.
In der Regel wird dieses Telefonbuch von deinem Internetanbieter (ISP) wie der Deutschen Telekom
oder Vodafone bereitgestellt.
Das Problem: Wer das Telefonbuch kontrolliert, sieht nicht nur, wen du âanrufstâ â er kann Anrufe auch blockieren oder dich falsch verbinden. DNS ist ein kritischer Kontrollpunkt fĂŒr Metadaten (welche Domains du auflöst) und fĂŒr Filtermechanismen auf Resolver-Ebene.
Die Lösung fĂŒr digitale Selbstverteidigung heiĂt fĂŒr mich aktuell NextDNS. Warum du wechseln solltest und was das technisch bedeutet, klĂ€ren wir jetzt.
1. Der Status Quo: Dein ISP liest mit
Die groĂen Provider operieren in einem Spannungsfeld zwischen NetzstabilitĂ€t, Gesetzen und kommerziellen Interessen. Das Ergebnis ist fĂŒr deine PrivatsphĂ€re oft ernĂŒchternd.
Datenspeicherung und Kommerz
Auch wenn die DSGVO gilt, existieren SpielrÀume und Pflicht-/Sicherheitsprozesse.
- Deutsche Telekom: Wie praktisch alle Provider protokolliert und verarbeitet sie Verbindungs- und Sicherheitsdaten (z. B. zur Störungsanalyse, Missbrauchs- und Angriffserkennung). Das ist nachvollziehbar fĂŒr den Betrieb â bedeutet aber: Metadaten entstehen und können fĂŒr einen begrenzten Zeitraum vorliegen.
- Vodafone: ZusĂ€tzlich zu Betrieb/Sicherheit existieren bei groĂen Konzernen typischerweise Prozesse fĂŒr Analysen und Vermarktung. Entscheidend ist hier, was du aktiv erlaubst (Einwilligungen/Opt-ins). Selbst wenn ânurâ Domains sichtbar sind, erlauben sie oft sehr klare RĂŒckschlĂŒsse auf Interessen und Gewohnheiten.
DNS-Sperren: Die CUII
In Deutschland gibt es DNS-Sperren ĂŒber die âClearingstelle Urheberrecht im Internetâ (CUII). Das Modell bleibt umstritten, weil hier Rechteinhaber/Provider eine Sperrinfrastruktur betreiben. Wichtig fĂŒr die Einordnung: Im Rahmen der CUII wird jede DNS-Sperre gerichtlich ĂŒberprĂŒft.
Technisch lĂ€uft das als DNS-Manipulation/Umleitung: Wenn du eine gesperrte Domain auflösen willst, bekommst du nicht die ânormaleâ Auflösung, sondern wirst auf eine Sperr-/Info-Seite des Providers (oder eine CUII-Landingpage) gefĂŒhrt oder die Auflösung scheitert aus Sicht des Nutzers.
Unterm Strich bleibt: Mit Provider-DNS akzeptierst du ein Internet, das auf Resolver-Ebene gefiltert werden kann.
2. NextDNS: Deine DNS-Firewall in der Cloud
NextDNS dreht den SpieĂ um. Es ist ein Resolver mit Sicherheits- und Privacy-Funktionen: Blocklisten, Anti-Phishing, Anti-Malware und Tracking-Schutz â zentral fĂŒr alle GerĂ€te. (Wichtig: Das ist kein VPN. Es ersetzt nicht Ende-zu-Ende-VerschlĂŒsselung deiner Verbindungen, sondern schĂŒtzt die DNS-Schicht.)
SouverĂ€nitĂ€t ĂŒber deine Daten
Im Gegensatz zum ISP entscheidest du hier ĂŒber das Logging.
- No-Logging: Du kannst Logs deaktivieren â dann werden fĂŒr diese Konfiguration keine Logs erzeugt.
- Datenresidenz: Wenn du Logs zur Fehleranalyse brauchst, kannst du den Speicherort wĂ€hlen (z. B. Schweiz). Das kann die juristische AngriffsflĂ€che reduzieren â ist aber keine âUnantastbarkeitâ.
Aktive Abwehr von Trackern (CNAME Uncloaking)
Moderne Tracker tarnen sich oft als harmlose Unterseite der besuchten Website
(z. B. metrics.zeitung.de statt tracker.adtech.com). Browser-Blocker lassen sich davon manchmal tÀuschen.
NextDNS kann die CNAME-Kette bei der Auflösung berĂŒcksichtigen und Blocklisten auch auf die âverstecktenâ Ziele anwenden â
die Anfrage wird geblockt, bevor sie dein GerÀt verlÀsst.
Schutz fĂŒr IoT-GerĂ€te
Dein Smart-TV (Samsung, Xiaomi etc.) und deine smarten GlĂŒhbirnen plaudern stĂ€ndig nach Hause. Da du auf diesen GerĂ€ten keinen Adblocker installieren kannst, ist ein DNS-Filter oft die einzige praktikable Verteidigungslinie. Er blockiert Telemetrie- und Tracking-Domains der Hersteller direkt an der Quelle.
âNextDNS ist nicht nur ein Telefonbuch, sondern ein TĂŒrsteher. Du bestimmst, wer in dein Netzwerk rein darf und welche Daten rausgehen.â
3. Performance und technische RealitÀt
Ein hÀufiges Argument gegen externe DNS-Anbieter ist die Latenz (Ping).
In der Praxis hĂ€ngt das stark vom Routing ab. Du kannst es selbst prĂŒfen, z. B. ĂŒber
ping.nextdns.io (zeigt typischerweise Werte im einstelligen bis niedrigen zweistelligen Millisekundenbereich â je nach Standort/Netz).
Wichtiger als der Ping: Da NextDNS Werbung und Tracker gar nicht erst auflösen lĂ€sst, muss dein Browser oft deutlich weniger nachladen. Das beschleunigt den Seitenaufbau im Alltag hĂ€ufig stĂ€rker, als ein paar Millisekunden DNS-Latenz dich kosten wĂŒrden.
4. Die Nachteile: Komfort vs. Sicherheit
Wer SouverĂ€nitĂ€t will, muss auch Verantwortung ĂŒbernehmen. NextDNS ist kein âSet-and-Forgetâ-System fĂŒr Leute, die sich nicht kĂŒmmern wollen.
Das Problem mit den âFalse Positivesâ
Wenn du scharfe Filterlisten aktivierst, werden manchmal Dinge blockiert, die du brauchst.
- Banking-Apps: Manche Apps nutzen Schutz- und Anti-Fraud-Dienste, die wie Tracker wirken. Werden diese Domains blockiert, kann die App zicken oder nicht starten.
- Smart Home: Blockierst du Domains deines Smart-TVs, funktionieren vielleicht auch Updates oder App-Stores nicht mehr.
Du musst bereit sein, ins Log zu schauen (wenn aktiviert) und Domains auf eine Whitelist zu setzen. Das ist der Preis der Freiheit.
Vertrauensverschiebung (Shift of Trust)
Machen wir uns nichts vor: Du löst das Vertrauensproblem nicht komplett, du verschiebst es. Statt der Telekom vertraust du nun NextDNS. Der Unterschied: Du bekommst echte Stellschrauben (Logging aus, Datenresidenz, Filterlogik) â und kannst dein Setup transparent hĂ€rten.
5. Umsetzung: Wie du NextDNS startest
Der Königsweg: FritzBox mit DNS-over-TLS (DoT)
In Deutschland ist die FritzBox Standard. Seit Fritz!OS 7.20 unterstĂŒtzt sie DNS-over-TLS (DoT). Das ist der beste Weg, weil du so dein ganzes Heimnetzwerk auf einmal schĂŒtzt.
- Erstelle ein Profil auf der NextDNS-Webseite.
- Gehe in der FritzBox zu
Internet -> Zugangsdaten -> DNS-Server. - Aktiviere âVerschlĂŒsselte Namensauflösung im Internet (DNS over TLS)â.
- Trage deine NextDNS-Adresse ein (z. B.
[Deine-ID].dns.nextdns.io). - Falls deine FritzBox eine Option zur ZertifikatsprĂŒfung bietet: aktivieren (damit du nicht auf einen Fake-Resolver umgebogen wirst).
Wichtig: Bei DoT (oder DoH) wird die Konfigurations-ID im Hostname/URL ĂŒbertragen. In diesem Fall ist âLinked IPâ/DynDNS in der Regel nicht nötig. Linked IP ist eher ein Notbehelf, wenn du nur klassische DNS-IPv4-Adressen ohne ID verwenden kannst.
Unterwegs: iOS und Android
FĂŒr dein Smartphone gibt es keine App-Pflicht. iOS unterstĂŒtzt native Konfigurationsprofile, die tief ins System greifen und stabil laufen. Android bietet unter âPrivates DNSâ eine einfache Einstellung fĂŒr DoT (Hostname). So bist du auch im mobilen Netz oder im fremden WLAN geschĂŒtzt.
6. Alien-Fazit: Hol dir die Hoheit zurĂŒck
Der Wechsel zu einem privaten Resolver wie NextDNS ist ein strategischer Schritt. Du reduzierst Tracking ĂŒber ISP-DNS und machst DNS-Sperren deutlich schwerer (oder zumindest sichtbarer), wĂ€hrend du gleichzeitig dein Netzwerk gegen Malware und Phishing hĂ€rten kannst.
Ja, es erfordert am Anfang etwas Arbeit (Whitelisting). Aber fĂŒr jeden, der Bitcoin hĂ€lt, sensible Daten verarbeitet oder einfach nicht der glĂ€serne BĂŒrger sein will, ist dieser Schritt stark. Standard-Einstellungen sind fĂŒr Touristen. EigentĂŒmer konfigurieren ihre Infrastruktur selbst.
Tools fĂŒr echte EigentĂŒmer (Werbung/Affiliate)
Tools, die ich selbst nutze â fĂŒr Bitcoin-Selbstverwahrung und digitale SouverĂ€nitĂ€t:
-
Bitcoin kaufen in Europa â 21bitcoin:
Bitcoin-only App aus Europa, ideal fĂŒr DCA und regelmĂ€Ăiges sats stapeln â ohne Shitcoins.
Mit dem Code ALIENINVESTOR erhĂ€ltst du dauerhaft 0,2 Prozentpunkte GebĂŒhrenreduktion auf Sofort- und SparplankĂ€ufe.
https://alien-investor.org/21bitcoin -
âż Bitcoin in Selbstverwahrung:
Hardware-Wallet statt Börsenkonto. Ich nutze die BitBox â es gibt die klassische BitBox02 und die neue BitBox fĂŒr iPhone (Nova).
https://alien-investor.org/bitbox -
Privacy & Mail:
FĂŒr E-Mail, VPN und Cloud nutze ich Proton â datensparsam und ohne Big-Tech-AbhĂ€ngigkeit.
https://alien-investor.org/proton
Hinweis: Bei einigen Links handelt es sich um Affiliate-Links. Wenn du sie nutzt, unterstĂŒtzt du meine Arbeit, ohne dass es dich mehr kostet. Danke!