Wissensdatenbank →5 Min. LesezeitAktualisiert: 2026-09-21

So aktivieren Sie DNS over HTTPS in Windows 11

Windows 11 bringt DNS over HTTPS (DoH) von Haus aus mit, eine Zusatz-App ist nicht nötig: Öffnen Sie Einstellungen → Netzwerk und Internet → Ihre Verbindung → DNS-Server-Zuweisung → Bearbeiten, wählen Sie Manuell, schalten Sie IPv4 ein, tragen Sie einen unterstützten Resolver wie 1.1.1.1 ein und stellen Sie die DNS-Verschlüsselung auf „Nur verschlüsselt“. Von diesem Moment an reisen Ihre DNS-Anfragen in einem HTTPS-Tunnel zum Resolver, und weder der WLAN-Betreiber noch der Provider können mitlesen, welche Domänen Sie anfragen. Die Umstellung dauert etwa eine Minute und gilt für WLAN wie Ethernet.

Was DNS over HTTPS ändert — und was nicht

Immer wenn Sie eine Seite öffnen, bittet Windows einen DNS-Server, den Namen in eine IP-Adresse zu übersetzen — und klassisches DNS reist im Klartext über UDP-Port 53. Jeder zwischen Ihrem PC und dem Resolver — das Hotel-WLAN, der Büro-Router, der Internetanbieter — kann jede angefragte Domäne mitschreiben, und das ergibt ein erstaunlich vollständiges Bild Ihres Tages. DoH verpackt dieselbe Frage in eine HTTPS-Verbindung, wodurch die Anfrage auf dem Weg unlesbar wird.

Was DoH nicht leistet, ist Anonymität: Der Resolver Ihrer Wahl — Cloudflare, Google, Quad9 — sieht Ihre Anfragen künftig statt des Providers; Sie verlagern Vertrauen, Sie schaffen es nicht ab. Webseiten sehen weiterhin Ihre IP-Adresse, und ein VPN verschlüsselt ohnehin weit mehr, als DNS je könnte. Betrachten Sie DoH als das Zukloppen eines bestimmten, bisher sperrangelweit offenen Briefschachts — nicht als Tarnung.

DoH mit einem bekannten Resolver einschalten

Öffnen Sie Einstellungen → Netzwerk und Internet, klicken Sie auf Ihre aktive Verbindung (WLAN oder Ethernet), um die Eigenschaften zu öffnen, suchen Sie „DNS-Server-Zuweisung“ und klicken Sie auf Bearbeiten. Wechseln Sie im Dialog von Automatisch (DHCP) auf Manuell, aktivieren Sie IPv4, tragen Sie den Resolver unter „Bevorzugter DNS“ ein, öffnen Sie dann die DNS-Verschlüsselung und wählen Sie „Nur verschlüsselt“. Nach dem Speichern zeigt die Eigenschaftenseite den Server mit dem Vermerk Verschlüsselt. Läuft Ihr Netz über IPv6, wiederholen Sie das für den IPv6-Schalter mit der v6-Adresse des Resolvers.

Windows 11 bringt Vorlagen für die großen öffentlichen Resolver mit; einer davon ist also der Weg ohne Aufwand. Die praktischen Unterschiede sind klein: Auf gesunder Leitung ist das Tempo nahezu identisch, verschieden sind die Protokollpolitik und die Extras. Quad9 filtert etwa bekannte Schadseiten gleich mit, und Cloudflare verspricht, Protokolle binnen 24 Stunden zu löschen.

  • Cloudflare — 1.1.1.1 und 1.0.0.1, IPv6 2606:4700:4700::1111 — Protokolle binnen 24 Stunden gelöscht
  • Google Public DNS — 8.8.8.8 und 8.8.4.4, IPv6 2001:4860:4860::8888
  • Quad9 — 9.9.9.9 und 149.112.112.112 — blockiert zusätzlich bösartige Domänen
  • Die Server des Providers — meist ohne DoH-Vorlage, die Verschlüsselungsoptionen bleiben ausgegraut

Eigene Resolver, Prüfungen und ehrliche Einschränkungen

Wollen Sie einen Resolver, den Windows nicht kennt — einen Firmenserver oder einen Filterdienst —, bleibt die Verschlüsselungs-Auswahl bei „Nur unverschlüsselt“, bis Sie dem System die Vorlage beibringen. Öffnen Sie eine Terminal-Sitzung als Administrator und fügen Sie sie hinzu: netsh dns add encryption server=1.2.3.4 dohtemplate=https://dns.example.com/dns-query autoupgrade=yes udpfallback=no — danach erscheinen für diese Adresse auch die verschlüsselten Optionen. Was tatsächlich aktiv ist, zeigt Get-DnsClientDohServerAddress in der PowerShell mit Vorlage und Status je Server, und die Prüfseite one.one.one.one/help von Cloudflare meldet schlicht „Using DNS over HTTPS: Yes“, wenn es klappt.

Zwei ehrliche Einschränkungen vor dem Feiern: In Firmennetzen und über VPN lassen Sie DNS besser in Frieden — der Tunnel oder die Domänenrichtlinie liefern meist eigene Resolver, und sie zu überschreiben kann interne Namen zerbrechen. Und manche Virensuiten fangen DNS lokal ab, um Verkehr zu filtern, was mit DoH kollidieren kann; stirbt das Internet direkt nach dem Umschalten, öffnen Sie den Bearbeiten-Dialog des Adapters wieder und stellen Automatisch (DHCP) ein. Nichts ist verloren — Sie sind einen Schalter vom alten Verhalten entfernt.

Fragen und Antworten

Ist DNS over HTTPS in Windows 11 kostenlos?

Ja. Die DoH-Unterstützung steckt in Windows 11 selbst, und die großen Resolver — Cloudflare, Google, Quad9 — sind kostenlose öffentliche Dienste. Es gibt nichts zu kaufen und keine Zusatzsoftware.

Macht DNS over HTTPS das Surfen langsamer?

Nicht messbar. Der verschlüsselte Handshake kostet ungefähr wie einmal eine HTTPS-Seite öffnen, und Windows cached Antworten wie vorher. Auf überlasteten Provider-Resolvern ist ein großer öffentlicher mitunter sogar schneller.

Ersetzt DoH ein VPN?

Nein. Ein VPN verschlüsselt den gesamten Verkehr und versteckt Ihre IP vor Webseiten; DoH verschlüsselt nur die DNS-Anfrage und verlagert das Wissen darüber vom Provider zum Resolver. Beides ergänzt sich gut, ist aber nicht dasselbe Werkzeug.

Vor dem Kauf genau wissen, was enthalten ist.

Der einmalige 30-Minuten-Test umfasst Basisfunktionen. PRO-markierte Werkzeuge bleiben bis zur Aktivierung einer kostenpflichtigen Lizenz gesperrt.

Weiterlesen

Alle Artikel · FAQ

Schreiben Sie uns: [email protected]