Das Domain Name System (DNS) bildet eine zentrale Komponente des Internets. Es übersetzt menschenlesbare Domainnamen wie „example.com“ in IP-Adressen, die von Computern zur Kommunikation benötigt werden. Standardmäßig verwenden Internetanbieter (ISPs) ihre eigenen DNS-Server. Diese bieten jedoch meist keine zusätzlichen Sicherheits- oder Datenschutzfunktionen.

AdGuard DNS ist ein öffentlicher DNS-Dienst der Firma AdGuard, der neben der reinen Namensauflösung zusätzliche Funktionen wie Werbeblockierung, Schutz vor Tracking, Malware-Filterung und Jugendschutz bereitstellt.

Funktionsweise von AdGuard DNS

AdGuard DNS arbeitet als rekursiver DNS-Resolver. Sobald ein Endgerät eine DNS-Anfrage sendet, prüft der Resolver zunächst, ob die angefragte Domain in einer der hinterlegten Filterlisten enthalten ist.

Ablauf einer DNS-Anfrage

  1. Benutzer ruft eine Webseite auf.
  2. Das Gerät sendet eine DNS-Anfrage an AdGuard DNS.
  3. AdGuard überprüft die Domain anhand seiner Filterdatenbanken.
  4. Wird die Domain als Werbe-, Tracking- oder Malware-Domain erkannt, erfolgt keine Auflösung.
  5. Ist die Domain unbedenklich, wird die korrekte IP-Adresse zurückgegeben.
  6. Die Verbindung zur Webseite wird hergestellt.

Dadurch werden viele Werbeanzeigen und Tracking-Skripte bereits vor dem Aufbau einer Verbindung blockiert.

Öffentliche AdGuard DNS-Server

3.1 Standardserver

Diese Server blockieren Werbung, Tracking-Dienste sowie bekannte Malware-Domains.

IPv4

PrimärSekundär
94.140.14.1494.140.15.15 oder dns.adguard.com

IPv6

PrimärSekundär
2a10:50c0::ad1:ff2a10:50c0::ad2:ff

Einsatzgebiet

  • Heimnetzwerke, Smartphones, Tablets, Büro-PCs, Smart-TVs

3.2 Familienschutz-Server

Zusätzlich zur Werbe- und Trackerblockierung werden Inhalte für Erwachsene sowie zahlreiche jugendgefährdende Webseiten gesperrt.

IPv4

PrimärSekundär
94.140.14.1594.140.15.16

IPv6

PrimärSekundär
2a10:50c0::ad1:b2a10:50c0::ad2:b

Einsatzgebiet

  • Familienhaushalte, Schulen, Kinderzimmer, Öffentliche WLAN-Netze

3.3 Ungefilterte DNS-Server

Diese Server dienen ausschließlich der DNS-Auflösung und enthalten keine Werbe- oder Trackingfilter.

IPv4

PrimärSekundär
94.140.14.14094.140.14.141

IPv6

PrimärSekundär
2a10:50c0::bad1:ff2a10:50c0::bad2:ff

Einsatzgebiet

  • Netzwerktests, Fehleranalysen, Vergleichsmessungen, Unternehmensnetzwerke mit eigener Filterinfrastruktur

DNS-over-HTTPS (DoH)

DNS-over-HTTPS verschlüsselt DNS-Anfragen innerhalb einer HTTPS-Verbindung.

Vorteile

  • Schutz vor DNS-Manipulation
  • Verhinderung lokaler DNS-Überwachung
  • Schutz in öffentlichen WLAN-Netzen
  • Umgehung einfacher DNS-Sperren

Technische Merkmale

MerkmalBeschreibung
ProtokollHTTPS
Port443
VerschlüsselungTLS 1.2 / TLS 1.3
Firewall-KompatibilitätSehr hoch

DNS-over-TLS (DoT)

DNS-over-TLS verschlüsselt DNS-Anfragen über einen dedizierten TLS-Kanal.

Vorteile

  • Hohe Sicherheit
  • Geringe Protokollkomplexität
  • Von vielen Routern direkt unterstützt

Technische Merkmale

MerkmalBeschreibung
ProtokollTLS
Standard-Port853
VerschlüsselungTLS 1.2 / TLS 1.3

DNS-over-QUIC (DoQ)

Neuere AdGuard-DNS-Server unterstützen zusätzlich das moderne Protokoll DNS-over-QUIC (DoQ). Dabei werden DNS-Anfragen über das UDP-basierte QUIC-Protokoll übertragen, das ursprünglich von Google entwickelt und später als Grundlage für HTTP/3 standardisiert wurde. Durch den Verzicht auf den klassischen TCP-Verbindungsaufbau kann die Kommunikation deutlich schneller erfolgen, was insbesondere bei häufigen DNS-Abfragen und mobilen Internetverbindungen spürbare Vorteile bietet.

Ein wesentlicher Vorteil von DNS-over-QUIC ist die sehr geringe Latenz, da Verbindungen schneller aufgebaut und Anfragen effizienter verarbeitet werden können. Gleichzeitig reduziert das Protokoll den Netzwerk-Overhead, wodurch weniger Daten für die Verwaltung der Verbindung übertragen werden müssen. Dies führt zu einer schnelleren Namensauflösung und verbessert die Reaktionszeiten beim Aufruf von Webseiten und Onlinediensten. Darüber hinaus nutzt DNS-over-QUIC moderne Verschlüsselungsverfahren, die einen hohen Schutz der übertragenen DNS-Daten gewährleisten. Insbesondere in Mobilfunknetzen mit häufigen Verbindungswechseln oder schwankender Netzqualität kann DNS-over-QUIC seine Stärken ausspielen und für eine stabilere sowie leistungsfähigere DNS-Kommunikation sorgen.

Personalisierte AdGuard-DNS-Konfigurationen

Registrierte Benutzer können individuelle DNS-Profile erstellen.

Mögliche Einstellungen:

  • Eigene Sperrlisten
  • Individuelle Allowlists
  • Zeitgesteuerte Filterung
  • Kinderschutzprofile
  • Malware-Schutz
  • Protokollierung und Statistiken

Dadurch lässt sich ein DNS-Server exakt an die Anforderungen eines Netzwerks anpassen.

Datenschutz und Protokollierung

Ein wesentlicher Aspekt von AdGuard DNS ist der Fokus auf Datenschutz und die möglichst datensparsame Verarbeitung von DNS-Anfragen. Nach Angaben des Anbieters wird die DNS-Infrastruktur so betrieben, dass die Privatsphäre der Nutzer bestmöglich geschützt wird. Dazu gehört unter anderem, dass vollständige IP-Adressen nicht dauerhaft gespeichert werden. Darüber hinaus unterstützt AdGuard moderne verschlüsselte DNS-Protokolle wie DNS-over-HTTPS (DoH), DNS-over-TLS (DoT) und DNS-over-QUIC (DoQ), wodurch DNS-Anfragen vor dem Mitlesen oder Manipulieren durch Dritte geschützt werden. Ergänzt wird dies durch transparente Datenschutzrichtlinien sowie die Möglichkeit, bei personalisierten DNS-Profilen die Protokollierung von Anfragen individuell zu konfigurieren oder vollständig zu deaktivieren.

Trotz dieser Schutzmaßnahmen sollte beachtet werden, dass auch verschlüsselte DNS-Anfragen unter bestimmten Umständen Rückschlüsse auf das Surfverhalten eines Nutzers zulassen können. Zwar werden die Inhalte der Anfragen geschützt übertragen, die Zielserver und andere Netzwerkparameter können jedoch weiterhin Informationen über die Nutzung preisgeben. Wer ein Höchstmaß an Privatsphäre und Anonymität erreichen möchte, sollte daher AdGuard DNS mit weiteren Sicherheitslösungen wie einem vertrauenswürdigen VPN-Dienst kombinieren. Durch die Verbindung beider Technologien lassen sich sowohl die DNS-Kommunikation als auch der übrige Internetverkehr wirksam vor unerwünschter Überwachung schützen.

Hier laden Sie den Adguard Installer herunter:

Integration in Netzwerkgeräte

Router

AdGuard DNS kann direkt in Routern eingetragen werden:

  • AVM Fritz!Box
  • ASUS Router
  • MikroTik
  • Ubiquiti UniFi
  • TP-Link
  • Netgear
  • Synology Router

Vorteil:

Alle Geräte im Netzwerk profitieren automatisch von der Filterung.

Windows

Pfad:

Netzwerkadapter
→ Eigenschaften
→ Internetprotokoll Version 4 (TCP/IPv4)
→ DNS-Server manuell eintragen

Android

Seit Android 9 kann AdGuard DNS über „Privates DNS“ eingerichtet werden.

Einstellungen
→ Netzwerk & Internet
→ Privates DNS

iOS / iPadOS

Möglichkeiten:

  • DNS-Profil installieren
  • AdGuard-App verwenden
  • Konfiguration über MDM

AdGuard betreibt weltweit verteilte Anycast-Server.

AdGuard DNS nutzt ein weltweit verteiltes Netzwerk von Anycast-Servern, um DNS-Anfragen möglichst effizient zu verarbeiten. Bei der Anycast-Technologie wird dieselbe IP-Adresse gleichzeitig von mehreren Rechenzentren an unterschiedlichen Standorten bereitgestellt. Wenn ein Nutzer eine DNS-Anfrage sendet, wird diese automatisch an das geografisch oder netzwerktechnisch nächstgelegene Rechenzentrum weitergeleitet. Dadurch können Anfragen schneller verarbeitet werden, was zu einer geringeren Latenz und einer insgesamt verbesserten Leistung führt.

Ein weiterer Vorteil der Anycast-Architektur ist die hohe Ausfallsicherheit. Sollte ein Rechenzentrum aufgrund technischer Probleme oder Wartungsarbeiten nicht erreichbar sein, werden die Anfragen automatisch an andere verfügbare Standorte umgeleitet. Gleichzeitig sorgt die Verteilung der Anfragen auf zahlreiche Server für eine effektive Lastverteilung, wodurch Überlastungen einzelner Systeme vermieden werden können. Dies erhöht die Stabilität und Verfügbarkeit des Dienstes auch bei hohem Datenaufkommen.

Dank dieser globalen Infrastruktur erreicht AdGuard DNS in der Praxis sehr kurze Antwortzeiten. Je nach geografischem Standort des Nutzers und der jeweiligen Netzwerkanbindung liegen die typischen DNS-Antwortzeiten meist zwischen 10 und 50 Millisekunden. Dies trägt dazu bei, dass Webseiten schneller geladen und Internetdienste insgesamt reaktionsschneller genutzt werden können.

AdGuard DNS bietet Schutz vor:

  • Werbenetzwerken
  • Tracking-Diensten
  • Phishing-Webseiten
  • Malware-Domains
  • Botnet-Kommunikation
  • Kryptomining-Domains
  • Betrugsseiten

Wichtig: DNS-Filterung ersetzt keine Antiviren- oder Firewall-Lösung, sondern ergänzt diese.

Vor- und Nachteile

Vorteile

✓ Kostenlose Nutzung der Standardserver
✓ Keine Softwareinstallation erforderlich
✓ Schutz für alle Geräte im Netzwerk
✓ Unterstützung moderner DNS-Protokolle
✓ Verbesserter Datenschutz
✓ Einfache Einrichtung

Nachteile

✗ Keine vollständige Anonymisierung
✗ Einige Webseiten können durch Filterlisten beeinträchtigt werden
✗ Werbeblocker im Browser bieten häufig noch feinere Filtermöglichkeiten
✗ DNS-Filterung erkennt keine Schadsoftware auf bereits kompromittierten Geräten

AdGuard DNS stellt eine leistungsfähige Alternative zu den DNS-Diensten vieler Internetanbieter dar. Durch die Kombination aus Werbeblockierung, Tracking-Schutz, Malware-Filterung und Unterstützung moderner Verschlüsselungsverfahren eignet sich der Dienst sowohl für Privatanwender als auch für kleinere Unternehmensnetzwerke.

Für die meisten Nutzer sind die Standardserver (94.140.14.14 und 94.140.15.15) die empfehlenswerte Wahl. Familien profitieren zusätzlich von den erweiterten Schutzmechanismen der Family-Protection-Server. In Kombination mit DNS-over-HTTPS oder DNS-over-TLS lässt sich ein hohes Maß an Datenschutz und Sicherheit erreichen, ohne dass zusätzliche Software installiert werden muss.