
Das Domain Name System (DNS) bildet eine zentrale Komponente des Internets. Es übersetzt menschenlesbare Domainnamen wie „example.com“ in IP-Adressen, die von Computern zur Kommunikation benötigt werden. Standardmäßig verwenden Internetanbieter (ISPs) ihre eigenen DNS-Server. Diese bieten jedoch meist keine zusätzlichen Sicherheits- oder Datenschutzfunktionen.
AdGuard DNS ist ein öffentlicher DNS-Dienst der Firma AdGuard, der neben der reinen Namensauflösung zusätzliche Funktionen wie Werbeblockierung, Schutz vor Tracking, Malware-Filterung und Jugendschutz bereitstellt.
Funktionsweise von AdGuard DNS
AdGuard DNS arbeitet als rekursiver DNS-Resolver. Sobald ein Endgerät eine DNS-Anfrage sendet, prüft der Resolver zunächst, ob die angefragte Domain in einer der hinterlegten Filterlisten enthalten ist.
Ablauf einer DNS-Anfrage
- Benutzer ruft eine Webseite auf.
- Das Gerät sendet eine DNS-Anfrage an AdGuard DNS.
- AdGuard überprüft die Domain anhand seiner Filterdatenbanken.
- Wird die Domain als Werbe-, Tracking- oder Malware-Domain erkannt, erfolgt keine Auflösung.
- Ist die Domain unbedenklich, wird die korrekte IP-Adresse zurückgegeben.
- Die Verbindung zur Webseite wird hergestellt.
Dadurch werden viele Werbeanzeigen und Tracking-Skripte bereits vor dem Aufbau einer Verbindung blockiert.
Öffentliche AdGuard DNS-Server
3.1 Standardserver
Diese Server blockieren Werbung, Tracking-Dienste sowie bekannte Malware-Domains.
IPv4
| Primär | Sekundär |
|---|---|
| 94.140.14.14 | 94.140.15.15 oder dns.adguard.com |
IPv6
| Primär | Sekundär |
|---|---|
| 2a10:50c0::ad1:ff | 2a10:50c0::ad2:ff |
Einsatzgebiet
- Heimnetzwerke, Smartphones, Tablets, Büro-PCs, Smart-TVs
3.2 Familienschutz-Server
Zusätzlich zur Werbe- und Trackerblockierung werden Inhalte für Erwachsene sowie zahlreiche jugendgefährdende Webseiten gesperrt.
IPv4
| Primär | Sekundär |
|---|---|
| 94.140.14.15 | 94.140.15.16 |
IPv6
| Primär | Sekundär |
|---|---|
| 2a10:50c0::ad1:b | 2a10:50c0::ad2:b |
Einsatzgebiet
- Familienhaushalte, Schulen, Kinderzimmer, Öffentliche WLAN-Netze
3.3 Ungefilterte DNS-Server
Diese Server dienen ausschließlich der DNS-Auflösung und enthalten keine Werbe- oder Trackingfilter.
IPv4
| Primär | Sekundär |
|---|---|
| 94.140.14.140 | 94.140.14.141 |
IPv6
| Primär | Sekundär |
|---|---|
| 2a10:50c0::bad1:ff | 2a10:50c0::bad2:ff |
Einsatzgebiet
- Netzwerktests, Fehleranalysen, Vergleichsmessungen, Unternehmensnetzwerke mit eigener Filterinfrastruktur
DNS-over-HTTPS (DoH)
DNS-over-HTTPS verschlüsselt DNS-Anfragen innerhalb einer HTTPS-Verbindung.
Vorteile
- Schutz vor DNS-Manipulation
- Verhinderung lokaler DNS-Überwachung
- Schutz in öffentlichen WLAN-Netzen
- Umgehung einfacher DNS-Sperren
Technische Merkmale
| Merkmal | Beschreibung |
|---|---|
| Protokoll | HTTPS |
| Port | 443 |
| Verschlüsselung | TLS 1.2 / TLS 1.3 |
| Firewall-Kompatibilität | Sehr hoch |
DNS-over-TLS (DoT)
DNS-over-TLS verschlüsselt DNS-Anfragen über einen dedizierten TLS-Kanal.
Vorteile
- Hohe Sicherheit
- Geringe Protokollkomplexität
- Von vielen Routern direkt unterstützt
Technische Merkmale
| Merkmal | Beschreibung |
|---|---|
| Protokoll | TLS |
| Standard-Port | 853 |
| Verschlüsselung | TLS 1.2 / TLS 1.3 |
DNS-over-QUIC (DoQ)
Personalisierte AdGuard-DNS-Konfigurationen
Registrierte Benutzer können individuelle DNS-Profile erstellen.
Mögliche Einstellungen:
- Eigene Sperrlisten
- Individuelle Allowlists
- Zeitgesteuerte Filterung
- Kinderschutzprofile
- Malware-Schutz
- Protokollierung und Statistiken
Dadurch lässt sich ein DNS-Server exakt an die Anforderungen eines Netzwerks anpassen.
Datenschutz und Protokollierung
Ein wesentlicher Aspekt von AdGuard DNS ist der Fokus auf Datenschutz und die möglichst datensparsame Verarbeitung von DNS-Anfragen. Nach Angaben des Anbieters wird die DNS-Infrastruktur so betrieben, dass die Privatsphäre der Nutzer bestmöglich geschützt wird. Dazu gehört unter anderem, dass vollständige IP-Adressen nicht dauerhaft gespeichert werden. Darüber hinaus unterstützt AdGuard moderne verschlüsselte DNS-Protokolle wie DNS-over-HTTPS (DoH), DNS-over-TLS (DoT) und DNS-over-QUIC (DoQ), wodurch DNS-Anfragen vor dem Mitlesen oder Manipulieren durch Dritte geschützt werden. Ergänzt wird dies durch transparente Datenschutzrichtlinien sowie die Möglichkeit, bei personalisierten DNS-Profilen die Protokollierung von Anfragen individuell zu konfigurieren oder vollständig zu deaktivieren.
Trotz dieser Schutzmaßnahmen sollte beachtet werden, dass auch verschlüsselte DNS-Anfragen unter bestimmten Umständen Rückschlüsse auf das Surfverhalten eines Nutzers zulassen können. Zwar werden die Inhalte der Anfragen geschützt übertragen, die Zielserver und andere Netzwerkparameter können jedoch weiterhin Informationen über die Nutzung preisgeben. Wer ein Höchstmaß an Privatsphäre und Anonymität erreichen möchte, sollte daher AdGuard DNS mit weiteren Sicherheitslösungen wie einem vertrauenswürdigen VPN-Dienst kombinieren. Durch die Verbindung beider Technologien lassen sich sowohl die DNS-Kommunikation als auch der übrige Internetverkehr wirksam vor unerwünschter Überwachung schützen.
Hier laden Sie den Adguard Installer herunter:
Integration in Netzwerkgeräte
Router
AdGuard DNS kann direkt in Routern eingetragen werden:
- AVM Fritz!Box
- ASUS Router
- MikroTik
- Ubiquiti UniFi
- TP-Link
- Netgear
- Synology Router
Vorteil:
Alle Geräte im Netzwerk profitieren automatisch von der Filterung.
Windows
Pfad:
Netzwerkadapter
→ Eigenschaften
→ Internetprotokoll Version 4 (TCP/IPv4)
→ DNS-Server manuell eintragenAndroid
Seit Android 9 kann AdGuard DNS über „Privates DNS“ eingerichtet werden.
Einstellungen
→ Netzwerk & Internet
→ Privates DNSiOS / iPadOS
Möglichkeiten:
- DNS-Profil installieren
- AdGuard-App verwenden
- Konfiguration über MDM
AdGuard betreibt weltweit verteilte Anycast-Server.
AdGuard DNS bietet Schutz vor:
- Werbenetzwerken
- Tracking-Diensten
- Phishing-Webseiten
- Malware-Domains
- Botnet-Kommunikation
- Kryptomining-Domains
- Betrugsseiten
Wichtig: DNS-Filterung ersetzt keine Antiviren- oder Firewall-Lösung, sondern ergänzt diese.
Vor- und Nachteile
Vorteile
✓ Kostenlose Nutzung der Standardserver
✓ Keine Softwareinstallation erforderlich
✓ Schutz für alle Geräte im Netzwerk
✓ Unterstützung moderner DNS-Protokolle
✓ Verbesserter Datenschutz
✓ Einfache Einrichtung
Nachteile
✗ Keine vollständige Anonymisierung
✗ Einige Webseiten können durch Filterlisten beeinträchtigt werden
✗ Werbeblocker im Browser bieten häufig noch feinere Filtermöglichkeiten
✗ DNS-Filterung erkennt keine Schadsoftware auf bereits kompromittierten Geräten

