T-02 · server

DNS-Leak-Test

Mit VPN sollten deine DNS-Anfragen über die Resolver des VPN laufen. Antwortet stattdessen der Resolver deines Providers, ist dein Surfverhalten außerhalb des Tunnels sichtbar. Dieser Test meldet, welche Resolver deine Anfrage bearbeitet haben.

So finanziert sich diese Seite. Einige Links hier sind Affiliate-Links — wenn du darüber kaufst, verdienen wir womöglich eine Provision, ohne Mehrkosten für dich. Dein Ergebnis ändert das nie: Der Test oben meldet genau das, was er findet, und keine Produktplatzierung kann ein Urteil verändern.
TEST T-02 · beobachtet die Resolver, die für dich antworten
Bereit zum Test

Was ein DNS-Leak ist

Jedes Mal, wenn du eine Seite öffnest, bittet dein Gerät einen DNS-Resolver, den Namen in eine IP-Adresse zu übersetzen. Mit VPN sollte diese Frage durch den Tunnel zum Resolver des VPN gehen. Ein DNS-Leak liegt vor, wenn die Frage stattdessen beim Resolver deines Providers landet — dein Traffic ist zwar verschlüsselt, aber eine Liste aller besuchten Seiten bleibt außerhalb des Tunnels sichtbar.

Ein sauberer DNS-Leak-Test nutzt einen Nameserver unter Kontrolle des Testers: Er gibt deinem Browser einen einmaligen Hostnamen und meldet dann, welche Resolver-IPs danach gefragt haben. Der Abgleich dieser Resolver-Netze mit deinem VPN zeigt, ob etwas entwichen ist.

Für wen das wichtig ist

  • VPN-Nutzer, die annehmen, ihr Browserverlauf sei vor ihrem Provider vollständig verborgen.
  • Alle mit eigenem oder verschlüsseltem DNS-Setup, die prüfen wollen, ob es wirklich in Gebrauch ist.

So behebst du ein DNS-Leak

  • Nutze ein VPN, das sein eigenes DNS erzwingt. Die App leitet jede Anfrage über ihre Resolver, sodass nichts deinen Provider erreicht.
  • Aktiviere verschlüsseltes DNS (DoH/DoT) in Browser oder Betriebssystem als zweite Schicht, gerichtet auf einen Resolver, dem du vertraust.

Häufige Fragen

Der Check meldet „nicht verfügbar“?

Der Schritt, der die Resolver einsammelt, braucht einen eigenen Nameserver, der auf dieser Installation noch nicht aktiviert ist. Statt zu raten, melden wir den Check als nicht verfügbar — wir zeigen nie ein grünes oder rotes Ergebnis, das wir nicht wirklich gemessen haben.

Mein Traffic ist verschlüsselt — warum ist DNS trotzdem wichtig?

Verschlüsselung verbirgt den Inhalt deines Traffics, nicht unbedingt die Namen, die du nachschlägst. Ein leakender Resolver sieht weiterhin die Liste der Seiten, die du besuchst — auch wenn er nicht lesen kann, was du dort tust.

Verwandte Checks

DNS ist ein Kanal. Diese decken die anderen ab: