So konfigurieren Sie DNS over HTTPS und TLS auf Ihrem Router, um Ihre Privatsphäre zu verbessern

  • Die DNS-Verschlüsselung mittels TLS und HTTPS verhindert, dass Dritte Ihren Browserverlauf ausspionieren oder Ihre Anfragen manipulieren.
  • Der Hauptunterschied liegt im verwendeten Port: DoT nutzt den dedizierten Port 853, während DoH sich im regulären Webverkehr des Ports 443 tarnt.
  • Die Umsetzung variiert je nach Hersteller und erfordert häufig aktualisierte Firmware-Versionen sowie die Auswahl kompatibler Server wie Cloudflare oder Google.

Ein moderner WiFi-6-Router auf einem Holzschreibtisch, der die Einrichtung eines Heimnetzwerks symbolisiert.

Sie haben wahrscheinlich schon gehört, dass das Surfen im Internet nicht so privat ist, wie es scheint. Tatsächlich arbeitet das DNS-System , das Website-Namen in IP-Adressen übersetzt, standardmäßig unverschlüsselt und sendet Informationen im Klartext. Dadurch können Angreifer oder sogar Ihr Internetanbieter einsehen, welche Seiten Sie besuchen, oder Sie – noch schlimmer – durch Cache-Poisoning-Angriffe auf gefälschte Seiten umleiten.

Um dem entgegenzuwirken, wurden Protokolle wie DNS over TLS (DoT) und DNS over HTTPS (DoH) entwickelt. Diese Technologien fungieren als Schutzschild und verschlüsseln Anfragen, sodass diese nicht abgefangen werden können. Je nachdem, ob Sie Geräte von ASUS oder TP-Link verwenden oder eine benutzerdefinierte Firmware einsetzen, variiert der Vorgang, das Ziel bleibt jedoch dasselbe: Ihre Privatsphäre bis ins Herz Ihres Heimnetzwerks zu schützen.

Worin besteht der Unterschied zwischen DoT und DoH?

Obwohl beide Verfahren demselben Zweck dienen, unterscheiden sie sich in ihren Funktionsweisen. DNS over TLS (DoT) nutzt einen dedizierten Kanal, genauer gesagt Port 853. Es handelt sich um eine sehr robuste und standardisierte Option, die von der IETF empfohlen wird und eine sichere Verbindung gewährleistet, bevor Daten gesendet werden. Da jedoch ein dedizierter Port verwendet wird, können manche Firewalls diese blockieren, was bei fehlerhafter Konfiguration zu Problemen beim Surfen führen kann.

Demgegenüber steht DNS over HTTPS (DoH) . Dieses Verfahren ist etwas raffinierter, da es DNS-Anfragen über Port 443 in den normalen HTTPS-Datenverkehr einbettet. Für Außenstehende ist es unmöglich , eine DNS-Anfrage von einem Besuch einer regulären Website zu unterscheiden. Dadurch ist es sehr schwer zu blockieren, obwohl manche Netzwerkadministratoren es ablehnen, da sie dadurch die Kontrolle über den Datenverkehr ihrer Infrastruktur verlieren.

Punkt vs. Doh

Betriebsmodi: Streng vs. Opportunistisch

Wenn Sie diese Protokolle auf Ihrem Router konfigurieren, werden Sie wahrscheinlich auf zwei Sicherheitsoptionen stoßen. Der strikte Modus bietet die strengsten Sicherheitsvorkehrungen: Kann der Router die Identität des DNS-Servers nicht mithilfe digitaler Zertifikate verifizieren, wird die Verbindung einfach getrennt. Dies ist die ideale Option, wenn Sie keinerlei Risiken eingehen möchten. Allerdings bedeutet dies, dass Sie im Falle eines Serverausfalls so lange keinen Internetzugang haben , bis das Problem behoben ist.

Wenn Sie Unterbrechungen vermeiden möchten, ist der opportunistische Modus die beste Wahl. In diesem Modus versucht der Router, die verschlüsselte Verbindung zu nutzen. Schlägt die Authentifizierung jedoch aus irgendeinem Grund fehl, greift er automatisch auf das herkömmliche, unverschlüsselte DNS zurück. Im Wesentlichen wird das Laden von Webseiten gegenüber vollständiger Vertraulichkeit priorisiert, wodurch ein vollständiger Ausfall der Namensauflösung verhindert wird.

Schritt-für-Schritt-Anleitung für ASUS-Router

Wenn Sie einen ASUS-Router besitzen, sollten Sie als Erstes prüfen, ob Ihre Firmware auf dem neuesten Stand ist, da diese Funktionen in der Regel Versionen ab 3.0.0.4.386.4xxxx erfordern . Melden Sie sich einmal täglich mit Ihren Zugangsdaten an der Weboberfläche an (üblicherweise unter http://www.asusrouter.com).

  1. Gehe ins Menü WAN und dann zur Internetverbindung.
  2. Suchen Sie nach der Option „DNS-Datenschutzprotokoll“ und wählen Sie diese aus. DNS über TLS (DoT).
  3. Nutzen Sie das Server-Dropdown-Menü, um kompatible Anbieter wie Google, Cloudflare oder Quad9 auszuwählen.
  4. Klicken Sie auf „Hinzufügen“ und speichern Sie die Änderungen.

Bei Verwendung der Asuswrt Merlin -Firmware ist der Vorgang ähnlich, bietet aber mehr Flexibilität. Sie können DNSSEC gleichzeitig aktivieren, um eine zusätzliche Sicherheitsebene einzuführen. Ein wichtiger Tipp: Konfigurieren Sie mindestens zwei oder drei verschiedene DNS-Server, um einen Netzwerkausfall zu verhindern, falls einer davon nicht mehr antwortet.

TP-Link-Extender

Konfiguration auf TP-Link-Geräten

Bei TP-Link-Geräten variiert die Unterstützung je nach Modellreihe. Während die neuesten Modelle der AX-Serie sowohl DoH als auch DoT unterstützen, unterstützen einige Modelle der AC-Serie nur DoH. Zur Konfiguration melden Sie sich im Administrationsbereich an und navigieren Sie zu „Erweitert“, „Netzwerk“ und anschließend zu „Internet“.

Dort können Sie zwischen den DNS-Datenschutzeinstellungen „Keine“, DoT oder DoH wählen. TP-Link bietet eine sehr nützliche Schaltfläche namens „DNS-Server erkennen“ , die in Echtzeit prüft, ob Ihre gewählten Server betriebsbereit sind, bevor die Einstellungen angewendet werden. Sie können zwischen dem Standardmodus und dem Modus „Ultra Secure“ wählen , der dem zuvor erwähnten strengen Modus entspricht.

Vorteile und mögliche Nachteile

Die Implementierung dieser Technologien bietet klare Vorteile, wie beispielsweise die Verhinderung von Man-in-the-Middle-Angriffen und die Unterbindung der Überwachung durch Internetanbieter . Darüber hinaus ist die Einrichtung für jeden Benutzer mit grundlegenden Kenntnissen, der seine digitale Sicherheit verbessern möchte, relativ einfach.

Allerdings ist nicht alles perfekt. Sie bemerken möglicherweise eine leichte Erhöhung der Latenz , da die Ver- und Entschlüsselung etwas länger dauert als bei herkömmlichem DNS. Wenn Sie außerdem den strikten Modus konfigurieren und der DNS-Server Probleme mit seinen Zertifikaten hat, können Ladefehler auf all Ihren Webseiten auftreten.

Die Verschlüsselung von DNS-Anfragen ist ein entscheidender Schritt für alle, die die Kontrolle über ihre Online-Daten zurückgewinnen möchten. Ob Sie sich für die diskrete Verschlüsselung über Port 443 mit DoH oder die robuste Verschlüsselung über Port 853 mit DoT entscheiden – das Ergebnis ist eine deutlich sicherere Verbindung gegen Angriffe und ein Surfverhalten, bei dem Ihr Suchverlauf nicht länger für Dritte einsehbar ist.


Als bevorzugte Quelle in Google hinzufügen