Was sind DoH und DoT?

Antwort vom

**DOH und DOT sind zwei DNS-Protokolle mit Verschlüsselung: DoH bedeutet „DNS over HTTPS“, DoT bedeutet „DNS over TLS“. Beide schützen DNS-Anfragen vor Mitlesen, aber DoH tarnt sie als normalen Webverkehr, während DoT einen eigenen, klar erkennbaren DNS-Kanal nutzt.** ## Der praktische Unterschied **DoH** schickt DNS-Anfragen über HTTPS, also über denselben Mechanismus wie normale Webseiten. Das macht DoH in vielen Netzen schwerer zu blockieren oder zu unterscheiden, weil es wie gewöhnlicher Webverkehr aussieht. **DoT** verschlüsselt DNS ebenfalls, nutzt dafür aber einen eigenen Standard-Port für DNS über TLS. Dadurch ist DoT technisch sauberer getrennt, aber für Netzbetreiber auch leichter gezielt zu erkennen oder zu filtern. ## Was bedeutet das für dich Wenn du einfach nur mehr Privatsphäre willst, sind **beide deutlich besser als unverschlüsseltes DNS**. Der wichtigste Unterschied ist meist nicht die Sicherheit, sondern **wie das Netzwerk damit umgeht**: - **DoH** ist oft flexibler und unauffälliger - **DoT** ist transparenter und einfacher als eigener DNS-Dienst zu verwalten ## Kurzvergleich - **DNS ohne Schutz**: Anfragen sind meist offen sichtbar - **DoT**: DNS verschlüsselt, aber als DNS-Verkehr erkennbar - **DoH**: DNS verschlüsselt und im Webverkehr versteckt ## Wichtiges Missverständnis **Weder DoH noch DoT machen dich anonym.** Sie verschlüsseln nur den Weg deiner DNS-Anfrage. Der DNS-Anbieter selbst sieht die Anfragen trotzdem, und die besuchten Webseiten kennen dich weiterhin über andere Daten wie IP, Cookies oder Logins. ## Merksatz **DoT ist verschlüsseltes DNS mit eigener Leitung, DoH ist verschlüsseltes DNS im Web-Kostüm.**

Verwandte Fragen

Welche Sicherheitsprobleme hat WPS?

Das Hauptproblem bei WPS ist nicht dein WLAN-Passwort, sondern das WPS-Verfahren selbst: Vor allem WPS per PIN lässt sich konstruktionsbedingt deutlich leichter angreifen und sollte im Router dea...

Ist Nect Ident sicher?

Ja – Nect Ident ist grundsätzlich sicher, aber nicht „risikofrei“: Die Technik und der rechtliche Rahmen sind solide, der größte Schwachpunkt ist meist nicht Nect sel...

Windows-10-PC ohne Internet weiter nutzen: Was ist zu beachten?

Ja, du kannst einen Windows-10-PC auch ohne Internet weiter nutzen – aber seit dem 14. Oktober 2025 ist das nur noch sinnvoll, wenn der Rechner wirklich dauerhaft offline bleibt. Sobald er doch...

Welchen Virusgefahren sind Linux-Systeme ausgesetzt?

Linux-Systeme sind realen Malware-Gefahren ausgesetzt – nur meist anders als Windows-PCs: Das größte Risiko sind heute nicht klassische „Dateiviren“, sondern kompromittier...

Wie realisiert man in der EDV eine Sandbox?

Eine Sandbox in der EDV realisiert man, indem man ein Programm technisch vom restlichen System trennt und ihm nur exakt die Rechte, Dateien, Netzwerkzugriffe und Systemaufrufe gibt, die es wirklich br...

Welcher KI kann man am meisten vertrauen?

Keiner KI kannst du „am allerbesten“ pauschal vertrauen — vertrauenswürdig ist nicht die Marke, sondern wie gut das System bei Transparenz, Datenschutz, Fehlerrisiko und Kontrol...