Was sind DoH und DoT?

Antwort vom

**DOH und DOT sind zwei DNS-Protokolle mit Verschlüsselung: DoH bedeutet „DNS over HTTPS“, DoT bedeutet „DNS over TLS“. Beide schützen DNS-Anfragen vor Mitlesen, aber DoH tarnt sie als normalen Webverkehr, während DoT einen eigenen, klar erkennbaren DNS-Kanal nutzt.** ## Der praktische Unterschied **DoH** schickt DNS-Anfragen über HTTPS, also über denselben Mechanismus wie normale Webseiten. Das macht DoH in vielen Netzen schwerer zu blockieren oder zu unterscheiden, weil es wie gewöhnlicher Webverkehr aussieht. **DoT** verschlüsselt DNS ebenfalls, nutzt dafür aber einen eigenen Standard-Port für DNS über TLS. Dadurch ist DoT technisch sauberer getrennt, aber für Netzbetreiber auch leichter gezielt zu erkennen oder zu filtern. ## Was bedeutet das für dich Wenn du einfach nur mehr Privatsphäre willst, sind **beide deutlich besser als unverschlüsseltes DNS**. Der wichtigste Unterschied ist meist nicht die Sicherheit, sondern **wie das Netzwerk damit umgeht**: - **DoH** ist oft flexibler und unauffälliger - **DoT** ist transparenter und einfacher als eigener DNS-Dienst zu verwalten ## Kurzvergleich - **DNS ohne Schutz**: Anfragen sind meist offen sichtbar - **DoT**: DNS verschlüsselt, aber als DNS-Verkehr erkennbar - **DoH**: DNS verschlüsselt und im Webverkehr versteckt ## Wichtiges Missverständnis **Weder DoH noch DoT machen dich anonym.** Sie verschlüsseln nur den Weg deiner DNS-Anfrage. Der DNS-Anbieter selbst sieht die Anfragen trotzdem, und die besuchten Webseiten kennen dich weiterhin über andere Daten wie IP, Cookies oder Logins. ## Merksatz **DoT ist verschlüsseltes DNS mit eigener Leitung, DoH ist verschlüsseltes DNS im Web-Kostüm.**

Verwandte Fragen

Was ist OpenVPN?

OpenVPN ist ein VPN-Protokoll und zugleich eine Software, die eine verschlüsselte Verbindung über das Internet aufbaut. Der praktische Effekt: Dein Datenverkehr wird geschützt und du ka...

Welcher DNS-Provider ist vertrauenswürdig, und gibt es deutsche DNS-Provider?

Ja: Es gibt vertrauenswürdige DNS-Provider – aber „vertrauenswürdig“ heißt hier vor allem transparent, datensparsam, technisch sauber und nicht unnötig filternd....

Was taugen alternative DNS-Provider?

Alternative DNS-Provider sind oft sinnvoller als der Standard-DNS deines Internetanbieters – aber sie lösen nur einen kleinen Teil des Privatsphäre- und Sicherheitsproblems. Entscheide...

Wie ändere ich ein zu umständliches Passwort?

Du änderst ein Passwort fast immer in den Kontoeinstellungen unter „Sicherheit“ oder „Passwort“ – und wenn das alte Passwort zu kompliziert ist, solltest du es durch...

Passwort nach Bildschirmsperre ändern oder möglichst kurz halten?

Das Passwort nach einer Bildschirmsperre kannst du in der Regel nicht separat vom eigentlichen Geräte-Passwort festlegen; entscheidend ist die Sperrbildschirm-Sicherheitsmethode des Geräts....

Wie heißt es, wenn ich ein Spiel kindersicher mache?

Das heißt meist „kindersicher machen“ oder „kindgerecht machen“. Wenn du ein Spiel so anpasst, dass Kinder es sicher nutzen können, ist „kindersicher“ de...