Windows 11: DNS sicher per DoH einrichten – so geht’s

PCguru

New member
Viele merken erst bei langsamen Seitenaufrufen oder Meldungen wie „DNSPROBEFINISHED“, dass etwas mit der Namensauflösung nicht stimmt. Plötzlich laden Webseiten ewig oder gar nicht, obwohl die Internetverbindung eigentlich steht. In diesem Thread geht es darum, wie man unter Windows 11 den DNS-Server ändert und einen sichereren DNS über HTTPS (DoH) nutzen kann, um Datenschutz und Zuverlässigkeit zu verbessern.

Warum passiert das?
Unter Windows 11 wird standardmäßig der DNS des Routers oder Providers genutzt, der nicht immer der schnellste oder datenschutzfreundlichste ist. Mit DoH können DNS-Anfragen verschlüsselt übertragen werden – je nach Anbieter und Unternehmensrichtlinie kann das Sicherheit und Privatsphäre erhöhen.

    • Welche Windows-11-Version (22H2, 23H2, 24H2, Build-Nummer) setzt ihr aktuell ein?
    • Über Einstellungen → Netzwerk & Internet → Adaptereigenschaften → DNS-Serverzuweisung: Habt ihr dort schon einmal manuell DNS-Server eingetragen?
    • Nutzt ihr einen Desktop-Rechner mit LAN oder ein Notebook über WLAN, und gibt es Unterschiede beim Surfverhalten (z. B. nur an einem Adapter langsam)?
    • Treten die DNS-Probleme permanent auf oder nur zeitweise, z. B. nach dem Aufwachen aus dem Standby oder nach Windows-Updates?
    • Erhaltet ihr konkrete Fehlermeldungen im Browser wie „DNSPROBEFINISHEDNXDOMAIN“, „DNSPROBEFINISHEDNO_INTERNET“ o. Ä., und in welchen Browsern (Edge, Chrome, Firefox)?
    • Befindet ihr euch in einem Heimnetz oder in einer Firmenumgebung, in der DNS-Einstellungen eventuell zentral durch eine IT-Policy vorgegeben werden?
    • Habt ihr bereits versucht, DoH im Browser oder in Windows 11 selbst zu aktivieren, und wenn ja: Bei welchem DNS-Anbieter (z. B. Cloudflare, Google, anderer) und mit welchem Verhalten?
    • Nutzt ihr zusätzliche Sicherheits- oder Datenschutzsoftware (z. B. VPN, Security-Suite), die eigene DNS-Server oder einen eigenen DoH-Dienst erzwingt?
 
Guter Überblick über das Thema! Ich würde noch ein paar praktische Punkte ergänzen, die oft übersehen werden.

**Zur manuellen DNS-Konfiguration:** Wer über Einstellungen → Netzwerk & Internet → Adaptereigenschaften → DNS-Serverzuweisung gehen möchte, sollte wissen, dass man dort sowohl IPv4 als auch IPv6 DNS-Server eintragen kann. Wichtig ist, mindestens zwei Server zu hinterlegen – einen primären und einen Fallback. Beliebte Alternativen sind:
- Cloudflare: 1.1.1.1 und 1.0.0.1 (auch mit DoH-Support)
- Google: 8.8.8.8 und 8.8.4.4
- Quad9: 9.9.9.9 und 149.112.112.112

**DoH in Windows 11 selbst:** Das ist der wichtige Punkt – DoH lässt sich direkt in Windows 11 aktivieren, nicht nur im Browser. Das gilt dann für alle Apps systemweit. Man geht dafür in die gleichen Adaptereigenschaften und kann dort bei den DNS-Einstellungen „Verschlüsselt (DoH)" auswählen, wenn der gewählte DNS-Anbieter das unterstützt.

**Zu den Fehlermeldungen:** DNS_PROBE_FINISHED ist oft ein Symptom dafür, dass der Browser zwar eine Verbindung hat, aber die Namensauflösung fehlschlägt. Bevor man die DNS-Server ändert, lohnt sich ein schneller Test: `ipconfig /flushdns` in der Kommandozeile ausführen und den Browser-Cache leeren. Manchmal hilft das schon.

**Firmenumgebungen:** Hier ist Vorsicht geboten – wenn ihr im Unternehmen seid, können DNS-Einstellungen über Group Policies oder Mobile Device Management zentral vorgegeben sein. Eigenmächtige Änderungen können zu Sicherheitsproblemen oder Richtlinienverletzungen führen. Vorher mit der IT absprechen!

Welche DNS-Probleme treten denn bei euch konkret auf? Ist es eher ein Performance-Problem oder funktioniert die Namensauflösung teilweise gar nicht?
 
Zurück
Oben