Ratgeber

Was ist ein DNS-Leak und wie wählt man DNS mit VPN auf dem iPhone?

Jedes Mal, wenn Sie eine Website öffnen, fragt Ihr Gerät zuerst einen DNS-Server nach ihrer Adresse. Gehen diese Anfragen am VPN vorbei, sieht das Netz trotzdem, welche Websites Sie besuchen – das ist ein DNS-Leak. Hier steht, was das praktisch bedeutet und wie die DNS-Vorlagen von FollowNet dabei helfen.

DNS in einem Absatz

DNS ist das Telefonbuch des Internets. Ihr iPhone fragt einen Resolver „Welche Adresse hat example.com?“, bevor es sich verbindet. Der Resolver erfährt also jede Domain, die Sie aufrufen. Ohne VPN ist das meist der Resolver Ihres Internetanbieters oder des WLANs – und die Anfragen laufen oft unverschlüsselt.

Was ein DNS-Leak ist

Ein Leak entsteht, wenn der Tunnel Ihren Verkehr schützt, Namensanfragen aber trotzdem außerhalb des Tunnels an den Resolver des lokalen Netzes gehen. Der Inhalt bleibt verschlüsselt, doch das Netz sieht die Liste der besuchten Domains. Ursachen sind meist falsch konfigurierte Apps, manuell installierte Konfigurationsprofile oder Sonderfälle im Betriebssystem.

Wie FollowNet mit DNS umgeht

Solange FollowNet verbunden ist, wählen Sie den Resolver unter Einstellungen → DNS. „Standard“ nutzt den empfohlenen Resolver für maximale Kompatibilität. Cloudflare ist schnell und datenschutzorientiert, Google weit verfügbar, Quad9 blockiert bekannte schädliche Domains, AdGuard blockiert Werbung, Tracker und Phishing-Domains, und AdGuard Family filtert zusätzlich Inhalte für Erwachsene.

DNS-Vorlagen in FollowNet: Standard, Cloudflare, Google, AdGuard, AdGuard Family und Quad9.
DNS-Vorlagen in FollowNet: Standard, Cloudflare, Google, AdGuard, AdGuard Family und Quad9.

Den Resolver wählen

Für die meisten ist Standard oder Cloudflare der richtige Start. Nehmen Sie Quad9 für zusätzlichen Schutz vor schädlichen Seiten, AdGuard für weniger Werbung in Apps und Browser, AdGuard Family für Kindergeräte. Funktioniert nach dem Wechsel die Bankseite oder das Firmenintranet nicht mehr, gehen Sie zurück zu Standard – filternde Resolver blockieren gelegentlich legitime Domains.

DNS ist keine Verschlüsselung

Ein DNS-Wechsel ändert, wer Anfragen beantwortet; er verschlüsselt Ihren Verkehr nicht. Das macht der VPN-Tunnel. Beides zusammen ergibt verschlüsselten Verkehr und einen Resolver Ihrer Wahl. Netzwerkprofile setzen beides auf einmal – Public Wi‑Fi nutzt Quad9, Travel nutzt Cloudflare.

Auf Leaks testen

Verbinden Sie FollowNet, öffnen Sie in Safari eine Website für DNS-Leak-Tests und starten Sie den erweiterten Test. Die angezeigten Resolver sollten zur gewählten Vorlage oder zum VPN-Anbieter gehören, nicht zu Ihrem Internetanbieter oder dem Hotel. Wiederholen Sie den Test nach einem Netzwechsel. Halten Sie iOS aktuell und installieren Sie keine beliebigen VPN-Konfigurationsprofile aus dem Netz.

DNS in FollowNet einstellen

  1. Verbinden Sie FollowNet.
  2. Öffnen Sie Einstellungen → DNS.
  3. Wählen Sie eine Vorlage – zum Beispiel Cloudflare oder Quad9.
  4. Laden Sie einige Websites neu und starten Sie einen DNS-Leak-Test in Safari.
  5. Wenn etwas nicht geht, zurück zu Standard.

Welche DNS-Vorlage für welches Ziel

VorlageAm besten fürHinweis
StandardMaximale KompatibilitätEmpfohlener Start
CloudflareTempo und DatenschutzIm Profil Travel
GoogleZuverlässigkeitWeit verfügbar
Quad9Blockieren schädlicher DomainsIn den Profilen Public Wi‑Fi und Restricted
AdGuardWeniger Werbung und TrackerBlockiert manchmal legitime Domains
AdGuard FamilyKindergeräteZusätzlicher Filter für Erwachseneninhalte

Kurz gesagt

  • Ein DNS-Leak verrät besuchte Domains trotz verschlüsseltem Verkehr
  • In FollowNet wählen Sie den Resolver bei aktiver Verbindung
  • Quad9 und AdGuard ergänzen Schutz oder Werbefilter
  • Die DNS-Wahl ersetzt nicht die VPN-Verschlüsselung
  • Nach Änderungen mit einer DNS-Leak-Testseite prüfen

FAQ

Welcher DNS ist am privatesten?

Das hängt von der Richtlinie des Anbieters ab. Cloudflare und Quad9 veröffentlichen Datenschutzzusagen – lesen Sie sie und wählen Sie, wem Sie vertrauen.

Kann AdGuard DNS einen Werbeblocker ersetzen?

Es blockiert viele Werbe- und Tracker-Domains in allen Apps, kann aber keine Werbung entfernen, die von derselben Domain wie der Inhalt kommt.

Warum geht nach dem DNS-Wechsel eine Website nicht mehr?

Filternde Resolver blockieren manchmal eine benötigte Domain. Zurück zu Standard, dann sollte die Seite laden.

Muss ich DNS überhaupt ändern?

Nein. Standard funktioniert gut. DNS-Vorlagen sind ein optionales Extra für Filter oder Vorlieben.