Überarbeitet am 9. September 2026.

Als ich diesen Artikel 2022 geschrieben habe, war DNS4EU noch ein geplantes EU-Projekt. Inzwischen ist daraus ein tatsächlich nutzbarer öffentlicher DNS-Dienst geworden. Der DNS4EU Public Service richtet sich kostenlos an Privatnutzer und bietet mehrere Varianten – vom ungefilterten Resolver bis zu Schutz vor bekannten Schadseiten, Werbung und ungeeigneten Inhalten.

Was macht ein DNS-Resolver?

DNS übersetzt Namen wie dasnetzundich.de in IP-Adressen. Normalerweise übernimmt das der Internetanbieter oder ein öffentlicher Dienst wie Cloudflare, Google oder Quad9. DNS4EU soll eine europäische Alternative unter EU-Recht bieten.

Wichtig: Ein anderer DNS-Resolver ist kein VPN. Er versteckt deine IP-Adresse beim Aufruf einer Webseite nicht und verschlüsselt auch nicht automatisch den kompletten Internetverkehr.

Welche DNS4EU-Varianten gibt es?

Für Privatnutzer stehen aktuell fünf Varianten zur Auswahl:

  • Protective: 86.54.11.1 – blockiert bekannte bösartige und betrügerische Domains.
  • Protective + Kinderschutz: 86.54.11.12
  • Protective + Werbeblocker: 86.54.11.13
  • Protective + Kinderschutz + Werbeblocker: 86.54.11.11
  • Ungefiltert: 86.54.11.100

Alle Varianten gibt es zusätzlich über IPv6 sowie verschlüsselt über DNS over HTTPS (DoH) und DNS over TLS (DoT).

Mein Favorit: Protective

Für einen normalen Rechner oder ein Smartphone würde ich zunächst die Protective-Variante testen. Sie filtert bekannte Schad- und Phishing-Domains, ohne zusätzlich Werbung oder Inhalte zu blockieren.

Für DoH lautet die Adresse:

https://protective.joindns4.eu/dns-query

Für DoT:

protective.joindns4.eu

Wer zusätzlich Werbung auf DNS-Ebene filtern möchte, kann die No-Ads-Variante verwenden:

IPv4: 86.54.11.13
DoH: https://noads.joindns4.eu/dns-query
DoT: noads.joindns4.eu

DNS4EU im Router oder in Pi-hole

Am bequemsten ist ein DNS-Resolver direkt im Router, weil dann mehrere Geräte davon profitieren. Alternativ lässt sich DNS4EU auch als Upstream-Resolver eines eigenen DNS-Filters verwenden.

Wer lieber selbst kontrolliert, welche Domains im Heimnetz geblockt werden, kann sich meinen Artikel Pi-hole v6 mit Docker Compose installieren ansehen. Dort kann ein externer Resolver wie DNS4EU als Upstream dienen.

DoH und DoT statt unverschlüsseltem DNS

Wenn Betriebssystem, Browser oder Router es unterstützen, würde ich DoH oder DoT bevorzugen. Dabei werden die DNS-Anfragen verschlüsselt übertragen. Das verhindert beispielsweise, dass DNS-Abfragen auf dem Weg zum Resolver einfach im Klartext mitgelesen werden.

Allerdings können Browser eigene Secure-DNS-Einstellungen verwenden und damit die DNS-Einstellung des Betriebssystems oder Routers umgehen. Wenn du testen möchtest, welchen Resolver du tatsächlich nutzt, solltest du deshalb sowohl System- als auch Browser-Einstellungen kontrollieren.

Datenschutz und Grenzen

Laut DNS4EU wird die IP-Adresse vor der Protokollierung vollständig anonymisiert. Der öffentliche Dienst ist ausdrücklich für Privatnutzer gedacht und nicht für große Unternehmen oder Provider. Für sehr hohe Anfragezahlen existiert ein Rate-Limit.

Auch ein gefilterter DNS-Dienst ist kein vollständiger Schutz vor Malware oder Phishing. Eine neue oder noch unbekannte Domain kann durch einen Filter rutschen. Browser-Updates, Betriebssystem-Updates und ein gesunder Blick auf verdächtige Links bleiben deshalb genauso wichtig.

Fazit

Aus der Ankündigung von 2022 ist inzwischen ein ziemlich interessantes Angebot geworden. DNS4EU lässt sich kostenlos nutzen, sitzt unter europäischer Jurisdiktion und bietet vom ungefilterten DNS bis zum Malware-, Werbe- und Kinderschutz mehrere Profile. Gerade als Alternative zu den großen US-DNS-Diensten ist das einen Test wert.

Quellen: DNS4EU Public Service und Europäische Kommission: DNS4EU.