Wie richte ich eine DNS-Verschlüsselung unter Windows 10 ein?
Hallo,
ich bin die meiste Zeit in öffentlichen Netzwerken unterwegs, um aufs Internet zuzugreifen. Die haben aber die unangenehme Eigenschaft, dass sie meinen DNS-Server (DNSForge) blockieren (vermutlich, um ihre eigenen Inhaltsfilterrichtlinien durchzusetzen, ich weiß es nicht).
Unter Android habe ich das Problem nicht, da dort der DNS-Verkehr via DOT verschlüsselt wird. Eine kurze Recherche hat ergeben, dass Windows 10 DOT zwar nicht unterstützt, aber seit 22H2 (ursprünglich wohl nur in den Insider-Builds, Stand 2025 aber wohl längst in allen Versionen) die Verschlüsselungsmethode DOH.
Da DNSForge die Metode auch anbietet, habe ich In der Registry unter HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters den DWORD-Wert EnableAutoDoh erstellt und den Wert auf 2 gesetzt.
Damit wäre laut Gemini nach einem Neustart alles erledigt gewesen, aber dnscheck.tools offenbart immer noch einen dubiosen DNS-Server von Amazon anstatt DNSForge, was in diesem Netzwerk der Standard-DNS zu sein scheint.
Andere Quellen behaupten, DOH wäre unter Win 10 wie DOT immer nur in Insider-Builds verfügbar gewesen und hätten nie die Hauptversionen erreicht. Aber wenn das so wäre, weiß ich nicht, ob das für aktuelle Win-10-Insider-Builds noch gelten würde, weil alle Quellen mehrere Jahre alt sind. Mein Build ist übrigens 19045.6093, wenn das hilft.
Erkennt jemand den Fehler in meiner Strategie? Oder gäbe es noch andere DNS-Verschlüsselungen, die ich ausprobieren könnte (DNSForge bietet etwa auch ein DOQ-Verfahren an, aber ob und wie das funktioniert, weiß ich noch gar nicht)? Wäre übrigens über eine Lösung direkt in Windows dankbar, würde wirklich gern auf eine Drittanbieter-Lösung verzichten, wenn man das wie auch immer selber im System konfigurieren kann.
Beste Grüße an alle, die bis hierhe gelesen haben.
Nachtrag: Gemini meinte noch, dass man unter Windows 10 nur von Microsoft hinterlegte DNS-Server verschlüsseln könnte, aber auch die bekannten Server 8.8.8.8 und 8.8.4.4 ändern nichts.