DNS-Lecktest
Überprüfen Sie mit unserem kostenlosen DNS-Lecktest, ob Ihre DNS-Abfragen außerhalb Ihres VPN-Tunnels Lecks verursachen. Das Tool erkennt Ihre lokalen IP-Adressen über WebRTC, überprüft Ihre öffentliche IP-Adresse und Ihren Standort über kostenlose IP-Dienste und versucht, Ihren DNS-Resolver zu identifizieren. Wenn Ihre echte IP-Adresse über WebRTC offengelegt wird oder Ihre DNS-Anfragen von Ihrem ISP und nicht von Ihrem VPN-Anbieter bearbeitet werden, wird ein Leck mit umsetzbaren Empfehlungen gemeldet. Führen Sie den Test mit und ohne Ihr VPN durch, um Ihre Datenschutzeinstellungen zu überprüfen. Keine Anmeldung erforderlich.
Check if your DNS queries are leaking outside your VPN tunnel. This test detects your local IP addresses via WebRTC, checks your public IP address, and attempts to identify your DNS resolver. A mismatch between your VPN IP and your detected DNS servers may indicate a leak. All tests run directly from your browser - no server proxy is used.
Warum sollten Sie unseren DNS-Lecktest nutzen?
- Umfassende DNS-Leckerkennung: Unser DNS-Lecktest prüft drei kritische Bereiche: WebRTC-IP-Leck (erkennt Ihre echte IP-Adresse auch hinter einem VPN), öffentliche IP-Identifikation (zeigt Ihre mit dem Internet verbundene IP-Adresse an) und DNS-Resolver-Erkennung (identifiziert, welche DNS-Server Ihr System verwendet). Eine umfassende Testreihe zur Identifizierung von Datenschutzlecks.
- WebRTC IP-Leckerkennung: WebRTC kann Ihre echte IP-Adresse offenlegen, selbst wenn Sie mit einem VPN verbunden sind. Unser Tool erstellt eine STUN-Verbindung, um alle über WebRTC offengelegten lokalen IP-Adressen zu erkennen. Wenn Ihre echte öffentliche IP oder private IP neben Ihrer VPN-IP erscheint, liegt ein WebRTC-Leck vor, das Ihre Privatsphäre gefährden könnte.
- Öffentliche IP- und Geolokalisierungsprüfung: Erkennt Ihre öffentliche IP-Adresse mithilfe kostenloser IP-Geolokalisierungsdienste und zeigt Ihren ungefähren Standort und ISP an. Vergleichen Sie Ihre öffentliche IP mit Ihren von WebRTC erkannten IPs, um Nichtübereinstimmungen zu identifizieren, die auf ein DNS- oder IP-Leck hinweisen. Führen Sie den Test mit und ohne VPN durch, um zu überprüfen, ob Ihr VPN ordnungsgemäß funktioniert.
- Private und browserbasierte Tests: Alle DNS-Lecktests werden direkt über Ihren Browser ausgeführt. Wir speichern, protokollieren oder verarbeiten keine Testergebnisse auf unseren Servern. Die WebRTC-Erkennung läuft lokal, IP-Prüfungen nutzen kostenlose öffentliche APIs und Ihre Daten werden niemals an unsere Infrastruktur gesendet. Keine Anmeldung, kein Konto, kein Tracking.
Häufige Anwendungsfälle für DNS-Lecktests
- VPN-Datenschutzüberprüfung: Nachdem Sie eine Verbindung zu Ihrem VPN hergestellt haben, führen Sie unseren DNS-Lecktest durch, um sicherzustellen, dass Ihre echten IP- und DNS-Abfragen nicht durchgesickert sind. Ein geeignetes VPN sollte den gesamten Datenverkehr – einschließlich DNS-Anfragen – durch den verschlüsselten Tunnel leiten. Wenn die DNS-Server Ihres echten Internetdienstanbieters in den Testergebnissen auftauchen, lässt Ihr VPN DNS-Anfragen durchsickern.
- Bewertung eines neuen VPN-Anbieters: Bevor Sie sich an einen VPN-Anbieter wenden, testen Sie dessen DNS-Leak-Schutz. Führen Sie unseren DNS-Lecktest durch, während Sie mit ihrem Dienst verbunden sind. Wiederholen Sie den Test mehrmals und suchen Sie nach WebRTC-Lecks, DNS-Resolver-Lecks und IPv6-Lecks. Vergleichen Sie Anbieter, um einen mit robustem Auslaufschutz zu finden.
- Sicherheitsprüfung für öffentliches WLAN: Wenn Sie eine Verbindung zu öffentlichem WLAN (Cafés, Flughäfen, Hotels) herstellen, führen Sie unseren DNS-Lecktest durch, um sicherzustellen, dass Ihre DNS-Anfragen nicht vom Netzwerkbetreiber abgefangen oder umgeleitet werden. Eine sichere Verbindung sollte verschlüsseltes DNS oder die DNS-Server Ihres VPN verwenden, nicht das DNS des öffentlichen WLAN-Anbieters.
- Audit der Browser-Datenschutzkonfiguration: Überprüfen Sie die Datenschutzeinstellungen Ihres Browsers, indem Sie testen, ob WebRTC Ihre echte IP-Adresse preisgibt. In vielen Browsern ist WebRTC standardmäßig aktiviert, wodurch Ihre IP-Adresse selbst bei einem VPN preisgegeben werden kann. Nutzen Sie unseren Test, um zu überprüfen, ob WebRTC-Steuerelemente oder -Erweiterungen ordnungsgemäß funktionieren.
- Unternehmens-VPN-Compliance-Tests: Stellen Sie sicher, dass die VPN-Richtlinien des Unternehmens eingehalten werden, indem Sie unternehmensverwaltete Geräte auf DNS-Lecks testen. Durch regelmäßige DNS-Lecktests können IT-Teams überprüfen, ob die VPN-Konfigurationen korrekt sind und die Verbindungen der Mitarbeiter ordnungsgemäß vor Datenexfiltration durch DNS geschützt sind.
- Sicherheitsüberprüfung für Aktivisten und Journalisten: Für Aktivisten, Journalisten und alle, die in sensiblen Umgebungen arbeiten, kann ein DNS-Leak Ihren tatsächlichen Standort und ISP für Angreifer preisgeben. Führen Sie unseren DNS-Leak-Test durch, bevor Sie vertrauliche Kommunikation betreiben, um sicherzustellen, dass Ihre Anonymitätstools funktionieren und keine identifizierenden Informationen verloren gehen.
Was ist ein DNS-Leak?
Ein DNS-Leck tritt auf, wenn Ihr Gerät DNS-Abfragen außerhalb Ihres VPN-Tunnels sendet und Ihrem Internetdienstanbieter (ISP) oder anderen Dritten mitteilt, welche Websites Sie besuchen. Selbst wenn Sie mit einem VPN verbunden sind, können Ihr Betriebssystem oder Ihre Anwendungen das VPN umgehen und Ihre Standard-DNS-Server verwenden. Dies bedeutet, dass Ihr ISP weiterhin jede von Ihnen besuchte Domain sehen kann – was die Datenschutzvorteile der Verwendung eines VPN völlig zunichte macht. DNS-Lecks können aufgrund einer falschen VPN-Konfiguration, IPv6-Verkehr, der das VPN umgeht, WebRTC, das Ihre echte IP preisgibt, oder Windows Smart Multi-Homed Name Resolution, das DNS-Abfragen gleichzeitig an alle verfügbaren DNS-Server sendet, auftreten.
So funktioniert unser DNS-Leak-Test
- WebRTC-IP-Erkennung: Das Tool erstellt eine WebRTC-Verbindung mithilfe des öffentlichen STUN-Servers von Google. ICE-Kandidaten werden gesammelt, um alle lokalen IP-Adressen zu erkennen, die für den Browser sichtbar sind. Dadurch werden alle IP-Adressen angezeigt, die WebRTC offenlegt – einschließlich Ihrer echten IP-Adresse, selbst wenn Sie sich hinter einem VPN befinden.
- Öffentliche IP-Prüfung: Das Tool fragt mehrere kostenlose IP-Geolocation-Dienste ab, um Ihre öffentliche IP-Adresse, Ihren ungefähren Standort und Ihren ISP zu ermitteln. Dies ist die IP-Adresse, die das Internet sieht, wenn Sie eine Verbindung zu Websites herstellen.
- DNS-Resolver-Erkennung: Das Tool versucht, Ihren DNS-Resolver zu identifizieren, indem es eine DNS-Abfrage an einen speziellen Endpunkt durchführt, der die IP-Adresse des Resolvers zurückgibt. Dadurch wird ersichtlich, welche DNS-Server Ihre Anfragen tatsächlich bearbeiten.
- Analyse: Alle erkannten IPs werden verglichen. Wenn Ihre echte öffentliche IP-Adresse in den WebRTC-Ergebnissen erscheint, während Sie mit einem VPN verbunden sind, oder wenn Ihr DNS-Resolver zu Ihrem ISP und nicht zu Ihrem VPN-Anbieter gehört, wird ein Leck mit umsetzbaren Empfehlungen gemeldet.
Häufige Ursachen für DNS-Lecks
- IPv6-Lecks: Ihr VPN schützt möglicherweise nur IPv4-Verkehr. Wenn Ihr Gerät über eine IPv6-Adresse verfügt und das VPN IPv6 nicht unterstützt, umgehen DNS-Anfragen, die über IPv6 gesendet werden, das VPN vollständig.
- Windows Smart Multi-Homed Name Resolution: Windows sendet DNS-Abfragen gleichzeitig an alle verfügbaren DNS-Server und verwendet die schnellste Antwort. Dies bedeutet, dass der DNS-Server Ihres Internetdienstanbieters auch dann verwendet werden kann, wenn ein VPN aktiv ist.
- WebRTC-Lecks: WebRTC kann VPN-Tunnel umgehen und Ihre echte IP-Adresse durch STUN-Anfragen offenlegen. Dies ist ein Problem auf Browserebene, das alle gängigen Browser betrifft, sofern WebRTC nicht explizit deaktiviert ist.
- Transparente DNS-Proxys: Einige ISPs verwenden transparente DNS-Proxys, die den gesamten DNS-Verkehr (einschließlich Verkehr zu den DNS-Servern Ihres VPN) abfangen und an ihre eigenen Server umleiten.
- VPN-Verbindungen werden getrennt: Wenn Ihr VPN unerwartet getrennt wird und Ihr Gerät auf Ihre Standardnetzwerkverbindung zurückgreift, werden DNS-Anfragen durchgesickert. Eine Kill-Switch-Funktion verhindert dies, aber nicht alle VPNs verfügen über eine solche.
Datenschutz, Sicherheit und Einschränkungen
Unser DNS-Leak-Test läuft direkt in Ihrem Browser. Die WebRTC-Erkennung erfolgt vollständig lokal – es werden keine Daten an unsere Server gesendet. Die Erkennung öffentlicher IP-Adressen nutzt kostenlose API-Dienste von Drittanbietern. Wir speichern, protokollieren oder verarbeiten keine Testergebnisse auf unseren Servern. Das Tool ist 100 % kostenlos, ohne Anmeldung, ohne Konto und ohne Nutzungsbeschränkungen.
Wichtige Einschränkungen: Die browserbasierte DNS-Leckerkennung ist von Natur aus begrenzt. Wir können die DNS-Konfiguration Ihres Systems nicht direkt lesen oder unformatierte DNS-Anfragen abfangen. Die WebRTC-Erkennung hängt von der Browserunterstützung ab und funktioniert möglicherweise nicht, wenn WebRTC deaktiviert ist. Die DNS-Resolver-Erkennung basiert auf DoH-Diensten von Drittanbietern. Für einen umfassenden DNS-Leak-Test sollten Sie zusätzlich zu unserem browserbasierten Test die Verwendung dedizierter Desktop-Anwendungen oder Befehlszeilentools in Betracht ziehen.
Häufig gestellte Fragen
Ein DNS-Leck tritt auf, wenn Ihr Gerät DNS-Abfragen außerhalb Ihres VPN-Tunnels sendet und so Ihrem ISP oder anderen Dritten Ihre Browsing-Aktivitäten preisgibt. Selbst wenn Sie mit einem VPN verbunden sind, kann Ihr Betriebssystem oder Browser das VPN umgehen und Ihre Standard-DNS-Server verwenden, sodass Ihr ISP sehen kann, welche Websites Sie besuchen.
Unser DNS-Leak-Test prüft drei Bereiche: (1) WebRTC-IP-Erkennung, um lokale IP-Adressen zu finden, die über WebRTC offengelegt werden, (2) öffentliche IP-Prüfung über kostenlose IP-Geolocation-Dienste und (3) DNS-Resolver-Erkennung, um zu ermitteln, welche DNS-Server Ihre Anfragen bearbeiten. Alle Ergebnisse werden analysiert, um potenzielle Lecks zu erkennen.
Ein DNS-Leck bedeutet, dass Ihr ISP jede von Ihnen besuchte Website sehen kann, selbst wenn er mit einem VPN verbunden ist. Dadurch wird der Datenschutzzweck der Verwendung eines VPN zunichte gemacht. Ihr Browserverlauf, die von Ihnen genutzten Dienste und die von Ihnen besuchten potenziell sensiblen Domänen sind für Ihren Internetdienstanbieter sichtbar.
Verwenden Sie ein VPN mit integriertem DNS-Leckschutz und einem Kill-Switch. Konfigurieren Sie Ihr VPN so, dass es seine eigenen DNS-Server verwendet. Deaktivieren Sie WebRTC in Ihrem Browser oder verwenden Sie eine Blockierungserweiterung. Deaktivieren Sie IPv6, wenn Ihr VPN es nicht unterstützt. Verwenden Sie verschlüsseltes DNS (DoH/DoT) als Backup.
Ein WebRTC-Leck tritt auf, wenn die WebRTC-API Ihre tatsächliche IP-Adresse auch hinter einem VPN preisgibt. WebRTC verwendet STUN-Server, um Ihre IP für Peer-to-Peer-Verbindungen zu ermitteln. Da WebRTC auf Browserebene arbeitet, kann es VPN-Tunnel umgehen und Ihre wahre IP-Adresse preisgeben.
Die DNS-Resolver-Erkennung schlägt möglicherweise fehl, wenn Ihr Browser verschlüsseltes DNS (DoH/DoT) verwendet, Ihr Netzwerk DNS-über-HTTPS-Anfragen blockiert, CORS-Einschränkungen gelten oder Ihr VPN DNS über seinen eigenen verschlüsselten Kanal weiterleitet. Dies ist normal und weist nicht unbedingt auf ein Problem hin.
Nein. Alle Tests werden direkt über Ihren Browser ausgeführt. Die WebRTC-Erkennung erfolgt vollständig lokal. Die öffentliche IP-Erkennung nutzt kostenlose APIs von Drittanbietern (ipify.org, ip-api.com, ip.sb). Wir speichern, protokollieren oder verarbeiten keine Testergebnisse auf unseren Servern.
Ja! 100 % kostenlos, ohne Anmeldung, ohne Konto, ohne API-Schlüssel und ohne Nutzungsbeschränkungen. Führen Sie den Test so oft wie nötig durch – mit und ohne Ihr VPN –, um Ihre Datenschutzeinstellungen zu überprüfen.