SoupCalc

Referenz für kostenlose öffentliche DNS-Resolver

nameIPv4IPv6DoH
Google Public DNS8.8.8.8, 8.8.4.42001:4860:4860::8888, 2001:4860:4860::8844https://dns.google/dns-query
Cloudflare DNS1.1.1.1, 1.0.0.12606:4700:4700::1111, 2606:4700:4700::1001https://cloudflare-dns.com/dns-query
Quad9 DNS9.9.9.9, 149.112.112.1122620:fe::fehttps://dns.quad9.net/dns-query
AliDNS223.5.5.5, 223.6.6.62400:3200::1, 2400:3200:baba::1https://dns.alidns.com/dns-query
DNSPod119.29.29.29, 119.28.28.282402:4e00::, 2402:4e00:1::https://doh.pub/dns-query

Was dieses Werkzeug berechnet

Diese Seite ist eine Referenzliste, kein Latenz-Benchmark oder Verfügbarkeitsmonitor. Sie hilft, häufig veröffentlichte IPv4- und IPv6-Adressen für öffentliche rekursive DNS-Dienste zu identifizieren, und hält Merkmale auf hoher Ebene fest. Ein rekursiver Resolver empfängt eine Domänennamen-Anfrage, folgt den DNS-Informationen oder nutzt sie aus dem Cache und gibt eine Antwort an den Client zurück.

Die Änderung eines Resolvers kann die Lookup-Geschwindigkeit, die Protokollierungsbelastung, das Filterverhalten und den ausgewählten Content-Delivery-Endpunkt beeinflussen. Die Seite erklärt keinen Anbieter pauschal zum schnellsten oder datenschutzfreundlichsten, weil diese Ergebnisse von Standort, Netzwerk-Routing, Konfiguration und der aktuellen Dienstrichtlinie abhängen.

Eingaben

Verwenden Sie Anbietername, Adressfamilie und gewünschte Richtlinie als Auswahl-Eingaben. Bestätigen Sie, ob Sie einen ungefilterten Resolver, eine Malware-Blockierungsoption oder familienorientierte Filterung benötigen. Kopieren Sie sowohl primäre als auch sekundäre Adressen nur aus der offiziellen Dokumentation des Anbieters.

Notieren Sie vor der Änderung eines Routers die aktuellen automatischen oder vom ISP bereitgestellten Werte. Holen Sie auf einem verwalteten Gerät oder in einem Arbeitsplatznetzwerk zuerst eine Genehmigung ein. DNS-Einstellungen ersetzen kein VPN, keine Firewall, keinen Endpunktschutz und keinen verschlüsselten Anwendungsverkehr.

Methode und Formel

Es gibt keine arithmetische Formel. Die Referenz ordnet vom Anbieter veröffentlichte Resolver-Adressen und -Hinweise zu. Zum Beispiel veröffentlicht Google Public DNS 8.8.8.8 und 8.8.4.4 für IPv4. Der Standard-Resolver von Cloudflare veröffentlicht 1.1.1.1 und 1.0.0.1. Dies sind Anycast-Adressen: Das Routing leitet eine Anfrage normalerweise an einen nahegelegenen Dienststandort weiter, aber „nahe“ im Routing-Sinn muss nicht geografisch am nächsten sein.

Um Resolver verantwortungsvoll zu vergleichen, testen Sie wiederholte gecachte und ungecachte Anfragen vom selben Netzwerk, untersuchen Sie sowohl Ausfallraten als auch Medianzeit und wiederholen Sie die Tests zu verschiedenen Uhrzeiten. Leeren Sie die Caches des Betriebssystems und des Browsers oder berücksichtigen Sie sie. Ein einzelnes ping-Ergebnis ist keine DNS-Auflösungsmessung.

Durchgerechnetes Beispiel

Angenommen, ein Heimanwender möchte zwei standardmäßige, ungefilterte Optionen vergleichen. Die Kandidaten-Paare für IPv4 umfassen Google mit 8.8.8.8 / 8.8.4.4 und Cloudflare mit 1.1.1.1 / 1.0.0.1.

Der Benutzer notiert die bestehende automatische Einstellung, testet die Namensauflösung mit dem aktuellen Resolver, ändert ein Gerät statt des gesamten Routers und prüft mehrere bekannte Domänen sowie einen absichtlich nicht existierenden Namen. Nach Wiederholung des Tests kann der Benutzer die ursprüngliche Einstellung wiederherstellen, wenn die Auflösung fehlschlägt oder lokale Dienste nicht mehr funktionieren.

Dieses Beispiel vergleicht nur das Konfigurationsverhalten. Es beweist nicht, dass eine der Adressen von einem anderen Netzwerk aus schneller sein wird.

So interpretieren Sie das Ergebnis

Eine Adresse in der Tabelle bedeutet, dass der Anbieter sie öffentlich für die rekursive DNS-Nutzung dokumentiert. Sie bescheinigt keine Betriebszeit, keine rechtliche Zuständigkeit, keine Datenaufbewahrung, keine Filterung und keinen Support. Lesen Sie die aktuellen Datenschutz- und Dienstseiten des Anbieters, bevor Sie Haushalts- oder Organisationsanfragen darüber leiten.

Wenn normale Websites funktionieren, aber interne Hostnamen fehlschlagen, kennt der öffentliche Resolver möglicherweise keine private DNS-Zone, die der Router oder der Arbeitgeber-Resolver behandelt. Split-Horizon-DNS, Captive Portals, Kinderschutzfunktionen und ISP-Dienste können alle von der ursprünglichen Konfiguration abhängen.

Genauigkeit und Einschränkungen

Anbieteradressen und -richtlinien können sich ändern. Netzwerkbetreiber können Port-53-Verkehr abfangen, externe Resolver blockieren oder DNS über IPv6 bereitstellen, während nur das IPv4-Feld geändert wurde. DNS over HTTPS und DNS over TLS können von einem Browser oder Betriebssystem separat gesteuert werden, sodass die sichtbare Netzwerkeinstellung möglicherweise nicht der tatsächlich verwendete Resolver ist.

Die Liste kann Ihre Route nicht messen, Manipulationen nicht erkennen und keine Privatsphäre versprechen. Vermeiden Sie es, vertrauliche interne Domänennamen in öffentliche Diagnosedienste einzugeben. Verwenden Sie für eine Organisation kontrollierte Tests, dokumentiertes Änderungsmanagement und eine Resolver-Richtlinie, die auf Sicherheits- und Compliance-Anforderungen abgestimmt ist.

Quellen

Redaktioneller Nachweis

Autor: SoupCalc-Redaktionsteam

Zuletzt geprüft: 14. August 2026

Prüfungsumfang: Veröffentlichte Resolver-Adressen, Terminologie des rekursiven DNS, Vergleichsmethode, Datenschutz- und Netzwerkgrenzen sowie Wiederherstellungsleitlinien wurden geprüft.