Wie vertrauenswürdig ist DNS4EU?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
21 BelegeDie Resolver-Policy veröffentlicht Whalebones tschechische Rechtsform, Registerakte, Unternehmens-ID und Adresse in Brno.
Quelle prüfen ↗Die Policy sagt, dass DNS4EU 14 rekursive Resolver in EU-Mitgliedstaaten betreibt und DNS-Daten in der EU verarbeitet.
Quelle prüfen ↗Die Policy dokumentiert IP-Anonymisierung am Resolver mit HMAC-SHA256, täglicher Schlüsselrotation und Löschung kleiner Datenmengen.
Quelle prüfen ↗Die Policy sagt, dass DNS4EU keine Nutzerkennungen aus DNS-Abfragen verkauft oder überträgt und Daten nicht mit anderen Quellen korreliert.
Quelle prüfen ↗Offizielle Public-Dokumente veröffentlichen DNS-over-HTTPS- und DNS-over-TLS-Endpunkte für jedes Resolver-Profil.
Quelle prüfen ↗Die Resolver-Policy sagt, dass DNSSEC-Validierung, Response-Rate-Limiting und DDoS-Schutz umgesetzt sind.
Quelle prüfen ↗Der offizielle FAQ sagt, dass der DNS4EU Public Service für Bürger kostenlos ist.
Quelle prüfen ↗Der Public Service bietet fünf Profile für Schutz, Kinderschutz, Ad-Blocking, kombinierte und ungefilterte Auflösung.
Quelle prüfen ↗Nutzer können ein ungefiltertes Resolver-Profil wählen, wenn sie datenschutzorientiertes DNS ohne optionale Inhaltsfilter wollen.
Quelle prüfen ↗Setup-Dokumente bieten DNS-Konfigurationshilfen und Resolver-Adressen in EU-Amtssprachen und für große Plattformen.
Quelle prüfen ↗Die Policy sagt, dass DNS4EU Allowlisting-Algorithmen nutzt und einen Meldeweg für falsch blockierte Domains bietet.
Quelle prüfen ↗Whalebone veröffentlicht eine öffentliche Statusseite mit DNS4EU-Komponentenstatus und Incident-Historie.
Quelle prüfen ↗DNS4EU-Incident-Berichte enthalten Impact, Root Cause, Lösung und vorbeugende Maßnahmen.
Quelle prüfen ↗Whalebone veröffentlicht Downloads für ISO 27001, ISO 27018, ISO 22301, ISO 9001 und ISO 14001.
Quelle prüfen ↗Das zugrunde liegende Knot-Resolver-Projekt ist GPLv3-or-later und zeigt tausende Commits sowie dutzende Releases.
Quelle prüfen ↗Offizielle Unterlagen legen ein paneuropäisches Konsortium mit Public-Sector-, Forschungs- und DNS-Infrastrukturpartnern offen.
Quelle prüfen ↗Whalebone kündigte im Februar 2025 eine Series-B-Finanzierung über EUR 13,35 Mio. für Expansion und Produktinvestitionen an.
Quelle prüfen ↗Kommerzielle Dokumente bieten APIs für Incidents, DNS-Traffic, Resolver-Metriken, Einstellungen und Policy-Änderungen.
Quelle prüfen ↗Kommerzielle Dokumentation bietet Syslog-Forwarding-Formate für Content-, Passive-DNS- und Security-Logs.
Quelle prüfen ↗DNS4EU-Unterlagen beschreiben MISP-basiertes Threat Sharing und Echtzeit-Verteilung von Threat-Daten an Resolver.
Quelle prüfen ↗Die Resolver-Policy veröffentlicht DPO-Kontakt, Postanschrift und den Weg zur tschechischen Datenschutzaufsicht.
Quelle prüfen ↗Vorbehalte
13 PunkteWhalebone erschien im französischen Site-Blocking-Verfahren vom April 2026 nicht und setzte die DNS4EU-Sperren danach global um.
Quelle prüfen ↗Die Resolver-Policy behält anonymisierte DNS-Abfragedaten für Threat Research bis zu sechs Monate und aggregierte Daten unbegrenzt.
Quelle prüfen ↗Die Policy teilt begrenzte anonymisierte DNS-Daten mit Projektpartnern, die Machine-Learning-Modelle trainieren.
Quelle prüfen ↗Resolver-Rechte sind schwer ausübbar, da die Policy Auskunft wahrscheinlich als schwierig bis unmöglich und Portabilität als nicht anwendbar beschreibt.
Quelle prüfen ↗Die Policy kann nicht anonymisierte IP-Daten bei Angriffen bis zu sechs Monate und Crash-Daten bis zu drei Monate protokollieren.
Quelle prüfen ↗Das öffentliche DNS4EU-Repository ist dokumenten- und konfigurationsorientiert, hat fünf Commits und keine öffentliche Kern-Filterlogik.
Quelle prüfen ↗Öffentliche Assurance-Unterlagen nennen ISO-Zertifikate, aber keinen öffentlichen SOC-2-Bericht oder DNS4EU-spezifischen Audit.
Quelle prüfen ↗Die öffentlichen Bedingungen stellen den Resolver as-is/as-available ohne Uptime-, Zuverlässigkeits- oder Individualsupport-Zusage bereit.
Quelle prüfen ↗Der kostenlose Public Resolver ist auf persönliche Nutzung beschränkt und nicht für Unternehmen oder Connectivity-Provider zugelassen.
Quelle prüfen ↗Die Bedingungen behalten sich Änderungen des Dienstes jederzeit vor und verlangen Nutzungsende, wenn Änderungen nicht akzeptabel sind.
Quelle prüfen ↗DNS4GOV wird als kommerzielle Government-Suite dargestellt, führt Käufer aber zu Sales-Kontakt statt zu öffentlichen Preisen.
Quelle prüfen ↗Die Statushistorie meldete fast sieben Stunden falsche DNS-Antworten für einige .org-Domains am Milan-Resolver.
Quelle prüfen ↗Ein Ausfall des DNS4EU-Sofia-Resolvers wurde durch ein korruptes Zertifikat verursacht, das den Node in eine Restart-Schleife brachte.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.