Terms of
Service
Nutzungs-
bedingungen
These Terms of Service govern access to and use of the DNSBunker website and DNS resolver service. By using the service, you acknowledge that you have read, understood, and agree to be bound by these Terms. If you do not agree, you must discontinue use of the service.
Diese Nutzungsbedingungen regeln den Zugang zu und die Nutzung der DNSBunker-Website sowie des DNS-Resolver-Dienstes. Durch die Nutzung des Dienstes bestätigen Sie, diese Bedingungen gelesen, verstanden zu haben und ihnen zuzustimmen. Wenn Sie nicht zustimmen, müssen Sie die Nutzung des Dienstes einstellen.
DNSBunker is a non-commercial, privacy-oriented public recursive DNS resolver operated as a private project from Germany. It is provided free of charge, without registration, and without creating a user account. The service performs DNS resolution on behalf of clients and applies DNS-based content filtering. It is not a commercial service, does not generate revenue, and does not offer service level guarantees.
DNSBunker ist ein nicht-kommerzieller, datenschutzorientierter öffentlicher rekursiver DNS-Resolver, der als Privatprojekt aus Deutschland betrieben wird. Er wird kostenlos, ohne Registrierung und ohne Benutzerkonto zur Verfügung gestellt. Der Dienst führt DNS-Auflösung im Auftrag von Clients durch und wendet DNS-basierte Inhaltsfilterung an. Es handelt sich nicht um einen kommerziellen Dienst, er erzielt keine Einnahmen und bietet keine Servicegarantien.
DNSBunker accepts DNS queries exclusively via encrypted protocols: DNS-over-TLS (DoT, port 853), DNS-over-HTTPS (DoH, https://dnsbunker.org/dns-query), and DNS-over-QUIC (DoQ, port 853). Unencrypted plain DNS (port 53) is not supported externally. Users are responsible for configuring a DNS client that supports one of these protocols. Use of the service over a proxy, VPN exit node, or shared infrastructure that alters the source IP is permitted but may affect abuse detection behaviour.
DNSBunker akzeptiert DNS-Anfragen ausschließlich über verschlüsselte Protokolle: DNS-over-TLS (DoT, Port 853), DNS-over-HTTPS (DoH, https://dnsbunker.org/dns-query) und DNS-over-QUIC (DoQ, Port 853). Unverschlüsseltes Plain-DNS (Port 53) ist extern nicht zugänglich. Nutzer sind verantwortlich für die Konfiguration eines DNS-Clients, der eines dieser Protokolle unterstützt. Die Nutzung des Dienstes über einen Proxy, VPN-Exit-Node oder geteilte Infrastruktur, die die Quell-IP verändert, ist zulässig, kann jedoch das Verhalten der Missbrauchserkennung beeinflussen.
DNSBunker applies DNS-based content filtering using the Hagezi blocklist suite (github.com/hagezi/dns-blocklists). Domains classified as malicious, phishing-related, tracking, advertising, or otherwise undesirable by these lists receive a NXDOMAIN (non-existent domain) response. The following apply:
— Filtering is applied uniformly to all users. There is no opt-out and no per-client disable mechanism.
— Blocklists are updated regularly (typically multiple times per day). Filtered domains may change without notice.
— DNSBunker makes no warranty as to the completeness, accuracy, or up-to-date status of filtering decisions.
— Legitimate domains may occasionally appear on blocklists (false positives). If you believe a domain is incorrectly blocked, report it to the Hagezi project directly.
— Content filtering is provided as a feature, not a security guarantee. It does not replace dedicated security software.
DNSBunker wendet DNS-basierte Inhaltsfilterung mithilfe der Hagezi-Blocklistensuite an (github.com/hagezi/dns-blocklists). Domains, die von diesen Listen als bösartig, Phishing-bezogen, trackend, werbend oder anderweitig unerwünscht eingestuft werden, erhalten eine NXDOMAIN-Antwort. Es gilt Folgendes:
— Die Filterung gilt einheitlich für alle Nutzer. Es gibt keine Opt-out-Möglichkeit und keinen per-Client-Deaktivierungsmechanismus.
— Sperrlisten werden regelmäßig aktualisiert (typischerweise mehrmals täglich). Gefilterte Domains können sich ohne Vorankündigung ändern.
— DNSBunker übernimmt keine Gewähr für Vollständigkeit, Richtigkeit oder Aktualität von Filterentscheidungen.
— Legitime Domains können gelegentlich auf Sperrlisten erscheinen (False Positives). Wenn Sie der Meinung sind, dass eine Domain fälschlicherweise gesperrt ist, melden Sie dies direkt beim Hagezi-Projekt.
— Inhaltsfilterung wird als Feature bereitgestellt, nicht als Sicherheitsgarantie. Sie ersetzt keine dedizierte Sicherheitssoftware.
DNSBunker performs DNSSEC validation for all resolved domains where DNSSEC records are present. Responses that fail DNSSEC validation are not forwarded to clients. This provides protection against DNS cache poisoning and certain forms of DNS spoofing. DNSSEC validation does not guarantee the content of the resolved resource, only the integrity of the DNS response itself.
DNSBunker führt DNSSEC-Validierung für alle aufgelösten Domains durch, bei denen DNSSEC-Records vorhanden sind. Antworten, die die DNSSEC-Validierung nicht bestehen, werden nicht an Clients weitergeleitet. Dies bietet Schutz vor DNS-Cache-Poisoning und bestimmten Formen von DNS-Spoofing. Die DNSSEC-Validierung garantiert nicht den Inhalt der aufgelösten Ressource, sondern nur die Integrität der DNS-Antwort selbst.
The DNS resolver is provided on an "as is" and "as available" basis. No service level agreement, uptime guarantee, or warranty of any kind is offered. Interruptions may occur due to maintenance, infrastructure failure, upstream issues, or events outside the operator's control. DNSBunker reserves the right to modify, restrict, suspend, or permanently discontinue the service at any time and without notice. Users are advised to configure a fallback DNS resolver in their network settings.
Der DNS-Resolver wird ohne Mängelgewähr und nach Verfügbarkeit bereitgestellt. Es werden keine Service-Level-Vereinbarungen, Uptime-Garantien oder sonstige Gewährleistungen angeboten. Unterbrechungen können durch Wartungsarbeiten, Infrastrukturausfälle, Upstream-Probleme oder Ereignisse außerhalb des Einflussbereichs des Betreibers entstehen. DNSBunker behält sich das Recht vor, den Dienst jederzeit und ohne Vorankündigung zu ändern, einzuschränken, auszusetzen oder dauerhaft einzustellen. Nutzern wird empfohlen, in ihren Netzwerkeinstellungen einen alternativen DNS-Resolver als Fallback zu konfigurieren.
DNSBunker is intended for use as a general-purpose DNS resolver by individuals and organisations who wish to benefit from encrypted DNS transport, content filtering, and DNSSEC validation. No registration is required. Use is open to anyone who accepts these Terms.
DNSBunker ist zur Nutzung als Allzweck-DNS-Resolver für Personen und Organisationen gedacht, die von verschlüsseltem DNS-Transport, Inhaltsfilterung und DNSSEC-Validierung profitieren möchten. Eine Registrierung ist nicht erforderlich. Die Nutzung steht jedem offen, der diese Bedingungen akzeptiert.
The following uses are prohibited:
— Deliberate resource exhaustion, denial-of-service attacks against the service, or any attempt to degrade availability for other users.
— Automated high-volume querying that exceeds reasonable use, including DNS tunnel abuse.
— Use of the service in violation of applicable law, including but not limited to laws of the Federal Republic of Germany, the European Union, and the user's country of residence.
— Any attempt to probe, enumerate, or exploit the service infrastructure.
— Use in a manner intended to circumvent the service's content filtering where such circumvention is itself unlawful.
DNSBunker reserves the right to block access from IP addresses or ranges engaged in prohibited use, without notice and without liability.
Folgende Nutzungen sind untersagt:
— Gezielte Ressourcenerschöpfung, Denial-of-Service-Angriffe gegen den Dienst oder jeder Versuch, die Verfügbarkeit für andere Nutzer zu beeinträchtigen.
— Automatisierte hochvolumige Anfragen, die eine angemessene Nutzung überschreiten, einschließlich DNS-Tunnel-Missbrauch.
— Nutzung des Dienstes unter Verstoß gegen anwendbares Recht, einschließlich, aber nicht beschränkt auf das Recht der Bundesrepublik Deutschland, der Europäischen Union und des Wohnsitzlandes des Nutzers.
— Jeder Versuch, die Dienstinfrastruktur zu sondieren, aufzuzählen oder auszunutzen.
— Nutzung in einer Weise, die darauf abzielt, die Inhaltsfilterung des Dienstes zu umgehen, sofern eine solche Umgehung selbst rechtswidrig ist.
DNSBunker behält sich das Recht vor, den Zugang von IP-Adressen oder IP-Bereichen, die unzulässige Nutzung betreiben, ohne Ankündigung und ohne Haftung zu sperren.
DNSBunker does not store, log, or retain any personal data about users of the DNS resolver beyond the immediate in-memory processing required to answer a query. No query logs, no IP address logs, no session identifiers, and no usage histories are written to any persistent medium. For a full technical description, see the Privacy Policy.
DNSBunker speichert, protokolliert oder speichert keine personenbezogenen Daten über Nutzer des DNS-Resolvers über die unmittelbare In-Memory-Verarbeitung zur Beantwortung einer Anfrage hinaus. Es werden keine Anfragelogs, keine IP-Adressen-Logs, keine Sitzungsidentifikatoren und keine Nutzungsverläufe auf persistente Medien geschrieben. Eine vollständige technische Beschreibung findet sich in der Datenschutzerklärung.
Since no personal data is retained by DNSBunker, it is not possible to comply with any request — judicial, administrative, or otherwise — for user data, query logs, or connection records. This is not a policy position or a refusal to cooperate with lawful authority. It is a factual consequence of the service's technical architecture: the data does not exist and cannot be produced. Any legally valid request for user data would necessarily receive a response confirming that no responsive data is held.
Da DNSBunker keine personenbezogenen Daten speichert, ist es nicht möglich, Anfragen — gerichtliche, behördliche oder sonstige — nach Nutzerdaten, Anfragelogs oder Verbindungsaufzeichnungen zu erfüllen. Dies ist keine politische Position und keine Weigerung, mit rechtmäßiger Autorität zu kooperieren. Es ist eine sachliche Folge der technischen Architektur des Dienstes: Die Daten existieren nicht und können nicht produziert werden. Jede rechtlich gültige Anfrage nach Nutzerdaten würde notwendigerweise eine Antwort erhalten, die bestätigt, dass keine relevanten Daten vorhanden sind.
Germany's prior data retention regime (Vorratsdatenspeicherung) was declared incompatible with EU law by the Court of Justice of the European Union (CJEU) in its judgment of September 2022. As of the date of this policy, no general obligation to retain DNS query data exists under German or EU law applicable to a non-commercial DNS resolver of this nature. Should such an obligation be introduced in future, this policy will be updated accordingly.
Das deutsche Vorratsdatenspeicherungsregime wurde vom Gerichtshof der Europäischen Union (EuGH) in seinem Urteil vom September 2022 für unvereinbar mit EU-Recht erklärt. Zum Zeitpunkt dieser Erklärung besteht keine allgemeine Pflicht zur Speicherung von DNS-Anfragedaten nach deutschem oder EU-Recht, die auf einen nicht-kommerziellen DNS-Resolver dieser Art anwendbar wäre. Sollte eine solche Verpflichtung künftig eingeführt werden, wird diese Erklärung entsprechend aktualisiert.
While DNSBunker is designed to minimise data retention, users with strong anonymity requirements should be aware of the following limitations inherent to any DNS resolver:
— The server's IP address is visible to authoritative nameservers queried during resolution. These servers are operated globally, including by parties outside Germany and the EU.
— Your encrypted DNS traffic is visible to your Internet Service Provider as traffic to DNSBunker's IP address (without content). If your ISP can link that IP to DNSBunker, they can infer that you use a privacy-oriented DNS resolver, though not what you resolve.
— TLS metadata (SNI, timing) may be observable at the network level even without decryption. Using DNS-over-QUIC or encrypted SNI (ECH) where supported reduces this further.
— For maximum anonymity, routing DNS traffic through a trustworthy VPN or Tor before reaching DNSBunker is outside the scope of what this service can guarantee on its own.
Obwohl DNSBunker darauf ausgelegt ist, die Datenspeicherung zu minimieren, sollten Nutzer mit hohen Anonymitätsanforderungen folgende inhärente Grenzen jedes DNS-Resolvers kennen:
— Die IP-Adresse des Servers ist für autoritative Nameserver sichtbar, die bei der Auflösung kontaktiert werden. Diese Server werden weltweit betrieben, auch von Parteien außerhalb Deutschlands und der EU.
— Ihr verschlüsselter DNS-Traffic ist für Ihren Internetanbieter als Traffic zur IP-Adresse von DNSBunker sichtbar (ohne Inhalte). Wenn Ihr ISP diese IP mit DNSBunker in Verbindung bringen kann, kann er schlussfolgern, dass Sie einen datenschutzorientierten DNS-Resolver verwenden, nicht jedoch, was Sie auflösen.
— TLS-Metadaten (SNI, Timing) können auf Netzwerkebene auch ohne Entschlüsselung beobachtbar sein. Die Verwendung von DNS-over-QUIC oder verschlüsseltem SNI (ECH), wo unterstützt, reduziert dies weiter.
— Für maximale Anonymität liegt die Weiterleitung von DNS-Traffic über ein vertrauenswürdiges VPN oder Tor vor Erreichen von DNSBunker außerhalb des Rahmens dessen, was dieser Dienst allein garantieren kann.
To the extent permitted by applicable law, DNSBunker and its operator accept no liability for damages arising from use of or inability to use the service, including but not limited to: service interruptions, incorrect or missing DNS responses, filtering decisions, DNSSEC validation failures, security incidents, or reliance on the service for critical infrastructure. This limitation does not apply to damages caused by intent or gross negligence, nor to liability for personal injury, nor to claims under the German Product Liability Act (Produkthaftungsgesetz).
Soweit gesetzlich zulässig, übernehmen DNSBunker und sein Betreiber keine Haftung für Schäden, die aus der Nutzung oder der Unmöglichkeit der Nutzung des Dienstes entstehen, einschließlich, aber nicht beschränkt auf: Dienstunterbrechungen, fehlerhafte oder fehlende DNS-Antworten, Filterentscheidungen, DNSSEC-Validierungsfehler, Sicherheitsvorfälle oder die Nutzung des Dienstes für kritische Infrastruktur. Diese Beschränkung gilt nicht für Schäden, die durch Vorsatz oder grobe Fahrlässigkeit verursacht wurden, noch für die Haftung für Personenschäden, noch für Ansprüche nach dem Produkthaftungsgesetz.
This website may contain links to external third-party sites. DNSBunker has no control over their content, availability, or privacy practices and accepts no liability for them. Responsibility for external content rests solely with the respective operators. Links found to be unlawful will be removed promptly upon notification.
Diese Website kann Links zu externen Drittanbietern enthalten. DNSBunker hat keinen Einfluss auf deren Inhalte, Verfügbarkeit oder Datenschutzpraktiken und übernimmt keine Haftung. Die Verantwortung für externe Inhalte liegt allein beim jeweiligen Betreiber. Rechtswidrige Links werden nach Kenntnisnahme umgehend entfernt.
All content created by DNSBunker — including website text, design, and documentation — is subject to applicable copyright law. Reproduction, modification, or distribution beyond the scope permitted by law requires prior written authorisation from the operator.
Alle von DNSBunker erstellten Inhalte — einschließlich Website-Texte, Design und Dokumentation — unterliegen dem anwendbaren Urheberrecht. Vervielfältigung, Bearbeitung oder Verbreitung über den gesetzlich zulässigen Rahmen hinaus bedarf der vorherigen schriftlichen Genehmigung des Betreibers.
These Terms are governed by the laws of the Federal Republic of Germany, excluding conflict of law provisions. For users who are consumers within the European Union, the mandatory consumer protection provisions of the country of habitual residence apply in addition and take precedence where they provide greater protection. The place of jurisdiction is, to the extent legally permissible, Freiberg, Saxony, Germany (Amtsgericht / Landgericht Freiberg). EU consumers may also make use of the European Commission's Online Dispute Resolution platform at ec.europa.eu/consumers/odr. DNSBunker is not obligated to participate in consumer arbitration proceedings under the VSBG (Verbraucherstreitbeilegungsgesetz) and does not voluntarily participate.
Diese Nutzungsbedingungen unterliegen dem Recht der Bundesrepublik Deutschland unter Ausschluss kollisionsrechtlicher Vorschriften. Für Nutzer, die Verbraucher innerhalb der Europäischen Union sind, gelten zusätzlich die zwingenden Verbraucherschutzvorschriften des gewöhnlichen Aufenthaltslands und haben Vorrang, soweit sie einen weitergehenden Schutz bieten. Gerichtsstand ist, soweit gesetzlich zulässig, Freiberg, Sachsen (Amtsgericht / Landgericht Freiberg). EU-Verbraucher können auch die Online-Streitbeilegungsplattform der Europäischen Kommission unter ec.europa.eu/consumers/odr nutzen. DNSBunker ist nicht zur Teilnahme an Verbraucherstreitbeilegungsverfahren nach dem VSBG verpflichtet und nimmt freiwillig nicht teil.
DNSBunker reserves the right to amend these Terms at any time. Continued use of the service following publication of amended Terms constitutes acceptance. The current version is always the one published at this URL. For material changes, an updated date will appear at the bottom of this page.
DNSBunker behält sich das Recht vor, diese Nutzungsbedingungen jederzeit zu ändern. Die fortgesetzte Nutzung des Dienstes nach Veröffentlichung geänderter Bedingungen gilt als Zustimmung. Die jeweils aktuelle Fassung ist stets die unter dieser URL veröffentlichte. Bei wesentlichen Änderungen erscheint ein aktualisiertes Datum am Ende dieser Seite.
Should any provision of these Terms be found invalid or unenforceable by a court of competent jurisdiction, the remaining provisions remain in full force and effect. The invalid provision shall be replaced by the legally permissible provision that most closely reflects the original intent of the parties.
Sollte ein Gericht eine Bestimmung dieser Nutzungsbedingungen für unwirksam oder nicht durchsetzbar erklären, bleiben die übrigen Bestimmungen in vollem Umfang wirksam. Die unwirksame Bestimmung wird durch diejenige rechtlich zulässige Regelung ersetzt, die dem ursprünglichen Zweck der Parteien am nächsten kommt.