Wer die eigene Fritzbox oder den Router im Wohnzimmer vor kurzem auf verschlüsseltes DNS umgestellt hat, ist früher oder später bei zwei Namen gelandet: NextDNS und AdGuard DNS. Beide Dienste blockieren Werbung und Tracker direkt auf DNS-Ebene, bevor eine Verbindung überhaupt aufgebaut wird, und beide verschlüsseln die Anfrage selbst gegenüber dem Internetanbieter. Der Unterschied liegt im Detail: bei den Kontingenten, beim Preis in Euro, bei der Selbsthosting-Option und bei der Frage, wie viele Anfragen im Monat überhaupt durchlaufen. Dieser Vergleich stützt sich auf die aktuellen, öffentlich einsehbaren Preistabellen beider Anbieter sowie auf unabhängige Latenztests aus dem September 2026 und zeigt, welcher Dienst für welchen Anwendungsfall die bessere Wahl ist.

NextDNS und AdGuard DNS im Überblick

NextDNS und AdGuard DNS lösen dasselbe Grundproblem auf unterschiedliche Art. Beide ersetzen den DNS-Resolver des Internetanbieters durch einen eigenen, verschlüsselten Dienst, der Werbe- und Tracking-Domains vor der Auflösung blockiert. Der Kern der Idee ist simpel: Ein Gerät fragt nicht mehr “wo ist doubleclick.net”, sondern die Anfrage wird über eine private, gefilterte Leitung geschickt, die bekannte Werbe- und Malware-Domains erst gar nicht auflöst. NextDNS positioniert sich dabei stärker als Sicherheits- und Konfigurationsplattform mit Fokus auf Familien und Einzelpersonen, während AdGuard DNS Teil eines größeren Werbeblocker-Ökosystems ist, zu dem auch die Browser-Erweiterung und die Selbsthosting-Lösung AdGuard Home gehören.

Für Österreich ist der Vergleich aus zwei Gründen relevant. Erstens rechnen beide Anbieter in Euro ab, wodurch ein direkter Preisvergleich ohne Umrechnungsverluste möglich ist. Zweitens verarbeiten beide Dienste DNS-Anfragen außerhalb der EU-Infrastruktur des jeweils anderen Anbieters, was für Nutzer mit strengen Datenschutzanforderungen relevant ist. Wer sich zuvor schon mit DNS over HTTPS im Allgemeinen beschäftigt hat, kennt die Grundlagen bereits: Beide Kandidaten in diesem Vergleich gehen aber deutlich über einen reinen Resolver-Tausch hinaus und bieten eigene Filterlisten, Kindersicherung und Statistiken.

Der Markt für verschlüsseltes DNS lässt sich grob in zwei Lager teilen: reine, ungefilterte Resolver wie Cloudflare, Google Public DNS oder Quad9 auf der einen Seite, und Filterdienste wie NextDNS oder AdGuard DNS auf der anderen. Erstere verschlüsseln lediglich die Anfrage, ohne Werbung oder Tracker zu blockieren, und punkten dafür meist mit sehr niedriger Latenz. Letztere nehmen eine minimale Zusatzverzögerung in Kauf, weil jede Anfrage zusätzlich gegen Blocklisten geprüft wird, blockieren dafür aber einen erheblichen Teil der Werbe- und Tracking-Infrastruktur, bevor überhaupt eine Verbindung aufgebaut wird. Dieser Vergleich konzentriert sich bewusst auf die zweite Kategorie, weil NextDNS und AdGuard DNS im Funktionsumfang die direktesten Konkurrenten sind.

Was ist NextDNS? Unternehmen, Technik und Philosophie

NextDNS Inc. betreibt den Dienst nextdns.io und tritt öffentlich als unabhängiges, von den Gründern finanziertes Unternehmen auf, das nach eigenen Angaben keine Nutzerdaten verkauft oder mit Dritten teilt. Auf der eigenen Website gibt das Unternehmen an, monatlich rund 100 Milliarden DNS-Anfragen zu verarbeiten und davon etwa 15 Milliarden Anfragen zu blockieren, verteilt über 132 Serverstandorte weltweit. Diese Zahlen stammen direkt von der offiziellen NextDNS-Startseite und liefern eine Vorstellung von der Größenordnung des Netzwerks, unabhängig von der Nutzerzahl, die das Unternehmen nicht öffentlich beziffert. Der eigene Netzwerk-Autonomiebereich AS34939 zeigt zudem, dass NextDNS die Infrastruktur nicht komplett bei einem einzelnen Cloud-Anbieter mietet, sondern zumindest teilweise eigene Netzwerkinfrastruktur betreibt, ein technisches Detail, das für die Ausfallsicherheit relevant ist.

Technisch basiert NextDNS auf individuellen Konfigurationsprofilen. Jedes Gerät oder jede Gerätegruppe bekommt eine eigene Konfiguration mit eigenen Blocklisten, eigener Kindersicherung und eigenen Protokollierungseinstellungen zugewiesen. Diese Flexibilität ist der Kern des Angebots: Statt einer globalen Einstellung für alle Geräte lässt sich für das Tablet der Kinder eine andere Filterung aktivieren als für den Arbeitslaptop. Bei der Protokollierung lässt sich laut Datenschutzerklärung die Aufbewahrungsdauer zwischen einer Stunde und zwei Jahren frei wählen, oder die Protokollierung komplett deaktivieren für ein Setup ohne jede Logdatei.

Was ist AdGuard DNS? Vom Werbeblocker zum eigenen Netzwerk

Adguard Software Ltd. mit Sitz in Limassol auf Zypern wurde am 1. Juni 2009 gegründet und ist heute vor allem durch die Werbeblocker-Erweiterung für Browser bekannt. AdGuard DNS ist ein jüngerer Ableger dieses Ökosystems: Der eigene Firmenblog feierte im Juli 2026 den sechsten Geburtstag des DNS-Dienstes, was einen Start um das Jahr 2020 nahelegt. Wer die klassische Browser-Erweiterung schon kennt, findet in einem separaten Vergleich Details zu AdGuard im direkten Duell mit uBlock Origin, dort allerdings als Browser-Add-on und nicht als DNS-Dienst.

AdGuard DNS unterscheidet vier Stufen: Starter (kostenlos), Personal, Team und Enterprise. Jede Stufe definiert exakt, wie viele Anfragen pro Monat, wie viele Geräte, wie viele dedizierte Server und wie viele eigene Filterregeln enthalten sind. Diese enge Kopplung von Preis und Kontingent unterscheidet sich deutlich vom NextDNS-Modell, das nach dem kostenlosen Kontingent primär zwischen begrenzt und unbegrenzt unterscheidet, ohne gestaffelte Zwischenschritte. Auf der eigenen Lizenzseite bewertet die Community den Dienst laut eingebettetem Bewertungswidget mit 4,7 von 5 Sternen bei über 20.000 Rezensionen, ein Hinweis auf eine aktive Nutzerbasis, wenn auch ohne offizielle Angabe der Gesamtnutzerzahl.

Verschlüsselte DNS-Protokolle: DoH, DoT, DoQ und DNSCrypt im Vergleich

Beide Dienste verschlüsseln DNS-Anfragen, damit weder der Internetanbieter noch ein Angreifer im selben WLAN mitlesen kann, welche Domains ein Gerät auflöst. Der IETF-Standard für DNS-over-HTTPS ist in RFC 8484 festgelegt und wird von beiden Anbietern unterstützt, ebenso wie das ältere DNS-over-TLS. Bei den neueren Protokollen zeigt sich ein Unterschied: AdGuard DNS listet auf der eigenen Willkommensseite explizit die Unterstützung aller vier gängigen Protokolle, also DNSCrypt, DoH, DoT und DoQ. NextDNS bewirbt auf der eigenen Startseite in erster Linie DoH und DoT, unterstützt laut Support-Dokumentation zusätzlich DoQ, weist dort aber selbst darauf hin, dass die finale Version des DoQ-Standards noch nicht vollständig implementiert ist. DNSCrypt taucht in der offiziellen NextDNS-Dokumentation nicht auf.

Für die tägliche Praxis auf einem Smartphone oder in der Fritzbox-Konfiguration spielt dieser Unterschied selten eine Rolle, weil moderne Betriebssysteme (Android, iOS, Windows 11) standardmäßig DoH oder DoT verwenden und DoQ beziehungsweise DNSCrypt eher Nischenfälle für Router-Firmware wie OPNsense oder pfSense sind. Wer ohnehin schon einen Netzwerk-weiten Ansatz fährt und sich zuvor mit Tor und VPN als Alternativen zur reinen DNS-Verschlüsselung beschäftigt hat, weiß: DNS-Filterung ersetzt kein VPN, ergänzt es aber sinnvoll, weil sie zusätzlich Werbe- und Malware-Domains blockiert, die ein VPN allein nicht filtert.

Ein oft übersehener Aspekt bei verschlüsseltem DNS ist die sogenannte ECH-Erweiterung (Encrypted Client Hello), die zusätzlich zur DNS-Anfrage auch die anschließende TLS-Verbindung besser vor Beobachtung schützt. Weder NextDNS noch AdGuard DNS können ECH selbst erzwingen, da es sich um eine Funktion des Browsers und des Zielservers handelt, beide Filterdienste profitieren aber indirekt davon, weil verschlüsseltes DNS und ECH zusammen ein deutlich vollständigeres Bild der eigenen Verschlüsselungsstrategie ergeben als DNS-Verschlüsselung allein.

Preise 2026: Kostenlose Tarife und Bezahlpläne im Detail

Die Preisstruktur ist der Punkt, an dem sich beide Dienste am deutlichsten unterscheiden. Laut der offiziellen NextDNS-Preisseite verlangt der Anbieter für den bezahlten Pro-Tarif 1,99 Euro im Monat oder 19,90 Euro im Jahr (17 Prozent Ersparnis bei Jahreszahlung) und hebt damit gleichzeitig jedes Limit auf: unbegrenzte Anfragen, unbegrenzte Geräte, unbegrenzte Konfigurationen. AdGuard DNS staffelt dagegen: Der Personal-Tarif kostet bei monatlicher Zahlung 2,21 Euro, bei Jahreszahlung umgerechnet nur 1,48 Euro pro Monat (macht 17,70 Euro im Jahr, ein Rabatt von 33 Prozent), deckelt dafür aber bei 10 Millionen Anfragen im Monat und 20 Geräten.

TarifPreis monatlichPreis jährlichAnfragen/MonatGeräteSupport
NextDNS Free0 €0 €300.000unbegrenztCommunity
NextDNS Pro1,99 €19,90 € (−17 %)unbegrenztunbegrenztCommunity
NextDNS Business19,90 € je 50 Mitarbeitende199 € je 50 Mitarbeitende (−17 %)unbegrenztunbegrenztE-Mail
NextDNS Education19,90 € je 250 Studierende199 € je 250 Studierende (−17 %)unbegrenztunbegrenztE-Mail
AdGuard DNS Starter0 $0 $300.0005keiner
AdGuard DNS Personal2,21 €17,70 € (−33 %)10.000.00020Kundensupport
AdGuard DNS Team26,55 €212,49 € (−33 %)100.000.000200Kundensupport
AdGuard DNS Enterpriseauf Anfrageauf AnfrageunbegrenztunbegrenztPriorität + SLA

Für Einzelpersonen und Familien bleibt NextDNS Pro damit das günstigere und großzügigere Angebot: 1,99 Euro im Monat für unbegrenzte Anfragen und unbegrenzte Geräte schlägt jede AdGuard-Stufe, sobald ein Haushalt mehr als 20 Geräte betreibt oder regelmäßig über 10 Millionen Anfragen im Monat produziert, was bei mehreren Streaming-Geräten, Smart-Home-Sensoren und Smartphones in einer Familie mit smarten Lautsprechern durchaus vorkommen kann. AdGuard DNS punktet dafür im Jahresvergleich bei kleinerem Bedarf: 17,70 Euro pro Jahr sind knapp zehn Prozent günstiger als die 19,90 Euro von NextDNS Pro, solange das 10-Millionen-Limit nicht überschritten wird.

Funktionsumfang im Detail: Filterlisten, Limits und Protokolle

Über den reinen Preis hinaus unterscheiden sich beide Dienste in einer Reihe technischer Details, die für die Auswahl im Alltag relevanter sein können als die Kosten selbst. Die folgende Tabelle fasst die wichtigsten Eckdaten beider Anbieter auf Basis der offiziellen Produktseiten zusammen.

MerkmalNextDNSAdGuard DNS
Kostenloses Kontingent300.000 Anfragen/Monat300.000 Anfragen/Monat
Geräte im Free-Tarifunbegrenzt5
Verhalten nach KontingentLäuft als normaler, ungefilterter Resolver weiterAbhängig vom gebuchten Kontingent, keine automatische Weiterleitung dokumentiert
DNS-over-HTTPSJaJa
DNS-over-TLSJaJa
DNS-over-QUICJa, mit Einschränkungen beim finalen StandardJa, offiziell gelistet
DNSCryptNicht offiziell dokumentiertJa
SelbsthostingCLI-Client als Proxy zum Cloud-DienstAdGuard Home, vollständig lokal betreibbar
KonfigurationsmodellIndividuelle Profile pro Gerät/GruppeEin Konto, ein Filterprofil je Plan-Stufe
Protokollierung StandardDeaktiviert, optional 1 Stunde bis 2 JahreAbhängig vom Plan, keine einheitliche Standardangabe verfügbar
KindersicherungJa, granular je KonfigurationJa, im Rahmen des jeweiligen Plans
UnternehmenssitzUSA (Delaware)Limassol, Zypern (EU-nahe Rechtslage)

Auffällig ist der Umgang mit dem kostenlosen Kontingent, sobald es aufgebraucht ist. NextDNS beschreibt in einer eigenen Fußnote auf der Preisseite, dass der Dienst danach “wie ein klassischer, nicht filternder DNS-Dienst” weiterläuft, die Auflösung also nicht abbricht, sondern lediglich die Filterung und Protokollierung pausiert, bis das Kontingent zurückgesetzt wird. Für AdGuard DNS liegt keine vergleichbare offizielle Aussage vor, was in der Praxis bedeutet: Wer sich auf das kostenlose Kontingent verlässt, sollte bei AdGuard DNS eher vorsichtig kalkulieren.

Geschwindigkeit und Latenz: Was unabhängige Tests zeigen

Ein DNS-Filter, der Sekunden für jede Anfrage braucht, ist im Alltag unbrauchbar, selbst wenn er noch so viele Tracker blockiert. Drei unabhängige Messreihen aus dem Jahr 2026 liefern hier ein konsistentes Bild. Der spanische Testdienst DNS Gratis maß im September 2026 von Madrid aus sowohl gecachte als auch rekursive Abfragen und kam zu folgenden Werten: Cloudflare 14 ms (gecacht) / 42 ms (rekursiv), Quad9 14 / 39 ms, Google 18 / 39 ms, NextDNS 30 / 58 ms und AdGuard DNS 49 / 120 ms.

AnbieterLatenz gecachtLatenz rekursivQuelle
Cloudflare14 ms42 msDNS Gratis, Sept. 2026
Quad914 ms39 msDNS Gratis, Sept. 2026
Google Public DNS18 ms39 msDNS Gratis, Sept. 2026
NextDNS30 ms58 msDNS Gratis, Sept. 2026
AdGuard DNS49 ms120 msDNS Gratis, Sept. 2026
Quad9 (global anycast)6,72 ms—ShowMyIP, Sept. 2026
Cloudflare (global anycast)8,32 ms—ShowMyIP, Sept. 2026
Cloudflare (30-Tage-Mittel)10,36 ms—Cloudflare Radar über 5GStore, Dez. 2025

Die Größenordnung ist über alle drei unabhängigen Messungen hinweg gleich: ungefilterte Resolver wie Cloudflare und Quad9 liegen im einstelligen bis niedrigen zweistelligen Millisekundenbereich, während beide filternden Dienste durch die zusätzliche Prüfung jeder Anfrage gegen Blocklisten spürbar langsamer sind. Zwischen NextDNS und AdGuard DNS zeigt die Madrider Messung von DNS Gratis einen klaren Vorteil für NextDNS, das sowohl beim Cache-Treffer als auch bei der rekursiven Auflösung merklich schneller antwortete. Wichtig für die Einordnung: Es handelt sich um eine Einzelstandort-Messung aus Spanien, keine globale Aggregation über Hunderte Messpunkte, wie sie etwa DNSPerf-Systeme verwenden. Für Nutzer in Österreich dürften die absoluten Werte leicht abweichen, das relative Verhältnis zwischen beiden Diensten bleibt aber ein brauchbarer Anhaltspunkt.

Mobile Apps, Router und Browser-Integration

Ein DNS-Filter bringt nur dann etwas, wenn er auf allen relevanten Geräten auch tatsächlich ankommt. Beide Anbieter setzen dabei primär auf die in Android, iOS, Windows und macOS integrierten Einstellungen für privates DNS beziehungsweise DNS-over-HTTPS, statt eine eigene Systemerweiterung zu erzwingen. Auf dem Smartphone reicht es in der Regel, die vom Anbieter generierte DoH-Adresse einmal in den Netzwerkeinstellungen zu hinterlegen, danach greift die Filterung automatisch in jedem WLAN und im Mobilfunknetz. Für Router mit Unterstützung für verschlüsseltes DNS, etwa auf Basis von OPNsense, pfSense oder aktueller Fritzbox-Firmware, lässt sich dieselbe Adresse zentral eintragen, sodass jedes Gerät im Heimnetz automatisch mitgefiltert wird, ohne einzeln konfiguriert zu werden.

Ein Unterschied zeigt sich beim App-Ökosystem: AdGuard bringt über die klassische Werbeblocker-App und Browser-Erweiterung zusätzliche Berührungspunkte mit, weil Nutzer, die bereits AdGuard im Browser einsetzen, den DNS-Dienst als logische Erweiterung wahrnehmen. NextDNS bleibt dagegen bewusst schlank und konzentriert sich auf die Konfigurationsoberfläche im Web sowie die CLI für fortgeschrittene Nutzer, ohne einen eigenen Werbeblocker für den Browser im Portfolio zu führen. Für alle, die Werbeblockierung auf mehreren Ebenen kombinieren wollen, etwa DNS-Filterung plus Browser-Erweiterung, ist das relevant: Bei AdGuard lässt sich beides aus einer Hand beziehen, während bei NextDNS die Browser-Ebene durch ein separates Tool wie uBlock Origin ergänzt werden müsste.

Selbst hosten: AdGuard Home gegen die NextDNS-CLI

Wer die eigene Filterung nicht in der Cloud eines Anbieters, sondern auf eigener Hardware betreiben will, findet bei beiden Anbietern eine Lösung, die aber technisch grundverschieden funktioniert. AdGuard Home ist eine vollständig eigenständige, lokal betriebene Software, die auf einem Raspberry Pi, einem NAS oder in einem Docker-Container läuft und komplett unabhängig von den AdGuard-Cloud-Servern arbeitet. Das Projekt ist unter der GNU General Public License v3.0 quelloffen und zählt auf GitHub aktuell über 37.000 Sterne, ein Hinweis auf eine breite und aktive Entwickler-Community.

docker run --name adguardhome -d --restart unless-stopped \
  -v adguardhome-work:/opt/adguardhome/work \
  -v adguardhome-conf:/opt/adguardhome/conf \
  -p 53:53/tcp -p 53:53/udp \
  -p 3000:3000/tcp \
  adguard/adguardhome

Die NextDNS-CLI verfolgt einen anderen Ansatz: Sie läuft ebenfalls lokal auf Router, Raspberry Pi oder Server, fungiert dabei aber als DoH-Proxy, der Anfragen an den zentralen NextDNS-Cloud-Dienst weiterleitet, statt die Filterung komplett offline durchzuführen. Das Open-Source-Projekt auf GitHub steht unter der MIT-Lizenz und kommt auf gut 4.100 Sterne, deutlich weniger als AdGuard Home, was auch am fundamental anderen Anwendungsfall liegt: Es ist eine Integrationsschicht, kein eigenständiger Resolver.

sh -c "$(curl -sL https://nextdns.io/install)"

Für echte Unabhängigkeit von einem Cloud-Anbieter ist AdGuard Home damit die konsequentere Wahl, weil im Zweifel auch ohne Internetverbindung zum Hersteller weitergefiltert werden kann, solange die eigenen Filterlisten lokal vorliegen. Die NextDNS-CLI bleibt dagegen auf die Verfügbarkeit des zentralen Dienstes angewiesen und bietet dafür im Gegenzug die volle Funktionsbreite der Cloud-Konfiguration, inklusive Statistiken und Kindersicherung, ohne eigene Wartung eines Filterlisten-Updates.

Kindersicherung, Filterlisten und Statistiken im Detail

Beide Dienste unterscheiden bei den Filterlisten zwischen Sicherheit, Privatsphäre und Kindersicherung, auch wenn die genaue Bezeichnung und Aufteilung variiert. Bei NextDNS lässt sich pro Konfiguration einzeln festlegen, ob Malware- und Phishing-Domains blockiert werden sollen, ob native Tracking-Schutzmechanismen aktiv sind und ob eine der vorgefertigten Kindersicherungsstufen greifen soll, etwa das komplette Sperren von Erwachseneninhalten oder das zeitliche Begrenzen bestimmter Kategorien wie Social Media oder Gaming außerhalb festgelegter Zeitfenster. Diese Einstellungen lassen sich für jedes angelegte Profil unabhängig konfigurieren, sodass ein Kinderzimmer-Tablet strengere Regeln bekommt als der Laptop im Arbeitszimmer, ohne dass beide Geräte dieselbe Filterliste teilen müssen.

AdGuard DNS verfolgt einen ähnlichen Ansatz über eigene Filterregeln, deren Anzahl an die jeweilige Preisstufe gekoppelt ist: Der Starter-Tarif erlaubt 100 eigene Regeln, Personal erweitert das auf 1.000, Team auf 5.000 und Enterprise erlaubt 100.000 eigene Regeln. Diese Regeln lassen sich mit fertigen Blocklisten kombinieren oder komplett individuell definieren, etwa um eine einzelne, sonst nicht gelistete Domain zusätzlich zu sperren. Für Familien mit einfachem Bedarf reicht in der Praxis meist eine der vorkonfigurierten Kindersicherungs-Voreinstellungen, für Nutzer mit speziellen Anforderungen, etwa das gezielte Blockieren einzelner Firmendomains im Homeoffice, sind die frei definierbaren Regeln bei höheren Tarifstufen relevant.

Beide Anbieter zeigen im jeweiligen Dashboard Live-Statistiken an: wie viele Anfragen insgesamt gestellt wurden, wie viele davon blockiert wurden und welche Domains am häufigsten angefragt wurden. Für Eltern, die nachvollziehen wollen, welche Apps und Websites die Kinder tatsächlich nutzen, ist das eine nützliche Nebenfunktion, die über die reine Werbeblockierung hinausgeht und einen groben Überblick über das Online-Verhalten im Haushalt liefert, ohne einzelne Inhalte einzusehen.

Datenschutz, Protokollierung und DSGVO-Konformität

Beim Datenschutz liefert NextDNS die konkreteren, überprüfbaren Zusagen. Die eigene Datenschutzerklärung legt fest, dass Nutzerdaten weder verkauft noch lizenziert oder mit Dritten geteilt werden, und dass Protokollierung standardmäßig deaktiviert ist, sofern ein Nutzer sie nicht ausdrücklich aktiviert. Wird geloggt, lässt sich die Aufbewahrungsdauer zwischen einer Stunde und zwei Jahren frei einstellen, was Nutzern eine feingranulare Kontrolle über den eigenen digitalen Fußabdruck gibt. Eine unabhängige, extern durchgeführte Sicherheitsprüfung des NextDNS-Dienstes selbst ist öffentlich nicht dokumentiert, weshalb sich diese Zusagen aktuell nur auf die eigene Selbstauskunft des Unternehmens stützen.

Für AdGuard DNS liegen keine öffentlich einsehbaren, plan-spezifischen Angaben zur genauen Protokollierungsdauer vor, die sich mit der Detailtiefe von NextDNS vergleichen lassen. Der Unternehmenssitz auf Zypern bedeutet als EU-Mitgliedstaat automatisch eine DSGVO-Bindung für die Verarbeitung von Daten europäischer Nutzer, was für Anwender in Österreich rechtlich relevant ist. Wer sich generell mit den Grundprinzipien der DSGVO auseinandersetzt, findet dort die Basis dafür, welche Rechte Nutzer gegenüber jedem europäischen Anbieter grundsätzlich haben, unabhängig von der konkreten technischen Umsetzung bei AdGuard DNS im Detail.

Beide Unternehmen betonen in ihrer Kommunikation, keine Anfragedaten für Werbezwecke zu verwenden, was sich mit dem Geschäftsmodell deckt: Beide finanzieren sich über Abonnements und nicht über Datenverkauf. Für besonders datenschutzsensible Anwendungsfälle, etwa Journalistinnen und Journalisten oder Personen mit erhöhtem Schutzbedarf, ist die vertraglich fixierte Nichtweitergabe von Daten trotzdem kein vollständiger Ersatz für eine unabhängige, extern verifizierte Prüfung, wie sie in anderen Bereichen der Sicherheitsbranche längst üblich ist. Solange keiner der beiden Anbieter eine solche Prüfung veröffentlicht, bleibt die Bewertung an dieser Stelle auf Basis der öffentlich zugänglichen Selbstauskunft. Wer im direkten Vergleich zu anderen DNS-Anbietern noch tiefer einsteigen möchte, findet im Vergleich von Quad9, Cloudflare und NextDNS zusätzliche Referenzwerte zu Datenschutz und Geschwindigkeit bei rein ungefilterten Resolvern, die als Kontrastfolie zu den beiden Filterdiensten aus diesem Artikel dienen können.

Praxisbeispiele aus dem Alltag

Wie stark sich der Unterschied zwischen beiden Diensten im Alltag bemerkbar macht, hängt fast immer von zwei Faktoren ab: der Anzahl der Geräte im Haushalt und dem Anfragevolumen, das diese Geräte erzeugen. Die folgenden sechs Szenarien orientieren sich an typischen Konstellationen und zeigen, welcher Tarif jeweils passt.

  • Familie mit drei Kindern und Smart-Home: Bei 15 Geräten (Smartphones, Tablets, Smart-TV, smarte Steckdosen) reicht das kostenlose Kontingent beider Dienste meist nicht dauerhaft aus, weil Smart-Home-Sensoren im Hintergrund permanent Anfragen erzeugen. NextDNS Pro deckt mit 1,99 Euro im Monat alle Geräte unbegrenzt ab, inklusive granularer Kindersicherung je Kind-Profil, sodass für das Tablet der Tochter andere Regeln gelten können als für den Laptop der Eltern.
  • Einzelperson im Homeoffice: Ein Freelancer mit Laptop, Smartphone und Firmen-VPN produziert selten mehr als ein paar Tausend Anfragen täglich. Hier reicht in der Regel sogar der kostenlose Tarif beider Anbieter, AdGuard DNS Starter inklusive, solange nicht mehr als fünf Geräte gleichzeitig eingebunden werden.
  • Kleines Designbüro mit zwölf Mitarbeitenden: Bei zentraler Verwaltung über den Router lohnt sich ein Blick auf NextDNS Business (19,90 Euro für bis zu 50 Mitarbeitende) gegenüber AdGuard DNS Team, das erst ab 200 Geräten kalkuliert ist und mit 26,55 Euro im Monat für ein derart kleines Team spürbar überdimensioniert und teurer wäre.
  • Raspberry-Pi-Bastler mit eigenem Heimnetz: Wer ohnehin schon einen Pi-hole oder eine ähnliche Lösung betreibt, testet häufig AdGuard Home als vollwertigen Ersatz, weil es sich komplett offline betreiben lässt, keine laufenden Cloud-Kosten verursacht und sich über die eingebaute Weboberfläche genauso granular konfigurieren lässt wie eine Cloud-Lösung.
  • Schule mit Tablet-Klassen: Für Bildungseinrichtungen bietet NextDNS mit dem Education-Tarif (19,90 Euro je 250 Studierende) ein Modell, zu dem AdGuard DNS keine direkt vergleichbare Stufe führt, was NextDNS hier zum naheliegenderen Kandidaten macht, insbesondere wenn die IT-Abteilung zentral verwaltete Profile für unterschiedliche Klassenstufen benötigt.
  • Gaming-Haushalt mit Konsole und PC: Wer auf niedrige Latenz beim Online-Gaming Wert legt, wählt nach den Benchmark-Daten eher NextDNS als AdGuard DNS, weil die gemessene Zusatzverzögerung geringer ausfällt und sich bei schnellen Multiplayer-Verbindungen selbst kleine Unterschiede im Millisekundenbereich bemerkbar machen können.

Für wen eignet sich welcher Dienst? Fünf Empfehlungen

Aus den bisherigen Daten lassen sich fünf klare Empfehlungen ableiten, je nach Ausgangslage und Priorität.

  • Große Haushalte mit vielen Geräten: NextDNS Pro, weil unbegrenzte Geräte und unbegrenzte Anfragen zum Fixpreis von 1,99 Euro im Monat jedes AdGuard-Kontingent bei Bedarf über 10 Millionen Anfragen unterlaufen. Bei sechs bis acht Smart-Home-Geräten pro Person im Haushalt summiert sich das Anfragevolumen schneller, als viele erwarten, weil auch Standby-Geräte permanent kleine Anfragen im Hintergrund senden.
  • Kleine Nutzung mit Fokus auf Jahrespreis: AdGuard DNS Personal, weil 17,70 Euro im Jahr rund zehn Prozent unter den 19,90 Euro von NextDNS Pro liegen, solange das 10-Millionen-Limit nicht überschritten wird. Für Singles oder Paare mit klassischem Gerätepark aus zwei bis vier Geräten ist dieses Limit in der Praxis kaum erreichbar.
  • Wer komplette Unabhängigkeit von jeder Cloud will: AdGuard Home, weil es sich vollständig lokal und offline betreiben lässt, im Gegensatz zur NextDNS-CLI, die als Proxy weiterhin einen Cloud-Dienst voraussetzt. Wichtig für diese Zielgruppe: Die eigene Hardware muss dauerhaft laufen, ein Ausfall des Mini-Servers bedeutet auch einen Ausfall der DNS-Auflösung im gesamten Heimnetz.
  • Schulen und Universitäten: NextDNS Education, weil AdGuard DNS keinen direkt vergleichbaren Bildungstarif führt. Der Staffelpreis von 19,90 Euro je 250 Studierende macht die Kalkulation für IT-Abteilungen zudem einfacher planbar als ein reines Geräte- oder Anfragelimit.
  • Nutzer mit strengem Fokus auf minimale Latenz: NextDNS, gestützt auf die Madrider Messung von DNS Gratis, die NextDNS bei gecachten wie rekursiven Anfragen konsistent vor AdGuard DNS platziert. Für Gaming oder Videokonferenzen mit hohen Ansprüchen an die Reaktionszeit ist dieser Unterschied der ausschlaggebende Faktor.

Umstiegsanleitung: So wechseln Sie den DNS-Anbieter

Der Wechsel zwischen beiden Diensten oder der Umstieg von einem klassischen, ungefilterten Resolver ist in wenigen Schritten erledigt und erfordert kein tiefes technisches Wissen. Für einen Test auf einem einzelnen Gerät reicht die Konfiguration der Systemeinstellungen, für ein ganzes Heimnetz empfiehlt sich die Einrichtung direkt im Router.

  1. Konto beim gewählten Anbieter anlegen (nextdns.io oder adguard-dns.io) und die gewünschten Filterlisten sowie die Kindersicherung im Dashboard aktivieren.
  2. Die individuelle DoH- oder DoT-Adresse aus dem Dashboard kopieren, bei NextDNS enthält sie die persönliche Konfigurations-ID, bei AdGuard DNS die gewählte Profil-ID.
  3. Auf einem Testgerät (Smartphone oder Laptop) die private DNS-Adresse in den Netzwerkeinstellungen eintragen und die Auflösung mit einer bekannten Testdomain prüfen.
  4. Nach erfolgreichem Test die gleiche Adresse in den DNS-Einstellungen des Heimrouters (etwa Fritzbox, OPNsense oder pfSense) hinterlegen, damit alle Geräte im Netz automatisch profitieren.
  5. Bestehende alte DNS-Einträge (etwa manuell gesetzte Adressen von Cloudflare oder Quad9) aus der Router-Konfiguration entfernen, um Konflikte zu vermeiden.
  6. Nach 24 bis 48 Stunden die Statistik im jeweiligen Dashboard prüfen: Beide Anbieter zeigen dort blockierte Domains, Anfragevolumen und verbleibendes Kontingent an.
  7. Bei Umstieg von NextDNS auf AdGuard DNS oder umgekehrt: Zunächst die neue Konfiguration parallel auf einem Testgerät laufen lassen, bevor die alte Adresse netzwerkweit entfernt wird, um bei Problemen sofort zurückwechseln zu können.
  8. Bei einem Wechsel von einem bezahlten auf ein kostenloses Kontingent (oder umgekehrt) rechtzeitig die Statistik im Dashboard prüfen, damit das monatliche Limit nicht mitten in einer stark genutzten Woche erreicht wird, etwa während der Weihnachtsferien mit mehr Streaming-Geräten im Einsatz.

Typische Stolperfallen beim Umstieg betreffen vor allem Geräte, die eigene, fest hinterlegte DNS-Server mitbringen, etwa manche Smart-TVs oder ältere Streaming-Boxen. Diese ignorieren die Router-Einstellung unter Umständen komplett und lösen weiterhin über die werkseitig hinterlegte Adresse auf. In solchen Fällen hilft es, die eigentliche Filterung nicht im Router, sondern direkt in der Firewall zu erzwingen, indem alle ausgehenden Anfragen auf Port 53 zum gewählten Filterdienst umgeleitet werden. Wer eine OPNsense- oder pfSense-Firewall betreibt, findet dazu passende Einstellungen für DNS-Redirect-Regeln direkt in der jeweiligen Firewall-Dokumentation.

Wer zusätzlich ein VPN nutzt, etwa im öffentlichen WLAN, sollte prüfen, ob die VPN-App eigene DNS-Server erzwingt. In diesem Fall überschreibt das VPN häufig die Router- oder Systemeinstellung, und die eigentliche Filterung von NextDNS oder AdGuard DNS greift nicht mehr. Details zur Kombination beider Technologien liefert der Vergleich zwischen gängigen VPN-Anbietern in Österreich, der auch auf die Frage eingeht, wie sich eigene DNS-Einstellungen innerhalb eines VPN-Tunnels durchsetzen lassen.

Vor- und Nachteile auf einen Blick

NextDNS – Vorteile: Unbegrenzte Geräte und Anfragen bereits im günstigsten Bezahltarif für 1,99 Euro im Monat, niedrigere gemessene Latenz laut unabhängigem Test aus Madrid, granulare Profile pro Gerät oder Gerätegruppe, klare und öffentlich dokumentierte Protokollierungsregeln mit frei wählbarer Aufbewahrungsdauer, eigener Bildungstarif für Schulen und Universitäten, große Netzwerkreichweite mit 132 Serverstandorten laut eigener Angabe.

NextDNS – Nachteile: Keine vollständig offline betreibbare Selbsthosting-Lösung, da die CLI stets einen Cloud-Dienst voraussetzt und ohne Internetverbindung zum Anbieter keine Filterung mehr liefert. Außerdem fehlt eine öffentlich dokumentierte externe Sicherheitsprüfung, die die eigenen Datenschutzversprechen unabhängig bestätigt, und der Unternehmenssitz liegt außerhalb der EU, was bei besonders strengen Datenschutzanforderungen ein Abwägungsfaktor sein kann.

AdGuard DNS – Vorteile: Günstigerer Jahrespreis im Einstiegstarif mit 17,70 Euro statt 19,90 Euro, vollständig eigenständige und offline betreibbare Alternative mit AdGuard Home, Unterstützung aller vier gängigen Verschlüsselungsprotokolle inklusive DNSCrypt, EU-Unternehmenssitz auf Zypern mit entsprechender DSGVO-Bindung, große Open-Source-Community rund um AdGuard Home mit über 37.000 GitHub-Sternen, zusätzliche Synergie mit der bekannten AdGuard-Werbeblocker-App und Browser-Erweiterung.

AdGuard DNS – Nachteile: Striktere Geräte- und Anfragelimits je Plan-Stufe, die bei wachsendem Haushalt schnell zum Upgrade zwingen, höhere gemessene Latenz in unabhängigen Tests sowohl bei gecachten als auch bei rekursiven Anfragen, kostenloser Tarif auf lediglich 5 Geräte begrenzt, kein direkt vergleichbarer Bildungstarif für Schulen, weniger detaillierte öffentliche Angaben zur plan-spezifischen Protokollierungsdauer als bei NextDNS.

Das Fazit: Klarer Sieger nach Zahlen

Nach Kontingent, Preis pro Gerät und gemessener Latenz fällt das Ergebnis für die meisten Haushalte zugunsten von NextDNS aus. 1,99 Euro im Monat für unbegrenzte Geräte und unbegrenzte Anfragen unterbieten AdGuard DNS Personal in jedem Szenario, in dem mehr als 20 Geräte oder mehr als 10 Millionen Anfragen im Monat anfallen, und genau das ist in Haushalten mit mehreren Smart-Home-Geräten schnell der Fall. Die Madrider Latenzmessung von DNS Gratis bestätigt den Vorteil zusätzlich: 30 ms gegenüber 49 ms bei gecachten Anfragen und 58 ms gegenüber 120 ms bei rekursiven Abfragen sind ein Unterschied, den man beim Laden von Webseiten spürt.

AdGuard DNS bleibt dennoch die richtige Wahl für zwei konkrete Fälle: kleine Haushalte, die primär auf den niedrigsten Jahrespreis schauen und das 10-Millionen-Limit nicht ausreizen, sowie alle, die eine komplett eigenständige, offline betreibbare Lösung über AdGuard Home suchen und dafür bereit sind, geringfügig höhere Latenz in Kauf zu nehmen. Für alles dazwischen, insbesondere für Familien, kleine Büros und alle mit wachsender Gerätezahl, ist NextDNS Pro nach aktuellem Preis- und Leistungsstand die wirtschaftlichere und schnellere Option.

Wer sich noch nicht sicher ist, sollte den kostenlosen Tarif beider Anbieter parallel für zwei bis drei Wochen testen, bevor eine Kaufentscheidung fällt. Beide Dashboards zeigen nach kurzer Zeit genug Statistikdaten, um das eigene Anfragevolumen realistisch einzuschätzen, und beide Umstiege lassen sich, wie im Abschnitt zur Umstiegsanleitung beschrieben, ohne Datenverlust und ohne Vertragsbindung rückgängig machen. Am Ende zählt weniger die Marke als die Frage, ob das gewählte Kontingent zur tatsächlichen Gerätezahl im eigenen Netzwerk passt.

Häufig gestellte Fragen

Ist NextDNS oder AdGuard DNS kostenlos nutzbar?
Beide bieten ein kostenloses Kontingent von 300.000 Anfragen im Monat, was für einen durchschnittlichen Haushalt mit wenigen Geräten oft mehrere Wochen reicht. NextDNS erlaubt dabei unbegrenzt viele Geräte auf dieses eine Kontingent, AdGuard DNS Starter begrenzt den kostenlosen Tarif zusätzlich auf 5 Geräte gleichzeitig, was bei mehr Endgeräten im Haushalt schnell zum limitierenden Faktor wird.

Welcher Dienst ist schneller?
Laut der unabhängigen Messung von DNS Gratis aus Madrid im September 2026 antwortet NextDNS sowohl bei gecachten als auch bei rekursiven Anfragen schneller als AdGuard DNS. Der Abstand fällt bei rekursiven, also neuen und noch nicht zwischengespeicherten Anfragen, mit 58 zu 120 Millisekunden besonders deutlich aus.

Kann ich NextDNS und AdGuard DNS gleichzeitig nutzen?
Technisch kann pro Gerät jeweils nur ein primärer DNS-Server aktiv sein, da sonst unklar wäre, welcher Dienst welche Anfrage zuerst beantwortet. Ein paralleler Betrieb im selben Netzwerk ist trotzdem möglich, etwa NextDNS auf dem Router für alle Geräte und AdGuard Home lokal auf einem einzelnen Testgerät, sinnvoll ist das aber in der Regel nur zu Testzwecken oder während der Umstellung.

Speichern NextDNS und AdGuard DNS meine Anfragen?
NextDNS deaktiviert Protokollierung standardmäßig und erlaubt eine frei wählbare Aufbewahrungsdauer zwischen einer Stunde und zwei Jahren, falls ein Nutzer sie aktiviert, etwa um eigene Statistiken über blockierte Domains einzusehen. Für AdGuard DNS liegen keine derart detaillierten, öffentlich dokumentierten Angaben zur plan-spezifischen Protokollierungsdauer vor, was eine direkte Gegenüberstellung an dieser Stelle erschwert.

Lohnt sich AdGuard Home statt der Cloud-Version von AdGuard DNS?
Für Nutzer, die volle Kontrolle und einen Offline-Betrieb ohne Abhängigkeit von einem externen Anbieter wollen, ja. AdGuard Home läuft komplett lokal auf eigener Hardware, verursacht keine laufenden Abogebühren und wird von einer aktiven Open-Source-Community mit über 37.000 GitHub-Sternen kontinuierlich weiterentwickelt und mit Updates versorgt.

Funktioniert DNS-Filterung auch mit einem VPN?
Ja, solange das VPN nicht selbst einen eigenen DNS-Server erzwingt. Viele VPN-Apps überschreiben die Systemeinstellung automatisch, sobald der Tunnel aktiv ist, was die Filterung von NextDNS oder AdGuard DNS im schlimmsten Fall komplett deaktivieren kann, ohne dass der Nutzer davon etwas merkt.

Welcher Dienst passt besser zu kleinen Unternehmen?
NextDNS Business richtet sich mit 19,90 Euro im Monat an Gruppen ab 50 Mitarbeitenden, AdGuard DNS Team ist mit 200 Geräten, 100 Millionen Anfragen und 26,55 Euro im Monat eher für mittelgroße Unternehmen kalkuliert und damit für sehr kleine Teams meist überdimensioniert und unnötig teuer.

Unterstützen beide Dienste DNSSEC?
Beide Anbieter validieren DNSSEC-signierte Zonen als Teil der Standard-Auflösung, was zusätzlichen Schutz vor manipulierten oder gefälschten DNS-Antworten bietet, unabhängig von der gewählten Preisstufe und ohne zusätzliche Konfiguration durch den Nutzer.

Was passiert, wenn ich das monatliche Kontingent überschreite?
Bei NextDNS läuft der Dienst laut eigener Fußnote auf der Preisseite nach Überschreiten des Kontingents als gewöhnlicher, ungefilterter Resolver weiter, die Internetverbindung bricht also nicht ab, es fehlt lediglich die Filterung bis zur nächsten Kontingent-Zurücksetzung. Für AdGuard DNS liegt keine vergleichbare offizielle Aussage vor, weshalb ein rechtzeitiges Upgrade auf eine höhere Stufe hier die sicherere Option ist.