VpnHood!

Alle Split-Tunneling-Optionen

Split DNS

DNS-Anfragen zeigen jede Website, die Sie aufrufen. Split DNS bestimmt, ob sie wie jeder andere Datenverkehr den Split-Regeln folgen oder immer sicher im VPN bleiben.

Verfügbar für Android, iOS, Windows und Linux

VpnHood! CONNECT holen
Der Split-DNS-Bildschirm in der VpnHood!-App mit den Optionen „Always use VPN“ und „Allow Bypass VPN“

Zwei Modi

Always use VPN

Jede DNS-Anfrage läuft durch das VPN – selbst dann, wenn eine Split-Regel sie ausschließen würde. Kann der Server eine Anfrage nicht zustellen, wird sie verworfen statt ungeschützt geleakt. Dies ist die empfohlene Standardeinstellung.

Allow Bypass VPN

DNS folgt Ihren Split-Regeln wie gewöhnlicher Datenverkehr: Ausgeschlossene Länder, Domains oder Adressen werden außerhalb des Tunnels aufgelöst. Ideal, wenn ein lokaler Resolver erforderlich ist, etwa ein Firmen-DNS für interne Adressen.

Funktionsweise

VpnHood! erkennt DNS an den Ports: Port 53 für Standardanfragen und Port 853 für verschlüsseltes DNS over TLS (jeweils TCP und UDP). Im Modus „Always use VPN“ werden diese Pakete immer in den Tunnel gelenkt, auch wenn eine Split-Regel greift. DNS over HTTPS läuft ununterscheidbar über Port 443 und kann daher von keiner Einstellung erfasst werden.

Empfohlene Nutzung

Belassen Sie die Einstellung auf „Always use VPN“. Wechseln Sie nur dann zu „Allow Bypass VPN“, wenn ein lokaler Resolver in Ihrem Netzwerk antworten muss – beachten Sie dabei, dass dieses Netzwerk die Anfragen einsehen kann.

Mögliche Einschränkungen

Es greift für den Datenverkehr, den VpnHood! selbst filtert – nach Land, Domain und IP-Adresse. Apps, die Sie vom VPN ausschließen, nutzen den Tunnel gar nicht erst: Das Betriebssystem leitet deren DNS-Anfragen zusammen mit dem restlichen Datenverkehr direkt weiter, unabhängig von dieser Einstellung.