Im Mobilfunknetz öffnet sich die Seite sofort. Im heimischen WLAN läuft der Browser dagegen in einen Timeout oder landet auf einer fremden Hinweisseite. Oft liegt das an der Namensauflösung, aber nicht immer. Infrage kommen vier Stellen: das Endgerät, der Router, der Internetanbieter und der Zielserver selbst. Mit ein paar Befehlen und einem festen Prüfablauf finden Sie in den meisten Fällen heraus, welche davon verantwortlich ist.
Wie DNS den Weg zur Webseite findet
Mit einem Domainnamen allein kann ein Browser nichts anfangen. Er braucht eine IP-Adresse und fragt dafür einen Resolver. Der Resolver sieht zuerst in seinem Cache nach. Findet er dort keinen passenden Eintrag, fragt er weitere Nameserver ab, bis er beim autoritativen Server der Domain ankommt. Dessen Antwort gibt er an den Browser zurück.
Jede Antwort enthält eine TTL (Time to Live). Sie legt fest, wie viele Sekunden der Eintrag gespeichert bleiben darf. Zwischenspeicher gibt es an mehreren Stellen: im Betriebssystem, im Browser, im Router und beim Provider.
Für die Fehlersuche ist eine Unterscheidung wichtig. Meldet der Resolver NXDOMAIN, existiert die Domain aus seiner Sicht nicht. Liefert er eine IP-Adresse und die Seite lädt trotzdem nicht, liegt das Problem meist erst danach: in der Verbindung, beim Zielserver oder in einem anderen Filter.
Unverschlüsseltes DNS läuft über Port 53. Netzbetreiber können es deshalb leicht beeinflussen. Für eine Sperre muss ein Provider nur die Antwort für eine bestimmte Domain verändern oder auf eine eigene Adresse umleiten. DNS-Blocking ist entsprechend günstig und weit verbreitet.
Woran Sie eine echte DNS-Sperre erkennen
Ein typisches Zeichen ist dieses Muster: Die Domain lädt über Mobilfunk, im Heimnetz aber nicht. Eindeutig wird es, wenn der Aufruf auf eine behördliche Hinweisseite umgeleitet wird. Ein bloßer Timeout beweist dagegen keine Sperre.
In der Schweiz müssen Sie nicht raten, denn die Sperrlisten sind öffentlich. Die Eidgenössische Spielbankenkommission (ESBK) und die interkantonale Geldspielaufsicht Gespa führen je eine Liste mit nicht bewilligten Online-Geldspielangeboten. Jede Aktualisierung erscheint als Allgemeinverfügung im Bundesblatt. Danach setzen die Fernmeldedienstanbieter die Sperren um. Die ESBK passt ihre Sperrliste etwa viermal pro Jahr an. Nach dem Update vom 24. Februar 2026 standen darauf knapp 2.950 Domains.
Die Behördenlisten nennen allerdings nur Domains, keine Hintergründe zu den Anbietern. Für Online-Casinos ordnet ein Schweizer Fachportal internationale Spielplattformen danach ein, welche Aufsicht dahintersteht (MGA, UKGC oder Curaçao eGaming). Außerdem sehen Sie dort, ob in Schweizer Franken ohne Umrechnung abgerechnet wird und wie Auszahlungsquote und Zahlungsmethoden ausfallen. Für die Einordnung wichtig: Ob ein Online Casino aus dem Ausland in der Schweiz zugelassen ist, entscheidet allein die Bewilligung nach dem Geldspielgesetz (BGS). Ein Eintrag auf der Sperrliste bedeutet also nicht automatisch, dass ein Anbieter unlizenziert ist. Er kann eine Lizenz der MGA oder der UKGC besitzen und trotzdem keine Schweizer Bewilligung haben.
Wo im Netz der Zugriff hängen bleibt
Nicht jede Blockade geht auf den Provider zurück. Vier Stellen kommen infrage:
Endgerät: Virenscanner, Browser-Erweiterungen, Einträge in der hosts-Datei oder ein Jugendschutzprofil können einzelne Domains blockieren;
Router: Kindersicherung, URL-Filter, Regeln im Gastnetz oder ein lokaler DNS-Filter wie Pi-hole oder AdGuard Home greifen für alle Geräte im Netz;
Provider: Der Internetanbieter setzt gesetzlich angeordnete Sperren um. Ein gestörter DNS-Dienst beim Anbieter führt zu ähnlichen Symptomen;
Zielserver: Beim Geoblocking entscheidet der Server selbst, etwa anhand der IP-Adresse, ob er eine Anfrage beantwortet.
Ein schneller Gegentest grenzt die Ursache ein. Lädt die Seite auf einem zweiten Gerät im selben WLAN, liegt das Problem wahrscheinlich beim ersten Gerät. Scheitern alle Geräte, sollten Sie Router und Provider prüfen.
Was DNS over HTTPS verändert
Aktuelle Browser können DNS-Anfragen per DNS over HTTPS (DoH) verschlüsseln. Auf Systemebene gibt es mit DNS over TLS (DoT) ein ähnliches Verfahren. Die Anfrage geht dann nicht mehr an den Resolver aus dem Heimnetz. Sie geht direkt an einen ausgewählten Dienst wie Cloudflare 1.1.1.1, Google Public DNS oder Quad9.
Das erklärt manche widersprüchlichen Ergebnisse. Firefox kann einen eigenen Resolver nutzen, während Edge die Systemeinstellung übernimmt. Eine Domain lädt dann im einen Browser und im anderen nicht.
Für den Router bedeutet DoH weniger Kontrolle. Lokale DNS-Filter, etwa für die Kindersicherung, sehen die verschlüsselten Anfragen nicht mehr. Die Verschlüsselung schützt den Transportweg, der Betreiber des gewählten Resolvers kann die Anfragen aber weiterhin einsehen. Aktuelle Meldungen zu Angriffen auf Netzwerke und zu neuen Schutzmaßnahmen sammelt IT BOLTWISE in der Rubrik IT-Sicherheit.
Fehler, die nur nach Sperre aussehen
Oft steckt etwas Banaleres dahinter. Nach einem Serverumzug zeigt ein veralteter Cache-Eintrag noch auf die alte IP-Adresse, bis die TTL abläuft. Ein abgelaufenes oder falsch konfiguriertes TLS-Zertifikat blockiert HTTPS-Seiten mit einer Warnung. Bei IPv6 erhält ein Gerät manchmal eine gültige Adresse, deren Route aber ins Leere führt. Auch eine falsch gehende Systemzeit, der DNS-Rebind-Schutz im Router oder eine unpassende MTU bei VPN-Verbindungen erzeugen Fehlerbilder, die einer Sperre ähneln.
Photo by DilokaStudio, source: magnific.com
Diagnose in fünf Schritten
Mit einer festen Reihenfolge sparen Sie Zeit:
Mobilfunk testen: Rufen Sie die Domain mit deaktiviertem WLAN auf. Klappt es dort, liegt das Problem vermutlich im Heimnetz;
DNS abfragen: Unter Windows zeigt nslookup domain.de die Antwort des Resolvers, unter macOS und Linux dig domain.de;
Resolver vergleichen: Stellen Sie dieselbe Anfrage an einen zweiten Resolver, etwa mit nslookup domain.de 9.9.9.9. Weichen die Antworten voneinander ab, ist DNS beteiligt;
Caches leeren: Unter Windows löscht ipconfig /flushdns den lokalen Cache. Unter macOS erledigt das im Terminal sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder. Starten Sie danach Router und Browser neu;
Filter prüfen: Kontrollieren Sie in der Router-Oberfläche, etwa bei einer Fritzbox, Kindersicherung, DNS-Einstellungen und Filterregeln. Testen Sie die Seite außerdem in einem Browserprofil ohne Erweiterungen.
Danach wissen Sie in der Regel, ob DNS, ein lokaler Filter oder die Zielseite die Ursache ist.
Wann ein anderer DNS-Server hilft
Ein alternativer Resolver lohnt sich, wenn der bisherige langsam antwortet, häufig ausfällt oder Ihnen Filterfunktionen fehlen. Gegen Geoblocking oder eine Sperre auf dem Zielserver hilft er nicht. Diese Prüfung findet erst nach der Namensauflösung statt.
Ein VPN verlegt den Ausgangspunkt der Verbindung. Dafür zahlen Sie mit Latenz und Bandbreite, und Sie müssen dem VPN-Anbieter vertrauen. An behördlich angeordneten Sperren und der Rechtslage dahinter ändert eine technische Umgehung nichts. Bleibt die Ursache unklar, sollten Sie sich zuerst an den Support Ihres Providers wenden. Fällt dessen DNS-Dienst immer wieder aus, kommt auch ein Anbieterwechsel infrage. Ein DSL-Tarifvergleich zeigt, welche Anschlüsse an Ihrer Adresse verfügbar sind.
Fazit: Erst prüfen, dann umstellen
Drei Tests klären die meisten Fälle. Rufen Sie die Seite über Mobilfunk auf, fragen Sie die Domain mit nslookup oder dig ab und vergleichen Sie das Ergebnis mit einem zweiten Resolver. Erst danach lohnt sich ein Eingriff in die Router-Konfiguration.
Lädt eine Seite nicht, liegt das häufiger an einem Cache- oder Filterproblem als an einer Sperre. Haben Sie DNS-Blocking im Verdacht, bringt ein Blick in die öffentlichen Sperrlisten schneller Klarheit als jede Änderung am Router.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "DNS-Sperre oder Störung: Warum eine Webseite im WLAN nicht lädt" für unsere Leser?

#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "DNS-Sperre oder Störung: Warum eine Webseite im WLAN nicht lädt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »DNS-Sperre oder Störung: Warum eine Webseite im WLAN nicht lädt« bei Google Deutschland suchen, bei Bing oder Google News!