.px-wrap{font:14.5px/1.55 system-ui,-apple-system,Segoe UI,Roboto,Ubuntu,Cantarell,Noto Sans,sans-serif;color:#15171a} .px-title{font-size:18px;font-weight:700;margin:0 0 8px} .px-sub{font-weight:700;margin:18px 0 6px} .px-note{background:#f6f8fa;border:1px solid #e5e7eb;border-radius:8px;padding:10px 12px;margin:10px 0} .px-badge{display:inline-block;background:#eef6ff;border:1px solid #d7e8ff;color:#0b57d0;border-radius:999px;padding:2px 8px;font-size:12px;font-weight:600;margin-right:6px} .px-warn{background:#fff7ed;border-color:#fcd19c} .px-ok{background:#ecfdf5;border-color:#bbf7d0} .px-list{margin:6px 0 0 18px} .px-code{background:#0f172a;color:#e2e8f0;border-radius:8px;padding:10px 12px;font-family:ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;font-size:13px;overflow:auto} .px-table{border-collapse:collapse;width:100%;margin:8px 0;border:1px solid #e5e7eb} .px-table th,.px-table td{border:1px solid #e5e7eb;padding:7px 8px;text-align:left} .px-table th{background:#f9fafb;font-weight:700}
Remote-DNS in Proxifier richtig einrichten (inkl. Proxy-Kette & Tor-Hinweis)
Wichtig HTTPS/HTTP-Proxies können kein Remote-DNS!
Remote-DNS funktioniert nur über SOCKS5. Wenn in der Kette zuerst HTTPS kommt, wird der Hostname lokal (oder frühestens ab dem ersten SOCKS5-Hop) aufgelöst.
Kurzfazit zu deinem Plan
Geplante Kette
DNS-Verhalten
Empfehlung
VPN → HTTPS → HTTPS → SOCKS5 → Tor Browser
Remote-DNS erst ab dem SOCKS5 möglich; die beiden HTTPS-Proxies davor können DNS nicht tunneln.
Nicht ideal. SOCKS5 an den Anfang setzen oder Tor Browser nicht durch Proxifier zwingen.
Empfohlene Varianten (DNS-Leak-sicher)
System-Apps über Proxifier: VPN → SOCKS5 → HTTPS → HTTPS (SOCKS5 muss der erste Hop sein).
Standard-Kette in Proxifier erstellen und als Default-Rule zuweisen.
Tor Browser separat: Lass den Tor Browser ohne Proxifier laufen. Tor verwendet eigenes DNS über das Tor-Netz. Stacking (Tor & zusätzliche Proxies/Intercept) erhöht Fingerprinting-Risiken.
Why Proxifier schickt Hostnames nur dann „roh“ über den Proxy, wenn dieser DNS kann → das ist bei SOCKS5 der Fall (Befehl RESOLVE). HTTPS-Proxies erwarten bereits aufgelöste IPs.
Proxifier – richtige Einstellungen
Profile → Name Resolution
[x] Resolve hostnames through proxy
[ ] Detect DNS settings automatically
Do NOT resolve the following:
%ComputerName%; localhost; *.local; *.lan
Nur lokale Namen ausnehmen – keine öffentlichen Domains.
Proxy Servers → Add
Lege deine Proxies an und erstelle unter Proxy Chains die Kette mit SOCKS5 als erstem Hop (danach die HTTPS-Proxies).
Rules
Default → Use: <Deine Kette>
DNS / System / svchost.exe → ebenfalls Kette
Erweitert (Options)
[x] Block Traffic to UDP Port 443 (QUIC)
[ ] Bypass UDP Traffic (deaktivieren!)
[x] Block Non A/AAAA Queries if DNS through Proxy
[x] Infinite Connection Loop Detection
[x] Infinite Name Resolution Loop Detection
Dadurch vermeidest du QUIC-/UDP-Leaks.
Tor Browser kombinieren?
Tor-Hinweis Den Tor Browser nicht via Proxifier durch zusätzliche Proxies zwingen. Tor bringt eigene SOCKS-Schnittstelle & DNS mit und erwartet direkten Ausgang. Kaskadierung über Proxifier kann zu Fingerprinting, Fehlfunktionen (z. B. Updates, Bridge-Handling) und falschem Sicherheitsgefühl führen.
Wenn du es unbedingt willst dann maximal: Apps → Proxifier → SOCKS5 (127.0.0.1:9150 = Tor) und keine weiteren Hops dahinter. Tor nicht „hinter“ andere Proxies klemmen.
Funktionstest (ohne externe Tools)
Im Proxifier-Log muss bei Zielverbindungen der Hostname über den SOCKS5-Hop erscheinen (kein vorheriger IP-Lookup).
Deaktiviere testweise deinen lokalen DNS-Clientdienst; Verbindungen müssen trotzdem funktionieren → dann läuft DNS über die Kette.
TL;DR
Remote-DNS klappt nur, wenn der erste Proxy in Proxifier ein SOCKS5 ist.
HTTPS-Proxies davor verhindern Remote-DNS. Den Tor Browser nicht durch Proxifier ketten; besser separat verwenden.