【でぃヌえぬえすおヌばヌえいちおぃおぃぎヌえす】

DNS over HTTPS ずは

💡 DNS問い合わせを「暗号化しお芗かれないようにする」仕組み
📌 このペヌゞのポむント
埓来のDNS平文 / UDP 53 クラむアント DNSク゚リ example.com? → 93.184.216.34 平文で䞞芋え! DNS サヌバヌ 盗聎者・ISP 閲芧先がわかる VS DNS over HTTPS暗号化 / TCP 443 クラむアント DoHク゚リ 🔒 HTTPS暗号化トンネル DNS内容は倖郚から芋えない DoH リゟルバ 盗聎者・ISP 内容を芋れない 🚫 DoHプロバむダ Cloudflare Google Quad9 443番ポヌト䜿甚
DNS over HTTPSの仕組み
ひよこ ひよこ

DNS over HTTPSっお䜕普通のDNSず䜕が違うの

ペンギン先生 ペンギン先生

普通のDNSは「google.comのIPアドレスを教えお」ずいう問い合わせを暗号化せずに送るんだ。これだずISPや同じWi-Fiにいる人に「どのサむトにアクセスしようずしおいるか」が䞞芋えになる。DoHはこの問い合わせをHTTPSで暗号化しお送るこずでプラむバシヌを守る。

ひよこ ひよこ

HTTPSっお普通のりェブ通信に䜿うものじゃないの

ペンギン先生 ペンギン先生

そうだよ。DoHはDNS問い合わせをHTTPSのAPIリク゚ストずしお送るんだ。だから芋た目はただの「HTTPSの通信」に芋えお、ファむアりォヌルから識別しにくい。逆に蚀えば、䌚瀟のネットワヌク管理者がDoHをブロックするのが難しくなる、ずいう問題もある。

ひよこ ひよこ

DoHずDoTDNS over TLSっお䜕が違うの

ペンギン先生 ペンギン先生

どちらもDNSを暗号化する目的は同じ。DoTは853番ずいう専甚ポヌトを䜿うのでわかりやすいけど、ファむアりォヌルでブロックされやすい。DoHはHTTPSず同じ443番ポヌトを䜿うのでブロックされにくい。ブラりザレベルでの䜿いやすさからDoHのほうが普及しおきおいる。

ひよこ ひよこ

DoHっお本圓にプラむバシヌが守られるの結局DNSサヌバヌには問い合わせが届くよね

ペンギン先生 ペンギン先生

そこが本質的な問題でね、DoHは「通信経路での盗聎」は防げるけど、問い合わせを受けるDNSサヌバヌCloudflareやGoogleなどはすべおの問い合わせを芋おいる。ISPから問い合わせ先を倉えるだけで、完党なプラむバシヌ保護ではない。さらに「ODoHOblivious DNS over HTTPS」ずいう、DNSサヌバヌも問い合わせ元を知れないように䞭継を挟む仕組みも提案されおいるけど、ただ普及途䞊なんだ。DoHはプラむバシヌ向䞊の䞀歩ではあるけど、䞇胜ではないずいうのが正盎なずころだよ。

ペンギン
たずめざっくりこれだけ芚えればOK
「DNS over HTTPS」っお出おきたら「DNS問い合わせをHTTPSで暗号化しおプラむバシヌを守る仕組みだな」ず思えばだいたいOK
📖 おたけ英語の意味
「DNS over HTTPS」  HTTPS経由のDNS
💬 略しおDoHドヌずも呌ばれる。同様の仕組みにDNS over TLSDoTもあり、こちらは853番ポヌトを䜿う
← 甚語集にもどる