
DNS-over-HTTPS (DoH)
Google Chrome 83からDNS-over-HTTPS (DoH) を利用できるようになりました。(Chromium blog)
- CISCO (OpenDNS)
- Cloudflare
- IIJ
- ... など
DoHとは?

DoHは、DNSサーバーへのアクセスをHTTPS化する技術です。ラストワンマイルと言われています。
- DNSサーバがDoHに対応していること
- ChromeなどのブラウザがDoHに対応していること
日本国内で初めてDoHに対応したプロバイダはIIJです。2019年5月8日に試験運用を開始しています。
ラストワンマイル

DNSはドメイン名とIPアドレスのデータベースです。URL文字列をIPアドレスに変換する重要な仕事をしています。
ブラウザとWebサーバ間の通信はTLS化の流れで動いており、ChromeはSSL通信を優先するよう仕様変更されました。(URLがhttpで始まるサイトでも、先ずは、httpsへの接続を試みる)
ところが、DNSサーバへの問い合わせはUDPプロトコルを使用した平文通信です。この暗号化されていない状態をラストワンマイルといいます。
- Chromeのオムニボックスに www.google.com と入力する
- DNSサーバへ問い合わせを行いIPアドレスを取得する(UDP) ← ラストワンマイル
- DNSサーバの回答に従い 172.217.161.228 へアクセスする
- ウェブページ (www.google.com) が表示される
プロトコル2は平文で通信しているので、DNSリークなどの脅威にさらされる可能性があります。
ChromeでDoH
[手順]- chrome://settings/security
- ドロップダウンリストからDNSプロバイダを選択する
- 終了

パブリックDNSサービス

一般公開されているセキュアDNSプロバイダーを紹介します。Androidに設定する時は、IPアドレスは入力できないため、下表から「ドメイン」の文字列をご利用ください。
プロバイダ | ドメイン | IPアドレス |
dns.google | 8.8.8.8 / 8.8.4.4 | |
Cloudflare | one.one.one.one 1dot1dot1dot1.cloudflare-dns.com | 1.1.1.1 / 1.0.0.1 |
IIJ | public.dns.iij.jp | 103.2.57.5 / 103.2.57.6 |
Cisco | dns.opendns.com | 208.67.222.222 / 208.67.220.220 |

まとめ


【セキュアDNS】ChromeでDoHを利用する方法(DNS over HTTPS)
DNS(Domain Name System)における「ラストワンマイル」という概念は、インターネット通信の最終段階におけるDNSの動作や影響に関連しています。
具体的には、ユーザーの端末(PC、スマートフォンなど)からDNSリゾルバ(通常、インターネットサービスプロバイダ(ISP)や公共DNSプロバイダの提供するもの)への通信の部分を指します。
- ラストワンマイルのセキュリティを確保する手段として、DoHを利用する方法がある。(DNS over HTTPS)
- Chrome 84はデフォルトでDoHへのアクセスを試みる仕様になっているが、明示的にDoHサーバを指定した方がよい。
- Google Public DNS、Cloudflare DNSはDoHをサポートしている。
- 日本ではIIJがDoHをサポートしている。
- OpenDNSはCISCOが運営しているDoHサービス。
- なぜ必要?DNSキャッシュクリアの重要性と具体的な手順
- 【初心者向け】Windows/AndroidでDoHを設定してセキュリティを高める方法
- 【セキュアDNS】ChromeでDoHを利用する方法(DNS over HTTPS)
- 【セキュアdns】AndroidデバイスでセキュアDNSを利用する方法
- VPN経由でPCを再起動する方法 (net use xxx)
- Chrome「このサイトにアクセスできません...」頻発する時の対策
- 【再発】JCOM NET から東京航空計器(tkk-air)にアクセスできない?
- 編集後の hosts を認識させる方法|Windows 10
- (解決) J:COM NET から東京航空計器にアクセスできない?
- DNS ラベルが含まれる記事(記事の要約あり)
- なぜ必要?DNSキャッシュクリアの重要性と具体的な手順
- 【初心者向け】Windows/AndroidでDoHを設定してセキュリティを高める方法
- 【セキュアDNS】ChromeでDoHを利用する方法(DNS over HTTPS)
- 【セキュアdns】AndroidデバイスでセキュアDNSを利用する方法
- VPN経由でPCを再起動する方法 (net use xxx)
- Chrome「このサイトにアクセスできません...」頻発する時の対策
- 【再発】JCOM NET から東京航空計器(tkk-air)にアクセスできない?
- 編集後の hosts を認識させる方法|Windows 10
- (解決) J:COM NET から東京航空計器にアクセスできない?
- 編集後の hosts を認識させる方法|Windows 11
- DNS ラベルの記事(要約付)
- 設定 が含まれる記事(要約付)
- なぜ必要?DNSキャッシュクリアの重要性と具体的な手順
- 【緊急】KB5063060配信開始:Easy Anti-Cheat搭載PC向け自動適用の理由とは
- 【考察】藤井聡太との死闘が残したもの──タイトル戦はトップ棋士の試金石(トラウマ)
- 【VAIO】BIOS R0500K9リリース:Windows 11 24H2対応と脆弱性修正の詳細(2025年06月11日)
- 【Pixel/2025年6月】Android 16と指紋認証、Bluetooth、カメラ、システムの改善と修正
- 【盛者必衰】四段経験なしで全棋士を統括?清水市代新会長誕生が将棋界にもたらす衝撃と期待
- 【Windows 11】24H2 アップデート後のトラブルシューティング(DISM, SFC, コンポーネントサービス)
- Intel(R) ME Firmware Ver.11.8.97.4739(2025年6月3日)【vaio】
- 【Clibor】行頭に連番を挿入する方法【New!】
- 【ブログ執筆者必見】Cliborでテキスト整形をマスター!コピペ効率を劇的に上げる方法
このサイトを検索 | Search this site