【セキュアdns】AndroidデバイスでセキュアDNSを利用する方法

このサイトを検索 | Search this site
dns
DNS: Domain Name System、ドメインネームシステム
ホスト名をグローバルIPアドレスに変換するためのプロトコル

セキュアDNS(プライベートDNS)

AndroidデバイスでセキュアDNSを利用する方法をご紹介します。セキュアDNSは、Androidの設定内では「プライベートDNS」と表記されています。

セキュアDNSは、インターネットセキュリティ上のラストワンマイルと言われており、名前解決の際のDNSサーバーへの問い合わせ情報を秘匿化することができます。VPNユーザーはセキュアDNSを利用するとセキュリティが高まります。

設定メニューからセキュアDNSに使用するプロバイダーを指定することで利用可能です。

なお、フリーWi-Fi接続中にネットが利用できなくなる場合、セキュアDNSが原因となっている可能性があります。



セキュアDNS/プライベートDNS

dns

DNSはドメインネームシステムの略字です。(Domain Name System)

セキュアDNSは、通信を暗号化し、セキュリティを強化するプロトコルです。セキュリティにおけるラストワンマイルと表現されることがあります。

URLのホスト部分をグローバルIPアドレスに変換する役割を持ちます。これにより、ブラウザはインターネット上のホスト(Webサーバーともいう)にアクセスすることができます。

DNSは平文(プレーンテキスト)で情報をやり取りするため、ユーザーがアクセスしたサイト情報が丸見えになるという欠点がありますが、この問題を解決するために考案されたのが「セキュアDNS」です。

セキュアDNSを利用しない場合、VPN接続であっても、名前解決のためにDNSサーバーとの通信はプレーンテキストでやり取りされるため、通信内容は漏えいする可能性があります。この状態をDNSリークと言います。

セキュアDNS

セキュアDNSは、DNSリクエストを暗号化することで、通信の安全性を向上させる技術です。

具体的には、DNS over HTTPS(DoH)、DNS over TLS(DoT)、DNSCryptといったプロトコルが利用されています。これらのプロトコルは、通信プロトコルやポート番号に違いがあり、それぞれにメリットとデメリットがあります。

ISPによるDNSフィルタリング対策にも有効

ISPによるDNSフィルタリングが問題視されています。これは、ISPが特定のウェブサイトへのアクセスを制限するものであり、ユーザーの自由な情報収集を妨げる可能性があります。セキュアDNSの中でも、DoHプロトコルはHTTPS通信を利用するため、ISPによるフィルタリングが困難であり、このような状況下でも安全にインターネットを利用することができます。

セキュアDNSが使える環境

セキュアDNSで重要なのは、以下の2点です。

  • 利用しているスマートフォン、PC、ブラウザが、セキュアDNSプロトコル(DoH、DoT、DNSCryptなど)のいずれか少なくとも一つをサポートしていること
  • セキュアDNSプロトコルに対応したDNSサーバーを利用できること

セキュアDNSの使い方(Android)

Bugdroid
検証デバイス:Android 15、Pixel 6a

Androidの設定画面では、セキュアDNSは「プライベートDNS」と表記されています。

  1. Android > 設定 > ネットワークとインターネット
  2. 「プライベート DNS」をタップ
  3. 「プライベートDNSプロバイダのホスト名」を選択
  4. プロバイダのホスト名を入力する(例:dns.google、one.one.one.one)
  5. 「保存」をタップ
  6. 以上
    android_privateDNS

パブリックDNSサービス

dns

一般公開されているセキュアDNSプロバイダーを紹介します。Androidに設定する時は、IPアドレスは入力できないため、下表から「ドメイン」の文字列をご利用ください。

パブリックDNSサービス(セキュアDNS)
プロバイダドメインIPアドレス
Googledns.google8.8.8.8 / 8.8.4.4
Cloudflareone.one.one.one
1dot1dot1dot1.cloudflare-dns.com
1.1.1.1 / 1.0.0.1
IIJpublic.dns.iij.jp103.2.57.5 / 103.2.57.6
Ciscodns.opendns.com208.67.222.222 / 208.67.220.220

まとめ

matome
reload

セキュアDNSは、DNSリクエストを暗号化することで、通信の安全性を向上させる技術です。DNS over HTTPS(DoH)、DNS over TLS(DoT)、DNSCryptといったプロトコルが利用されています。

  • AndroidのセキュアDNSは、インターネット通信のセキュリティを高める機能です。
  • 設定方法は簡単で、プロバイダを指定するだけです。
  • フリーWi-Fiを利用する際は、設定が原因で接続できない可能性があります。

DNSリークについては、以下の記事で調査結果をまとめているのでご一読ください。

Google Play のVPNアプリケーションの90%は潜在的なリスクを抱えている

Google Play のVPNアプリケーションの90%は潜在的なリスクを抱えている

そのレポートによると、Google Playで公開されているフリーで利用することができる VPNアプリをテストしたところ、少なくとも90%のアプリでプライバシーとセキュリティを危うくする問題を検出したそうです。

SC2
Windowsランキング 将棋ランキング スマホ・携帯ランキング にほんブログ村 IT技術ブログ ライフハックへ にほんブログ村 その他趣味ブログ 将棋へ

このサイトを検索 | Search this site

コメントを投稿

0 コメント