ドメイン ネーム システム (DNS) は、インターネットの電話帳として広く考えられており、ドメイン名を IP アドレスなどのコンピューターが読み取り可能な情報に変換します。 アドレスバーにドメイン名を入力すると、DNS はそれを対応する IP アドレスに自動的に変換します。 ブラウザはこの情報を使用して、元のサーバーからデータを取得し、サイトを読み込みます。 しかし、ハッカーは DNS トラフィックを監視することが多いため、Web ブラウジングのプライバシーと安全性を保つには暗号化が必要です。 DNS 暗号化プロトコルとは何ですか?DNS 暗号化プロトコルは、DNS クエリと応答を暗号化することで、ネットワークまたは Web サイトのプライバシーとセキュリティを向上させるように設計されています。 DNS クエリと応答は、通常、プレーンテキストで送信されるため、ハッカーが通信を傍受したり改ざんしたりすることが容易になります。 DNS 暗号化プロトコルにより、ハッカーが機密データを閲覧、変更したり、ネットワークを侵害したりすることがますます困難になります。 クエリを詮索好きな目から保護できる暗号化された DNS プロバイダーは数多くあります。 最も一般的なDNS暗号化プロトコル現在使用されている DNS 暗号化プロトコルはいくつかあります。 これらの暗号化プロトコルを使用すると、トランスポート層セキュリティ (TLS) 接続を介して HTTPS プロトコル内のトラフィックを暗号化することで、ネットワークのスヌーピングを防ぐことができます。 1. DNS暗号化DNSCrypt は、ユーザーのコンピューターと共通ネーム サーバー間のすべての DNS トラフィックを暗号化するネットワーク プロトコルです。 このプロトコルは、公開鍵インフラストラクチャ (PKI) を使用して、DNS サーバーとクライアントの信頼性を検証します。 公開鍵と秘密鍵の 2 つの鍵を使用して、クライアントとサーバー間の通信を認証します。 DNS クエリを開始するとき、クライアントはサーバーの公開キーを使用してそれを暗号化します。 暗号化されたクエリはサーバーに送信され、サーバーは秘密鍵を使用してクエリを復号化します。 このようにして、DNSCrypt はクライアントとサーバー間の通信が常に認証され、暗号化されることを保証します。 DNSCrypt は比較的古いネットワーク プロトコルです。 新しいプロトコルはより広範なサポートと強力なセキュリティ保証を提供するため、DNS-over-TLS (DoT) と DNS-over-HTTPS (DoH) に大部分が置き換えられました。 2. DNS over TLSDNS-over-TLS は、トランスポート層セキュリティ (TLS) を使用して DNS クエリを暗号化します。 TLS により、DNS クエリがエンドツーエンドで暗号化され、中間者 (MITM) 攻撃が防止されます。 DNS-over-TLS (DoT) を使用すると、DNS クエリは暗号化されていないリゾルバではなく、DNS-over-TLS リゾルバに送信されます。 DNS-over-TLS リゾルバは DNS クエリを復号化し、ユーザーに代わって権威 DNS サーバーに送信します。 DoT のデフォルト ポートは TCP ポート 853 です。 DoT 接続を使用する場合、クライアントとリゾルバの両方がデジタル ハンドシェイクを実行します。 次に、クライアントは暗号化された TLS チャネルを介して DNS クエリをリゾルバに送信します。 DNS リゾルバはクエリを処理し、対応する IP アドレスを見つけ、暗号化されたチャネルを介してクライアントに応答を返します。 暗号化された応答はクライアントによって受信され、復号化され、クライアントは IP アドレスを使用して目的の Web サイトまたはサービスに接続します。 3. DNS over HTTPSHTTPS は、現在 Web サイトへのアクセスに使用されている HTTP の安全なバージョンです。 DNS-over-TLS と同様に、DNS-over-HTTPS (DoH) は、ネットワーク経由で送信される前にすべての情報を暗号化します。 目標は同じですが、DoH と DoT にはいくつかの基本的な違いがあります。 まず、DoH はトラフィックを暗号化するために TLS 接続を直接作成するのではなく、すべての暗号化されたクエリを HTTPS 経由で送信します。 2 つ目は、一般的な通信にポート 403 を使用するため、一般的な Web トラフィックと区別することが困難になることです。 DoT はポート 853 を使用するため、そのポートからのトラフィックを識別してブロックすることが容易になります。 DoH は既存の HTTPS インフラストラクチャを活用するため、Mozilla Firefox や Google Chrome などの Web ブラウザーで広く採用されています。 DoT は、Web ブラウザーに直接統合されるのではなく、オペレーティング システムや専用の DNS リゾルバーによって使用されることが一般的です。 DoH がより広く採用されている主な理由は 2 つあります。既存の Web ブラウザーに統合するのがより簡単なことと、さらに重要な点として、通常の Web トラフィックとシームレスに融合するため、ブロックするのがはるかに困難になることです。 4. DNS over QUICDNS-over-QUIC (DoQ) は、このリストにある他の DNS 暗号化プロトコルと比較するとかなり新しいものです。 これは、QUIC (Quick UDP Internet Connections) トランスポート プロトコルを介して DNS クエリと応答を送信する、新しい安全なプロトコルです。 今日のほとんどのインターネット トラフィックは、伝送制御プロトコル (TCP) またはユーザー データグラム プロトコル (UDP) のいずれかに依存しており、DNS クエリは多くの場合 UDP 経由で送信されます。 ただし、TCP/UDP の欠点の一部を克服し、遅延を減らしてセキュリティを向上させるために QUIC プロトコルが導入されました。 QUIC は、TCP や TLS などの従来のプロトコルよりも優れたパフォーマンス、セキュリティ、信頼性を提供することを目的として、Google によって開発された比較的新しいトランスポート プロトコルです。 QUIC は TCP と UDP の機能を組み合わせ、TLS に似た組み込み暗号化も統合します。 DoQ は新しいため、上記のプロトコルに比べていくつかの利点があります。 まず、DoQ はパフォーマンスの向上、全体的なレイテンシの削減、接続時間の改善を実現します。 これにより、DNS 解決 (DNS が IP アドレスを解決するのにかかる時間) が速くなります。 最終的には、Web サイトをより速く提供できるようになります。 さらに重要なのは、DoQ は TCP ベースのプロトコルとは異なり、完全な再送信を行わずに失われたパケットから回復できるため、TCP や UDP よりもパケット損失に対する耐性が高いことです。 さらに、QUIC を使用すると接続の移行が簡単になります。 QUIC は複数のストリームを単一の接続にカプセル化し、接続に必要なラウンドトリップの回数を減らしてパフォーマンスを向上させます。 これは、Wi-Fi とセルラー ネットワークを切り替えるときにも便利です。 他のプロトコルと比較すると、QUIC はまだ広く採用されていません。 しかし、Apple、Google、Meta などの企業はすでに QUIC を使用しており、独自のバージョンを作成することも少なくありません (Microsoft はすべての SMB トラフィックに MsQUIC を使用しています)。これは将来にとって良い兆候です。 将来的にDNSにさらなる変更が加えられると予想されます新しいテクノロジーは、Web にアクセスする方法を根本的に変える可能性を秘めています。 たとえば、現在多くの企業がブロックチェーン技術を活用して、HNS や Unstoppable Domains などのより安全なドメイン名付けプロトコルを開発しています。 |
<<: IPFS フィッシング攻撃を回避するにはどうすればよいですか?
>>: 世界の窓の公式バージョン丨最新バージョンのダウンロード丨バージョン番号 7.0.0.108
Microsoft の最初のオペレーティング システムは Windows ではなかったことをご存知で...
Topaz Photo AI は、写真の品質と効果を簡単に向上させることができるインテリジェントな画...
OCCT中国語版(OverClock Checking Tool)は、コンピュータの安定性とベンチマ...
PC Cleaner は、強力なコンピューターのクリーニングおよび最適化ツールです。ユーザーがコンピ...
初心を忘れないWin7美化版、初心を忘れない合理化されたWin7システムダウンロード、初心を忘れない...
FonePaw Android データ復元は、写真、ビデオ、オーディオ、連絡先、テキスト メッセージ...
CoolUtils Total XML Converter は強力な XML ファイル変換ツールです...
Bukeng 先生が作成した Office 効率化プラグインは、Office 本来の機能を拡張し、...
Youqia は、企業が大量の電子メール通信を効率的に管理および処理できるように設計されたエンター...
Privacy Eraser は強力なプライバシー保護ソフトウェアです。閲覧履歴、Cookie、一時...
Icecream Video Converter は、ビデオ ファイルをさまざまな形式にすばやく簡単...
Adobe XD は、Adobe がリリースした新しい UX/UI デザイン ツールで、ユーザーがプ...
Adobe Acrobat Reader は、Adobe が開発した PDF リーダー ソフトウェア...
可視性がオンラインでの成功に不可欠な今日のデジタル世界では、検索エンジン最適化 (SEO) の力を活...
📱LeShow Video Editor APP は、豊富なビデオ編集機能と特殊効果をユーザーに提供...