近年、DoT (DNS over TLS) や DoH (DNS over HTTPS) に対応したパブリック DNS サービスが次々と登場しています。
|
パブリックDNSサービス (イメージ) |
Web ブラウザは Mozilla Firefox 等が DoH に対応済みで、 (プライバシー保護の意味で) 安心・安全な名前解決がインターネットで行えるようになってきました。
設定にもよりますが、プライバシー保護や名前解決速度の向上による Web アクセス速度の向上が期待できます。
現在のメジャーなパブリック DNS サービスを以下にまとめてみました。
なお、パブリック DNS (Domain Name System) サービスは DNS ホスティング・サービスではなく DNS レゾリューション・サービス (名前解決サービス) です。
【1】Google Public DNS
https://developers.google.com/speed/public-dns
Google 社が世界中のインターネット利用者に提供している無料の DNS レゾリューション・サービスです。
[IPv4 / IPv6 / FQDN]
優先DNSサーバ:8.8.8.8 / 2001:4860:4860::8888 / google-public-dns-a.google.com
代替DNSサーバ:8.8.4.4 / 2001:4860:4860::8844 / google-public-dns-b.google.com
[DoT・DoH設定]
DoT ホスト名:dns.google
DoH URL:https://dns.google/dns-query
【2】Quad9
https://www.quad9.net/
Quad9 は IBM、Packet Clearing House、Global Cyber Alliance 等の組織によってサポートされている非営利組織、及び、無料の DNS レゾリューション・サービスです。
[IPv4 / IPv6 / FQDN]
優先DNSサーバ:9.9.9.9 / 2620:fe::fe / dns9.quad9.net
代替DNSサーバ:149.112.112.112 / 2620:fe::9 / dns9.quad9.net
[DoT・DoH設定]
DoT ホスト名:dns.quad9.net
DoH URL:https://dns.quad9.net/dns-query
【3】Cisco OpenDNS
https://www.opendns.com/
OpenDNS 社 (Cisco 社が買収) が世界中のインターネット利用者に提供している無料の DNS レゾリューション・サービスです。
[IPv4 / IPv6 / FQDN]
優先DNSサーバ:208.67.222.222 / 2620:119:35::35 / resolver1.opendns.com
代替DNSサーバ:208.67.220.220 / 2620:119:53::53 / resolver2.opendns.com
[DoT・DoH設定]
DoT ホスト名:2.dnscrypt-cert.opendns.com (正式なサポートではない)
DoH URL:https://doh.opendns.com/dns-query
【4】1.1.1.1 (Cloudflare)
https://1.1.1.1/ja-jp/
Cloudflare 社が APNIC と提携して維持・運営を行っている無料の DNS レゾリューション・サービスです。
[IPv4 / IPv6 / FQDN]
優先DNSサーバ:1.1.1.1 / 2606:4700:4700::1111 / one.one.one.one
代替DNSサーバ:1.0.0.1 / 2606:4700:4700::1001 / one.one.one.one
[DoT・DoH設定]
DoT ホスト名:1dot1dot1dot1.cloudflare-dns.com
DoH URL:https://cloudflare-dns.com/dns-query
【5】IIJ Public DNSサービス
https://public.dns.iij.jp/
インターネットイニシアティブ (IIJ) 社が提供する、DoT・DoH に対応した無料の DNS レゾリューション・サービスです。
※無料の公開サービスは DoT 及び DoH のみで、かつ、試験サービスです。
[DoT・DoH設定]
DoT ホスト名:public.dns.iij.jp
DoH URL:https://public.dns.iij.jp/dns-query
なお、パブリック DNS サービスは、ISP (Internet Service Provider) でブロックされている場合は利用できません。