パブリック再帰ネームサーバー(パブリックDNSリゾルバとも呼ばれる)は、ネットワークに接続されたコンピュータが、デバイスが接続されているローカルインターネットサービスプロバイダー(ISP)が運営するネームサーバーの代わりに(またはそれに加えて)ドメインネームシステム(DNS)(分散型インターネットネーミングシステム)に問い合わせるために使用できるネームサーバーサービスです。これらのサービスを使用する理由には、以下が含まれます。
- ISPのDNSサービスを使用する場合と比較して速度が速い[1]
- フィルタリング(セキュリティ、広告ブロック、ポルノブロックなど)[2]
- 報告[3]
- 検閲を避ける[4]
- 冗長性(スマートキャッシュ)[5]
- 公式DNS ルートゾーンに存在しない非公式の代替トップレベルドメインへのアクセス
- ISPのネームサーバーが一時的に利用できない
パブリックDNSリゾルバ運営者は、プライバシーの向上をサービスの利点として挙げることが多い一方、パブリックDNSサービスの批判者は、パブリックリゾルバを標的とした大量データ収集の可能性を、これらのサービス利用に伴う潜在的なリスクとして挙げています。現在、ほとんどのサービスは、DNS over TLS (DoT)、DNS over HTTPS (DoH)、DNS over QUIC (DoQ) などの安全なDNSルックアップトランスポートサービスをサポートしています。
パブリック DNS リゾルバは、一般の人々に無料でサービスを提供する営利企業によって運営されるか、または新しいテクノロジーの普及と非営利コミュニティのサポートを目的として個人の愛好家によって運営されます。
著名なパブリックDNSサービス事業者
| プロバイダー | プライバシーポリシー | UDP/TCP 経由の DNS (Do53) | DNSSEC | DNS over TLS (DoT) | DNS over HTTPS (DoH) | DNS over QUIC (DoQ) | EDNSパディング | DNS暗号化 | ホスト名 | IPv4アドレス | IPv6アドレス | フィルター | 備考 |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| アドガード | はい[6] | はい | はい[7] | はい | はい[8] | はい[9] | いいえ | はい[10] | dns.adguard-dns.com [11] | 94.140.14.14 94.140.15.15 |
2a10:50c0::ad1:ff 2a10:50c0::ad2:ff |
デフォルト:広告とトラッカー[11] | |
| family.adguard-dns.com | 94.140.14.15 94.140.15.16 |
2a10:50c0::bad1:ff 2a10:50c0::bad2:ff |
家族:広告、トラッカー、アダルトコンテンツ[11] | ||||||||||
| フィルターなしのadguard-dns.com | 94.140.14.140 94.140.14.141 |
2a10:50c0::1:ff 2a10:50c0::2:ff |
なし[11] | ||||||||||
| アリババ | ? | はい | いいえ | はい | はい | はい | いいえ | いいえ | dns.alidns.com | 223.5.5.5 223.6.6.6 |
2400:3200::1 2400:3200:ババ::1 |
? | 中国の規制 |
| クラウドフレア | はい[12] | はい | はい[13] | はい[14] | はい[15] | いいえ[16] | はい | いいえ | one.one.one.one [17] 1dot1dot1dot1.cloudflare-dns.com |
1.1.1.1 1.0.0.1 |
2606:4700:4700::1111 2606:4700:4700::1001 |
なし | |
| security.cloudflare-dns.com | 1.1.1.2 1.0.0.2 |
2606:4700:4700::1112 2606:4700:4700::1002 |
マルウェア、フィッシング | ||||||||||
| family.cloudflare-dns.com | 1.1.1.3 1.0.0.3 |
2606:4700:4700::1113 2606:4700:4700::1003 |
マルウェア、フィッシング、 アダルトコンテンツ |
||||||||||
| dns64.cloudflare-dns.com | 該当なし | 2606:4700:4700::64 2606:4700:4700::6400 |
なし | IPv6のみを対象としています。[18] NAT64およびDNS64を参照してください。 | |||||||||
| DNS4EU | ? | はい | はい | はい | はい | いいえ | はい | いいえ | 保護.joindns4.eu | 86.54.11.1 86.54.11.201 |
2a13:1001::86:54:11:1 2a13:1001::86:54:11:201 |
マルウェア、フィッシング | EU市民 向けに開発 |
| child-noads.joindns4.eu | 86.54.11.11 86.54.11.211 |
2a13:1001::86:54:11:11 2a13:1001::86:54:11:211 |
マルウェア、フィッシング、アダルトコンテンツ、広告 | ||||||||||
| child.joindns4.eu | 86.54.11.12 86.54.11.212 |
2a13:1001::86:54:11:12 2a13:1001::86:54:11:212 |
マルウェア、フィッシング、アダルトコンテンツ | ||||||||||
| noads.joindns4.eu | 86.54.11.13 86.54.11.213 |
2a13:1001::86:54:11:13 2a13:1001::86:54:11:213 |
マルウェア、フィッシング、広告 | ||||||||||
| フィルターなし.joindns4.eu | 86.54.11.100 86.54.11.200 |
2a13:1001::86:54:11:100 2a13:1001::86:54:11:200 |
なし | ||||||||||
| グーグル | はい[19] | はい | はい | はい | はい[20] | いいえ | はい | いいえ | dns.google [21] | 8.8.8.8 8.8.4.4 |
2001:4860:4860::8888 2001:4860:4860::8844 |
なし | |
| dns64.dns.google | 該当なし | 2001:4860:4860::6464 2001:4860:4860::64 |
なし | NAT64ゲートウェイを備えたネットワークを対象としています。[22] | |||||||||
| Gコア | はい[23] | はい | はい | いいえ | いいえ | いいえ | はい | いいえ | 該当なし | 95.85.95.85 2.56.220.2 |
2a03:90c0:999d::1 2a03:90c0:9992::1 |
なし | |
| マルヴァド | VPNサービスのみ利用可能[24] | いいえ[25] | はい | はい[25] | はい[25] | いいえ | はい | いいえ | dns.mullvad.net [25] | 194.242.2.2 | 2a07:e340::2 | なし | VPNサービスなしでも使用可能 |
| adblock.dns.mullvad.net | 194.242.2.3 | 2a07:e340::3 | 広告とトラッカー | ||||||||||
| base.dns.mullvad.net | 194.242.2.4 | 2a07:e340::4 | 広告、トラッカー、マルウェア | ||||||||||
| 拡張DNS.mullvad.net | 194.242.2.5 | 2a07:e340::5 | 広告、トラッカー、マルウェア、ソーシャルメディア | ||||||||||
| all.dns.mullvad.net | 194.242.2.9 | 2a07:e340::9 | 広告、トラッカー、マルウェア、ソーシャルメディア、ギャンブル、アダルトコンテンツ | ||||||||||
| ヴェルカラ(旧ニュースター セキュリティ サービス) | はい[26] | はい | はい | いいえ | いいえ | いいえ | いいえ | いいえ | ? | 64.6.64.6 64.6.65.6 |
2620:74:1b::1:1 2620:74:1c::2:2 |
なし | ベリサインはパブリックDNSをニュースターに移管した。[27] |
| 156.154.70.1 156.154.71.1 |
2610:a1:1018::1 2610:a1:1019::1 |
||||||||||||
| 156.154.70.2 156.154.71.2 |
2610:a1:1018::2 2610:a1:1019::2 |
マルウェア、ランサムウェア、スパイウェア、フィッシング | |||||||||||
| 156.154.70.3 156.154.71.3 |
2610:a1:1018::3 2610:a1:1019::3 |
低セキュリティ + ギャンブル、ポルノ、暴力、憎悪 | |||||||||||
| 156.154.70.4 156.154.71.4 |
2610:a1:1018::4 2610:a1:1019::4 |
中程度のセキュリティ + ゲーム、アダルト、ドラッグ、アルコール、匿名プロキシ | |||||||||||
| 156.154.70.5 156.154.71.5 |
2610:a1:1018::5 2610:a1:1019::5 |
なし | 存在しないドメインをランディング ページにリダイレクトしません。 | ||||||||||
| Cisco Umbrella ( OpenDNS ) | はい[28] | はい | はい[29] | はい | いいえ | いいえ | はい | はい[30] | dns.opendns.com dns.umbrella.com [31] |
208.67.222.222 208.67.220.220 |
2620:119:35::35 2620:119:53::53 |
基本的なセキュリティフィルタリング + ユーザー定義ポリシー | |
| familyshield.opendns.com | 208.67.222.123 208.67.220.123 |
2620:119:35::123 2620:119:53::123 |
FamilyShield: アダルトコンテンツ | ||||||||||
| sandbox.opendns.com | 208.67.222.2 208.67.220.2 |
2620:0:ccc::2 2620:0:ccd::2 |
なし | フィルタリングを提供しないサンドボックス アドレス。 | |||||||||
| Oracle(旧Dyn) | はい[32] | はい | はい | いいえ | いいえ | いいえ | いいえ | いいえ | リゾルバ1.dyndnsinternetguide.com リゾルバ2.dyndnsinternetguide.com rdns.dynect.net |
216.146.35.35 216.146.36.36 |
該当なし | なし | |
| クワッド9 | はい[33] [34] | はい | はい[35] | はい[36] | はい[37] | いいえ | いいえ | はい[38] | dns.quad9.net | 9.9.9.9 149.112.112.112 |
2620:fe::9 2620:fe::fe |
フィッシング、マルウェア、エクスプロイトキットのドメイン | |
| はい[35] | dns11.quad9.net | 9.9.9.11 149.112.112.11 |
2620:fe::11 2620:fe::fe:11 |
フィッシング、マルウェア、エクスプロイトキットのドメイン | EDNS クライアント サブネットを渡します。 | ||||||||
| いいえ[39] | dns10.quad9.net | 9.9.9.10 149.112.112.10 |
2620:fe::10 2620:fe::fe:10 |
なし | |||||||||
| テンセント | ? | はい | はい | はい | はい | はい | いいえ | いいえ | dns.pub | 119.29.29.29 | 2402:4e00:: | ? | 中国の規制 |
| ウィキメディア | 非公式[40] | いいえ[41] | はい[42] | はい[43] | はい[44] | いいえ | いいえ[45] | いいえ | wikimedia-dns.org [46] | 185.71.138.138 [46] | 2001:67c:930::1 [46] | なし[47] | |
| ヤンデックス | いいえ[48] | はい | いいえ | はい | はい | いいえ | はい | はい | common.dot.dns.yandex.net | 77.88.8.8 77.88.8.1 |
2a02:6b8::フィード:0ff 2a02:6b8:0:1::フィード:0ff |
なし | |
| safe.dot.dns.yandex.net | 77.88.8.88 77.88.8.2 |
2a02:6b8::フィード:不良 2a02:6b8:0:1::フィード:不良 |
安全: 詐欺サイト / 感染サイト / ボットサイト | ||||||||||
| family.dot.dns.yandex.net | 77.88.8.7 77.88.8.3 |
2a02:6b8::フィード:a11 2a02:6b8:0:1::フィード:a11 |
ファミリー: 詐欺 / 感染 / ボット / アダルトサイト |
参考文献
- ^ 「インターネット速度を高速化するためにデフォルトのDNSをGoogle DNSに変更する方法」TechWorm 2016年8月20日2016年10月22日閲覧。
- ^ 「ロジャースのDNSリダイレクトを回避する簡単な方法」ITビジネス。2016年10月22日閲覧。
- ^ 「OpenDNS、Umbrellaに中央集中型レポート機能とIPレイヤー強制機能を追加」mspmentor.net . 2016年10月22日時点のオリジナルよりアーカイブ。 2016年10月22日閲覧。
- ^ “オーストリアのパイレーツ・ベイ封鎖、スロバキアのインターネットを検閲 - TorrentFreak”. TorrentFreak . 2015年12月3日. 2016年10月22日閲覧。
- ^ セキュリティ; Iana. 「DNSの壊滅:Dynが再び機能停止、主要ウェブサイトがオフラインに」The Register . 2016年10月22日閲覧。
- ^ AdGuard DNS プライバシー通知
- ^ AdGuard DNS FAQ: DNSSEC とは何ですか?
- ^ AdGuard DNSの正式リリース - プライバシー重視のDNSへの新しい独自のアプローチ
- ^ AdGuard DNS over QUIC
- ^ Adguard DNSがDNSCryptをサポートするようになりました
- ^ abcd AdGuard DNS設定ガイド
- ^ 「プライバシーポリシー」。Cloudflare 。2019年1月4日閲覧。
- ^ 「The Nitty Gritty - Cloudflare Resolver」。2023年1月24日。
- ^ Cloudflare Inc (2018年3月31日). 「DNS over TLS - Cloudflare Resolver」. Developers.cloudflare.com . 2019年1月4日閲覧。
- ^ Cloudflare Inc. 「DNS over HTTPS - Cloudflare Resolver」。Developers.cloudflare.com 。 2019年1月4日閲覧。
- ^ 「DNS over QUIC (DoQ)」. Cloudflareコミュニティ. 2022年8月31日. 2022年9月12日閲覧。
- ^ 「テストDNS所有者one.one.one.one」。2018年8月21日。
- ^ 「IPv6専用ネットワークのサポート」。2020年12月9日時点のオリジナルよりアーカイブ。2019年1月20日閲覧。
- ^ Google パブリック DNS: プライバシー
- ^ Google パブリック DNS: DNS-over-HTTPS
- ^ 「はじめに | パブリック DNS」。
- ^ Google パブリック DNS64
- ^ 「Gcore サービスに関する法的情報」。
- ^ 「プライバシーポリシー - ガイド」Mullvad VPN . 2023年8月27日閲覧。
- ^ abcd 「DNS over HTTPSとDNS over TLS - ガイド」Mullvad . 2023年8月8日. 2023年8月23日閲覧。
- ^ 「プライバシーポリシー | Neustar」。home.neustar .
- ^ 「Verisign Public DNSはDNSの安定性とセキュリティを提供 – Verisign」www.verisign.com。2021年3月31日時点のオリジナルよりアーカイブ。 2020年12月5日閲覧。
- ^ シスコオンラインプライバシーステートメント
- ^ OpenDNS: DNSSEC の一般提供
- ^ OpenDNS: OpenDNS と DNSCrypt
- ^ Cisco Umbrella、DNS Over HTTPSによるDNS暗号化のサポートを強化
- ^ 「Oracleのプライバシーポリシー」dyn.com . 2018年12月31日閲覧。
- ^ Quad9: コンプライアンスと適用法
- ^ Quad9: データとプライバシーポリシー
- ^ ab Quad9 FAQ: Quad9 は DNSSEC を実装していますか?
- ^ Quad9 FAQ: Quad9 は DNS over TLS をサポートしていますか?
- ^ Quad9 FAQ: Quad9 は DNS over HTTPS (DoH) をサポートしていますか?
- ^ Quad9 FAQ: Quad9 は dnscrypt をサポートしていますか?
- ^ Quad9 FAQ: Quad9 が提供するサービスの中に、ブロックリストやその他のセキュリティを備えていないものはありますか?
- ^ ウィキメディアDNS: プライバシーポリシー
- ^ ウィキメディア DNS: 暗号化された DNS
- ^ ウィキテック: ウィキメディア DNS: DNSSEC
- ^ ウィキテック: ウィキメディア DNS
- ^ ウィキテック: ウィキメディア DNS
- ^ ウィキテック: ウィキメディア DNS: EDNS.280.29 パディング
- ^ abc Wikimedia DNS: 手順
- ^ ウィキメディアDNS
- ^ Yandex.DNSサービスの利用規約
外部リンク
- DNSCryptプロジェクトのホームページ: パブリックDNSサーバー