【スポンサーリンク】

パプリックDNSと公衆Wi-FiとDNSトラフィックの暗号化

パプリックDNSと公衆Wi-FiとDNSトラフィックの暗号化
  • 公衆Wi-Fiは、個人宅のWi-Fiルーターに比べ設定内容が不明で、信頼できないDNSサーバーに接続される危険性を考える必要があります。
  • そこで、信頼できるパブリックDNSを利用して、偽サイトに誘導されるリスクを減らします。
  • ただし、パブリックDNSを安全に利用するには、端末からDNSサーバーまでの通信(DNSトラフィック)を暗号化することが重要です。
\記事が役に立ったらシェアしてね/
【スポンサーリンク】

1. 公衆Wi-Fiでの接続先は信頼できるのか?

DNS通信の暗号化が重要になるのは、「公衆Wi-Fi」を利用する場合です。

たとえば、仕事内容によっては、出張先のホテルやインターネット・カフェなどで 公衆Wi-Fi を利用するケースがある方もいます。

公衆Wi-Fi は、個人宅のWi-Fiルータに比べて、「どのような設定がされているかわからない」という危険性があります。
接続するDNSサーバについても、本当に信頼できるものかわかりません
もし、Wi-Fiが 悪意のあるDNSサーバを使っている場合、偽サイトに誘導されても気づきません。

公衆Wi-Fiでの接続先は信頼できるのか?

「DNS通信の暗号化」は「公衆Wi-Fi をいかに安全に使うか」という工夫の一つとも言えます。

逆に言うと「そもそも外出時には Wi-Fi に接続しない」という人には、あまり関係ありません。

2. パブリックDNS経由でアクセスする

そこで、Wi-Fiルータに設定されているDNSサーバをそのまま信用するのではなく、
スマホ側で信頼できるDNSサーバを指定する、という方法があります。

インターネット上には、誰でも利用できる「パブリックDNS」があり、固有のIPアドレスが公開されています。
例えば、Cloudflare社などの「1.1.1.1」、Google社の「8.8.8.8」、 IBM社などが共同運営する「9.9.9.9」などです。

このような信頼できるDNSを経由してウェブページにアクセスすれば、偽サイトに誘導される危険性を減らせます。

3. スマートフォンで設定するには?

iPhoneとAndroidそれぞれのパブリックDNS設定方法を簡単に紹介します。

iPhone の場合:
  1. 「設定」アプリを開き、「Wi-Fi」から接続中のWi-Fiネットワークの「i」アイコンをタップします。
  2. 「DNSの設定」を「手動」を変更します。
  3. 「DNSサーバを追加」からパブリックDNSのIPアドレス(例: 1.1.1.1)を入力し、「保存」します。
Android の場合(Android 9以降1
  1. 「設定」アプリを開き、「ネットワークとインターネット」からWi-Fiネットワークを選択します。
  2. 「詳細設定」をタップし、DCます。
  3. 「DNS」にパブリックDNSのIPアドレスを入力します。

4. パブリックDNSの弱点

ただし、このパブリックDNSを経由する方法にも弱点があります。
それは、端末からパブリックDNSまでが遠いために、ほかのサーバを経由する必要があることです。
このため、プロバイダのDNSに比べて途中経路での傍受の危険性が高まります。

4-1. パブリックDNSまで通信を保護する

そこで出てくるのが「DNS通信の暗号化」です。
DNS暗号化ができれば、外部のDNSまでの経路を安全に通信できるからです。

iOS 14でDNS暗号化をネイティブサポートしたことで、「280blocker」や「AdGuard」がiOS 14を対象に暗号化されたDNSサービスを提供しています。

iOS 14でDNS暗号化に対応 重要性と暗号化方式を解説 | Parity-Blog.info

5. VPNとパブリックDNSの関係は?

VPNとパブリックDNSは、どちらもインターネット上のセキュリティとプライバシーを向上させるためのツールです。

VPNは、公衆Wi-Fiなどの安全性の低いネットワークでも、通信全体を暗号化して保護できます。
つまり、通信内容を守ります。

一方、パブリックDNSが注目しているのは接続先。
正しいウェブサイトにつながるように信頼できるDNSを利用するものです。

セキュリティとプライバシーを確保するためには、両方 組み合わせるのが理想的ですが、とくにVPNはインターネットの通信速度が遅くなる傾向がある点に注意が必要です。

アバスト セキュアラインVPN(1年版) | PC/スマホ5台まで利用可能
アバスト
¥2,480(2024/11/15 15:08時点)
公衆Wi-Fiで機密情報を守りたいなら、VPN(通信暗号化ネットワークサービス)を利用するのが定番です。

こちらもどうぞ。
[iPhone]「Wi-Fi に勝手につながる」という意味は?【無効化と接続解除】
[iPhone]「Wi-Fi に勝手につながる」という意味は?【無効化と接続解除】
「iPhoneは 一度 つないだことのある Wi-Fi には勝手につながる」と聞いたのですが、家に帰っても Wi-Fi がオンになりません。どうしてなのでしょうか? 電波を消費したくないので、いつも外出時は iPhone の Wi-Fi をオフにしているのですが、関係ありますか? 「iPhoneが 記憶している Wi-Fiに自動的に接続する」というのは、Wi-Fi 機能が「オン(有効)」になることを言っているわけではありません。 ただし、iPhoneのコントロールセンターの「...

外出時に「Wi-Fi オープンネットワークに接続」と通知されたらどうする?(フリーWi-Fi)
外出時に「Wi-Fi オープンネットワークに接続」と通知されたらどうする?(フリーWi-Fi)
街を歩いていたら、勝手に通知が表示されたんだけど、どうしたらいい? AndroidスマートフォンがフリーWi-Fi の電波を受信しているようです。 接続しないように設定を確認しておきましょう。セキュリティのない公衆Wi-Fi につなぐと、情報が盗まれる危険性があります。 ポイント オープンネットワークはパスワード保護されていない。接続確認の通知は無視してよい。設定によっては、公衆Wi-Fi に自動接続されることもあるので要確認。 ↑ iPhoneの場合はこちら。 Youtub...

DNSのセキュリティ(DoH, DoT, DNSSEC)
DNSのセキュリティ(DoH, DoT, DNSSEC)
DNS通信を暗号化する方式には、DNS over HTTPS(DoH)とDNS over TLS(DoT)があります。 DoHとDoTは、セキュリティ証明書や公開鍵・非公開鍵を使ってDNS通信を暗号化しますが、利用するポート番号が異なります。 DNSSECは、DNSサーバに偽の情報が記録されないようにするための、署名に基づくセキュリティ技術です。 DNS over HTTPとDNS over TLS(暗号化によるセキュリティ) 暗号化には、 DoH、DoT という方法がありま...

「インターネットVPN」とは?(IPsec)
「インターネットVPN」とは?(IPsec)
「インターネットVPN」は、インターネット通信を暗号化するための仕組みです。 ざっくり言うと、公衆 Wi-Fi からインターネットにアクセスするときに、途中経路で情報漏えいすることを防ぎます。 「テレワーク」で、社外から社内システムにアクセスするときには、通信の暗号化が必要になります。 インターネットは「開かれた通信網」 「VPN」っていう言葉を見かけるんだけど、なんなのかな?インターネットのセキュリティで、必要みたいなんだけど……。 もともとインターネットは、不特定多数のユ...

(補足)

  1. Android端末によって設定方法が異なる場合があります。
QRコードを読み込むと、関連記事を確認できます。

パプリックDNSと公衆Wi-FiとDNSトラフィックの暗号化
【スポンサーリンク】
タイトルとURLをコピーしました