ネットワーク
中級
DNSリゾルバー(ディーエヌエスリゾルバー)
DNS名前解決サーバ。Cloudflare 1.1.1.1/1.0.0.1(DoH/DoT・暗号化)・Google 8.8.8.8/8.8.4.4・Quad9 9.9.9.9・AdGuard DNS・Control D・NextDNS・Unbound・dnsmasq・systemd-resolvedが代表、DNSSEC+DoT(853/tcp)+DoH(443/tcp)+DoQ(QUIC)が2026年標準。
0 回閲覧
0 いいね
2026/4/25 更新
関連タグ
1.1.1.1
Quad9
DoH
DoT
概要
DNSリゾルバーは、ドメイン名をIPアドレスに変換する機能を持つソフトウェアまたはサービスです。
ユーザーがブラウザに「example.com」と入力すると、リゾルバーはDNSサーバへ問い合わせを行い、対応するIPv4/IPv6アドレスを返します。
近年は暗号化通信(DoT/DoH/DoQ)が標準化され、プライバシー保護とセキュリティ強化が図られています。
主な特徴・仕組み
- キャッシュ機能:過去に取得したレコードを一定期間保持し、再問い合わせを減らします。
- DNSSEC検証:署名付き応答を検証し、改ざんを防止します。
- 暗号化プロトコル:DoT(853/tcp)、DoH(443/tcp)、DoQ(QUIC)に対応。
- ポリシー制御:ブラックリストやフィルタリングを設定でき、広告やマルウェアドメインを遮断します。
- 多プロトコル対応:IPv4(53/udp)とIPv6(53/udp)を同時に処理します。
スペック/製品比較表
| 製品 | IP | プロトコル | 暗号化 | DNSSEC | 主な機能 | 価格 |
|---|---|---|---|---|---|---|
| Cloudflare | 1.1.1.1 / 1.0.0.1 | 53/udp, 853/tcp, 443/tcp | あり | あり | 高速・匿名性 | 無料 |
| 8.8.8.8 / 8.8.4.4 | 53/udp, 853/tcp, 443/tcp | あり | あり | 大規模ネットワーク | 無料 | |
| Quad9 | 9.9.9.9 | 53/udp, 853/tcp, 443/tcp | あり | あり | セキュリティ重視 | 無料 |
| AdGuard DNS | 94.140.14.14 / 94.140.15.15 | 53/udp, 853/tcp, 443/tcp | あり | あり | 広告・トラッカー遮断 | 無料 |
| Unbound | 0.0.0.0 | 53/udp, 853/tcp, 443/tcp | あり | あり | ローカルキャッシュ・フィルタ | 無料 |
| dnsmasq | 0.0.0.0 | 53/udp | なし | なし | 軽量・DHCP統合 | 無料 |
| systemd-resolved | 0.0.0.0 | 53/udp, 853/tcp | あり | あり | OS統合・統一設定 | 無料 |
| NextDNS | 45.90.28.0 | 53/udp, 853/tcp, 443/tcp | あり | あり | カスタムポリシー | 月額 5円〜 |
具体例・対応製品
- Windows 10/11 のネットワーク設定
- macOS Ventura の DNS 設定
- Ubuntu 22.04 LTS の systemd-resolved
- Raspberry Pi OS の dnsmasq
- Android 13 の VPN アプリ
- iOS 17 のプライベート DNS
- Synology DSM の DNS フォワーダ
- pfSense の Unbound パッケージ
- OpenWrt の dnsmasq
- Home Assistant の DNS フィルタ
自作PCでの選び方・注意点
- 目的に合わせて「高速」「セキュリティ」「広告遮断」などを優先
- 既存のルーターがDoT/DoHに対応しているか確認
- DNSSEC を有効にするかどうかを設定画面で確認
- ループバックアドレス(127.0.0.1)を利用したローカルリゾルバーを導入
- 1.1.1.1 と 8.8.8.8 を冗長構成にすることで可用性向上
- 既定の DNS サーバを 0.0.0.0 に設定し、ローカルリゾルバーへ転送
- DoH/DoT のポート(443/tcp、853/tcp)がファイアウォールで許可されているか確認
- ルーター側で DNS フィルタリングが有効になっている場合はローカルリゾルバーの設定を調整
- 2025年に予定される QUIC ベースの DoQ を検討
- 2026年に標準化が進むと予想される新しい暗号化プロトコルに備える
関連用語との違い
- DNSサーバ:レコードを保持し、問い合わせに応答するサーバ。
- DNSフォワーダ:問い合わせを別の DNSサーバへ転送する役割。
- DNSキャッシュ:一時的にレコードを保存し、再問い合わせを減らす機能。
- DNSリゾルバー:クライアント側で動作し、問い合わせと応答の処理を行う。
よくある質問
Q1. DoH と DoT の違いは何ですか?
A1. DoH は HTTPS(443/tcp)を利用し、Web トラフィックと同化。DoT は TLS(853/tcp)を利用し、専用ポートで暗号化。
Q2. DNSSEC を有効にすると速度は落ちますか?
A2. 検証処理に若干時間がかかりますが、現行のハードウェアではほとんど影響なし。
Q3. 2026年に予定される DoQ はどのようなメリットがありますか?
A3. QU