DNS over TLSDoT)は、 Domain Name System(DNS)のクエリと応答をTransport Layer Security(TLS)プロトコルで暗号化・ラッピングするためのセキュリティプロトコルである。この手法の目的は、中間者攻撃によるDNSデータの盗聴と操作を防ぐことで、ユーザーのプライバシーとセキュリティを高めることである。

2020年現在、Cloudflare、Quad9、Google、Quadrant Information Security、CleanBrowsing、LibreOps、DNSlify、Telsy、 AdGuard、Digitalcourageが、DNS over TLS経由のPublic DNS resolverサービスを提供している。2018年4月、GoogleはAndroid PieにおけるDNS over TLSのサポートの追加を発表した。これにより、ユーザーはDNSサーバーをスマートフォン全体で設定できるようになり、Wi-Fiとモバイル接続の両方で有効にできるようになった。これは、従来はroot化されたデバイスのみで可能だった。PowerDNSのDNSDistもバージョン1.3.0でDNS over TLSのサポートを発表した。BINDのユーザーも、stunnel経由でプロキシすることにより、DNS over TLSを提供できる。Unboundは2018年1月22日からDNS over TLSをサポートしている。UnwindはDoTを2019年1月29日からサポートした。Android PieのDNS over TLSのサポートにより、一部のアドブロックは、サービスにアクセスするための比較的簡単な方法として、通常VPNやプロキシサーバなどを使用したさまざまなワークアラウンド手法の代わりに、暗号化プロトコルの使用をサポートするようになった。

関連項目

  • DNS over HTTPS
  • DNSCurve
  • DNSCrypt
  • パブリックDNSサーバー

出典

外部リンク

  • RFC 7858 – DNS over Transport Layer Security(TLS)の仕様
  • RFC 8310 – Usage Profiles for DNS over TLS and DNS over DTLS
  • DNS Privacy Project: dnsprivacy.org

Improving privacy with DNS over TLS FlashStart

Know the Difference between DNS over TLS vs DNS over HTTPS

What is the difference between DNS over TLS & DNS over HTTPS?

DNSoverTLS Setup SafeDNS docs

Tutorial to setup DNSoverTLS (DoT) Antoine Aflalo