コンテンツにスキップ

DNS over HTTPS

出典: フリー百科事典『ウィキペディア(Wikipedia)』
DNS over HTTPS
通信プロトコル
目的 プライバシーとセキュリティのためにDNSをHTTPSにカプセル化すること
導入 2018年10月 (5年前) (2018-10)
OSI階層 アプリケーション層
RFC RFC 8484

DNS over HTTPSDoH)は、リモートのDNS解決をHTTPSプロトコルを用いて実行するためのプロトコルである。

概要

[編集]

DNS[1]DoHDoHDNSHTTPS使

(DoH)DoT(DNS over TLS)The Register[2]DNS[3]

DNSDNS[3]

DoH/DoTDNSSECDNSSECEDNS Client SubnetIP[3]DNSCurve

技術

[編集]

DoHRFC 8484October 2018IETF (Proposed Standard; 20211)

DoHHTTP/2HTTPS使UDPwire formatDNS responseHTTPSMIMEapplication/dns-message使[1][4]HTTP/2使HTTP/2 server push[5]

DoH[6][7]IETFIETFDoHApplications Doing DNS (ADD)Encrypted DNS Deployment InitiativeDNSDNS[8]

DoH

Oblivious DNS-over-HTTPS

[編集]

Oblivious DNS-over-HTTPSは、すべてのリクエストをプロキシ経由で行うことでクライアントのアドレスを削除することにより、どのクライアントがどのようなドメイン名をリクエストしたのかをDoHのresolverから隠蔽しようとするDoHの拡張である。すべての接続はレイヤー内で暗号化されるため、プロキシはクエリの内容とレスポンスを知ることができず、クライアントのアドレスもわからないようになっている[9]

デプロイのシナリオ

[編集]

DoHDNSDNS使DoHDoH[5]

2020DoH (OS) 3使

DoH使
DoHOSDNS[ 1][ 2]DoH2020Mozilla FirefoxGoogle ChromeDoH便

DoH
DNS[ 3]使DoHDoH使

DoH
OSDoH1DoH使

DoHOS
DoHOSOSDoH使

DoHDoH使DoHDNS over TLS使

実装

[編集]

OSのサポート

[編集]

201911MicrosoftMicrosoft WindowsDoHencrypted DNS[10]2021Windows 11DoH

Android 9DoTDoH2020DoTDHCPDNSDoTDNS[ 4]Android 9VPNDoTAndroid 10[11]

iOS 14macOS Big SurDoH/DoT

クライアントのサポート

[編集]

提供サービス

[編集]

DNS over HTTPS (DoH) DNS[29]DNSDoHDoT

Google Chrome  Version 78DoHVersion 87.0Google Public DNSOpenDNSCloundflareCleanBrowsingIIJ Public DNS[ 5]DoH

DNSDNSDNS[3]

諸問題ほか

[編集]

サポート面

[編集]

現状(2020年現在)まで、DoHの有効化設定にはOSやクライアントでユーザが積極的にインストールや設定をする必要があり[注 6]DHCP/DHCPv6などによる端末側自動設定などの仕組みは標準化されていない。

何が改善されうるのか

[編集]

DNS over HTTPS1[30]DoHDNShttpsDNS[30]ISPDNS75181調110[30]DNSISPDNS

DNS2000ISPDNSDNSDNSDNSISPDNSDoH/DoT使[3][ 7]

ISPDNSISPISPDNSDNSDNSISPDNS

Wi-Fi[ 8][ 9]DNSDNSDoH/DoT使[3][ 10]

ポリシーと批判

[編集]

DoHIPServer Name IndicationSNIHTTPS[31][32]

DoHDNSDNSOpenBSDFirefoxCloudflare使DoH[33]

Google ChromeDNSDoHDoH使ISPGoogle Public DNS使[34][35]

セキュリティ面

[編集]

DoHDNS2019DDoSGodulacommand-and-controlDoH[32]DoHDNS

コンテンツのフィルタリング政策面

[編集]

ISPInternet Watch FoundationInternet Service Providers AssociationISPA使FirefoxMozillaGoogleDoHISPISPA2019MozillaInternet VillainEUDonald TrumpDNS-over-HTTPSMozillaISPADoHISP[36][37]ISPA[38][39]MozillaDoH使[40]

プライバシー追跡面

[編集]

DNSDNSIPIPv6[3]

DoH/DoTHTTPSTLSDNSTLSIPTLS[3]

DoH/DoTWeb user-agent DoHcookie[3]

DNSDNS[3]

関連項目

[編集]

脚注

[編集]

注釈

[編集]


(一)^ 1OS1APIDoHOS

(二)^ DoH/DoTURLDoH/DoTOS

(三)^ OSOSDNS53/DNSOS853/DoTOS

(四)^ DNSDoTDNSDoT

(五)^ IIJ - 20211

(六)^ Android 9DoTGoogle ChromeDNSONDoH/DoTDNS

(七)^ DoH/DoTURLDoH/DoTOSDoH/DoTDNSDNSDNSIP

(八)^ 宿//Wi-Fi宿/LANFTTx(FTTB)FTTH(FTTP)

(九)^ (ISP)ISPDNS

(十)^ DoH/DoTURLDoH/DoTOSDoH/DoTDNSDNSDNSIP

出典

[編集]


(一)^ abChirgwin, Richard (20171214). IETF protects privacy and helps net neutrality with DNS over HTTPS (). https://www.theregister.co.uk/2017/12/14/protecting_dns_privacy/ 2018321 

(二)^ Chirgwin, Richard. IETF protects privacy and helps net neutrality with DNS over HTTPS (). www.theregister.com. 2021120

(三)^ abcdefghij (2020). public DNS. JANOG45 meeting. 

(四)^ Hoffman. RFC 8484 - DNS Queries over HTTPS (). datatracker.ietf.org. 2018520

(五)^ abHoffman. draft-ietf-doh-dns-over-https-08 - DNS Queries over HTTPS (). datatracker.ietf.org. 2018520

(六)^ Experimenting with same-provider DNS-over-HTTPS upgrade (). Chromium Blog. 2019913

(七)^ Deckelmann. What's next in making Encrypted DNS-over-HTTPS the Default (). Future Releases. 2019913

(八)^ About (). Encrypted DNS Deployment Initiative. 2019913

(九)^ Lovejoy, Ben (2020128). Apple and Cloudflare team up to protect your web privacy (). 9to5Mac. 2020129

(十)^ Gallagher (20191119). Microsoft says yes to future encrypted DNS requests in Windows (). Ars Technica. 20191120

(11)^ Get Started | Public DNS (). Google Developers. 2021125

(12)^ Brinkmann, Martin (2019321). AdGuard 3.0 for Android: Redesign, Stealth Mode, Custom Filter Lists. Ghacks Technology News. https://www.ghacks.net/2019/03/21/adguard-3-0-for-android-redesign-stealth-mode-custom-filter-lists/ 201982 

(13)^ Orr, Andrew (2019713). AdGuard 3 Brings DNS Privacy, 250,000 Filter Rules, Premium Features. The Mac Observer, Inc.. https://www.macobserver.com/cool-stuff-found/adguard-3-update/ 201982 

(14)^ Davenport, Corbin (20181229). AdGuard officially releases its own DNS service, and it works with Android Pie. Android Police (Illogical Robot LLC). https://www.androidpolice.com/2018/12/29/adguard-officially-releases-its-own-dns-service-and-it-works-with-android-pie/ 201981 

(15)^ Cimpanu. Cloudflare launches Android and iOS apps for its 1.1.1.1 service (). ZDNet. 20181213

(16)^ DNS over HTTPS. Argo Tunnel.  Cloudflare. 2019720

(17)^ DoH in curl. 2019127

(18)^ DNSCrypt-proxy v2.0 (201985). 2019127

(19)^ DNSP (2019722). 2019127

(20)^ DNS over HTTPS PHP Client (201983). 2019127

(21)^ Trusted Recursive Resolver (html). Mozilla (2019915). 20199122019915 All preferences for the DNS-over-HTTPS functionality in Firefox are located under the `network.trr` prefix (TRR == Trusted Recursive Resolver). The support for these were added in Firefox 62. 

(22)^ Improving DNS Privacy in Firefox. 2019127

(23)^ Go DoH Proxy Server. 2019127

(24)^ Intra on Play Store. 2019127

(25)^ GitHub - dimkr/NSS-TLS: A DNS over HTTPS resolver for glibc. (201982). 2019127

(26)^ DNS over HTTPS C# Client (2019718). 2019127

(27)^ nextdns. www.nextdns.io. 2019713

(28)^ Nebulo - DNS over HTTPS/TLS - Apps on Google Play. 2019127

(29)^ DNS over HTTPS Implementations () (2018427). 2018427

(30)^ abcChirgwin, Richard (20171214). IETF protects privacy and helps net neutrality with DNS over HTTPS (). https://www.theregister.co.uk/2017/12/14/protecting_dns_privacy/ 2018321 

(31)^ A Controversial Plan to Encrypt More of the Internet (). Wired. ISSN 1059-1028. https://www.wired.com/story/dns-over-https-encrypted-web/ 20191119 

(32)^ abCimpanu. DNS-over-HTTPS causes more problems than it solves, experts say (). ZDNet. 20191119

(33)^ Google Unveils DNS-over-HTTPS (DoH) Plan, Mozilla's Faces Criticism (). BleepingComputer. 2019914

(34)^ Tung. DNS over HTTPS: Google hits back at 'misinformation and confusion' over its plans (). ZDNet. 20191119

(35)^ Lee (2019930). Why big ISPs arent happy about Googles plans for encrypted DNS (). Ars Technica. 20191119

(36)^ Cimpanu. UK ISP group names Mozilla 'Internet Villain' for supporting 'DNS-over-HTTPS' (). ZDNet. 201975

(37)^ Internet group brands Mozilla 'internet villain' for supporting DNS privacy feature (). TechCrunch. 2019719

(38)^ British ISPs fight to make the web LESS secure (). IT PRO. 2019914

(39)^ Patrawala (2019711). ISPA nominated Mozilla in the Internet Villain category for DNS over HTTPs push, withdrew nominations and category after community backlash (). Packt Hub. 2019914

(40)^ Hern, Alex (2019924). Firefox: 'no UK plans' to make encrypted browser tool its default (). The Guardian. ISSN 0261-3077. https://www.theguardian.com/technology/2019/sep/24/firefox-no-uk-plans-to-make-encrypted-browser-tool-its-default 2019929 

外部リンク

[編集]