Windows10でDNS over TLS , DNS over HTTPS 等に切り替える

やり方

Windows10自体には切り替える機能がついていませんので、
DNS Serverのソフトウェアを経由することにします。

以下からダウンロードしてインストール
https://technitium.com/dns/

ブラウザから localhost:5380 にアクセスし
設定をいじれば完成です。


なぜこんなことを?

DNSサーバーは、
我々がネットにアクセスする際に、
そのアクセス先のサーバーのアドレスを教えてもらうサーバーです。

例えば、yahooにアクセスしようとしたときに、
機械から見たときには何処にサーバーがあるのかわかりません。
そこで、DNSサーバーに聞きに行くわけです。
で、聞いてみると
http://182.22.59.229/
という答えが帰ってきました。
(試しにブラウザにコピペするとつながるのがわかると思います )

さて、ここからが本題です。
DNSサーバーにアクセスする際に、
DNS over UDPという方法が使われています。
この通信はUDPという通信方法でアクセスするわけですが、暗号化されていません。
ダダ漏れの状態になっています。

そこで暗号化された技術として、
DNSSEC, DNS over TLS , DNS over HTTPS といった方法が出てきました。

しかし、これを標準でサポートしているのはAndroid 9 ぐらいです。
ブラウザだとFirefoxもサポートしています。
更には細かい設定をしなければ使えません。

なので、もしこの DNS over TLS 等の技術が使いたければ、
自前でサーバーを用意するのが手っ取り早いということになります。

今回は、そのサーバーがフリーソフトとして配布されていたため
試しに使ってみようという試みでした。

以上

コメント

このブログの人気の投稿

ゲーム発展国++ のコツ

Nuro光 ONU F660A オススメ設定

Xperia XZ Premium に BlissRoms というカスタムROMを入れてみた