Windows10でDNS over TLS , DNS over HTTPS 等に切り替える
やり方
Windows10自体には切り替える機能がついていませんので、DNS Serverのソフトウェアを経由することにします。
以下からダウンロードしてインストール
https://technitium.com/dns/
ブラウザから localhost:5380 にアクセスし
設定をいじれば完成です。
なぜこんなことを?
DNSサーバーは、我々がネットにアクセスする際に、
そのアクセス先のサーバーのアドレスを教えてもらうサーバーです。
例えば、yahooにアクセスしようとしたときに、
機械から見たときには何処にサーバーがあるのかわかりません。
そこで、DNSサーバーに聞きに行くわけです。
で、聞いてみると
http://182.22.59.229/
という答えが帰ってきました。(試しにブラウザにコピペするとつながるのがわかると思います )
さて、ここからが本題です。
DNSサーバーにアクセスする際に、
DNS over UDPという方法が使われています。
この通信はUDPという通信方法でアクセスするわけですが、暗号化されていません。
ダダ漏れの状態になっています。そこで暗号化された技術として、
DNSSEC, DNS over TLS , DNS over HTTPS といった方法が出てきました。
しかし、これを標準でサポートしているのはAndroid 9 ぐらいです。
ブラウザだとFirefoxもサポートしています。
更には細かい設定をしなければ使えません。
なので、もしこの DNS over TLS 等の技術が使いたければ、
自前でサーバーを用意するのが手っ取り早いということになります。
今回は、そのサーバーがフリーソフトとして配布されていたため
試しに使ってみようという試みでした。
以上
コメント
コメントを投稿