メインコンテンツへスキップ
プロトコル・技術

DNS over TLS

DNS over TLS (DoT)

DNSの問い合わせと応答を専用のTLS接続で保護し、端末とDNSリゾルバー間の盗聴や改ざんを抑える暗号化DNS方式。略称はDoT。

DoTはDNS専用のポートとTLSを使うため、ネットワーク管理者が通信を識別しやすい一方、利用可否は環境に依存します。DoHと同様にリゾルバーの信頼性、証明書検証、ログ方針、障害時に平文へ戻さない設定を確認します。

  • 初心者向けには「DNS専用のTLS接続で問い合わせを暗号化する方式」と捉える
  • DoHはHTTPS、DoTはDNS専用のTLS接続を使う点が代表的な違い
  • 接続失敗時に暗号化なしへ自動降格する設定は、リスクを理解して扱う

よくある質問

DNS over TLSとは?

DNSの問い合わせと応答を専用のTLS接続で保護し、端末とDNSリゾルバー間の盗聴や改ざんを抑える暗号化DNS方式。略称はDoT。

DNS over TLSについて詳しく知るには?

DoTはDNS専用のポートとTLSを使うため、ネットワーク管理者が通信を識別しやすい一方、利用可否は環境に依存します。DoHと同様にリゾルバーの信頼性、証明書検証、ログ方針、障害時に平文へ戻さない設定を確認します。

DNS over TLSのポイントは?

初心者向けには「DNS専用のTLS接続で問い合わせを暗号化する方式」と捉える DoHはHTTPS、DoTはDNS専用のTLS接続を使う点が代表的な違い 接続失敗時に暗号化なしへ自動降格する設定は、リスクを理解して扱う

← 用語集一覧に戻る
ESC