インターネット
 Computer >> コンピューター >  >> ネットワーキング >> インターネット

さまざまなブラウザでDNS over HTTPS(DoH)を有効にする方法

さまざまなブラウザでDNS over HTTPS(DoH)を有効にする方法

DNS over HTTPS(DoH)は、DNSリクエストを暗号化することでセキュリティとプライバシーを高める新しい標準規格です。将来的にはほとんどのブラウザでデフォルト有効になる可能性が高いですが、現時点で手軽にオンにできるのはFirefoxだけです。他のブラウザは、対応している場合でも実験的機能として扱われていることが多く、有効化にはいくつか追加の手順が必要です。

DNS over HTTPSを有効にすべき理由

サイトにアクセスする際、コンピュータはまずそのサイトのサーバーのアドレスを特定する必要があります。具体的には、入力したドメイン名に紐づくIPアドレスをDNSサーバーに問い合わせます。近年まで、この問い合わせは平文(暗号化されていないデータ)で送信するしかなく、たとえサーバーとの通信がHTTPSで暗号化されていても、第三者は理論上その内容を読み取り、あなたがどこへアクセスしようとしているのかを把握できてしまうという問題がありました。

DNS over HTTPSは、HTTPSプロトコルを利用してDNSリクエストを暗号化し、第三者に読み取られないようにする仕組みです。ブラウジングの安全性とプライバシーを向上させるうえで、導入しない理由がない機能といえます。一方で、DNSフィルタリングによってウェブトラフィックを制御したいサービス側にとっては都合が悪いため、賛否を呼ぶテーマでもあります。

FirefoxでDNS over HTTPSを有効にする

最初にDNS over HTTPSへ対応したFirefoxは、設定も最も簡単です。

1. 「オプション」画面を開くか、アドレスバーに about:preferences と入力します。

さまざまなブラウザでDNS over HTTPS(DoH)を有効にする方法

2. 「一般」タブを選択したまま下へスクロールし、「ネットワーク設定」の項目にある「設定…」をクリックします。

さまざまなブラウザでDNS over HTTPS(DoH)を有効にする方法

3. 表示されたポップアップ内をさらにスクロールし、「DNS over HTTPS を有効化」のチェックボックスを見つけます。

さまざまなブラウザでDNS over HTTPS(DoH)を有効にする方法

4. プロバイダーにはCloudflare(Firefoxのデフォルト)を選ぶか、「カスタム」を選択してQuad9やGoogle Public DNSなど任意のプロバイダーを指定します。

これで完了です。以降、FirefoxからのDNSリクエストは暗号化されます。

Firefoxのモバイル版にはまだ専用の設定画面がありませんが、Android版であれば以下の手順で有効化できます。

さまざまなブラウザでDNS over HTTPS(DoH)を有効にする方法

1. アドレスバーに about:config と入力します。

2. 「network.trr.mode」を検索し、矢印ボタンで値を「2」に設定します。

これでAndroid版FirefoxでもDNS over HTTPSが利用可能になりました!

Chrome/Chromium系ブラウザでDNS over HTTPSを有効にする

ChromeにもDNS over HTTPSは搭載されていますが、現在は「フラグ」と呼ばれる実験的機能として提供されています。フラグは一般公開前の機能のため、触るとブラウザが不安定になる場合もありますが、DoHのフラグ自体が悪影響を及ぼすことはまずありません。ただし実験的機能である以上、常に期待どおりに動作するとは限らない点には注意が必要です。安定版で正式サポートされるまで、Chromium系ブラウザが常時DoHを使用していると前提にするのは避けましょう。

他のフラグも確認したい場合は、アドレスバーに chrome://flags と入力すれば一覧にアクセスできます。

以下の手順はChromeだけでなく、Chromiumコードベースを採用するすべてのブラウザで共通です。変更が必要なのは冒頭のブラウザ名程度ですが、実際にはChromeのフラグがほぼすべてのChromium系ブラウザで機能します。

さまざまなブラウザでDNS over HTTPS(DoH)を有効にする方法

1. Chromeの場合、アドレスバーに chrome://flags/#dns-over-https と入力します。

2. 「Secure DNS lookups」という項目を見つけ、右側のプルダウンメニューで状態を「Enabled」に変更します。

3. 設定を適用するため、Google Chromeを再起動します。

この方法はデスクトップ版・モバイル版のどちらのChromeでも有効です。

Edge(Chromium版)で有効にする

さまざまなブラウザでDNS over HTTPS(DoH)を有効にする方法

旧EdgeHTMLエンジンのMicrosoft EdgeはDNS over HTTPSに非対応ですが、Chromium版は対応しています。2019年11月の時点でChromiumベータ版がダウンロード可能となっており、2020年1月15日に一般公開される予定でした。

アドレスバーに edge://flags/#dns-over-https と入力すれば、DoHを有効化できます。

Braveで有効にする

さまざまなブラウザでDNS over HTTPS(DoH)を有効にする方法

プライバシー保護・広告ブロック・暗号資産(クリプト)機能を備えた人気ブラウザのBraveでも、手順はChromeとほぼ同じです。

アドレスバーに brave://flags/#dns-over-https と入力してください。

モバイル版では、現時点で chrome://flags/#dns-over-https のみが機能します。

Operaで有効にする

さまざまなブラウザでDNS over HTTPS(DoH)を有効にする方法

Operaは2013年にChromiumソースコードへ移行しているため、他のChromium系ブラウザと同じ手順で設定できます。

アドレスバーに opera://flags/#dns-over-https と入力すれば、該当する設定が見つかります。

現時点ではOperaのモバイル版では動作しないようです。

Vivaldiで有効にする

さまざまなブラウザでDNS over HTTPS(DoH)を有効にする方法

高いカスタマイズ性が魅力の生産性向けブラウザVivaldiも、ChromiumコードベースのおかげでDoHへの切り替えは簡単です。

アドレスバーに vivaldi://flags/#dns-over-https と入力してください。

Vivaldiのモバイルベータ版には、現時点でDoHのオプションが含まれていません。

その他のChromium系ブラウザの場合

上記以外のChromium系ブラウザでも、同じパターンがほぼそのまま通用します。

お気づきの方もいるかもしれませんが、Chromium系ブラウザにはDNSプロバイダーを自由に選択するオプションがありません。現状、フラグを「Enabled」にするとデフォルトでCloudflareが使用されますが、どうしても手動で変更したい場合は、以下の手順を試してみてください。

さまざまなブラウザでDNS over HTTPS(DoH)を有効にする方法

1. デスクトップなどにあるChrome/Chromiumのショートカットを右クリックします。

2. 「リンク先」欄の末尾(「Chrome.exe」で終わる文字列の閉じ引用符の後ろ)に半角スペースを1つ挿入し、続けて以下の文字列を貼り付けます。
--enable-features="dns-over-https<DoHTrial" --force-fieldtrials="DoHTrial/Group1" --force-fieldtrial-params="DoHTrial.Group1:server/https%3A%2F%2F1.1.1.1%2Fdns-query/method/POST

3. 「1.1.1.1」はCloudflareのサービスを指すIPアドレスです。お好みのプロバイダーのアドレスに置き換えてください。

4. 「適用」をクリックし、ブラウザを再起動します。

今後のバージョンでは、ChromeおよびChromium系ブラウザが複数のDNSプロバイダーをサポートする予定です。

DNS over HTTPSに未対応のブラウザ

  • Safari
  • Internet Explorer

DNS over HTTPSの動作を確認する

設定が完了したら、実際に機能しているか確認してみましょう。

まずは 1.1.1.1/help にアクセスしてCloudflareのテストサービスを利用する方法があります。「DNS over HTTPS」の欄が「Yes」と表示されていれば成功です。

さまざまなブラウザでDNS over HTTPS(DoH)を有効にする方法

別の方法として、DNSLeakTestで確認することもできます。自分の所在地や契約中のインターネットプロバイダーとは異なる結果が表示されれば、DNSリクエストが暗号化されている証拠です。

さまざまなブラウザでDNS over HTTPS(DoH)を有効にする方法

うまく動作しないときは?

ブラウザでDNS over HTTPSを有効にしたのにテストを通過しない場合は、検索エンジンで調べてトラブルシューティングを試すことになりますが、比較的新しい技術でまだ多くのブラウザに正式実装されていないため、情報が見つかりにくいのが実情です。お気に入りのブラウザが安定版でサポートを提供するまで(その日はもうすぐ訪れるはずです)、DoH接続において最も安定している選択肢はFirefoxです。

※本記事の内容は執筆時点のものです。ブラウザのアップデートにより設定場所や名称が変わっている場合があるため、最新版の公式ドキュメントも併せてご確認ください。


  1. 【保存版】ウェブブラウザでClick-to-Play Flashプラグインを有効にする方法

    インターネットを閲覧していると、ウェブサイト上の特定のコンテンツが読み込めないというプラグインの問題に遭遇したことはありませんか?動画やメディアの再生を妨げる、あの小さなパズルのピースのようなアイコンを覚えている方も多いはずです。 そう、誰もが複数のウェブブラウザでこの厄介なアイコンを目にしたことがあるでしょう。多くのブラウザは、ページにアクセスすると自動的にFlashコンテンツを読み込みます。そのため、サーバーからコンテンツを正常に取得できない場合、こうしたトラブルが発生してしまうのです。 しかし、プラグインの動作を自分でコントロールしたいなら、お使いのブラウザで「Click-to-Pla

  2. WebブラウザでJavaScriptを有効にする方法【Chrome・Firefox・IE・Opera対応】

    現在、ほとんどのWebサイトでは、ブラウザ上で動作するスクリプト言語「JavaScript」が使われています。シェアボタンやメニューボタンの表示など、サイトのさまざまな機能を実現するために欠かせない技術です。しかし、何らかの理由で無効になっていたり、広告ブロッカーによって遮断されていたりすると、Webページの機能を十分に活用できなくなってしまいます。 この記事では、主要な4つのWebブラウザでJavaScriptを有効にする手順を、画像付きでわかりやすく解説します。 各ブラウザでJavaScriptを有効にする方法 Google Chromeの場合 PCでChromeブラウザを開きます。 画