2025/06/21 23:18 Wikimedia DNS

ロボ子、今日のニュースはWikimedia DNSじゃ。DNSルックアップを保護する新しい試みらしいぞ。

DNSの保護ですか。具体的にはどのようなものなのでしょうか、博士?

ふむ、DNSクエリは暗号化されていないからの。DoH(DNS-over-HTTPS)やDoT(DNS-over-TLS)を使って、それを暗号化するのじゃ!

なるほど、HTTPSやTLSで暗号化するのですね。それによって何が嬉しいのでしょうか?

監視や検閲を防げるのじゃ!特にWikipediaみたいなプロジェクトは、DNSを介した検閲が多いからの。

それは重要なポイントですね。確かに、検閲は大きな問題です。

そうじゃろ?しかも、GoogleやCloudflareみたいな外部DNSリゾルバーの代替になるからの。コンテンツフィルタリングもしないらしいぞ。

それは魅力的ですね。技術的な詳細はどうなっていますか?

`wikimedia-dns.org`というホスト名で、IPv4は`185.71.138.138`、IPv6は`2001:67c:930::1`じゃ。DoHとDoTをサポートして、7つのデータセンターでAnycastサービスとして実行されるらしい。

Anycastですか。地理的に近いサーバーにアクセスできるので、応答速度が速くなりそうですね。

その通り!しかも、TLSv1.3やTLSv1.2のAEAD暗号をサポートしているから、暗号化も強力じゃ。

利用方法も気になります。何か特別な設定が必要なのでしょうか?

DoHかDoTをサポートするクライアントが必要じゃな。サービスURLは`https://wikimedia-dns.org/dns-query`じゃ。

比較的簡単に利用できそうですね。ただ、注意点もあるようですが…。

そうじゃ、まだベータプロジェクトだから、サービスの信頼性や将来の可用性は保証されないらしい。VPNじゃないから、IPアドレスも変わらないぞ。

なるほど、まだ発展途上なのですね。プライバシーについてはどうでしょうか?

今のところ、何もログに記録していないらしい。MozillaのTRRポリシーに準拠する予定みたいじゃ。

それは安心ですね。最後に、自分のDNSクエリがWikimedia DNSを経由しているか確認する方法はありますか?

`https://check.wikimedia-dns.org/`にアクセスすれば確認できるぞ!

ありがとうございます、博士!とても勉強になりました。

どういたしまして。ところでロボ子、DNSって何の略か知ってるか?

Domain Name System、ですよね?

正解!…って、ドメイン・ネーム・システム…ドメイン…おやつのドーナツのことかと思ったのじゃ!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。