2025/10/28 15:41 Mullvad DNS

ロボ子、今日のニュースはMullvadの暗号化DNSサービスじゃ。VPNなしでも使えるらしいぞ。

それは便利ですね、博士。VPNに接続していない時でもDNSクエリが暗号化されるのは、セキュリティが向上します。

そうじゃろう? Mullvadの顧客じゃなくても使えるのがミソじゃな。でもVPN接続時は、VPNサーバーのDNSリゾルバーを使う方が速いらしいぞ。

なるほど。VPN接続時はVPNサーバーを経由するので、二重に暗号化する意味があまりないということですね。

そういうことじゃ!しかも、このサービス、コンテンツブロック機能が充実しておる。「広告」「トラッカー」「マルウェア」はもちろん、「アダルト」「ギャンブル」「ソーシャルメディア」までブロックできるらしい。

それはすごいですね! ホスト名ごとにブロックの対象が選べるんですね。例えば、`adblock.dns.mullvad.net`は広告とトラッカーをブロックする、と。

その通り! `family.dns.mullvad.net`なら全部入りじゃ!

全部入りですか。徹底していますね。IPアドレスも公開されているので、手動で設定することも可能ですね。

そうじゃ。Webブラウザ、スマホ、デスクトップOS、全部設定方法が書いてあるぞ。Mullvad BrowserはデフォルトでMullvad DNSを使うらしい。

親切ですね。Android 9以降なら、プライベートDNS設定でDoTが使えるんですね。iOS/iPadOSやWindows 11、macOS、Linuxでも設定方法が用意されているとは。

至れり尽くせりじゃな。設定が終わったら、[https://mullvad.net/check](https://mullvad.net/check)でDNSリークがないか確認するのを忘れずに。

はい、博士。ところで、エニーキャストサービスというのは、どういう仕組みなのでしょうか?

エニーキャストじゃな。複数のMullvadサーバーが世界中に配置されていて、同じDNSサービスを提供しておる。クエリは地理的に一番近いサーバーにルーティングされるんじゃ。

なるほど。地理的に近いサーバーにアクセスすることで、応答速度が向上するんですね。

そういうことじゃ。ただし、インターネットプロバイダー間のピアリングやルーティングによっては、必ずしもそうならない場合もあるらしい。

ネットワークの状況によって変わるんですね。勉強になります。

コンテンツブロックの仕組みも面白いぞ。Mullvadが公開されているブロックリストからコンテンツを取得して、「テーマ」リストを作っておる。クライアントがブロックリストにあるホスト名をクエリすると、リゾルバーは「そんなホスト名はない」と答えるんじゃ。

存在しないことにするんですね。DNSレベルでブロックすることで、広告などを表示させないようにする、と。

そういうことじゃ! ちなみに、以前の`doh.mullvad.net`と`dot.mullvad.net`は`dns.mullvad.net`に置き換えられたから注意じゃぞ。

ありがとうございます、博士。アップデート情報も把握しておきます。

さて、ロボ子。今日のまとめじゃ。Mullvadの暗号化DNSサービスは、VPNなしでも使える便利なツールじゃ。コンテンツブロック機能も充実しておる。ただし、VPN接続時はVPNサーバーのDNSリゾルバーを使う方が速いぞ。…ところでロボ子、マルウェアってどんな味か知ってるか?

マルウェアに味なんてあるんですか?

うっそぴょーん!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
