Android のプライベート DNS 機能は、ほとんどの人が気づいていない問題を解決します

in tech

オンラインでのプライバシーの保護に関心がある場合は、おそらく VPN の広告を見たことがあるでしょう。 Signal や Proton Mail などのプライベート メッセージング アプリを探す必要があることもご存知でしょう。ただし、携帯電話の Web トラフィックを覗き見から保護するには、別の変更を加える必要があります。これは比較的簡単な修正です。

DNS はデフォルトではプライベートではありません

これを変える時が来た

Morotola Razr Fold のプライベート DNS 画面。 クレジット: Bertel King / How-To Geek

DNS はドメイン ネーム システムの略です。これにより、正確な数値の IP アドレスを入力しなくても、Web サイト名を入力するだけで目的地にアクセスできるようになります。 DNS がなければ、howtogeek.com と入力してもエラー メッセージが表示されるだけです。

初期状態では、携帯電話の DNS アクティビティは暗号化されておらず、プライベートではない可能性が非常に高くなります。インターネット サービス プロバイダー (Comcast や Verizon など) または通信事業者 (Verizon、T-Mobile、または AT&T) は、ユーザーがアクセスするすべてのサイトを閲覧できます。公衆 Wi-Fi ネットワークを使用している場合は、あなたのアクティビティを覗き見される危険もあります。

Cloudflare、NextDNS、Mullvad などのサードパーティ DNS プロバイダーは、ISP からのドメイン名リクエストを隠しながら Web を閲覧する方法を提供します。これは、暗号化された電子メールがメッセージの内容をマスクし、HTTPS が Web サイトがデバイスに送信しているデータを隠すのと同じように、DNS アクティビティを暗号化することによって行われます。

Android でプライベート DNS を有効にする方法

数回タップするだけで完了します

携帯電話からドメイン名リクエストが漏洩しないようにするには、ネットワーク設定を詳しく調べる必要があります。これを行うには、画面の上部から下にスワイプし、歯車アイコンをタップして携帯電話の設定アプリを開きます。次に、「ネットワークとインターネット」に移動します。一番下に「プライベート DNS」のオプションが表示されます。

ここをタップすると、オフ、自動、プライベート DNS プロバイダーのホスト名の 3 つのオプションが表示されます。通常、デフォルトで「自動」が有効になっていることがわかります。これは、電話機が利用可能なオプションを検出すると DNS 暗号化を使用することを意味します。これにより、ISP または通信事業者の気まぐれに任せることになり、閲覧アクティビティを保護するよりも追跡して収益化することを好む場合があります。 「オフ」にすると、DNS 暗号化が完全に無効になります。

継続的なプライベート接続の場合は、プライベート DNS プロバイダーのホスト名を選択し、変更を有効にするためにアドレスを入力する必要があります。ここに置くべきものがまだわからない場合は、安全なブラウジングに最適な DNS サーバーのリストでいくつかのオプションを見つけることができます。このフィールドには IP アドレスではなくホスト名を入力する必要があることに注意してください。つまり、一連の数字やピリオドではなく、プロバイダーが提供するプライベート Web アドレスを入力する必要があります。

選択内容を入力したら、Safer.com ブラウザ プライバシー テストを使用して、問題が機能しているかどうかを確認できます。

とはいえ、状況によってはこの修正が探しているものではない可能性があり、実際にはデフォルト設定をそのままにしておく方がよいでしょう。

プライベート DNS は Web アクティビティを完全にはマスクしません

ISP があなたについて学べることはまだたくさんあります

Android スマートフォンの Chrome での Web サイト接続の詳細。 クレジット: Bertel King / How-To Geek

DNS 暗号化は、DNS over HTTPS (DoH) または DNS over TLS (DoT) のいずれを介しても、オンラインでの行動を ISP が閲覧することを完全に防ぐことはできません。 DNS ルックアップを保護している間も、その後のトラフィックはすべて接続経由で発生します。これは、ISP が接続先の宛先 IP アドレスと、送信されたデータ量を確認できることを意味します。同社は、別のサイトに切り替える前に、そのサイトにどれだけの時間を費やしたかを確認することもできる。

オンラインでの行動が他人に知られるのを心から阻止したい場合は、別の措置を講じる必要があります。セルフホスティングに興味があり、より技術的な知識を持っている人は、安価な VPS をレンタルし、Wireguard をインストールし、すべてのデバイスにこの VPS をフルトンネル VPN エンドポイントとして使用するように指示できます。歌やダンス全体に興味がない人は、商用 VPN オプションを検討してください。多くの場合、接続の暗号化をできるだけ簡単にするモバイル アプリが提供されており、多くの場合、必要なのは 1 回タップするだけで、いくつかの権限を付与するだけです。

プライベート インターネット アクセスや ProtonVPN などの商用 VPN を使用することを選択した場合、それらは独自の暗号化された DNS を提供する傾向があることに注意してください。そのような状況では、電話機のプライベート DNS 設定を「自動」に設定したままにし、代わりに VPN 接続を信頼して DNS ルックアップを保護することをお勧めします。

少なくとも少しでも漏洩せずにオンラインに行く方法はありません

プライベート DNS は DNS ルックアップを暗号化しますが、結果として生じる Web トラフィックはマスクしません。 VPN はさらに一歩進んでいる可能性がありますが、ISP はユーザーが VPN を使用していることを知ることができるため、VPN プロバイダーが信頼を悪用しないように信頼する必要があります。たとえそれしか分からなかったとしても、誰かが TOR を使用していることを知ることさえ可能です。言い換えれば、自分の行動はすべてプライベートであるという誤った思い込みを持って Web の閲覧を始めないでください。オンラインのフットプリントをできる限り削減することで、収益化されたり、オンライン攻撃に使用されたりする情報の量を減らすことができます。

関連情報は以下のリンクからご確認いただけます

完全ガイドはこちら

関連記事

前の投稿
Linux デスクトップを混乱させた 60 年にわたる Unix 設計の選択
次の投稿
8 ドルの ESP32 ですぐに始められる 5 つのクリエイティブなテクノロジー趣味