Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

暗号化

最終更新 Markdown で表示Agent セットアップ

Web サイトを開くと、デバイスはまず DNS クエリを送り、ドメイン名(例: example.com)を IP アドレスに変換します。従来、このクエリは平文で送られます。暗号化されておらず、ネットワーク経路上の誰でも読めます。

暗号化されていない DNS クエリは、ISP、ネットワーク運用者、悪意のある攻撃者によって監視、改ざん、追跡に使われることがあります。

DNS トラフィックを保護するため、1.1.1.1 は次の 3 つの暗号化標準に対応しています。

  • DNS over TLS (DoT) — ポート 853 の専用 TLS 接続で DNS クエリを暗号化します。
  • DNS over HTTPS (DoH) — ポート 443 の通常の HTTPS トラフィック内で DNS クエリを暗号化します。
  • Oblivious DNS over HTTPS (ODoH) — DoH にプライバシー層を加え、身元とクエリの両方を単一の主体が見られないようにします。

ブラウザーを設定して、DNS クエリを保護することもできます。

スマートフォンの接続を保護するには、1.1.1.1 の iOS アプリまたは Android アプリを参照してください。

役に立ちましたか?