- DNS 設定を変更すると、契約した帯域幅に影響を与えることなく、応答速度、プライバシー、コンテンツ フィルタリングが向上します。
- ルーターで DNS を構成すると、その変更は自宅またはオフィスのネットワーク上のすべてのデバイスに拡張されます。
- 場所やニーズに応じて、信頼できるパブリック DNS サーバー (Google、Cloudflare、OpenDNS、Quad9 など) を選択することが重要です。
- 不明な DNS サーバーを回避し、ルーターを保護すると、DNS ポイズニングやハイジャック攻撃のリスクが軽減されます。
インターネット接続が遅い、特定のウェブサイトが読み込まれない、あるいは閲覧中のプライバシーやセキュリティが心配だといった経験があるなら、ルーターのDNS設定を変更するのが最適な解決策かもしれません。少し専門的に聞こえるかもしれませんが、ほんの数分で自分で設定できる調整で、インターネットのパフォーマンスを大幅に向上させることができます。
インターネットサービスプロバイダはデフォルトでDNSサーバーを自動的に設定しますが、必ずしもそれを使用する必要はありません。別のDNSサーバーを選択することで、通信速度の向上、安定性の向上、セキュリティの強化、さらには検閲の軽減といったメリットが得られる場合があります。ここでは、DNSとは何か、信頼性の低いサーバーを使用するリスク、自宅やオフィスでDNSサーバーを変更するメリット、ルーターや特定の機種でDNSサーバーを変更する手順、そして現在最も推奨されているパブリックDNSプロバイダについて詳しく見ていきましょう。
DNS とは何ですか? DNS の変更についてこれほど話題になっているのはなぜですか?
ブラウザに「google.com」や「facebook.com」といったアドレスを入力すると、実際にはデバイスはサーバーの特定の数値IPアドレスに接続する必要があります。ユーザーがすべてのウェブサイトのこれらの数字列を記憶するのは非現実的であるため、仲介役となるシステムが存在するのです。
そのシステムとはDNS(ドメインネームシステム)のことで、巨大なインターネットディレクトリ、あるいは電話帳のようなもので、人間が読みやすいドメイン名(xataka.com、avast.com、redeszone.netなど)とそれに対応するIPアドレスを関連付けています。コンピュータが「このウェブサイトはどこにあるの?」と尋ねると、DNSサーバーがIPアドレスを返し、ブラウザが接続します。
DNSサーバーは、基本的に人間の言語とネットワーク言語の翻訳機として機能します。そのため、172.217.0.0のような複雑なアドレスを覚える必要はなく、簡単な名前だけで済みます。この翻訳は、ウェブサイト、アプリ、クラウドサービス、オンラインゲーム、ストリーミングサービス、アップデートなどを開く際に、ユーザーが気づかないうちに1日に何百回も行われています。
デフォルトでは、市販されているほとんどすべてのルーターは、インターネットサービスプロバイダ(ISP)のDNSサーバーを使用します。つまり、ネットワークに接続されているすべてのデバイス(携帯電話、コンピューター、タブレット、ゲーム機、テレビ、スマートホームデバイスなど)は、設定を変更しなくても、プロバイダによって事前に設定されたこれらのDNSサーバーにクエリを送信します。
ルーターのDNS設定を変更する利点

興味深いのは、ISPのサーバーを必ずしも使用する必要はないということです。他のサーバーに置き換えることで、速度、セキュリティ、プライバシー、ネットワークにアップロードされるコンテンツの制御などにおいて具体的なメリットを得ることができます。
パフォーマンスの観点から言えば、代替DNSを使用することで、解決遅延、つまりブラウザが接続先のサーバーを特定するのにかかる時間を短縮できます。これは契約帯域幅を増やすものではありませんが、ページの読み込み速度を向上させ、アプリの応答速度を高め、これまで正常に動作していなかった一部のサービスが正常に動作するようになる可能性があります。
セキュリティ面でも明確なメリットがあります。一部のサードパーティ製DNSプロバイダーは、悪意のあるウェブサイト、フィッシング詐欺、マルウェアに使用されるドメインなどをフィルタリングしてブロックします。これにより、ネットワーク上の誰かが危険なリンクをクリックしても、ページが読み込まれる前にDNS解決によって阻止することができます。
プライバシーの観点から言えば、インターネットサービスプロバイダ(ISP)が提供するサーバー以外のサーバーを使用することで、閲覧履歴の追跡を減らすことができます。多くのパブリックDNSサービスは、数時間以内にレコードを削除したり、個人情報と関連付けないことを約束していますが、ISPが提供するDNSサーバーでは必ずしもそうとは限りません。
最後に、アクセス自由度という要素があります。使用するDNSによっては、通信事業者レベルで課せられた特定のウェブサイトへのアクセス制限を回避したり、逆にペアレンタルコントロールや生産性フィルターを適用したりすることができます。ネームサーバーを変更することで、事実上検閲のないブラウジング環境から、はるかに制限された環境へと移行することが可能です。
ビジネス環境におけるDNS:利点とリスク
企業ネットワークにおいては、DNSは生産性、セキュリティ、そして事業継続性に影響を与えるため、この問題はさらに深刻になります。綿密に計画された変更はパフォーマンスを大幅に向上させることができますが、計画なしに実施すると非常にデリケートな問題となります。
良い点としては、社内に高品質なDNSサーバーを導入することで、ウェブサイト、クラウドベースのワークプラットフォーム、社内メール、その他の重要なツールへのアクセス時の読み込み時間と安定性が大幅に向上します。さらに、多くのビジネスサービスでは冗長なDNSサーバーの使用が認められているため、1つのサーバーが故障しても別のサーバーが引き継ぎ、サービス停止を防ぐことができます。
企業にとってのもう一つの重要な利点はセキュリティです。一部のプロバイダーは、高度なフィルタリング機能、最新のブラックリスト、不審なドメインからの保護機能を備えたDNSを提供しています。これにより、従業員がメール内のリンクをクリックしてフィッシングサイトに誘導されたり、マルウェアをダウンロードしたりする可能性を大幅に低減できます。
しかし、あらゆるものには欠点があります。不適切な変更や誤った設定は、ネットワークに依存するすべてのサービスを即座に中断させる可能性があります。名前解決が失敗すると、多くのアプリケーションが動作しなくなり、ユーザーは社内システムや社外システムにアクセスできなくなり、企業は時間と費用を失うことになります。
さらに、不適切な設定は、特定のデバイス、社内サービス、VPN、または特定のDNSサーバーや内部解決に依存する統合機能との互換性の問題を引き起こす可能性があります。そのため、企業環境においては、影響を徹底的に分析し、アクティビティの少ない時間帯にテストを実施し、可能であれば社内DNSサーバーまたはハイブリッドソリューションを利用することをお勧めします。
不明または偽造されたDNSサーバーの使用の危険性
どんなDNSサーバーでも良いというわけではありません。フォーラムや怪しいリストで見つけたDNSプロバイダーを安易に選ぶのは賢明ではありません。最終的に、すべての名前解決トラフィックはそのプロバイダーを経由するため、あなたは彼らに大きな信頼を置くことになるのです。
侵害された、あるいは悪意のあるDNSサーバーを使用すると、攻撃者は応答を操作し、正規のウェブサイト(銀行、メール、ソーシャルメディア、オンラインストアなど)を模倣した偽のウェブサイトにリダイレクトする可能性があります。これは、サーバー上でDNSキャッシュポイズニングまたはDNSスプーフィングとして知られています。
このような攻撃では、リゾルバキャッシュに偽のデータが注入されるため、コンピュータが既知のウェブサイトにアクセスしようとすると、サーバーは攻撃者が制御するサーバーのIPアドレスを返します。表示されるウェブサイトは正規のウェブサイトのように見えますが、実際には認証情報、銀行情報などを盗み出したり、マルウェアをインストールしたりするために設計されています。
また、デバイスや特定のアプリケーションを騙すクライアントサイドのなりすましもあります。ここでも目的は同じで、DNSリクエストを混乱させ、ユーザーが安全なチャネルで閲覧していると思い込んでいる場合でも、不正なサイトに誘導することです。
これらのリスクに対処するために、いくつかの対策が講じられています。まず、DNSSECなどの技術は、応答の正当性を検証できる暗号署名を追加します。次に、クエリを暗号化する(DNS over HTTPSまたはDNS over TLSを使用)ことで、転送中のリクエストを傍受したり改ざんしたりすることがより困難になりますが、すべての種類のサーバー攻撃から保護できるわけではありません。
DNSがインターネット速度に与える影響
DNSは契約帯域幅を変更するものではありませんが、各サービスへの初期接続の確立速度に影響を与えます。つまり、100Mbpsの回線速度が1Gbpsに低下することはありませんが、ウェブサイトの応答速度を向上させることができます。
その影響は、日常的なブラウジング、ストリーミング、オンラインゲームにおいて最も顕著に現れます。DNSサーバーの処理速度が非常に遅かったり、負荷がかかりすぎたりすると、各クエリに数ミリ秒余計に時間がかかり、ページの読み込み時間が長くなったり、サービスの処理に時間がかかりすぎたり、特定のドメインを解決する際に断続的なエラーが発生したりする可能性があります。
レイテンシが低く、インフラストラクチャが優れたDNSに切り替えることで、エクスペリエンスが向上します。名前解決が速くなり、ブラウザが「検索中…」に費やす時間が短縮され、ビデオプラットフォームやオンラインゲームが適切なサーバーに素早く接続できるようになります。サービスが地理的に適切に分散されている場合は、その違いを実感できるでしょう。
しかし、DNSが非常に人気があるからといって、必ずしもあなたの地域で最速とは限りません。実際のパフォーマンスは、あなたの所在地、インターネットサービスプロバイダ、サーバーとの距離に大きく左右されます。そのため、専用ツールを使用してご自身の接続状況をテストすることをお勧めします。
このためには、広く使われているツールが2つあります。DNS Benchmark(Gibson Research Corporation製)とDNS Jumperです。前者は数十から数千のサーバーを分析し、ネットワーク上で最も応答速度の速いサーバーを表示します。後者は、クイックテストを実行し、リストから最も高速なDNSサーバーを選択でき、最大応答時間でフィルタリングすることも可能です。
DNSの変更方法:デバイスとルーター
主な選択肢は2つあります。各デバイス(PC、モバイル端末、タブレット、ゲーム機など)でDNS設定を変更するか、ルーターで直接変更するかです。デバイスで変更すると、ネットワーク全体に影響を与えることなく安全にテストできます。ルーターで変更すると、接続されているすべてのデバイスにグローバルな影響があります。
コンピューターのみで設定した場合、そのコンピューターは指定したサーバーを使用しますが、ルーターは他のすべてのデバイスに対してISPのデフォルトのDNSサーバーに問い合わせを続けます。これは、テストを実行したい場合や、ISPのルーターでDNS設定を変更できない場合に最適です。
ただし、ルーターの設定を変更すると、Wi-Fiまたはケーブルで接続する携帯電話、テレビ、ノートパソコン、ゲーム機など、あらゆる機器が自動的に新しいDNSサーバーを継承します。変更は家全体またはオフィス全体に影響するため、個別に設定する必要はありません。設定ミスをすると、すべての機器でインターネットに接続できなくなる可能性があります。
したがって、賢明なアプローチとしては、まず選択したDNSサーバーを単一のデバイスでテストすることです。接続が良好で、ページがスムーズに読み込まれ、異常な動作が見られない場合は、同じ変更をルーターに適用してネットワーク全体で使用するのが妥当です。
ルーターのDNSを変更する一般的な手順
各ブランドやモデルごとにメニューは異なりますが、ほぼすべてのルーターは同様の構造になっています。DNS設定を変更する一般的な手順は、セクション名に若干の違いはあるものの、通常は非常に似ています。
まず最初に、ルーターのデフォルトゲートウェイを確認します。通常は192.168.1.1または192.168.0.1です。Windowsでは、コマンドプロンプトを開き、ipconfigコマンドを実行して、「デフォルトゲートウェイ」セクションを確認することで確認できます。
そのIPアドレスを使ってウェブブラウザを開き、アドレスバーに入力してください。ルーターはユーザー名とパスワードを要求します。多くの機種では「admin」「1234」などの一般的なパスワードが設定されていますが、不正アクセスを防ぐため、強力で固有のパスワードに変更することをお勧めします。
コントロールパネルに入ったら、ファームウェアの種類に応じて、「詳細設定」、「インターネット」、「WAN」、「ローカルネットワーク」など、類似の項目を探してください。これらの項目のいずれかに、「DNS」、「DNSサーバー」、「DNSサーバー一覧」、「静的DNS」などのフィールドがあり、そこに現在使用しているサーバー(通常はインターネットサービスプロバイダが提供するもの)が表示されます。
次のステップは、自動DNS使用を無効にすることです(通常はチェックボックスまたはドロップダウンメニューがあります)。次に、Google、Cloudflare、OpenDNSなどの信頼できるプロバイダーなど、使用したいプライマリサーバーとセカンダリサーバーのアドレスを手動で入力します。設定を保存し、ルーターを再起動すると、すべてのデバイスでこれらの設定が使用できるようになります。
この設定変更は遊びではないことを覚えておくことが重要です。アドレスを誤って入力したり、応答しないサーバーを指定したりすると、ネットワーク全体で名前解決ができなくなります。その場合は、ルーターのインターフェースに戻り(場合によってはドメイン名の代わりに直接数値IPアドレスを使用する)、元の値に戻すか、別のDNSサーバーを試す必要があります。
実例: 特定のルーターのDNSを変更する
メーカーによってメニューの構成は異なるため、家庭や小規模オフィスでよく見られるモデルでどのように構成されているかを確認してみる価値があります。全く同じモデルでなくても、構造は大抵似ているので、参考になるでしょう。
D-LINKルーター
D-LINKルーターの場合、一般的な手順としては、ブラウザを開き、ルーターのIPアドレス(通常は192.168.1.1)を入力し、ユーザー名とパスワード(変更していない場合は、通常は両方のフィールドに「admin」)を入力し、上部にある「詳細設定」オプションを探します。
そのメニュー内で、「インターネット」セクションに移動し、ISPの自動DNSサーバーではなく手動DNSを使用するオプションを探してください。そこに「プライマリDNSサーバー」と「セカンダリDNSサーバー」のボックスが表示されるので、そこに希望のアドレスを入力して設定を保存するだけです。
Digi ZTEルーター
Digiの顧客で、同社のZTEルーターを使用している場合も手順は同様です。デバイスのIPアドレスにアクセスし、認証情報を入力して、メインメニューの「ローカルネットワーク」セクションに移動します。そこから「LAN」を選択し、次に「DHCPサーバー」を選択します。
その画面には、デバイスにネットワークパラメータを割り当てる役割を担うDHCPサーバーに関連付けられたプライマリDNSサーバーとセカンダリDNSサーバーのフィールドが表示されます。これらのアドレスを変更し、「自動設定なし」を選択することで、ルーターからIPアドレスを取得するすべてのデバイスが新しいDNSサーバーを使用するようになります。変更を保存するには、「適用」をクリックしてください。
VodafoneルーターとセキュアDNS
多くのVodafoneルーターには、悪意のあるウェブサイトや特定のコンテンツをブロックするように設計された「セキュアDNS 」と呼ばれる機能が搭載されています。問題は、この機能がデフォルト設定ではサードパーティのDNSサーバーの使用を妨げてしまう可能性があることです。デバイスが独自のDNSサーバーの使用を強制し、DNS解決を「乗っ取ってしまう」ためです。
これらのルーターのDNSサーバーを変更するには、インターフェースでエキスパートモードを有効にし、「インターネット > DNSとDDNS」メニューに移動して、利用可能な場合は「セキュアDNS」のチェックボックスをオフにする必要があります。そうすることで初めて、対応するフィールドに外部DNSサーバーを入力できるようになります。残念ながら、一部の機種ではこのオプションが表示されないか、ファームウェアによってブロックされている場合があります。
ルーターでこのDNSハイジャックを無効にする方法がない場合、代替策として各デバイスでサーバーを手動で構成する方法があります。たとえば、Windowsでは、「ネットワークとインターネット」を開き、アダプターのプロパティを開き、「インターネットプロトコルバージョン4」を選択して、「次のDNSサーバーアドレスを使用する」にチェックを入れ、新しいアドレスを入力します。
FRITZ!Box ルーター
FRITZ!Boxルーターでは、変更は非常に簡単です。ブラウザから管理インターフェースにアクセスした後、左側のメニューを見て、「インターネット」>「アクセス詳細」に進みます。上部にいくつかのタブが表示されますが、その中に「DNSサーバー」というタブがあります。
デフォルトでは、通常「インターネットサービスプロバイダから割り当てられたDNSv4サーバーを使用する」が有効になっています。これをカスタマイズするには、「別のDNSv4サーバーを使用する」を選択し、希望するDNSサーバーを各フィールドに入力します。「適用」をクリックすると、ルーターはすべての接続でこれらの代替サーバーを使用するようになります。
ASUSルーター
ASUS製デバイスの場合、メニューはモデルによって異なる場合がありますが、基本的な考え方は似ています。例えば、ASUS RT-AC86Uでは、インターフェースにアクセスし、サイドパネルの「詳細設定」を選択し、次に「LAN」を選択して「DNSおよびWINSサーバー設定」セクションを見つけ、そこに必要なサーバーを入力します。
ASUS ROG Rapture GT-AXE11000などの他のモデルでは、「詳細設定」>「WAN - インターネット接続」の順に進みます。そこに「WAN DNS設定」というセクションがあり、「サーバーに自動的に接続する」というオプションがあります。これを「いいえ」に変更すると、ネットワーク全体のプライマリおよびセカンダリDNSサーバーを手動で設定できるようになります。
Synologyルーター
Synologyのエコシステムでは、ユーザー名とパスワードでルーターにログインしたら、サイドメニューから「ローカルネットワーク」を選択します。「一般」タブに「DHCPサーバー」セクションがあり、そこで自動的に割り当てられるDNSサーバーの代わりに、手動でDNSサーバーを指定できます。
変更を保存すると、新しいDHCPリースにそれらのDNSサーバーが含まれるため、ルーターからIPアドレスを取得するすべてのデバイスは、各デバイスを手動で調整することなく、優先サーバーとして設定したサーバーを使用するようになります。
TP-Link Archerルーターと互換性
TP-Link Archerシリーズの多くのモデル(AX10、C6、AX55、VR400など)では、最新のファームウェアバージョンでDNS、IPv6、その他の高度な機能に関する機能が拡張されています。ご使用のモデルの公式サポートページを確認し、適切なハードウェアバージョンを選択して、データシートまたはファームウェアリリースノートをダウンロードすることが重要です。
すべてのルーターがすべての地域で販売されているわけではなく、またすべてのルーターが同じアップデートを受け取るわけでもありません。そのため、一般的なマニュアルに記載されているDNS機能の中には、お使いのルーターではまだ利用できないものがあるかもしれません。ファームウェアを最新の状態に保つことは、セキュリティと最新オプションへのアクセスを確保する上で非常に重要です。
最も人気があり推奨されるパブリック DNS サーバーはどれですか?
インターネットサービスプロバイダが提供するDNSサーバーの代わりに利用できるパブリックDNSサーバーは数多く存在します。速度を最優先するもの、セキュリティを重視するもの、検閲やペアレンタルコントロールの排除を重視するものなど、それぞれ特徴が異なります。理想的には、複数のサーバーを試してみて、自分のインターネット接続に最適なものを見つけるのが良いでしょう。
最もよく知られ、家庭で最も一般的に使用されているものは次のとおりです。
- Googleの公開DNS堅牢なインフラストラクチャを備えた高速サーバーを提供します。IPv4 アドレス: 8.8.8.8 および 8.8.4.4。
- Cloudflare DNSプライバシーに重点を置き、最速のリゾルバとして宣伝されています。 IPv4: 1.1.1.1 および 1.0.0.1。
- OpenDNSの (Cisco): パフォーマンスとセキュリティ、フィルタリングを組み合わせます。IPv4: 208.67.222.222 および 208.67.220.220。
- クアッド9DNS: 脅威リストを使用して悪意のあるドメインをブロックすることを目的としています。IPv4: 9.9.9.9 および 149.112.112.112。
- ComodoセキュアDNS: セキュリティ会社Comodoが管理するサービス。 マルウェアやフィッシング詐欺サイトを避ける. IPv4: 8.26.56.26 および 8.20.247.20。
- DNS.ウォッチ中立性と検閲のなさを重視し、閲覧データを保存しません。IPv4: 84.200.69.80 および 84.200.70.40。
これらに加えて、他にも多くの選択肢があります。Verisign(64.6.64.6および64.6.65.6)、FreeDNS、IBM Quad9、Level3、CleanBrowsing(ファミリーフィルター付き)、Neustrar/UltraDNSなど、速度、ペアレンタルコントロール、検閲なしなど、求めるものに応じて多かれ少なかれ興味深いサービスが多数存在します。
誰にとっても最適な「魔法の」DNSは存在しません。パフォーマンスとユーザーエクスペリエンスは、物理的な場所、ISPのネットワーク、国際ルーティング、現在のサーバー混雑状況など、さまざまな要因に左右されます。そのため、DNS BenchmarkやDNS Jumperなどのツールを使用して、特定のニーズに最適なサーバーのリストを取得するのが最善です。
例えば、DNS Benchmarkを使えば、複数のサーバーを素早く分析したり、世界中の数千ものサーバーを対象に、より詳細なテストを実行したりできます。最終的には、接続からの応答時間が最も速いサーバーが表示されます。一方、DNS Jumperには「最速DNS」機能とレイテンシフィルターが搭載されており、利用可能な最速のサービスを選びたい場合に非常に便利です。
DNS、ルーターのセキュリティ、追加の保護
DNSはネットワークセキュリティを構成する要素の一つに過ぎませんが、非常に重要なものです。攻撃者がサーバーを操作したり、ルーターの脆弱性を悪用したりするのを防ぐには、まずデバイスのデフォルトのログイン認証情報を変更し、使用していないリモートアクセスを無効にする必要があります。
Wi-Fiネットワーク名を変更してルーターのメーカーや機種が特定されないようにすること、そしてファームウェアを常に最新の状態に保つことも有効です。これにより、ネットワーク機器自体を介したDNSハイジャック攻撃に対する攻撃対象領域を大幅に縮小できます。DNSハイジャックは、機器が工場出荷時の設定のままになっている場合にサイバー犯罪者がよく使う手口です。
DNS以外にも、信頼できるVPNなどのツールを追加することで、セキュリティをさらに強化できます。VPNはすべての通信を暗号化し、デバイスから送信されるリクエストを第三者が閲覧したり改ざんしたりすることを困難にします。一部のサービスでは、独自のDNSサーバーと暗号化されたトンネルを組み合わせているため、インターネットプロバイダはユーザーがどのドメインに問い合わせているかを把握できなくなります。
結局のところ、DNS の変更は比較的簡単な調整であり、特に強力なパスワード、更新されたルーター、最新のウイルス対策ソフトウェア、ブラウジングやリンクを開く際の常識など、他のベストプラクティスと組み合わせると、速度、セキュリティ、制御を明らかに向上させることができます。
- DNS の選択は、速度、プライバシー、セキュリティに影響します。契約帯域幅は変わりませんが。
- ルーターの DNS 設定を変更すると、その変更はすべてのデバイスに適用されます。一方、各デバイスでこれを行うと、そのデバイスにのみ影響します。
- パフォーマンス、セキュリティ、検閲の欠如に重点を置いたパブリック DNS サーバーが存在します。理想的には、自分の地域でどれが最もパフォーマンスが良いかをテストする必要があります。
- 不明な DNS サーバーを回避し、ルーターを保護します。 (ファームウェア、パスワード、セキュリティ機能) をセキュリティ保護し、ハイジャックやスプーフィング攻撃を回避します。
