OpenDNSとは
OpenDNSは、個人および企業向けの無料DNS(
Domain Name System)解決サービスです。従来の
インターネットサービスプロバイダ(ISP)が提供するDNSサービスの代替として利用できます。OpenDNSは戦略的に配置されたサーバーと大規模な
ドメイン名キャッシュを活用することで、高速な応答を実現し、Webページの読み込み速度を向上させます。
DNSクエリの結果は通常、ローカルのオペレーティングシステムやアプリケーションによってキャッシュされるため、頻繁にアクセスするWebページでは速度の違いはあまり感じられないかもしれません。しかし、キャッシュにないリクエストに対しては、その効果を実感できるでしょう。
主な機能
OpenDNSは、単なるDNS解決サービスにとどまらず、以下のような様々な機能を提供しています。
フィッシングフィルター: 悪意のあるサイトへのアクセスをブロックし、ユーザーをフィッシング詐欺から保護します。
ドメインブロック: 特定のドメインへのアクセスをブロックすることで、子供のインターネット利用を制限したり、企業内のセキュリティポリシーを遵守したりできます。
タイポ訂正: 入力ミスを自動的に修正し、正しいWebサイトへ誘導します。例えば、「wikipedia.og」と入力した場合、「wikipedia.org」に自動的に修正されます。
PhishTank: ユーザーがフィッシングサイトと思われるURLを報告できるプラットフォーム。報告されたURLは調査され、フィッシングサイトと判断されればブロックリストに追加されます。
グローバルIPアドレスの返答: myip.opendns.comに対してAまたはAAAAレコードを問い合わせると、発信元のグローバルIPアドレスを返します。
サービスの仕組み
OpenDNSはオープンソースではありませんが、あらゆるクエリに応答するという点で、DNSとしてオープンです。
OpenDNSの収益の一部は、存在しないドメイン名に対するクエリ処理から得られています。ユーザーが存在しないドメイン名を入力すると、OpenDNSの検索結果ページが表示され、広告が表示されます。この広告収入がOpenDNSのサービスを支えています。
この方式は、かつてベリサインが行っていた「Site Finder」に似ていますが、OpenDNSはユーザーが選択して利用するサービスである点が異なります。Site Finderはルートサーバーを運営していたため、インターネット全体に影響を及ぼす可能性がありました。
OpenDNSは、拡張されたDNSサービスを基盤に新しいサービスを提供し、そこから収益を得る可能性も示唆しています。
その他のサービス
ショートカット: ユーザーがDNSの独自マッピングを設定できるサービスです。例えば、「mail」を「mail.yahoo.com」にマッピングできます。
カテゴリ別サイトブロック: 企業、学校、家庭などで、特定のカテゴリのWebサイトへのアクセスを制限できます。50以上のカテゴリが用意されており、きめ細かい制御が可能です。
DNS-O-Matic: ダイナミックDNS更新を複数のダイナミックDNSプロバイダに送信する無料サービスです。DynDNSの更新APIを利用しています。
DNSCrypt: DNSリゾルバとクライアント間の通信を暗号化し、DNSスプーフィングを防ぐプログラムです。DNSCurveフォワーダーを実装しています。
歴史
OpenDNSは、2005年7月に計算機科学者で起業家のDavid Ulevitchによって設立されました。2006年7月にはDigg、Slashdot、Wired Newsなどがサービスを利用開始。2006年10月にはフィッシング対策データベースのPhishTankを立ち上げました。
2008年11月には、VMwareのセキュリティ部門を率いていたNand MulchandaniがCEOに就任し、創業者であるDavid UlevitchはCTOとなりました。
2015年6月30日、CiscoがOpenDNSを買収すると発表し、同年8月に買収が完了しました。これにより、OpenDNSはCiscoの一部となりました。
サーバー
OpenDNSは、以下の再帰ネームサーバアドレスを一般に公開しており、最も近いサーバーにエニーキャストでルーティングされます。
208.67.222.222
208.67.220.220
DNS over HTTPS および DNS over TLS は、未提供です。
フィルタリング
OpenDNSは、以下のフィルタリングオプションを提供しています。
一般用: 基本的なセキュリティフィルタリングとユーザー定義ポリシー。
ファミリシールド: アダルトコンテンツをブロック。
サンドボックス: フィルタリングなし。
問題点
OpenDNSのDNSサービスは無料ですが、失敗したリクエストの処理方法には批判があります。存在しない
ドメイン名にアクセスした場合、OpenDNSは検索結果ページを表示し、
Yahoo!の広告が表示されます。この機能はOpenDNSのコントロールパネルでオフにできますが、同様の動作は大手ISPでも見られます。
また、OpenDNSはタイポ修正サービスにより、入力ミスのあるアドレスを修正し、OpenDNSの検索結果ページを表示する場合があります。このため、Web以外のアプリケーションやVPNアクセスに影響を与える可能性があります。
サーバーの所在地
OpenDNSのサーバーは、世界中の主要都市に配置されています。
シアトル
パロアルト
ニューヨーク
ワシントンD.C.
ロンドン
シカゴ
ロサンゼルス
ダラス
マイアミ
アムステルダム
フランクフルト
ベルリン
パリ
ワルシャワ
プラハ
ブカレスト
コペンハーゲン
シンガポール
香港
東京
類似サービス
1.1.1.1
Google Public DNS
Quad9
外部リンク
公式ウェブサイト