Web サイトを開くと、デバイスはまず DNS クエリを送り、ドメイン名(例: example.com)を IP アドレスに変換します。従来、このクエリは平文で送られます。暗号化されておらず、ネットワーク経路上の誰でも読めます。
暗号化されていない DNS クエリは、ISP、ネットワーク運用者、悪意のある攻撃者によって監視、改ざん、追跡に使われることがあります。
DNS トラフィックを保護するため、1.1.1.1 は次の 3 つの暗号化標準に対応しています。
- DNS over TLS (DoT) — ポート
853の専用 TLS 接続で DNS クエリを暗号化します。 - DNS over HTTPS (DoH) — ポート
443の通常の HTTPS トラフィック内で DNS クエリを暗号化します。 - Oblivious DNS over HTTPS (ODoH) — DoH にプライバシー層を加え、身元とクエリの両方を単一の主体が見られないようにします。
ブラウザーを設定して、DNS クエリを保護することもできます。
スマートフォンの接続を保護するには、1.1.1.1 の iOS アプリまたは Android アプリを参照してください。