DNS over HTTPS (DoH) とは?

DNS over HTTPS(DoH、RFC 8484)は、DNS クエリを暗号化された HTTPS 接続の中で送るため、スマートフォンと DNS サーバーの間のネットワークは、内容を読んだり改ざんしたりできません。通常の DNS は同じ問い合わせを読み取れるテキストで送ります。EZOBLOCKER は、スマートフォンの DNS クエリを DoH で当社のサーバーへ送り、選んだカテゴリをそこでブロックします。

読了目安 4 分最終確認:2026年10月3日

DNS over HTTPS とは?

スマートフォンはサイトに接続する前に、DNS サーバーにそのサイトのアドレスを問い合わせます(DNS とはをご覧ください)。DNS over HTTPS(DoH)は、その問い合わせを通常の HTTPS 接続の中で送ります。ネットバンキングのページを守っているのと同じ暗号化された経路です。RFC 8484 で定義されており、DNS の問い合わせは https://example-resolver.test/dns-query のようなアドレスへの HTTPS リクエストとして運ばれます。

得られる応答は従来と同じです。変わるのは、スマートフォンと DNS サーバーの間の経路が暗号化されることです。

通常の DNS、DoT、DoH の違いは?

通常の DNSDNS over TLS (DoT)DNS over HTTPS (DoH)
暗号化なしありあり
ポート53853443(Web と同じ)
ネットワーク上の見た目読み取れる DNS パケット専用ポートの TLS 接続通常の HTTPS と同じ
出会う場所多くのネットワークの標準Android のプライベート DNSブラウザー、アプリ、EZOBLOCKER

DoT の専用ポートは、企業、ホテル、一部のモバイルネットワークでブロックされることがあります。DoH は Web ページと同じポートを使うため、Web ごと壊さずにブロックされることはほとんどありません。

暗号化 DNS が大切な理由は?

通常の DNS は、経路上の誰にでも読み取られます。Wi-Fi の持ち主、ネットワーク事業者、公共のホットスポットを共有している人などです。スマートフォンが問い合わせる名前の一覧からは、あなたの行動が多くわかります。通常の DNS の応答は、途中で書き換えられることもあります。たとえば、誤ったアドレスへ誘導されるおそれがあります。

暗号化は、その両方に対処します。問い合わせは途中で読み取れず、応答は転送中の改ざんから守られます。ただし、DNS サーバー自体から見えなくなるわけではないので、そのサーバーが誰のもので、何を保存するのかが重要です。

EZOBLOCKER は DoH をどう使いますか?

EZOBLOCKER は、スマートフォン上で小さなローカルトンネルを動かします。トンネルは DNS クエリを受け取り、DoH で暗号化して EZOBLOCKER 独自のサーバーへ転送します。サーバーは、開くことが許可されたサイトには通常どおり応答し、オンにしたカテゴリ(広告、トラッカー、ギャンブル、アダルトなど)には「ブロック」の応答を返します。フィルタリングは、何かが読み込まれる前に、サーバーで行われます。

何が送られ、何が送られないかは次のとおりです。

  1. スマートフォンからサーバーへ送られるのは DNS クエリだけです。ページ、メッセージ、動画は経由しません。
  2. サーバーは、閲覧したサイトの記録を保存しません。サーバーが把握しているのは、匿名の端末 ID、選んだカテゴリ、自分のリストのアドレス、サブスクリプションの状態だけです。
  3. サーバーに接続できないとき、インターネットが途切れないよう、サイト名が一時的に Cloudflare や Quad9 などのよく知られたパブリック DNS サービスに送られることがあります。

システムに VPN アイコンが表示されるのはこのためで、アプリが DNS クエリを受け取る方法は、スマートフォンの VPN 機能しかありません。通信を VPN サーバー経由にしているわけではありません。詳細はプライバシーのページをご覧ください。

EZOBLOCKER で別の DoH プロバイダーを選べますか?

はい。「詳細設定 > DNSプロバイダー」で、パブリックプロバイダーを選ぶか、ご自身の DoH アドレス(https:// で始まる必要があります)を入力できます。このモードでは、DNS クエリはそのプロバイダーへ届き、EZOBLOCKER のカテゴリは適用されません。プロバイダーと DoH アドレスの表は、ファミリー DNS サーバーのガイドにあります。

Android のプライベート DNS との違いは?

Android のプライベート DNS は、ホスト名を使った DoT です。ここにホスト名が入力されていると、EZOBLOCKER のフィルターより優先されるため、アプリを使う間は「オフ」または「自動」にしておく必要があります。手順はAndroid のプライベート DNS の設定方法にあります。

DNS クエリがフィルターを通っているか確認するには、保護状態の確認を開いてください。全体像はDNS 切り替えのページで説明しています。

よくある質問

DoH と DoT の違いは何ですか?

どちらも DNS を暗号化します。DNS over TLS(DoT)は専用のポートを使い、DNS over HTTPS(DoH)はポート 443 の通常の HTTPS として流れます。Android のプライベート DNS 設定は DoT を使い、EZOBLOCKER は DoH を使います。

DoH を使うと、どのサイトを見たかが隠れますか?

あなたと DNS サーバーの間のネットワークからは、DNS の問い合わせが見えなくなります。DNS サーバー自身には問い合わせが届きます。EZOBLOCKER は、閲覧したサイトの記録をサーバーに保存しません。

EZOBLOCKER で DoH を使うために設定は必要ですか?

いいえ。保護をオンにすれば、アプリが DoH で DNS クエリを送ります。DoH のアドレスを入力するのは、「詳細設定 > DNSプロバイダー」でカスタムプロバイダーを選んだときだけです。

DoH は VPN ですか?

いいえ。DoH が保護するのは DNS クエリだけです。EZOBLOCKER はスマートフォンの VPN 機能を、そのクエリを受け取るためだけに使い、その他の通信は当社のサーバーを経由しません。