San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
閉じる
プライバシー設定
ウェブサイト運営に必要なCookieや類似技術を使用しています。追加のCookieは貴社の同意がある場合のみ利用されます。同意は「Agree」をクリックすることでいただけます。どのデータが収集され、どのようにパートナーと共有されているかの詳細は、Cookieポリシープライバシーポリシーをご確認ください。
Cookieは、貴社デバイスの特性や、IPアドレス、閲覧履歴、位置情報、固有識別子などの特定の個人情報を取得、解析、保存するために使用されます。これらのデータは様々な目的で利用されます。分析Cookieによりパフォーマンスを評価し、オンライン体験やキャンペーンの効果向上に役立てます。パーソナライズCookieは、利用状況に応じた情報やサポートを通じ、貴社専用の体験を提供します。広告Cookieは、第三者が貴社のデータをもとにオーディエンスリストを作成し、ソーシャルメディアやネット上でのターゲット広告に使用します。貴社は各ページ下部のリンクから、いつでも同意の許可、拒否、または撤回が可能です。
ご送信ありがとうございます。内容を受け付けました。
申し訳ありません。フォーム送信時にエラーが発生しました。
/
/
DevSecOps

DNSSECとは?仕組みは?

ドメインネームシステム(DNS)は、www.google.comのような分かりやすいドメイン名をIPアドレスに変換し、インターネットブラウザを持つ機器がサイトへ接続できるようにする仕組みです。DNSの安全性は、IPアドレスではなく本来のドメイン名でサイトやリソースにアクセスできるため、重要です。

DNSを守るには、DNSサーバにDNSセキュリティ拡張(DNSSEC)という特別なルールを設定する必要があります。これにより、利用者やコンピュータからの要求が、想定したシステムからのものであるか検証されます。 

サーバで初めてDNSSECを有効にする際は、検証完了や新規レコードの作成に時間がかかる場合があります。しかし、一度設定すれば、以降の更新はSPFやDKIMの際のように複数のゾーンを追加する必要がなく、ずっと速くなります。

このブログでは、DNSSECとは何か、そしてDNSを守るためにDNSSEC拡張を利用すべき理由について解説します。

著者
DNSSECとは?仕組みは?

DNSセキュリティとは

ドメインネームシステムセキュリティ拡張(DNSSEC)は、DNSに認証、データの完全性、否認防止の機能を加える拡張です。DNSSECは公開鍵暗号を利用し、双方でデジタル署名を交換できるようにします。

DNSセキュリティは、ホスト名が正しいものか確認する手助けをします。これにより、メールサーバや他の識別情報の検証を必要とするサービスの認証に役立ちます。 

DNSSECのもう一つの利点は、悪意ある利用者が貴社になりすましてDNSレコードを改変するのを防げる点です。もし貴社のサイトのDNSレコードが改ざんされても、利用者は元のドメイン名でサイトを見続けるため、問題に気付かない可能性があります。

DNSSECの仕組み

DNSSECは、DNSを守るために設計されたセキュリティ拡張です。つまり、利用者が正しいサイトに接続しており、偽のサイトにアクセスしていないかを確認するため、DNSに追加のセキュリティ層を提供します。

ウェブサイトを運営する場合、DNSサーバにDNSSEC拡張を設定する必要があります。これにより、利用者は個人情報が盗まれたり、リソースへの要求が他に転送されたりするリスクなしにサイトを閲覧できます。

DNSSEC利用の利点

DNSSECはDNSを守るための強力なツールです。サーバに追加のセキュリティ層を設けることで、ウェブサイトのなりすましや誤ったIPアドレスへの変更を困難にします。 

安全性に加え、DNSSECはリソースの検証や、本物のドメイン名でのみサイトにアクセスできるようにする機能も持ちます。これにより、異なるIPアドレスやドメイン名からのアクセスを防ぐことができます。たとえば、サイトがGoogle上に公開されている場合、アクセスする際にメールアドレスを入力させ、本来のドメイン名を利用させる仕組みです。 

また、DNSSECは中間者攻撃(MITM攻撃)からも守ります。DNSサーバが他者によって改変された場合、その不正な変更を通知します。DNSSECは信頼に基づく仕組みであるため、もしDNSSECを回避できれば、他の防御策も無効になりかねません。

DNSSECゾーンの設定

DNSSECを設定するには、新しいゾーンファイルを作成する必要があります。ここにDNSSECの設定情報が保存され、参照されます。 

DNSSECゾーンファイル設定の第一歩は、名前を決めることです。新しいゾーンファイルの名称は「.dnssec」で終われば、任意に設定できます。次に、DNSサーバがネットワークからの要求をどう認証するかを示す「キー」を追加します。この情報は手動で入力するか、google.comで「private key generate dnssec key」と検索して取得できます。

結論

インターネットの発展に伴い、利用方法も変化しました。DNSセキュリティ拡張はHTTPSを用いて、コンピュータとDNSサーバ間の接続を暗号化します。これにより、もしDNSサーバがハッキングされてもデータが漏れることはありません。DNSSECには、検証済み情報の公開、安全性向上、快適なブラウジングの実現など、多くの利点があります。こうした理由から、現代のウェブサイトにはDNSSECが欠かせません。

FAQ

参考資料

最新情報を購読

更新日:
February 25, 2025
学習目標
最新情報を購読
購読
関連トピック