DNSリークとは何が起きている状態か

DNSリークとは、端末が名前(ドメイン)をIPアドレスに変換するために行うDNS問い合わせが、意図した保護経路(例:VPN経由の通信)を通らず、外部の別経路で処理されてしまう状態を指します。結果として、問い合わせ先や問い合わせ内容が、期待していない経路から観測される可能性があります。

どういう流れで起きるのか(簡単なモデル)

  1. アプリが「このドメインを開きたい」と要求する
  2. OS(またはアプリ)がDNS問い合わせを作成する
  3. DNS問い合わせが、あなたの想定する経路ではなく別の経路に流れる
  4. 結果として、DNS応答が“想定外の相手”から返ってくることがある

ポイントは、「本体の通信が保護されていても、DNS問い合わせだけが別経路に行く」ケースがあり得る点です。DNS問い合わせは、ウェブページの通信と別プロセスとして扱われることがあるため、経路が分かれてしまうとリークのような現象が起きます。

起きやすい原因(設定・挙動・経路)

DNSリークが問題になる場面では、原因はだいたい次のどれかに寄ります。

設定の不一致

意図した経路(例:VPN側のDNS処理)に切り替わっていない、あるいは切り替え条件が満たされていないと、DNS問い合わせが別経路へ送られることがあります。たとえば、OSやブラウザ、ネットワーク機能が参照するDNS設定と、アプリが実際に使う解決経路が食い違う場合です。

アプリごとのDNS処理

同じ端末でも、アプリによってDNSの扱いが異なることがあります。あるアプリはOSのDNS解決に従う一方で、別のアプリは独自の方法で名前解決を行うため、結果として経路が変わることがあります。