DNSとは何か

DNS(Domain Name System)は、ブラウザで入力された「example.com」のようなドメイン名を、通信に使う「IPアドレス」に変換する仕組みです。ユーザーは名前でアクセスしますが、実際の通信はIPアドレス同士で行われます。つまりDNSは、オンラインの“行き先”を決める入口の役割を持ちます。

DNS自体は多くの場合、名前解決のための問い合わせとして送られます。その結果、どのドメイン名を調べているか(問い合わせ内容)が、状況によっては外部から把握されうる点が論点になります。ここで重要なのは、「DNSがあなたの通信そのものを内容まで隠すわけではない」ことです。

VPNとは何か

VPN(Virtual Private Network)は、端末とVPNサーバーの間に暗号化された通信トンネルを作り、以降のデータをその中でやり取りする考え方です。これにより、少なくとも“回線の途中”で見える情報の種類や見え方が変わり、傍受者が内容を理解しにくくなる方向に働きます。

ただし、VPNは「何でも完全に隠せる」わけではありません。例えば、暗号化してトンネル内に入る範囲と、トンネルの外で処理される可能性がある部分は一致しない場合があります。そのため、オンラインセキュリティでVPNを評価するときは、守られる要素と残る要素を切り分けて考える必要があります。

オンラインセキュリティで重要な理由

DNSとVPNが重要なのは、どちらも“通信の見え方”と“到達のための手順”に関わるからです。

  • DNSは「どこに行こうとしているか」を決める段階に関係します。 問い合わせ内容が外部に観測されうるかどうかが、プライバシー面の関心点になります。 - VPNは「その後に流れるデータをどのように包むか」に関係します。