ドメインネームシステムブロッキング、またはDNSブロッキング/フィルタリングは、ユーザーがインターネット上で特定のドメインやウェブサイトを見つけにくくするための戦略です。これは、既知の悪意のあるIPアドレスからのスパムメールをブロックする手段として1997年に初めて導入されました。[ 1 ]
DNS ブロッキングは、送信リクエストにも適用できます。リクエストされたサイトの有効なIP アドレスを返す代わりに(たとえば、ブラウザに「www.wikipedia.org」と入力したときに DNS から 198.35.26.96 が返される代わりに、このIP アドレスがブロック リストにある場合、DNS はドメインが不明であると応答するか、リクエストされたドメインが許可されていないことを示すページがあるサイトにリダイレクトする別の IP アドレスを返す可能性があります)。ユーザーが別の宛先にリダイレクトされる後者のケースは、DNS スプーフィング、別名「DNS ポイズニング」とみなされます。 [ 3 ] DNSブロッキングは、個々のドメイン名またはそのすべてのサブドメインに適用できます。
コンテンツブロックのもう一つの形態はIPアドレスブロックであり、これはサーバーのIPアドレス、またはIPアドレスのブロック全体を様々な理由でブロックするものです。
Quad9やCleanBrowsingなどの一部のパブリックDNSリゾルバは、DNSの一部としてフィルタ機能を提供しています。例えば、Quad9は既知のフィッシングサイトや悪意のあるドメインへのアクセスをブロックします。CleanBrowsingは、子供たちのオンライン上の安全を守るために、アダルトコンテンツをフィルタリングしています。
DNSブロッキングは技術的な影響に加えて、多くの社会的、政治的な影響も及ぼします。特に米国では、DNSブロッキングに関して、言論の自由と適正手続きが重要な懸念事項となっています。DNSブロッキングは、オンライン海賊行為防止法(SOPA)と知的財産保護法(PIPA)によって義務付けられることが提案されました。[ 4 ]これは基本的にインターネットの基本的なアーキテクチャを破壊する技術です。SOPAとPIPAが意図する使用の目的は、ユーザーが著作権で保護されたコンテンツを無断でホストしていることが知られているウェブサイトやウェブサービスに意図的または意図せずアクセスすることを防ぐことです。
Network World誌の記事によると、「インターネットの技術開発と運用を担当する人々はほぼ例外なく、DNSブロッキングの提案は重要なインターネット技術を破壊する一方で、著作権法を真剣に違反する人々には全く効果がなく、軽率に違反する人々にもほとんど効果がないと述べています。」[ 5 ]彼らはさらに、この種の法案を支持する政治家は、ロビイストや選挙運動への献金者からの圧力によって動機づけられていると主張しています。これらのロビイストや献金者は、 MPAAやRIAAなどの特別利益団体と関係があることが多いです。
Googleの会長であるエリック・シュミット氏は、DNSブロッキングとPIPA法案に関して、「もし私が政府だったら、複雑な問題に対して単純な解決策を恣意的に(実施する)ことには非常に慎重になるだろう」と述べている。[ 6 ]専門家は、ユーザーは外国の検索エンジンや外国のDNSサーバーを使用することでDNSブロッキングを回避できると主張している。実際、この法律が導入されてから2か月以内に、ユーザーがブロックされたドメインを解決できるようにするブラウザプラグインがリリースされた。[ 7 ]
多くの業界専門家は、DNSブロッキングがインターネットのセキュリティに与える影響について懸念を抱いている。ブッシュ政権時代の国土安全保障省の政策担当ディレクターは、ドメインネームシステムを変更すると「インターネットのセキュリティに大きな損害を与える」と主張した。[ 8 ]