ニュース

Quad9: プライバシー最優先で脅威を実際にブロックするDNSリゾルバー

Quad9は、スイス拠点の無料DNSリゾルバーで、25以上のプロバイダーからの脅威インテリジェンスを使用してマルウェアやフィッシングをブロックし、IPデータを記録せず、GDPRに準拠しています。エンジニアにとって重要な理由はここにあります。

September 4, 2026· 1 min read· 出典: Quad9
Quad9: プライバシー最優先で脅威を実際にブロックするDNSリゾルバー

Quad9は無料のパブリックDNSリゾルバーで、ほとんどのISPリゾルバーが行わない2つのことを行います:デバイスが接続する前に既知の悪意のあるドメインをブロックし、IPアドレスを記録せずにそれを実現します。スイス拠点のQuad9 Foundationが運営し、110以上の国に230以上のリゾルバークラスターのネットワークを通じてDNSクエリをルーティングし、各ルックアップを25以上のサイバーセキュリティプロバイダーからの脅威インテリジェンスと照合します。

エンジニアにとって、その魅力は明白です。ルーターやデバイスをQuad9のDNSサーバーに設定するだけで、ネットワーク上のすべてのデバイス(エンドポイント保護を実行できないIoTガジェットを含む)が、マルウェア、フィッシング、ボットネットのC&Cドメインに対する防御層を獲得します。Quad9自身の統計によると、このサービスは1日あたり平均6億7000万件の悪意のあるルックアップをブロックしています。

プロトコルだけでなく、設計によるプライバシー

Quad9のプライバシー姿勢が差別化要因です。このサービスはIPアドレスを含むデータを一切記録せず、プラットフォーム全体が2017年の開始時からGDPR準拠となるよう設計されています。これは、クエリデータを収益化する多くの商用DNSリゾルバーとは意図的に対照的です。Quad9の設立憲章はプライバシーを主要な目標としており、非営利構造により、ユーザーデータを販売する株主圧力はありません。

このサービスは、利用可能な場所で暗号化DNS(DoTおよびDoH)をサポートしていますが、Quad9のプライバシー保証は暗号化を超えています。ネットワークオブザーバーがクエリを見たとしても、Quad9自体はそれらをあなたにリンクするデータを保持しません。DNSデータが商品化された世界では、これは意味のある違いです。

ネットワークレベルで機能する脅威ブロッキング

Quad9のセキュリティモデルはシンプルです:複数の脅威インテリジェンスフィードから取得した悪意のあるドメインのリアルタイムリストを維持します。ユーザーがそのリスト上のドメインを解決しようとすると、Quad9はIPアドレスの代わりにブロックページを返します。これにより、接続が発生する前に防止され、ゼロデイを見逃したりユーザーによって無効化されたりする可能性のあるエンドポイントソフトウェアに依存するよりも効果的です。

このサービスは、特にIoTデバイスの保護に役立ちます。IoTデバイスは、組み込みセキュリティが欠如していることが多く、ボットネット勧誘の主要な標的です。ルーターでQuad9をDNSとして設定することで、各デバイスに何もインストールせずにLAN上のすべてのデバイスに保護を拡張できます。

スイス移転:プライバシー約束に法的歯を与える

Quad9は最近、法的な本拠地をスイスに移しました。スイスはGDPRに類似したデータ保護法を持つ管轄区域です。この移転により、Quad9のプライバシーポリシーはスイス法の下で執行可能となり、財団は個人データを保持する必要がない、または特定の法執行要求に従う必要がないという調査結果を得ています。ユーザーにとって、これは他の多くのパブリックリゾルバーが欠いている法的説明責任の層を追加します。

このサービスは無料で、サインアップ不要、契約もありません。DNS設定をQuad9のアドレスにポイントするだけで、即座に保護が得られます。ネットワークを管理するエンジニアにとって、透明性があり監査可能なセキュリティ層を追加するためのゼロコストの方法です。

Quad9は、プライバシーを主要な目標として設立憲章に含む唯一の大規模DNSリゾルバーです。
Manul X 編集部