LinuCレベル3 セキュリティスペシャリスト セキュアプロトコルによる各種機能の実装 問29
セキュアプロトコルによる各種機能の実装/DNS over TLS/HTTPSDNS over HTTPS(DoH)の通信仕様(RFC 8484)に関する説明として適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「セキュアプロトコルによる各種機能の実装」に対応。実際の試験問題ではありません)
- ADNS の問い合わせは JSON 形式に変換してリクエストボディに入れ、サーバーも JSON 形式で応答を返すと規定されている
- BDoH の仕様は HTTP/1.1 に限定されており、HTTP/2 や HTTP/3 でのリクエストは規定されていないため、多重化や 0-RTT の恩恵を受けられない
- CDoH では専用のポート 8443 を割り当てて通常の HTTPS とポートを分離し、ネットワーク管理者が DNS 通信だけを制御できるようにしている
- DDNS の問い合わせはワイヤフォーマットのまま HTTP GET または POST で送信し、Content-Type には application/dns-message を使う
正解:D
解説
RFC 8484 で定められた DoH(DNS over HTTPS)では、DNS の問い合わせや応答はバイナリの DNS ワイヤフォーマットをそのまま使い、HTTP の GET または POST メソッドで送受信します。Content-Type には application/dns-message を指定します。HTTPS のポート 443 を使い、パスには /dns-query が慣例的に使われます。通常の Web 通信と同じポートを共有するため、ネットワーク側での識別やフィルタリングが難しい点が DoT との大きな違いです。
選択肢ごとの解説
- A誤り。RFC 8484 の DoH では DNS の問い合わせをワイヤフォーマット(バイナリ)のまま送受信する。JSON 形式の DNS API も一部のサービスで独自に提供されているが、RFC 8484 が規定する方式は application/dns-message によるバイナリ形式である。
- B誤り。DoH は HTTP/2 や HTTP/3 でも使用でき、HTTP/1.1 に限定されない。むしろ HTTP/2 以降の多重化の恩恵を受けやすいプロトコルである。
- C誤り。DoH は HTTPS の標準的なポート 443 を使い、通常の Web 通信と同じポートで動作する。専用のポートを使わないため識別が難しいことが特徴であり、DoT(ポート 853)との違いでもある。
- D正しい。RFC 8484 の DoH では DNS の問い合わせをワイヤフォーマットのまま HTTP GET または POST で送信し、Content-Type に application/dns-message を使う。