Latest evidence-based health information
Iphone

海賊版DNSが無法地帯のダークネットを生み出す可能性

海賊版DNSが無法地帯のダークネットを生み出す可能性
海賊版DNSが無法地帯のダークネットを生み出す可能性

ファイル共有ウェブサイト「Pirate Bay」の背後にいる怪しげな集団の一部が、P2P DNS と呼ばれるピアツーピアのドメイン ネーム システム (DNS) の計画を発表した。

DNSは、私たちが普段使っている人間が認識しやすいインターネットアドレス([removed-link]など)を、インターネット上のコンピュータが実際に認識するIPアドレス(70.42.185.10など)に変換する、裏で動作する技術です。DNSはインターネットの電話帳とも呼ばれ、地球上のほぼすべてのコンピューティングデバイスで利用されています。

簡単に言えば、DNSは多くの個別のソースから構築された大規模な共有データベースのようなものです。.com、.org、.eduなどで終わるドメイン名は、単一の組織によって管理されており、DNSシステムを介してコンピューターの「所在地」に関するデータを世界中の人々と共有しています。

P2P DNSシステムの開発者たちは、この単一組織システムは政府がインターネットを検閲するための弱点となると示唆しており、これがこの新しいソフトウェアの原動力となっていることは間違いない。最近、国土安全保障省は違法行為として82のドメインを押収し、英国の重大組織犯罪対策庁(SOCA)は.co.ukドメイン名に対して同様の措置を取る計画を発表した。

これらの押収は本質的に単純です。政府はトップレベルドメイン会社に連絡を取り、法的権限を用いて登録情報の変更とDNSエントリの改変を強制し、ユーザーを政府のコンピューター(通常は、何が起こったかを説明するページ)に誘導します。ウェブサイト自体が押収されたり、データがオフラインになったりするわけではありません。それらはそのまま残ります。DNSレコードがそのウェブサイトを指し示さなくなるだけです。

提案されているソフトウェアの詳細はまだ発表されていないが、P2P DNSの開発者たちは困難な状況に直面している。DNSはインターネットにおいて疑いようのない、最も信頼性の高い技術の一つである。その再構築には、ある程度の労力が必要となるだろう。

P2P DNSはBitTorrentに似たスタイルになると思われます。つまり、分散化されており、単一のコンピュータからの命令に依存しません。既存のDNSシステムと連携し、既存のDNS情報のシャドウコピーをクライアントネットワーク全体に分散して保持することになるかもしれません。しかし、政府によるDNSエントリの乗っ取りは無視されるという重要な違いがあります。

エンドユーザーは、P2P DNS ソフトウェアをインストールし、ISP が提供する DNS サーバーではなく、P2P DNS ソフトウェアを DNS サーバーとして使用するようにコンピュータの設定を変更する必要があります (通常、DNS の詳細はコンピュータの電源をオンにすると自動的に設定されます)。

ユーザーは、ピアツーピアDNSデータがファイアウォールを通過できるようにルーターを設定する必要があります(ポートフォワーディングなど)。これは、P2P DNSの普及における最初の課題となります。ネットワークアドレス変換(NAT)の制限により、家庭や小規模オフィスにある一般的なDSLルーターの背後にある1台のコンピューターだけが、このサービスに完全に統合できます。ルーターでBitTorrentパススルーを設定しようとしたことがあるなら、同様の制限があることを既にご存知でしょう。ポートフォワーディングされたデータはすべて、ローカルエリアネットワーク(LAN)上の1台のコンピューターに送信されます。

しかし、P2P DNSの最大の問題は、おそらくレイテンシー、つまりサービスの動作速度でしょう。ISPが運営するDNSサーバーは、ユーザーがWebページにアクセスするための最初のステップとなるため、高速でなければなりません。BitTorrentのようなP2Pサービスは、一般的に大きなレイテンシーを伴います。ファイルを共有する場合は急いでいないので問題ありませんが、Webページが表示されるまでに1~2秒以上待たされると、非常にイライラするでしょう。

そして、新しいシステムは、もうすぐ登場する IPv6 と互換性があるでしょうか?

とはいえ、P2P DNSは興味深いアイデアです。もし成功すれば、ダークネットと呼ばれる地下インターネットが誕生する可能性があります。ダークネットのデータは私たちが利用するインターネット上を流通しますが、P2P DNSを持つ人だけが、無数のダークネットウェブサイトやサービスについて知ることができるようになります。

もちろん、これはSFから飛び出してきたようなもので、だからこそよりクールに感じられる。少なくとも、あらゆる違法行為や不快な行為の可能性を生み出さなければ、そう思えるだろう。

例えば、テロリストはP2P DNSを熱烈に支持するでしょう。小児性愛者も同様です。ダークネットは本質的に、取り締まりが不可能な無法地帯となるでしょう。しかし同時に、あらゆる検閲の試みも回避するでしょう。

支払う価値のある代償でしょうか?

Keir Thomasは前世紀からコンピューティングに関する執筆活動を続けており、近年ではベストセラー書籍を数冊執筆しています。彼について詳しくはhttp://keirthomas.comをご覧ください。Twitterのフィードは@keirthomasです。

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.