Google Public DNSは、無料で使える代表的な公開DNSサービスであり、安定性や知名度の面では大きな強みがあります。
ただし、利用環境や重視するポイントによっては、いくつか注意すべき点があります。ここでは、主なデメリットを整理して説明します。
Google Public DNSは、利用にGoogleアカウントを必要とせず、Googleもこのサービスで収集した個人情報を広告目的で利用しないと案内しています。
一方で、DNS問い合わせに関する情報が一切記録されないわけではありません。
公式情報では、クライアントIPアドレスは短期間保存され、ISP情報や都市レベルの位置情報、問い合わせ先ドメインの一部情報などは、性能改善やセキュリティ、統計用途のためにより長く保持される場合があります。
そのため、次のように感じる人にとってはデメリットになり得ます。
つまり、Google Public DNSは「無条件にプライバシー最優先のサービス」とは言いにくく、この点を重視する人は慎重に選ぶ必要があります。
Google Public DNSには広域なネットワーク基盤があり、多くの環境で高い応答性能が期待できます。
ただし、どの環境でも必ず最速になるとは限りません。
DNSの体感速度は、単純に有名な公開DNSを使えば改善する、というものではなく、次のような条件にも左右されます。
そのため、環境によってはISP提供DNSや別の公開DNSのほうが有利な場合もあります。
Google Public DNSは高性能な選択肢ではありますが、“必ず速くなるDNS”と考えるのは正確ではありません。
一部のWebサイトや動画配信サービスは、CDN(コンテンツ配信ネットワーク)を利用しており、DNSリゾルバの位置情報をもとに最適な配信先サーバーを返すことがあります。
この仕組みでは、利用するDNSによって配信先が変わるため、場合によっては他のDNSのほうがより近い配信拠点へ誘導される可能性があります。
Google Public DNSは、この問題を軽減するための仕組みも導入していますが、どのサービスでも常に最適な配信先になるとは限りません。
そのため、動画・ダウンロード・大容量配信系のサービスでは、利用環境によって差が出ることがあります。
これは実務上かなり重要な点です。
会社や組織のネットワークでは、社内専用のドメイン名や、VPN接続時のみ利用できる内部DNSが使われていることがあります。
そのような環境で端末のDNSをGoogle Public DNSに固定すると、外部から見えない社内ドメインを正しく解決できず、次のような問題が起きる可能性があります。
個人利用では大きな問題にならなくても、業務用PCや社内ネットワークでは相性問題が起きやすい点は明確な注意点です。
Google Public DNSは、基本的に中立的な名前解決を行うDNSであり、通常は積極的なフィルタリングを行いません。
これは「余計な改変をしない」という意味では利点ですが、逆に次のような用途には向きません。
つまり、Google Public DNSはシンプルな公開DNSとしては優秀でも、保護機能付きDNSとしては物足りない場合があります。
Google Public DNSは無料で提供されているサービスで、公式にもSLA(サービス品質保証)はないと案内されています。
そのため、一般家庭や個人利用では問題になりにくくても、業務用途では次のような点が気になることがあります。
高品質ではあっても、企業向けの保証付きインフラと同じ感覚では使えないという点は押さえておくべきです。
Google Public DNSはDNSSEC検証に対応しています。
ただし、DNSSECを検証しない他のリゾルバと混在して利用すると、環境によってはDNSSECの保護を十分に受けられなくなる可能性があります。
たとえば、プライマリとセカンダリに性質の異なるDNSを適当に並べていると、どちらが使われるかで挙動が変わり、結果として安全性やトラブル時の切り分けが分かりにくくなることがあります。
そのため、複数DNSを設定すれば単純に安心というわけではなく、整合性を意識した設計が必要です。
Google Public DNSはDoH(DNS over HTTPS)やDoT(DNS over TLS)に対応しており、これらを使えばクライアントとDNSリゾルバの間の盗聴や改ざんへの耐性が高まります。
ただし、単に端末やルーターに 8.8.8.8 を設定しただけでは、構成によっては通常の平文DNSのままです。
そのため、
と考えるのは誤りです。
安全性を重視するなら、どのプロトコルで接続しているかまで確認する必要があります。
利用するネットワークによっては、外部DNSへの通信が制限されたり、経路上の事情でGoogle Public DNSに正常到達できなかったりする場合があります。
その結果、
といった問題が起きることがあります。
これはGoogle Public DNSそのものの性能というより、利用先ネットワークとの相性や制約の問題ですが、実際の運用では無視できません。
DNSを変更すると、通信トラブルが起きたときの原因切り分けがやや難しくなることがあります。
たとえば次のような構成では、問題の所在が分かりにくくなります。
このように設定が混在していると、「回線の問題なのか」「DNSの問題なのか」「ブラウザの問題なのか」が判別しづらくなります。
そのため、Google Public DNSを使う場合でも、どこでどのDNSを使っているかを把握しておくことが大切です。
Google Public DNSのデメリットを整理すると、主に次のようになります。
つまり、Google Public DNSは有力な選択肢ではあるものの、万能ではありません。
特に業務利用、プライバシー重視、保護機能重視のいずれかに当てはまる場合は、他のDNSサービスも含めて比較したうえで選ぶのが適切です。
以上、Google Public DNSのデメリットについてでした。
最後までお読みいただき、ありがとうございました。