<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Comodo &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/comodo/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Verisign提供のパブリックDNS</title>
		<link>https://www.trilogyforce.com/blog/public-dns-provided-by-verisign/</link>
		<comments>https://www.trilogyforce.com/blog/public-dns-provided-by-verisign/#respond</comments>
		<pubDate>Mon, 29 May 2017 11:22:04 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Comodo]]></category>
		<category><![CDATA[ConnectSafe]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Norton]]></category>
		<category><![CDATA[OpenDNS]]></category>
		<category><![CDATA[Public DNS]]></category>
		<category><![CDATA[Secure DNS]]></category>
		<category><![CDATA[Verisign]]></category>
		<category><![CDATA[アメリカ]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[インフラ]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[パブリックDNS]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4283</guid>
		<description><![CDATA[以前、パブリックDNSを使って安全にという記事にて、セキュリティ対策の一環としての案をお伝えしました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 今年のはじめに、Google Public&#8230;]]></description>
				<content:encoded><![CDATA[<p>以前、<a class="sb-line" href="/blog/secure-using-public-dns/">パブリックDNSを使って安全に</a>という記事にて、セキュリティ対策の一環としての案をお伝えしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/05/secure.jpg" alt="セキュアアクセス" width="450" height="327" class="size-full wp-image-4294"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/secure.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/secure-300x218.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/05/secure.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="327"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>今年のはじめに、Google Public DNS、Cisco OpenDNS、Norton ConnectSafe、Comodo Secure DNSなどをご紹介しましたが、これ以外に良さそうなものとして、Verisignが提供するパブリックDNSがありました。</p>
<h2 class="contTitle">VerisignはGoogleよりおススメ？</h2>
<p>Google Public DNSなども良いと思うのですが、Verisign Public DNSはそれらよりも良いかもしれません。</p>
<p>Verisignはアメリカにあるインターネットインフラに特化した企業で、セキュリティに関する技術力も優れています。</p>
<p>そして、パフォーマンス比較をした場合においても、Google Public DNSと同等のパフォーマンスが出ます。</p>
<p>単純に、スピード面においてもGoogle Public DNSと同じようにVerisign Public DNSは速いということです。</p>
<p>これらの要素を総合すると、Google Public DNSよりもVerisign Public DNSを選択される方もおられるかもしれません。</p>
<h2 class="contTitle">Verisign Public DNSとは</h2>
<p class="pdb15">VerisignのウェブサイトにおいてPublic DNSの紹介ページでは以下のようなことが書かれています。</p>
<blockquote><p>
インターネットの中核を成すドメインネームシステム（DNS）は、ユーザーが探しているウェブサイトのドメイン名を番号表記のインターネットプロトコル（IP）アドレスに変換します。ノートPC、タブレット、携帯電話、ウェブサイトなど、インターネットに接続するあらゆるものについて、DNSを利用して、ドメイン名とIPアドレスの正確な関連付けを行っています。インターネットの力を最大限引き出すために、信頼性の高いプロバイダならではの卓越したDNS体験をお望みでしたら、ぜひVerisign Public DNSをご利用ください。<br />
<br />
Verisign Public DNSは、他の代替サービスよりも優れたDNSの安定性とセキュリティを提供する無料DNSサービスです。しかも、他のほとんどのDNSサービスとは異なり、ベリサインではプライバシーを尊重します。パブリックDNSデータを第三者に販売したり、広告提供を目的としてクエリをリダイレクトしたりすることはありません。<br />
<br />
＜Verisign Public DNSのメリット＞</p>
<p>・安定性：信頼性の高いパブリックDNSプラットフォームなので安心</p>
<p>・セキュリティ：セキュリティ脆弱性に対する強固な保護</p>
<p>・プライバシー：パブリックDNSデータを第三者に販売しないことを保証</p></blockquote>
<p class="pdt20 pdb10">このように書かれているわけですが、ここで重要視したいのは、</p>
<blockquote><p>他のほとんどのDNSサービスとは異なり、ベリサインではプライバシーを尊重します。パブリックDNSデータを第三者に販売したり、広告提供を目的としてクエリをリダイレクトしたりすることはありません。</p></blockquote>
<p class="pdt10">という部分です。</p>
<p>これが本当にそうであれば、Verisign Public DNSは現時点において一番おススメできるものと言えるかもしれません。</p>
<p class="pdt20">実際に設定するDNSアドレスは以下のとおりです。</p>
<p>IPv4：優先DNS＝64.6.64.6　代替DNS＝64.6.65.6</p>
<p>IPv6：優先DNS＝2620:74:1b::1:1　代替DNS＝2620:74:1c::2:2</p>
<p class="pdt20">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/public-dns-provided-by-verisign/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>グーグルに信頼されない証明書</title>
		<link>https://www.trilogyforce.com/blog/certificate-not-trusted-by-google/</link>
		<comments>https://www.trilogyforce.com/blog/certificate-not-trusted-by-google/#respond</comments>
		<pubDate>Thu, 02 Feb 2017 15:30:38 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Comodo]]></category>
		<category><![CDATA[DigiCert]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[GeoTrust]]></category>
		<category><![CDATA[GlobalSign]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[SECOM]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[StartCom]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[WoSign]]></category>
		<category><![CDATA[ウェブ]]></category>
		<category><![CDATA[グローバルサイン]]></category>
		<category><![CDATA[グーグル]]></category>
		<category><![CDATA[コモド]]></category>
		<category><![CDATA[シマンテック]]></category>
		<category><![CDATA[ジオトラスト]]></category>
		<category><![CDATA[デジサート]]></category>
		<category><![CDATA[証明書]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3697</guid>
		<description><![CDATA[Google（グーグル）は、Chromeブラウザのバージョン56以降において、2016年10月21日0時0分0秒（UTC）以降に発行した2社の証明書を信頼しません。 皆さん、こんにちは。 業務改善を行う業務コンサルタント&#8230;]]></description>
				<content:encoded><![CDATA[<p>Google（グーグル）は、Chromeブラウザのバージョン56以降において、2016年10月21日0時0分0秒（UTC）以降に発行した2社の証明書を信頼しません。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/02/not-secure.jpg" alt="保護されていない通信" width="450" height="450" class="size-full wp-image-3700"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/02/not-secure.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/02/not-secure-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/02/not-secure-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/02/not-secure.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>昨年、イスラエルのStartComと中国のWoSignという2つの認証局（CA）において、業界の規定に反する電子証明書が不正に発行されていたことが発覚しました。</p>
<p>それを受け、これら2社が発行する電子証明書がブロックされる動きが出ました。</p>
<h2 class="contTitle">GoogleはChrome56でブロックした</h2>
<p>Googleは、StartComとWoSignの2社の認証局（CA）は高い基準を維持していないことから、ポリシー上、Chromeブラウザでは信頼しないものとして判断しました。</p>
<p>これは、Chromeブラウザ55においては従来通り信頼されていましたが、先月リリースされたChrome56以降からは信頼されなくなり、『<span class="fontR">！保護されていない通信</span>』として警告し、SSL証明書が有効ではないことも表示しています。</p>
<p>これに関しては、MozillaのFirefoxブラウザ、AppleのSafariブラウザにおいても信頼されず、警告表示、もしくは表示されないといったブロックがなされています。</p>
<p>従って、この2社のSSL証明書を使用しているとユーザーの誤解を招く恐れがあります。</p>
<p>（現状は問題なく表示されている場合でも、近いうちに不安定な状態になり、最終的には警告表示がされるようになります。）</p>
<h2 class="contTitle">失敗しないSSL証明書選び</h2>
<p>ウェブの暗号化（SSL化/https化）を行う際において必ず必要になるSSL証明書ですが、やはり日本国内においても普通に販売されているものを選択すべきでしょう。</p>
<p>Symantec（シマンテック）、GeoTrust（ジオトラスト）、GlobalSign（グローバルサイン）、Comodo（コモド）、SECOM（セコム）、DigiCert（デジサート）など、よく知られたSSL証明書を選択してください。</p>
<p>わからない場合はウェブ事業者に相談すれば問題ありません。</p>
<p>くれぐれも怪しげなSSL証明書には手を出さないようにご注意ください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/certificate-not-trusted-by-google/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>パブリックDNSを使って安全に</title>
		<link>https://www.trilogyforce.com/blog/secure-using-public-dns/</link>
		<comments>https://www.trilogyforce.com/blog/secure-using-public-dns/#respond</comments>
		<pubDate>Tue, 24 Jan 2017 13:46:54 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Comodo]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Norton]]></category>
		<category><![CDATA[OpneDNS]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[パブリックDNS]]></category>
		<category><![CDATA[フィッシングサイト]]></category>
		<category><![CDATA[ブロック]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[中小・零細企業]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[有害]]></category>
		<category><![CDATA[詐欺サイト]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3613</guid>
		<description><![CDATA[大規模な企業には相応なセキュリティ対策が施されていますが、中小・零細企業、小規模事業者ともなるとなかなかそこまでのセキュリティ対策は施されていません。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。 &#8230;]]></description>
				<content:encoded><![CDATA[<p>大規模な企業には相応なセキュリティ対策が施されていますが、中小・零細企業、小規模事業者ともなるとなかなかそこまでのセキュリティ対策は施されていません。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/01/ip4.jpg" alt="DNS設定" width="450" height="350" class="size-full wp-image-3615"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/ip4.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/ip4-300x233.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/01/ip4.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="350"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>大企業の場合、情報システム部門から指定された情報をクライアントに設定し、ある程度保護された世界でインターネット通信が行われていますが、中小・零細企業、小規模事業者の場合においてはなかなかそこまでのセキュリティ対策は困難であることが多いです。</p>
<p>その場合、社内的に許されるのであればこんなものを使ってみるのも良いかもしれません。</p>
<h2 class="contTitle">パブリックDNSを使ってみる</h2>
<p>インターネットに接続する際、DNS（Domain Name System）というものを使い、ドメイン名とIPアドレスの変換を行っています。</p>
<p>つまり、『例：example.comは例：192.168.1.1ですよ。』と、ドメインの住所を教えたりしている住所録のような役割をしています。</p>
<p>そして、通常のインターネット接続にはプロバイダー（OCNやSo-net、Yahoo!BBなど）が提供しているDNSを利用していることが大半です。</p>
<p>このプロバイダーのDNSが安全ではないというわけではないですが、それよりも安全性が高いとされるパブリックDNSというものが存在します。</p>
<p>このパブリックDNSというものは、検索大手の『Google』、世界最大手のネットワーク機器メーカー『Cisco』、ウイルス対策で有名な『Norton（Symantec）』、SSL証明書などで有名な『Comodo』などにおいて無料で提供されているもので、各社の仕様は異なりますが、多くの目的はマルウェアサイト、フィッシングサイト、詐欺サイトなど、有害なサイトをブロックするようになっています。</p>
<p>つまり、一定以上の『セキュリティ』が保たれた状態でインターネットブラウジングを行うことが可能だということです。</p>
<h2 class="contTitle">パブリックDNSの設定方法</h2>
<p>設定方法は簡単です。</p>
<p>Windowsからコントロールパネルを開き、ネットワークとインターネットの中にあるアダプタのプロパティを開き、インターネットプロトコルバージョン4（インターネットプロトコルバージョン6）のプロパティにある『優先DNSサーバー』と『代替DNSサーバー』にIPアドレスを入れるだけです。</p>
<p>もちろんWindowsに限らず、Macでもスマートフォンでも設定可能です。</p>
<p>※　上部にある画像はWindows設定の際のものです。</p>
<p>また、設定を行うと有害サイトは以下のようにブロックされたりします（Norton ConnectSafeの場合）。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/01/norton.jpg" alt="Norton ConnectSafe" width="450" height="228" class="size-full wp-image-3623"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/norton.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/norton-300x152.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/01/norton.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="228"></div>
<h2 class="contTitle">パブリックDNSのIP一覧</h2>
<p>参考までにパブリックDNSのIPアドレスを掲載しておきます。</p>
<p class="pdt10">＜Google Public DNS＞：悪意のあるトラフィックをうまく処理するプロビジョニングサーバー、負荷分散共有キャッシュ、世界中のデータセンターでホストされたグローバルカバレッジを有し、『DNSルックアップ時間を高速化』。キャッシュ汚染、DOS攻撃などに対応する高い『セキュリティ』を誇り、安全で高速なブラウジングをサポート。</p>
<p>IPv4：優先DNS＝8.8.8.8　代替DNS＝8.8.4.4</p>
<p>IPv6：優先DNS＝2001:4860:4860::8888　代替DNS＝2001:4860:4860::8844</p>
<p class="pdt10">＜Cisco OpenDNS＞：タイプミスや危険なサイトへの閲覧をブロックする機能あり。</p>
<p>IPv4：優先DNS＝208.67.222.222 　代替DNS＝208.67.220.220</p>
<p>IPv6：優先DNS＝2620:0:ccc::2 　代替DNS＝2620:0:ccd::2</p>
<p class="pdt10">＜Norton ConnectSafe＞：3段階のDNSが用意されており、セキュリティ、セキュリティアダルト、ファミリーセキュリティの中から選択して利用可。</p>
<p>セキュリティ：優先DNS＝199.85.126.10　代替DNS＝199.85.127.10</p>
<p>セキュリティアダルト：優先DNS＝199.85.126.20　代替DNS＝199.85.127.20</p>
<p>ファミリーセキュリティ：優先DNS＝199.85.126.30　代替DNS＝199.85.127.30</p>
<p class="pdt10">＜Comodo Secure DNS＞：マルウェアに感染したドメインへの接続をブロック。</p>
<p>IPv4：優先DNS＝8.26.56.26　代替DNS＝8.20.247.20</p>
<p class="pdt20">他にもありますが、このあたりが良いかと思います。</p>
<p class="pdt20">一度お試しください。</p>
<p class="pdt20">＜Update:2017/1/24 14:27＞</p>
<p>これらのパブリックDNSも完璧ではありませんのでブロックできていないサイトもありますが、リスクの軽減に役立つ可能性は高いです。</p>
<p>また、情報を取得されてしまう可能性についてはインターネットを使っている以上、同じかと思われます。</p>
<p class="pdt20">＜Update:2017/1/24 15:01＞</p>
<p>パブリックDNSを追加で記載しておきます。</p>
<p>＜Neustar Recursive DNS＞：4段階のフィルタリング機能が特徴。</p>
<p>制限なし：優先DNS＝156.154.70.1　代替DNS＝156.154.71.1</p>
<p>セキュリティ：優先DNS＝156.154.70.2　代替DNS＝156.154.71.2</p>
<p>ファミリーセキュリティ：優先DNS＝156.154.70.3　代替DNS＝156.154.71.3</p>
<p>ビジネスセキュリティ：優先DNS＝156.154.70.4　代替DNS＝156.154.71.4</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/secure-using-public-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
