Jun 18, 2026

DNSによるセキュリティ対策、ドメイン年齢加味

--- 以下、Gemini回答を編集した ---

一般的な無料パブリックDNS(1.1.1.2 / 9.9.9.9など)

  • 危険なサイト(マルウェアやフィッシングなどの既知の脅威サイト)の自動ブロック(無害なIPを回答)はあるが、「新規ドメイン(作成からN日以内)をすべて遮断する」という個別設定はできない。 [1, 2]

ドメイン年齢でのフィルタリングが可能な低コストサービス

  • NextDNS

    • 特徴: 専用の「新規登録ドメインのブロック」スイッチがあり、最も手軽でお薦め。
    • 月30万クエリまで無料。 超えると月額約300円〜
    • マイページから細かなフィルタリング設定可。例、セキュリティタブ内に「新規登録ドメインのブロック(Newly Registered Domains)」という、専用のスイッチあり。
  • Cloudflare Gateway / Cloudflare One

    • 特徴: 企業・個人向けのセキュアDNS(SASE)ソリューション。
    • 費用: 50ユーザーまで無料。[1, 3, 4]
    • 管理画面のポリシー設定から、ドメイン年齢(Domain Age)でブロック可。
  • AdGuard DNS (一部無料)

    • 特徴: 広告ブロックで有名なサービス。
    • 費用: 月間無料枠あり(一定のクエリ数まで)超えると有料プランへ移行する。 [4, 5, 6]
    • セキュリティ用の独自フィルターを適用して危険なドメインやフィッシングサイトへのアクセスを抑制可。

まとめ

設定不要な手軽さ重視なら「1.1.1.2(Cloudflare)」や「9.9.9.9(Quad9)」で十分効果あり。
ドメイン年齢を基準に厳密に管理するなら、「NextDNS」か「Cloudflare Gateway」への乗り換えが最適。 [1, 2, 3, 4]

Ref. 


No comments: