TCP、UDPの違いとDNS【後編】
DNSが“対照的な通信プロトコル”「TCP」と「UDP」をあえて使い分ける理由
一般的なネットワークサービスで「TCP」と「UDP」のいずれかが使われるのに対し、「DNS」はこれらのプロトコルを使い分けている。その理由や、具体的な使用シーンを解説する。
インターネット上でドメイン名とIPアドレスを対応付ける仕組みである「DNS」(Domain Name System)。一般的にはトランスポート層(OSI参照モデルの第4層)のプロトコルとして「TCP」(Transmission Control Protocol)と「UDP」(User Datagram Protocol)のいずれかを使用するサービスが多い中で、DNSはその両方を使用する。
簡単に言えば、TCPは送信元と送信先の間で接続を確立した上でデータをやりとりする仕組みで、UDPはその接続を確立せずに送信する仕組みだ。TCPとUDPの違いを解説した前編「『TCP』と『UDP』の違いとは? DNSに学ぶ“プロトコルの基礎”」に続き、後編となる本稿は、なぜDNSがTCPとUDPの両方のトランスポート層プロトコルを使い分けているのかを解説する。
DNSはなぜ「TCP」と「UDP」を使い分ける?
併せて読みたいお薦め記事
ポート番号の基本を押さえる
DNSは、通信内容や目的に応じてUDPとTCPを使い分けている。小さくて高速なやりとりが求められる「名前解決」のクエリとレスポンスはUDPを使用し、大量のデータや確実な配信が必要な「DNSゾーン転送」は信頼性の高いTCPを利用する。ただし、この使い分けには幾つかの例外も存在する。
DNSとUDP
DNSサーバは、ドメイン名とIPアドレスを対応付けたデータベースを持っている。ユーザーがWebサイトやサーバに名前で接続しようとすると、そのデバイスはDNSサーバからその名前に対応するIPアドレスを取得する。パケットには宛先となるIPアドレスを必ずヘッダに含める必要があるためだ。
その問い合わせは通常、小規模で高速だ。クライアントが応答を受信しなかった場合は、クエリを再送信するため、信頼性は問題にならない。UDPはこの種の通信に適している。
DNSとTCP
名前解決のデータベースのコピーが1台のサーバにしかない場合、DNSサービスの信頼性は低くなる。ほとんどのネットワークには、信頼性を確保するために2台以上のDNSサーバがある。複数のDNSサーバを使う場合、片方のサーバで登録情報が更新されることがある。この新しい情報は、ゾーン転送と呼ばれる仕組みで他のサーバにも複製される。
ゾーン転送でやりとりされるデータは通常は小さいが、場合によってはゾーン全体を丸ごと転送する「完全ゾーン転送」が必要になることもある。このような大規模なデータ転送では、データ欠落や順序の乱れがないよう、信頼性の高いTCP接続が使われる。
UDPによるDNSのやりとりには、1回に扱えるデータ量が最大512バイトという制限がある。通常のクエリやレスポンスはこの範囲に収まるが、サイズが上限を超えることがある。こうした場合は、データが途中で切れてしまわないよう、DNSはTCPを使用する。
両プロトコルを押さえるのが基本
DNSの仕様書やネットワーク機器の設定画面では、ポート53/TCPとポート53/UDPの両方が登場することが多い。2つのプロトコルの利点を考えると、両方の管理が求められている理由は明らかだ。標準的なクエリはUDP通信を利用し、ゾーン転送やより複雑なクエリにはTCPを使用する。完全なDNSの機能を実現するには、基本的には両方のプロトコルのトラフィックを許可するようにパケットフィルターとファイアウォールを設定する必要がある。
ただし、DNSのセキュリティを強化する拡張機能である「DNSSEC」(Domain Name System Security Extensions)や「DoT」(DNS over TLS)では、メッセージサイズが大きくなる。その場合は、従来は主にUDPが使われていた名前解決のクエリやレスポンスでも、TCPのポート53を利用するケースがある。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 世界のインサイト&ベストプラクティス
米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
「IBM iはDXのボトルネック」は誤解 意外と知らない今風モダナイズの効果
-
7
Microsoft 365の知られざる5つの裏口 パスワードを変えても攻撃者は消えない
-
8
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
9
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー