ドメインプライバシー(WHOISプライバシー)は、ドメイン登録者の連絡先情報を一般公開されないようにする仕組みです。
この記事を読み終えると、以下のことができるようになります。
記事のリンクをコピーする
ドメインプライバシー(WHOISプライバシーまたはドメインプライバシー保護と呼ばれます)は、ドメイン登録者の個人の連絡先情報を、公開WHOISデータベース上で非表示にするサービスで、通常は登録者の氏名、住所、メールアドレス、電話番号が表示されるところを、レジストラは転送や匿名化した連絡先情報に差し替えます。
ドメインプライバシーを有効にしても、そのドメインを通常通りインターネット上で機能させながら、機密性の高い個人データを不特定多数が閲覧できないようにします。
ドメインプライバシーは単に保護層を追加する措置であり不可視化するものではないため、以下を実現することはできません:
個人のプロジェクト用、中小・大企業用を問わず、ドメイン名を登録する際は、通常オンライン上でその存在を確立する必要があります。
しかし、ドメインを登録する際には通常、個人の連絡先情報を提出する必要があり、初期設定状態ではその情報が公開されてしまう場合があります。情報が公開された場合、スパム、フィッシングの試み、詐欺、ドクシング、なりすまし、さらには個人的な嫌がらせなど、望ましくない結果につながる可能性があります。ドメインに紐づけられた連絡先情報を非表示にすることで、こうした意図しない結果の可能性を減らすことができます。
公開されているWHOISデータは、メールアドレスの収集対象となる一般的な情報源です。登録者の連絡先情報がインデックス化されると、迷惑マーケティング、フィッシング攻撃、詐欺行為に利用される可能性があります。
多くの個人にとって、自宅住所や個人の電話番号が公開されることは、嫌がらせやなりすましといったリスクにつながります。ドメインプライバシーは、個人情報がオンラインプレゼンスと結び付けられるのを防ぐのに役立ちます。
公開されているドメインレコードは、ソーシャルエンジニアリング、スピアフィッシング、またはその他の標的型攻撃を仕掛ける前段階の下調べに使用される可能性があります。公開される情報を最小限に抑えることで、攻撃者はプロファイルを作成したり、ドメイン所有者になりすましたりすることができなくなります。
WHOISからのドメインの保護は、登録者としての技術的・法的要件を満たしつつ、登録者の情報を非公開にすることで、これらのリスクに対処します。
ドメイン名を登録する際、登録者は正確な連絡先情報を提供する必要があります。この情報は、ドメイン名レジストラによって収集され、正式なドメイン登録記録の一部として保存されます。
ドメイン名システム全体は、Internet Corporation for Assigned Names and Numbers(ICANN)という国際的な非営利団体によって調整されています。ICANNは、ドメイン名が世界中で重複なく使われ、誰もが安定してWebサイトにアクセスできるようにする役割を担っています。ICANNは、レジストリとレジストラが従うべきポリシーを定めており、その中には「ドメイン所有者は有効な連絡先情報を提供しなければならない」という要件も含まれています。ドメイン名レジストラは、すべてのドメインに確認可能で責任の所在が明確な所有者がいることを保証するために、この個人の連絡先情報を収集します。このデータは、更新、技術的な連絡、正当な法的・管理上の問い合わせに使用されます。
初期設定では、この登録データはWHOISとして知られる公開ディレクトリに公開され、誰でもそのドメインの所有者と連絡方法を調べることができる状態になります。ただし、ICANNは正確な登録情報の提供を義務付けている一方で、個人情報を必ず公開することまでは求めていません。
ドメインプライバシーが有効になっている場合、レジストラは登録者の実際の連絡先情報を安全に保管する一方で、公開されているWHOISレコードでは匿名化された連絡先情報、または転送用の連絡先情報に置き換えます。外部から見ると、ドメインは依然として適切に登録され、有効に見えますが、個人情報は一般公開されていません。
たとえば、中小企業の所有者がドメインプライバシーを有効にしないまま「example.com」を登録した場合、氏名、メールアドレス、電話番号、住所などがそのままWHOISのレコードに公開され、スパム業者や攻撃者によって簡単に悪用される可能性があります。
一方、ドメインプライバシーを有効にすると、これらの公開レコードには、レジストラが管理する転送サービスの連絡先情報が表示されます。レジストラは引き続きドメインの実際の所有者情報を保有しており、必要に応じて連絡や情報の転送ができますが、部外者は登録者の個人情報を直接閲覧することはできません。
法的通知や管理上の問い合わせなどの正当な内容であればレジストラを通じて登録者に届けることはできますが、スパム、データ収集、不要な連絡は大幅に減らすことができます。登録者の実際の情報は、法律で義務付けられた場合には開示することができ、不要な公開を避けながらコンプライアンスを確保することができます。
以上をまとめると、ドメインプライバシーは、登録者がICANNの登録要件を満たしながら、個人情報や企業情報がインターネット上に公開されないようにする仕組みです。
ドメインプライバシーは、以下のような多くのドメイン登録者にとって有用です:
ドメインのプライバシーは必須ではありませんが、ベストプラクティスであると広く考えられています。法律では正確な情報を登録することが要求されていますが、その情報を公開することはその限りではありません。
レジストラによっては、追加費用なしで元々のサービスにドメインプライバシーを組み込んでいる場合もあれば、有料のアドオンとして提供している場合もあります。プライバシーは特別なサービスではなく、標準的なセキュリティ機能として考えることが重要です。
確認すべきポイント:
ドメイン管理、DNS、セキュリティ機能をまとめて提供するレジストラを使用することで、ドメインとそのデータを保護するプロセスを簡素化することができます。
Cloudflare Registrarには、元からドメインプライバシーを組み込んでいるため、追加料金は不要です。ICANNが要求する正確な情報提供の要件を満たしながら、保護を実現します。また、ドメイン登録、DNS、セキュリティを単一のプラットフォームでまとめて管理できるため、作業を簡素化しつつ、公開されるリスクを減らし、不要な料金を回避することもできます。
ドメイン名はdomains.cloudflare.comで検索いただけます。
いいえ。ドメインプライバシーは、完全に秘匿化するための仕組みではありません。規制当局や法執行機関からドメイン所有者の身元を隠すものではなく、レジストラに正確な登録情報を提供する法的義務から逃れるものでもありません。
Internet Corporation for Assigned Names and Numbers(ICANN)は、すべてのドメインに責任の所在が明確な所有者がいることを保証するために、ドメイン所有者に有効な連絡先情報の提供を求めるポリシーを定めています。このデータは技術的な通知や更新の通知に使用されますが、初期状態ではWHOISディレクトリに公開され、誰でも閲覧できる状態に設定されています。
WHOISレコードで公開されている連絡先情報は、迷惑マーケティングやフィッシング詐欺に悪用されやすい情報源となります。この情報を公開されたままにすると、Webサイトの所有者がドクシング(doxing)や嫌がらせなどの個人攻撃にさらされる可能性もあります。
プライバシーが有効になっている時でも、レジストラは所有者の実際の連絡先情報を安全な状態で保管しています。管理に関する正当な通知や法的な通知は、レジストラの転送サービスを通じて登録者に届けることができます。
価格はプロバイダーによって異なります。ドメインプライバシーを有料アドオンとして提供するレジストラもあれば、追加費用なしで提供するレジストラもあります。たとえば、Cloudflareは、すべての登録者に追加料金なしでデフォルトでドメインプライバシーを提供しています。