おすすめDNSサーバーを比較|速度・安全性と端末別の設定方法

おすすめDNSサーバーを比較|速度・安全性と端末別の設定方法



DNSサーバーを変更すると、Webサイト名をIPアドレスへ変換する「名前解決」の応答速度や、問い合わせ経路の暗号化、危険なドメインの遮断方針を変えられます。本記事では、2026年10月1日時点の公式情報を基に、Google Public DNS、Cloudflare 1.1.1.1、Quad9を比較し、Windows、iPhone、Android、家庭用ルーターでの設定方法と元へ戻す手順を解説します。

DNSの階層構造や名前解決そのものを先に確認したい場合は、LUFTMEDIAのDNSとは?ドメインとIPアドレスを結ぶ仕組みをやさしく解説を参照してください。ドメイン、URL、DNSの関係はドメインとは?URL・DNSとの関係と取得後に行う設定でも整理しています。

DNSサーバーを変更すると通信速度はどこまで変わる?

DNSサーバーが担当するのは、主に「www.example.jpはどのIPアドレスへ接続すればよいか」という問い合わせへの回答です。応答が速くなれば、初めて開くサイトで接続開始までの待ち時間が短くなる可能性があります。キャッシュされていない名前を何度も参照するWebページや、多数の外部ドメインを利用するサービスでは差を感じることがあります。

一方、DNS変更で光回線の契約速度、Wi-Fiの電波強度、動画ファイルの転送速度、通信制限、プロバイダーの混雑は改善しません。一度名前解決が終わった後のダウンロード速度は、回線品質、接続先サーバー、宅内LAN、端末性能などに左右されます。「速度測定サイトのMbpsが低い」「夜だけ動画が止まる」「有線でも大容量通信が遅い」といった症状は、DNSより光回線やルーター、Wi-Fi環境を先に疑うべきです。

DNSが原因らしい症状は、「アンテナ表示は正常なのにサイト名で開けない」「IPアドレスへの疎通はあるがドメインを解決できない」「最初の表示開始だけ長く、開始後は速い」などです。ただし、ブラウザやOSにはDNSキャッシュがあるため、同じサイトを一度だけ開いた体感では比較できません。候補ごとに時間帯を変えて複数回試し、つながらないサービスがないかも確認します。

速度だけで選ばず、DNSSEC検証、DNS over HTTPS(DoH)またはDNS over TLS(DoT)、ログ方針、フィルタリングの有無を合わせて判断します。暗号化DNSは端末からリゾルバーまでの問い合わせを保護しますが、接続先サイトとの通信全体をVPNのように隠す機能ではありません。

動画のMbps改善が目的なら、DNS変更前に有線接続、Wi-Fi帯域、ルーター再起動、回線混雑を切り分けましょう。

結論として候補になるのは次のサービスです。条件を先に確認しておくと比較が早くなります。

NURO光の公式サイトを見る

Google Public DNS・Cloudflare・Quad9は何が違う?

2026年10月1日時点で、個人が通常利用する各サービスの公開DNSリゾルバーは無料です。代表的な接続先と特徴は次のとおりです。アドレスを入力するときは、主と副に同じ値を重複させず、同一サービスが案内する組み合わせを使います。

候補IPv4の主/副暗号化DNS用ホスト名・URL主な特徴
Google Public DNS8.8.8.8/8.8.4.4DoT: dns.google
DoH: https://dns.google/dns-query
DNSSEC検証、DoH・DoT、IPv6対応。フィルタリングを主目的としない標準的な公開リゾルバー
Cloudflare 1.1.1.11.1.1.1/1.0.0.1DoT: one.one.one.one
DoH: https://cloudflare-dns.com/dns-query
プライバシーを重視。通常版のほか、Familiesにマルウェア遮断版などがある
Quad99.9.9.9/149.112.112.112DoT: dns.quad9.net
DoH: https://dns.quad9.net/dns-query
脅威情報を利用して悪意のあるドメインを遮断するサービスが標準。DNSSEC検証対応

Googleの公式設定資料では、IPv6用として2001:4860:4860::8888と2001:4860:4860::8844も案内されています。Googleはプライバシー資料で、IPアドレスと問い合わせ内容を含む一時ログを通常24〜48時間以内の削除処理対象とし、セキュリティや不正利用への対応では48時間を超えて保持する場合があると説明しています。

Cloudflareの公式設定資料では、通常版に加えてマルウェアを遮断する1.1.1.2/1.0.0.2、マルウェアと成人向けコンテンツを遮断する1.1.1.3/1.0.0.3が示されています。通常版1.1.1.1には同じカテゴリ遮断が付くわけではありません。Cloudflareの公開リゾルバーのプライバシー方針では、限定的なトランザクションログとデバッグログを25時間以内に削除するとしています。

Quad9はセキュリティ重視の候補です。標準の9.9.9.9は脅威ブロック、DNSSEC検証、暗号化通信に対応します。ただし、誤判定で必要なドメインが開けない可能性はあります。業務で独自ドメインや社内向け名前解決を使う場合は、管理者指定のDNSを優先してください。

迷ったら、遮断を求めるならQuad9、プライバシー方針を重視するならCloudflare、汎用性を優先するならGoogleから試すと比較しやすくなります。

dnsサーバー おすすめ 主要な公開DNSリゾルバーの接続先と方針
LUFTMEDIA編集部作成の解説図
Cloudflare 1.1.1.1 Docs
出典:Cloudflare 1.1.1.1 Docs(2026年10月1日確認)

主要なサービスの条件を並べると、違いが一目で分かります。横にスクロールしてご覧ください。

NURO光ドコモ光SoftBank光ぷらら光コミュファ光
運営会社ソニーネットワークコミュニケーションズNTTドコモソフトバンクNTTドコモ中部テレコミュニケーション
回線タイプNURO光回線NTT光回線NTT光回線NTT光回線電力系光回線
戸建て1年利用時の実質料金3,720円5,974円7,091円6,972円1,611円
戸建て2年利用時の実質料金3,844円5,852円5,852円6,160円3,693円
戸建て3年利用時の実質料金3,921円5,809円5,809円5,875円4,458円
マンション1年利用時の実質料金3,031円4,654円5,551円5,652円3,353円

光回線の主要サービスを抜粋。出典:各社公式サイト(2026年10月1日確認)。表は横にスクロールできます。

自宅環境で速く安全なDNSをどう測って選ぶ?

「最速」のDNSは地域、契約回線、IPv4・IPv6の経路、時刻、リゾルバー側の拠点との距離で変わります。第三者の世界ランキングだけで決めず、実際に使う回線で確認します。まず現在のDNS設定を画面撮影またはメモで保存し、VPN、セキュリティソフトのWeb保護、ブラウザ独自のセキュアDNSを一時的に確認してください。これらが独自DNSを使うと、OSやルーターを変更してもテスト先が変わらないことがあります。

候補を同じ条件で比較する手順

  1. 普段使う時間帯に、現在のDNSで複数のサイトを開き、名前解決エラーや最初の表示待ちを記録します。
  2. 候補を1サービスだけ設定し、ブラウザを再起動します。Windowsでは必要に応じて管理者権限のターミナルでipconfig /flushdnsを実行し、OSのDNSキャッシュを消去します。
  3. PowerShellまたはコマンドプロンプトでnslookup example.jp 1.1.1.1のように問い合わせ先を指定し、応答の有無を確認します。対象名は日常的に使う複数の正規ドメインへ置き換えます。
  4. Web、メール、ゲーム、動画、オンラインバンキング、会社や学校のサービスを実際に開きます。速度差が小さい場合は、暗号化方式やログ方針、遮断機能を優先します。
  5. 数日使って問題がなければ採用し、不具合があれば元の「自動取得」へ戻して再現するか確認します。

応答時間を比較するときは、1回目だけでなく複数回測ります。最初はキャッシュ未登録、2回目以降はキャッシュ済みとなり、条件が変わるためです。また、nslookupの時間だけが短くても、実際のWeb表示が速いとは限りません。CDNが利用者に近い配信先を選ぶ際、DNSサービスの仕組みによって返される接続先が異なることもあるため、最終判断には実利用を含めます。

安全性では「暗号化」と「危険サイトの遮断」を分けます。DoH・DoTは端末とDNSリゾルバーの間を暗号化する機能です。Quad9やCloudflare Familiesの脅威遮断は、提供者の分類に基づき特定ドメインへの回答を止める機能です。どちらも、偽サイトの見分け、OS更新、多要素認証、ウイルス対策の代わりにはなりません。

候補は一度に変えず、同じ端末・回線・時間帯で1サービスずつ試すと、原因を戻しやすくなります。

dnsサーバー おすすめ 自宅の回線で候補を比べて決める手順
LUFTMEDIA編集部作成の解説図

申し込み手順を試す前に、対応状況と料金の条件を確認しておいてください。

NURO光の公式サイトを見る

Windows 11でDNS over HTTPSを設定するには?

2026年10月1日時点のWindows 11では、「設定」からDNSサーバーとDoHを指定できます。作業前に現在値を記録してください。会社管理PCでは設定がポリシーで固定されている場合があるため、変更せず管理者へ確認します。

  1. 「スタート」から「設定」を開き、「ネットワークとインターネット」を選択します。
  2. 使用中の「Wi-Fi」または「イーサネット」を開きます。Wi-Fiでは接続中ネットワークのプロパティを表示します。
  3. 「DNS サーバーの割り当て」の横にある「編集」を押します。
  4. 「自動(DHCP)」を「手動」へ変更し、「IPv4」をオンにします。
  5. 「優先 DNS」に主アドレス、「代替 DNS」に副アドレスを入力します。例としてQuad9なら9.9.9.9と149.112.112.112です。
  6. 各アドレスの「DNS over HTTPS」を「オン(自動テンプレート)」にします。暗号化できない場合の挙動を厳格にしたいなら、平文へのフォールバックをオフにします。ただし、そのネットワークがDoHを妨げると名前解決できなくなります。
  7. IPv6を実際に利用している場合だけ「IPv6」もオンにして、選んだサービスの公式IPv6アドレスを設定します。「保存」を押します。

この順路はMicrosoftのWindowsネットワーク設定資料と各DNS事業者の公式手順に基づきます。Windows 10には設定アプリ上のDoH項目がなく、Windows 11と同じ画面にはなりません。Windows 10でIPv4のDNSだけを変更する場合は、「設定」→「ネットワークとインターネット」→「アダプターのオプションを変更する」から対象アダプターの「プロパティ」を開き、「インターネット プロトコル バージョン4(TCP/IPv4)」の「プロパティ」で入力します。

設定後はPowerShellでnslookup example.jpを実行し、「Server」または「Address」に意図した問い合わせ先が表示されるか確認します。VPN利用中はVPN側のDNSが優先されることがあります。ブラウザだけ結果が違う場合は、ChromeやFirefoxのセキュアDNS設定も確認します。

元へ戻すには同じ「DNS サーバーの割り当て」→「編集」で「自動(DHCP)」を選び「保存」します。Windows 10ではTCP/IPv4のプロパティで「DNSサーバーのアドレスを自動的に取得する」を選びます。IPアドレス、サブネット、ゲートウェイまで手動変更する必要はありません。

WindowsではIP割り当て全体ではなく「DNSサーバーの割り当て」を編集し、ゲートウェイなど既存の通信設定を不用意に変えないでください。

自分の使い方に合うかどうかは、提供条件を見ながら判断するのが確実です。

ドコモ光の公式サイトを見る

iPhoneのWi-FiごとにDNSを設定して元へ戻すには?

iPhoneの標準画面から行う手動DNS設定は、選択したWi-Fiネットワークごとに適用されます。モバイル通信を含む端末全体へ同じDNSを常時適用する操作ではありません。iOSの画面名はバージョンや構成プロファイルにより多少異なりますが、2026年10月1日時点の基本順路は次のとおりです。

  1. 「設定」→「Wi-Fi」を開き、接続中ネットワーク名の右側にある情報ボタン「i」をタップします。
  2. 下へ進み、「DNSを構成」をタップします。
  3. 現在が「自動」であることを確認し、元へ戻せるよう画面を保存してから「手動」を選びます。
  4. 既存サーバーが表示された場合は内容を記録したうえで削除し、「サーバを追加」から主・副のIPv4アドレスを1件ずつ入力します。
  5. 右上の「保存」をタップし、Wi-Fiを一度オフ・オンにしてサイトを確認します。

AppleのiPhoneのWi-Fi設定ガイドも、ネットワークの詳細画面からDNSなどを構成できると案内しています。ホテル、空港、カフェなど、ブラウザで利用規約への同意やログインを求めるWi-Fiでは、手動DNSが認証画面の表示を妨げる場合があります。そのときは一度「自動」へ戻し、認証を完了してから再設定します。

iPhoneでDoHまたはDoTを端末全体へ適用する場合、DNS事業者のアプリや構成プロファイルを使う方式があります。ただし、アプリはVPN構成として表示されることがあり、会社のVPN、広告対策アプリ、セキュリティアプリと同時利用できない場合があります。提供元、適用範囲、削除方法を公式資料で確認してから導入してください。Wi-Fiの手動IP欄へDNSアドレスを入れる操作とは別です。

元へ戻すには、「設定」→「Wi-Fi」→対象ネットワークの「i」→「DNSを構成」で「自動」を選び、「保存」をタップします。構成プロファイルを使った場合は「設定」→「一般」→「VPNとデバイス管理」で対象プロファイルを確認します。組織が配布したプロファイルは自分で消さず、管理者へ相談してください。

iPhoneの手動DNSはWi-Fi単位です。外出先のモバイル通信にも適用されたと思い込まず、利用範囲を確認しましょう。

選び方をもう少し詳しく知りたい場合は、比較記事も参考にしてください。

光回線の1ギガと10ギガを比較|必要な人・不要な人と機器の注意点

Androidの「プライベートDNS」には何を入力する?

Android 9以降では、対応端末の「プライベートDNS」にDoT用のホスト名を設定できます。ここには8.8.8.8や1.1.1.1などのIPアドレスではなく、選んだサービスが公式に案内するホスト名を入力します。Google Public DNSはdns.google、Cloudflareはone.one.one.one、Quad9はdns.quad9.netです。

  1. 「設定」アプリを開き、「ネットワークとインターネット」を選びます。
  2. 「プライベート DNS」を開きます。見つからなければ設定内で「プライベートDNS」または「DNS」を検索します。
  3. 「プライベート DNS プロバイダのホスト名」を選択します。
  4. 例えばQuad9ならdns.quad9.netを入力し、「保存」をタップします。
  5. Wi-Fiとモバイル通信の両方で普段使うサイトを確認します。Quad9では公式確認ページon.quad9.netも利用できます。

GoogleのPixelネットワーク設定資料では、「設定」→「ネットワークとインターネット」→「プライベート DNS」から「オフ」「自動」「プライベートDNSプロバイダのホスト名」を選ぶ流れが案内されています。メーカー独自UIでは「接続」「その他の接続設定」などに配置されることがあります。

Quad9のAndroid 9以降向け公式手順によると、VPN利用中はAndroidのプライベートDNSが使われず、VPN側のカスタムDNS設定が必要になる場合があります。また、Quad9 Connectアプリを有効にしているとプライベートDNS機能と競合します。保存直後に「接続できません」と表示されたら、入力の全角化や空白、VPN、フィルタリングアプリ、ネットワーク側のTCP 853番ポート制限を確認します。

戻す場合は同じ画面で「自動」を選びます。「オフ」は暗号化DNSを明示的に無効化する選択肢なので、単に初期状態へ戻す目的なら通常は「自動」です。Googleも対応ネットワークではプライベートDNSをオンに保つことを推奨しています。

AndroidのプライベートDNS欄にはIPアドレスではなく、提供者が示したDoTホスト名を入力してください。

設定を見直しても改善しない場合は、サービス自体の見直しも選択肢になります。

SoftBank光の公式サイトを見る

家庭用ルーターへDNSを設定するときの注意点は?

ルーターでDNSを変更すると、DHCPで設定を受け取るテレビ、ゲーム機、スマートフォンなどへまとめて反映できる可能性があります。ただし、管理画面の項目名と動作はメーカー・型番・ファームウェアで異なります。「インターネット」「WAN」「接続先設定」「DHCPサーバー」「DNSサーバー」などの項目が候補です。操作前に取扱説明書とプロバイダーの指定を確認し、現在値、接続方式、ユーザー名を含む画面を安全な場所へ記録します。

  1. ルーターの底面ラベルや公式説明書で管理画面のアドレスを確認し、有線または自宅Wi-Fiからログインします。
  2. 「インターネット設定」または「WAN設定」を開き、「DNSサーバーを自動取得」の状態を記録します。
  3. 「手動指定」を選べる場合、プライマリーとセカンダリーへ同一サービスの公式アドレスを入力します。
  4. IPv6 IPoEを利用している場合は、IPv4欄だけで全端末へ反映されないことがあります。IPv6 DNSの指定可否と回線事業者の要件を取扱説明書で確認します。
  5. 適用後、ルーターの指示に従って再接続または再起動し、端末側でもWi-Fiを接続し直します。
  6. 複数端末でWeb、メール、動画、ゲーム機、スマート家電を確認します。

ルーターがDNSを端末へ直接配布する機種と、ルーター自身が中継する機種があります。そのため、端末のnslookupにルーターのローカルアドレスだけが表示されても、上流では指定した公開DNSを使っている場合があります。一方、IPv6のRAやDHCPv6、ブラウザのDoH、端末のプライベートDNSが優先され、ルーター設定を迂回することもあります。

ひかり電話対応ホームゲートウェイ、メッシュWi-Fi、プロバイダー貸与ルーターでは、設定が非公開または固定されている場合があります。接続方式をPPPoEからIPoEへ変えたり、DNS変更のために初期化したりする必要はありません。業務用ネットワークでは社内システムの名前を社内DNSだけが解決することもあるため、公開DNSへ置き換えないでください。

元へ戻すときはDNSを「自動取得」「プロバイダーから取得」など、記録した元の選択へ戻して適用します。端末に古い情報が残る場合は、Wi-Fiを切断して再接続するか、DHCPリースを更新します。設定後に管理画面すら開けなくなった場合でも、すぐ初期化せず、有線接続と記録したローカル管理アドレスを試します。

ルーター変更は家中の機器へ波及します。まず1台の端末で候補を検証してから全体へ反映するのが安全です。

費用は月額だけでなく初期費用と契約期間を含めた総額で比べてください。

ドコモ光の公式サイトを見る

DNS変更後につながらないときはどう切り分けて戻す?

変更直後にサイトが開かなくなったら、設定ミス、暗号化DNSの遮断、Wi-Fi認証、VPNとの競合、対象ドメインのフィルタリングを順に確認します。闇雲にルーターを初期化せず、次の順番で切り分けると元へ戻しやすくなります。

  1. 入力を確認する:主・副アドレスの桁、IPv4とIPv6の欄、AndroidではIPではなくホスト名を入れたかを確認します。異なる事業者の主・副を混在させると、問い合わせごとにポリシーが変わるため避けます。
  2. 別の正規サイトを試す:特定サイトだけ開かない場合は、Quad9やFamiliesの分類、サイト側のDNSSEC設定、障害の可能性があります。フィルタリングなしの候補または自動取得へ一時的に戻して比較します。
  3. VPNとブラウザを確認する:VPNを安全に停止できる環境なら一時停止して再試行します。ブラウザだけ失敗する場合は、そのブラウザのセキュアDNS設定を「現在のサービスプロバイダ」または既定値へ戻します。
  4. 公衆Wi-Fiを認証する:ホテルなどではDNSを自動へ戻し、Wi-Fiを接続し直してログイン画面を完了します。
  5. 自動取得へ戻す:Windowsは「DNSサーバーの割り当て」を自動、iPhoneは「DNSを構成」を自動、Androidは「プライベートDNS」を自動、ルーターは「プロバイダーから自動取得」へ戻します。
  6. 回線側を判定する:自動へ戻しても全端末で接続できなければ、DNS変更だけが原因とは限りません。ONU・ルーターのランプ、障害情報、契約状態を確認し、回線事業者または管理者へ相談します。

Googleの公式手順も、ホスト名での接続に失敗した場合は固定IPアドレスへの接続を比較し、変更をロールバックして再試験する流れを示しています。ただし、第三者が管理する固定IPを恒久的な診断先として決め打ちせず、現在有効な公式診断ページや管理者の案内を使ってください。

設定を戻した後も古い結果が残る場合、Windowsでは管理者権限のターミナルでipconfig /flushdnsを実行します。iPhoneとAndroidでは機内モードのオン・オフ、Wi-Fiの再接続、端末再起動を順に試します。DNSSEC検証エラーやフィルタリングによる遮断は、キャッシュ消去だけでは解決しません。サービス提供者の確認ページと対象サイトの運営者情報を確認します。

参照した公式情報

自動取得へ戻しても直らないなら、DNSではなく回線・ルーター・接続先の障害として切り分けを進めてください。

dnsサーバー おすすめ DNS変更後につながらないときの切り分け
LUFTMEDIA編集部作成の解説図

最後に、ここまでの条件を満たすサービスをもう一度確認しておきましょう。

NURO光の公式サイトを見る