Firefox用Cloudflareリゾルバー
ウェブブラウザにwww.mozilla.org ↗やwww.firefox.com ↗などのウェブアドレスを入力するたびに、ウェブブラウザはDNSリゾルバーにクエリを送信します。DNSがインターネットのカードカタログのようなものであれば、DNSリゾルバーはそのカタログの情報を使ってウェブサイトの正確な場所を追跡する方法を知っている親切な図書館員のようなものです。リゾルバーがあなたのクエリを受け取ると、入力したウェブアドレスに関連付けられたIPアドレスを調べ、その情報をウェブブラウザに中継します。このプロセスは「DNS解決」と呼ばれ、インターネット体験の重要な要素です。なぜなら、これがなければウェブブラウザはお気に入りのウェブサイトをホストするサーバーと通信できず、通信にはそれらのウェブサイトのIPアドレスを知る必要があるからです。
ほとんどのインターネットユーザーが使用するDNSリゾルバーは、彼らのマシンで動作しているオペレーティングシステムに付属しているものか、ネットワークプロバイダーによって設定されたものです。場合によっては、これらのリゾルバーは不要なスパイ行為やその他のセキュリティ脅威に対して脆弱であるため、あまり満足できるものではありません。
そのような脅威に対抗するために、MozillaはCloudflareと提携し、Firefoxブラウザ内から直接DNS解決を提供するCloudflareリゾルバーを提供しています。これは、Firefoxブラウザでウェブアドレスを選択または入力するたびに、DNSルックアップリクエストが不明なDNSリゾルバーではなく、Cloudflareリゾルバーに安全なチャネルを介して送信されることを意味します。これにより、不要なスパイ行為や中間者攻撃のリスクが大幅に減少します。
CloudflareがFirefox用リゾルバーの結果として処理するデータは、Firefoxのデータ処理指示に従ってデータプロセッサとして機能します。したがって、CloudflareがFirefoxとの契約に基づいて収集し処理するデータは、Cloudflareプライバシーポリシー ↗の対象外です。Cloudflareは、Firefoxとの契約の一環として、Firefoxブラウザを介してCloudflareリゾルバーに送信されるDNSリクエストに関する限られた量のデータのみを収集することに同意しています。Cloudflareは、Firefoxユーザーから以下の情報のみを収集します:
- date
- dateTime
- srcAsNum
- srcIPVersion
- dstIPVersion
- dstIPv6
- dstIPv4
- dstPort
- protocol
- queryName
- queryType
- queryClass
- queryRd
- queryDo
- querySize
- queryEdns
- ednsVersion
- ednsPayload
- ednsNsid
- responseType
- responseCode
- responseSize
- responseCount
- responseTimeMs
- responseCached
- responseMinTTL
- answerData type
- answerData
- validationState
- coloID (ユニークなCloudflareデータセンターID)
- metalId (ユニークなCloudflareデータセンターID)
上記の情報はすべて、Cloudflareの一時ログの一部として短期間保存され、その後Cloudflareがその情報を受け取ってから24時間以内に永久に削除されます。上記の情報に加えて、Cloudflareはその永久ログの一部として以下の情報も収集し保存します。
- 各Cloudflareコロケーション施設によって処理されたリクエストの総数。
- リクエストされたすべてのドメイン名の集計リスト。
- クエリされたドメイン名のサンプルとそのクエリの時間。
Cloudflareの永久ログに保存された情報は匿名化され、Cloudflareの内部研究開発目的のために無期限に保持される場合があります。
Cloudflareは、あなたのデータがどれほど重要であるかを理解しているため、Cloudflareリゾルバーから収集した情報を、Cloudflareリゾルバーのパフォーマンスを向上させるためと、問題が発生した場合のデバッグ作業を支援するためのみに使用することを約束します。データの収集と使用を制限することに加えて、Cloudflareは以下のことを約束します:
-
Cloudflareは、FirefoxブラウザからCloudflareリゾルバーに送信されたDNSクエリからの個人情報、IPアドレス、またはその他のユーザー識別子を保持、販売、または第三者に転送しません(法律で要求される場合を除く);
-
Cloudflareは、そのようなクエリから収集したデータを、個々のエンドユーザーを特定できる方法で、他のCloudflareまたは第三者のデータと結合しません;
-
Cloudflareは、Mozillaの明示的な書面による許可なしに、あなたのデータを他の人や団体に販売、ライセンス、サブライセンス、または権利を付与しません。
Cloudflareは、Firefox用Cloudflareリゾルバーを通じてコンテンツをブロックまたはフィルタリングしません。Mozillaとの契約の一環として、Cloudflareは直接DNS解決のみを提供しています。Cloudflareが法執行機関や政府機関からドメインやコンテンツへのアクセスをブロックするように書面で要求された場合、CloudflareはMozillaと相談の上、その要求に従う前に法的手段を尽くします。また、法的に禁止されていない限り、アクセスをブロックするための政府の要求を半期ごとの透明性報告書に文書化することを約束します。