本稿はCatoにおけるDoH(DNS over HTTPS)やDoT(DNS over TLS)のサポートについて記載した記事となります。
CatoではDoH(DNS over HTTPS)やDoT(DNS over TLS)でのDNSフォワーディングをサポートしていません。
macOS Ventura、およびiPhone iOS 16以降では、
DNS通信にてDoH、DoTに準拠したDNSサーバを確認すると、
CatoのDNSサーバを含む他のDNSサーバを無視しDoTおよびDoH対応のDNSサーバを利用します。
本動作により名前解決ができずユーザが内部リソースにアクセスできない事象が発生します。
本動作についてはAppleにて取り組んでいる既知の問題となります。
Catoにおける回避策としては以下2点のいずれかとなります。
補足
本記事は以下のKBを参考に作成されています。
Best Practices for DNS and Your Cato Account
macOS Ventura and iOS Users Unable to Reach Internal Resources Via Cato