1. blog/
  2. Internet Privacy/
  3. プロキシとVPN:違いは何?どちらを使うべきか?

プロキシとVPN:違いは何?どちらを使うべきか?

Proxy vs VPN:簡単な答え

プロキシは、単一の app または browser の IP address を隠す仲介サーバーであり、通常、暗号化は行われません。VPN は、1つの app だけでなく、device からのすべての接続を保護する暗号化された tunnel です。

どちらのツールも、訪問したウェブサイトからあなたの本当の IP を隠します。本当の違いは、scope と encryption という 2 つの点にあります。Proxy はトラフィックを移動させ、VPN はそれを暗号化して移動させます。そのため、Proxy はわずかに高速で、VPN は大幅にプライバシーが守られます。

クイック選択:1つのタスクのためにIPを交換したいだけなら → proxy。公共のWi-Fiなどで、すべてのアプリでプライバシーを確保したいなら → VPN。

プロキシサーバーとは何ですか?

プロキシサーバーは、デバイスとインターネットの間に位置する中継コンピューターです。アプリをプロキシ経由で構成すると、ウェブのリクエストはまずプロキシに送信されます。プロキシはそのリクエストを送信先に転送し、レスポンスも同じ経路で戻ってきます。ウェブサイト側からは、トラフィックはあなたのIP addressではなく、プロキシのIP addressから送信されたように見えます。

プロキシはアプリケーション層で動作します。つまり、それらを使用するように設定したアプリからのトラフィックのみを処理します。Firefoxのネットワーク設定でプロキシを設定すると、Firefoxだけがそのプロキシを経由してルートされます。メールクライアントやその他のアプリは引き続き実際のIPを使用します。

用語に関する簡単なメモ:proxy(プロキシ)という言葉は、わずかに異なる2つの意味で使われます。1つはルーティングを行うツール(ブラウザで設定するHTTP proxy、SOCKS5クライアント、proxyライブラリを使用するスクリプト)を指し、もう1つはルーティングを代行してくれるウェブサイト(何もインストールせずにアクセスしてURLを貼り付けるだけで利用できる「web proxy」)を指します。根本的な考え方は同じですが、実用上の違いは、自分で設定を行うか、単にブラウザのタブを開くかという点にあります。

ほとんどのコンシューマー向け Proxy は、ブラウザレベルまたは小さな拡張機能として設定されます。無料のパブリック Proxy は人気がありますが、安全であることは稀です。400 以上の無料 Proxy を調査した、広く引用されている 2015 年の監査において、セキュリティ研究者の Christian Haschek は約 79% が安全ではなく、多くが積極的にトラフィックを修正したり HTTPS を解除したりしていることを発見しました。

あらゆる Proxy バリアントの詳細については、Proxy タイプのフルガイドを参照してください。

プロキシとVPNの基本を解説

一般的なプロキシの種類

すべてのプロキシが同じわけではありません。これらは、一般的なユーザーが遭遇する可能性が最も高いものです。

HTTP / HTTPS プロキシ

最も一般的なコンシューマー向け Proxy。ブラウザレベルで設定され、通常のウェブトラフィックに使用されます。HTTPS Proxy は、ユーザーと Proxy サーバー間にトランスポート暗号化を追加しますが、それ以降の通信は送信先サイトの設定に従って行われます。

SOCKS5 プロキシ

より柔軟なプロトコルです。SOCKS5はウェブページだけでなく、TCP上で動作するあらゆるものに対応しており、多くのtorrentクライアントがこれを具体的にサポートしています。IETF RFC 1928で定義されており、通常はポート1080で動作します。

透明プロキシ (Transparent proxy)

設定なしで、あなたとインターネットの間に配置されます。学校、オフィス、ホテル、および多くの公共Wi-Fiホットスポットでは、フィルタリングとキャッシュのためにこれらが実行されています。Transparent proxyはあなたの正体を隠すのではなく、監視します。

匿名およびエリートプロキシ

匿名 proxy は送信先サイトから IP を隠しますが、リクエストヘッダーで自身が proxy であることを通知します。「Elite」または「high anonymity」proxy は、IP と proxy が使用されているという事実の両方を隠します。

レジデンシャルプロキシ (Residential proxy)

トラフィックを実際の家庭用インターネット接続経由でルーティングします。プロキシとしてサイトから検出されるのはより困難ですが、Residential Proxyは通常有料サービスであり、他のタイプよりも著しく低速です。また、サイトが既知のVPN IPを積極的にブロックしている場合に最もよく利用されるタイプでもあります。Residential IPはサーバーではなく、一般的な家庭用接続のように見えるためです。

データセンタープロキシ (Datacenter proxy)

逆のトレードオフ:安価で高速、かつ簡単に起動できる。ただし、IP レンジが公開されているため、サイトによる特定やブロックも容易。

DNS プロキシ

DNS プロキシは DNS ルックアップを遮断し、独自のリゾルバーを介してルーティングします。これにより、ウェブサイトが認識する地域を変更できる場合があります(一部のストリーミングサービスは DNS のみでジオロケーションを行います)。VPN とは異なり、送信先から実際の IP を隠すことはなく、トラフィックも暗号化されません。VPN はその両方を行います。

Web (CGI) プロキシ

URLを貼り付けると、そのページが内部で読み込まれるウェブサイトです。ソフトウェアのセットアップは不要です。CroxyProxyのようなサービスはこのように動作します。プロキシサイトを開き、訪問したいアドレスを入力すると、ページがプロキシ内で読み込まれます。一回限りの利用には便利ですが、パフォーマンスは変動し、一部の最新機能(ログイン、埋め込みビデオ、複雑なシングルページアプリ)が正しく動作しないことがあります。

フォワード vs リバースプロキシ

フォワードプロキシはクライアントの前に位置します(上記で説明した種類です)。リバースプロキシはウェブサイト自体のサーバーの前に位置し、それらを保護します。一般的なユーザーとして扱うのはフォワードプロキシのみであり、リバースプロキシはインフラストラクチャです。

実際に誰が proxy を使用していますか?

プロキシは、ゆるやかに定義された3つの層を対象としており、それぞれのグループが選ぶプロキシの種類は、実際には大きく異なります。一般的なユーザーの主な目的は、地理的に制限された記事の閲覧、職場でのフィルタの回避、あるいは既知のVPNの出口IPをブロックしているサイトへのアクセスなど、IPを素早く変更することです。そのような場合には、(上記のような)ブラウザ上の無料のWebプロキシで通常は十分です。

それ以上に、プロキシは実用的なツールとなります。スクレイピングスクリプトを実行するデベロッパー、トラフィックアービトラージャーや ad-verification のフリーランサー、ボットオペレーター、そして小規模な市場調査チームは、ProxyJet などのサービスから、通常1ギガバイトあたり数ドルの pay-as-you-go(従量課金制)で住宅用またはモバイル IP をレンタルしています。エンタープライズ規模では、価格インテリジェンス、ブランド保護、各地域にわたる SEO モニタリング、または AI トレーニングデータの収集を行っている組織が NetNut から購入しており、そのボリュームベースの契約は月に数テラバイトに及びます。

VPNとは?

VPN — virtual private network(仮想プライベートネットワーク) — は、デバイスとVPNプロバイダーが運用するリモートサーバーとの間に暗号化されたトンネルを構築するソフトウェアです。あらゆるアプリからのデバイスを離れるすべてのインターネットトラフィックは、そのトンネルを通過します。接続先のウェブサイトやサービスには、実際のIPアドレスではなく、VPNサーバーのIPアドレスが表示されます。

プロキシとは異なり、VPNはオペレーティングシステムレベルで動作します。一度接続されると、ブラウザ、メッセージングアプリ、バックグラウンド同期、ゲームなど、すべてのアプリをカバーします。これが、これら2つのツールの最も分かりやすい一行の違いです。

現代のVPNは、業界標準の暗号化(通常はNIST FIPS 197で規定されている共通鍵暗号のAES-256)と、WireGuard、OpenVPN、またはIKEv2/IPsecなどのトンネリングプロトコルを組み合わせて使用しています。WireGuardはこれら3つの中で最新のものであり、高速で監査対象となるコードベースが非常に小さいため、現在ほとんどのプロバイダーがデフォルトとして採用しています。詳細は、VPNプロトコルの概要をご覧ください。

プライバシーの約束のもう一つの要素はポリシーです。評判の良いプロバイダーはno-logs policy(ノーログポリシー)の下で運営されており、プロバイダー自体が、ユーザーがトンネルを通じてどのサイトを訪れたかの記録を保持しないことを意味します。

ユーザー側では、VPNは圧倒的にコンシューマー向けのツールとして利用されています。公衆Wi-Fiで個人のトラフィックを保護したり、地理的に制限されたコンテンツにアクセスしたり、ISPに閲覧履歴を見られないようにしたりするために使用されます。企業もリモート従業員に内部システムへのアクセスを許可するために独自のVPNを運用していますが、それはテクノロジーが個人のデバイスでどのように機能するかを変えるものではない、別のエンタープライズのユースケースです。

Proxy vs VPN:比較表

どちらのツールもウェブサイト側に表示される IP を変更しますが、共通点はそれだけです。以下の表では、実用的な違いを列ごとにまとめています。この記事の中で1つのセクションしか読まない場合は、このセクションを読んでください。

機能ProxyVPN
暗号化通常なし。HTTPSとSOCKS5は転送経路の暗号化のみを追加あり、エンドツーエンド(通常AES-256)
保護の範囲 (Scope of protection)単一のアプリまたはブラウザデバイス全体、すべてのアプリ
IPマスキング訪問先サイトからIPアドレスを隠すIPアドレスを隠し、通信を暗号化する
ISPに対するプライバシーいいえ — ISPは依然として通信を見られるはい — ISPはVPNサーバーへの暗号化された通信のみを見る
速度通常は高速(暗号化のオーバーヘッドなし)わずかに低速化。プロトコルとサーバーまでの距離による
設定アプリごとの手動設定アプリを1つインストールし、接続をクリック
費用無料の選択肢は多いが、ほとんどは安全でない有料サブスクリプション。一部に信頼できる無料プランもある
最適な用途素早いIP切り替え、軽い地域制限解除、ウェブスクレイピングプライバシー、公共Wi-Fi、ストリーミング、トレント、デバイス全体の保護

次のセクションでは、各行について詳しく説明します。

プロキシとVPNの主な違い

暗号化

これが最大の相違点です。標準的な Proxy はトラフィックを暗号化せず、単に中継するだけです。HTTPS や SOCKS5 プロキシは、デバイスと Proxy の間にトランスポート暗号化の層を追加できますが、Proxy 以降の通信は、送信先サイト自体が HTTPS を使用していない限り、平文で流れます。対照的に VPN は、デバイスから出力されるすべての通信を VPN サーバーとの間でエンドツーエンドで暗号化します。ほとんどのコンシューマー向け VPN は、AES-256 または ChaCha20(WireGuard が使用する暗号)を使用しており、これらはいずれも公開されている暗号学文献において、広く解読不可能であると考えられています。

保護の範囲 (Scope of protection)

プロキシは設定した特定のアプリのみを保護します。一方、VPNはデバイスから送信されるすべての接続を保護します。そのため、ブラウザにプロキシを設定していても、バックグラウンドでメールクライアントやチャットアプリが通信を行う場合、それらの情報は保護されず漏洩してしまいます。VPNを使用すれば、そのような漏洩は起こりません。

プライバシーと匿名性

プロキシはアクセス先のサイトからあなたの IP を隠しますが、インターネットプロバイダー(ISP)は、あなたが何をしてどこへ行こうとしているか(プロキシの IP、および SNI を通じたドメイン)を依然として把握できます。VPN の暗号化されたトンネルは ISP からアクセス先を隠し、ISP には見えているのはあなたが VPN に接続しているということだけです。そのプライバシーが実際に意味を持つためには、プロバイダーが no-logs policy を運用している必要があり、理想的には独立した監査によって裏付けられていることが望ましいです。

速度とパフォーマンス

プロキシは、何も暗号化しないため、わずかな速度の優位性があります。現代のVPNにおける暗号化のオーバーヘッドは現実に存在しますが、わずかなものです。公開されているWireGuardのベンチマークでは、通常、同じ地域のサーバーでの直接接続の約10%以内のスループットが示されています。古い規格であるOpenVPNは、目に見えて低速です。VPNの速度におけるより大きな要因は地理的な条件です。2つの大陸を挟んだサーバーは、最速の無料プロキシよりも遅くなりますが、自国内のサーバーであれば通常はそうはなりません。

費用

ほとんどの無料のパブリック Proxy は、それらを運用する理由がある人々によって運営されています。その理由は、多くの場合、データ収集や Ad Injection です。有料の Proxy サービスも存在します(特に Residential Proxies はほとんどの場合有料です)。高品質な VPN は通常有料のサブスクリプションですが、一部のプロバイダーは有料ユーザーを増やすための手段として、本物の無料 VPN サーバーを運営しています。その代償として、利用できる場所が少なく、帯域幅制限が設けられることもあります。

要約:カジュアルな利用には Proxy のほうが軽量で安価ですが、プライバシーやセキュリティが要件に含まれる場合は VPN が適したツールです。

プロキシを使用するタイミング

プロキシを利用するのが適切な状況がいくつかあります。

  • 特定のアプリの特定のタスクで、クイックな IP スワップが必要な場合。
  • セキュリティが問題にならず、地理的に軽く制限されたコンテンツにアクセスしたい場合。
  • 市場調査、価格比較、Web scraping(ウェブスクレイピング)などで、IPをローテーションさせる必要があるが、通信の暗号化は重視しない場合。
  • プロキシを必要とするネットワークを使用している場合 — 多くの学校、オフィス、ホテルのWi-Fiキャプティブポータルでは、オプトアウトできない透明なProxy(トランスペアレントプロキシ)が実行されています。

これらの中に、銀行取引、アカウントへのログイン、その他個人情報など、機密データの取り扱いが含まれる場合は、代わりに VPN のセクションに進んでください。

VPN を使用する場面

次のいずれかに当てはまる場合は、VPN の方が優れたツールです。

  • カフェ、空港、ホテルの公共 Wi-Fi を使用している場合、同じネットワーク上の他のユーザーは、暗号化されていないものをすべて傍受する可能性があります。
  • ISPからプライバシー(ストリーミング、検索、ダウンロードの内容)を保護したい場合。
  • ジオブロック(地域制限)されたコンテンツをストリーミングしており、サイトがプロキシ IP を積極的に検出してブロックしている場合(ほとんどの大手ストリーミングサービスがこれに該当します)。
  • トレントを利用し、暗号化された通信と IP 保護を求めている場合。
  • インターネット検閲が厳しい場所へ旅行する場合。
  • 1つのブラウザだけでなく、スマホやノートパソコン上のすべてのアプリをカバーしたい場合に適しています。これは、ユーザーが気づかないうちに数十ものアプリが接続を行うモバイル環境において、より重要となります。

これらの状況のいずれかに当てはまる場合は、VPNが最適な選択肢です。

プロキシとVPNを併用することはできますか?

技術的には可能です。しかし、実用的にはほとんどの人にとってそれだけの価値はありません。VPNの上にProxyを重ねる設定は、構成の複雑さを増し、接続速度を低下させますが、VPNがすでに提供している以上の意味のあるプライバシーが追加されることはありません。

この組み合わせが本当に役立つケースが1つあります。それは、VPNによる広範な保護が必要な一方で、特定のアプリやブラウザだけをVPNの出口とは異なる場所から接続させたい場合です。そのアプリをProxyに向け、それ以外のすべてをVPNで保護します。これは限定的で専門的なケースであり、通常はテスト、リサーチ、またはセッション内での特定のgeo-spoofingにのみ関連します。

どちらか一方だけを選ぶなら、VPNを選びましょう。

無料の proxy vs 無料の VPN:どちらがより安全か?

どちらのカテゴリーにもジャンクが含まれています。そのパターンがわずかに異なっているだけです。

ほとんどの無料のパブリック Proxy は、そこを通過するトラフィックに干渉することで収益を得ています。少なくとも過去10年間にわたる独立した監査では、大きな割合(広く引用されている2015年の調査では約79%)が、コンテンツを積極的に変更したり、HTTPS を解除したり、広告を挿入したりしていることが判明しています。その経済的な動機は当時から変わっていません。

無料のVPNは玉石混交です。CSIROとUC Berkeleyによる2016年の283個の無料Android VPNアプリの調査では、38%にマルウェアや不正広告(malvertising)が含まれており、75%がサードパーティのトラッキングライブラリを使用しており、18%は実際にはトラフィックを全く暗号化していなかったことが判明しました。しかし、同調査では別のカテゴリーも特定されています。それは、有料ユーザーをオンボードするための手段として、確立されたVPN企業によって運営されている合法的な無料プラン(free tiers)です。これらは、有料製品と同じセキュリティモデルの下で運用されています。

無料のプライバシーツールを使用する場合は、信頼する前にこのリストで確認してください:

  • 明確で公開された no-logs ポリシー。理想的には独立した監査によって裏付けられていること。
  • サイトに記載されている、住所のないペーパーカンパニーではない、実際の企業情報および管轄区域。
  • 単なるデータをスクレイピングするブラウザ拡張機能ではなく、インストール可能なアプリ。
  • 無料プランがどのように資金提供されているか(トラフィックの販売ではなく、有料アップグレードなど)についての妥当な説明。
  • 機能する DNS leak protection と kill switch — 少なくとも有料プランで。

カジュアルなプライバシー保護のために無料のProxyを使用するのであれば、信頼できる無料のVPNならさらに暗号化も提供されます。ただし、事前にプロバイダーを必ず確認してください。

それでは、プロキシとVPNのどちらを選ぶべきでしょうか?

特定の見極めに基づいて構築された、多くの異なる種類の Proxy が存在します。Proxy は通常、暗号化をスキップするため高速であり、プライバシーが問題にならないタスクにおいては、そのスピードとシンプルさがまさに求めているものになるでしょう。しかし、公共 Wi-Fi、ストリーミング、Torrent、モバイルブラウジング、その他個人的なことなど、プライバシーが重要になる瞬間には VPN が適切なツールとなります。なぜなら、VPN は単一のブラウザタブだけでなく、デバイスが送受信するすべてのものを暗号化するからです。

VPNが自分に合っていると判断したなら、Planet VPNは一考の価値があります。5つのサーバーロケーションを備えた無料プランを提供しており、通信量や帯域幅の制限はなく、登録も不要で、有料プランと同じ暗号化標準を使用しています。有料プランでは、必要に応じてより多くのロケーションと高速なサーバーが追加されます。

簡潔に言うと:手軽な IP スワップには Proxy、本当のプライバシー保護には VPN。

プロキシとVPNに関するよくある質問

1. ProxyとVPNの主な違いは何ですか?

プロキシは1つのアプリやブラウザのIPアドレスを隠しますが、通常トラフィックを暗号化することはありません。VPNはデバイス全体のすべての接続を暗号化し、リモートサーバーを経由させます。実用面では、VPNはISP、パブリックWi-Fi、およびデバイス上のすべてのアプリから保護しますが、プロキシはそうではありません。

2. VPNはproxy(プロキシ)の一種ですか?

技術的には VPN は Proxy の一種です。どちらもリモートサーバーを経由してトラフィックをルーティングすることで機能するためです。違いは、VPN は完全な暗号化を追加し、デバイス上のすべてのアプリを保護するのに対し、通常の Proxy は暗号化せず、設定した 1 つのアプリのみをカバーする点にあります。

3. セキュリティとプライバシーには、ProxyとVPNのどちらが優れていますか?

VPNです。Proxyは訪問先のウェブサイトからIPを隠しますが、通信を暗号化しないため、ISPや同じWi-Fiネットワーク上の誰かに活動内容を見られる可能性があります。VPNはVPNサーバーとの間でエンドツーエンドですべてを暗号化するため、そのギャップを埋めることができます。

4. VPNとプロキシを同時に使用することはできますか?

はい。ただし、ほとんどのユーザーにとっては設定が複雑になり、プライバシーが大幅に向上することなく接続速度が低下します。唯一の例外は、特定のアプリをVPNとは異なる場所から接続させたい場合です。それ以外の場合は、単にVPNを使用してください。

5. VPN を持っている場合、プロキシは必要ですか?

通常は不要です。VPNはすでにIPを隠し、地域を変更できるようにし、プロキシにはない暗号化を追加します。プロキシを追加する価値があるのは、特定のアプリに対してのみ別のIPが必要な場合など、限定的なアプリレベルのユースケースのみです。

6. トレンティングには proxy と VPN のどちらが適していますか?

VPNです。BitTorrentの通信では、スウォーム内のすべてのピアにIPアドレスが公開されます。VPNはあなたのIPをサーバーのIPに置き換え、通信を暗号化するため、ISPは何をダウンロードしているかを確認できません。標準的なプロキシは暗号化を行わず、多くのトレントクライアントは特定のトラフィックタイプでプロキシ設定を無視するため、リークにつながります。

7. SOCKS5とVPNの違いは何ですか?

SOCKS5は、TCP上で動作するあらゆるもの(トレント、ゲーム、ウェブトラフィック)を処理できる、柔軟なプロキシプロトコル(RFC 1928で定義)です。それ自体はトラフィックを暗号化せず、暗号化はその上で何が実行されているかに依存します。VPNはすべてを暗号化し、デバイス全体をカバーするため、より広範囲で保護機能が高くなります。SOCKS5は、デバイス全体のカバレッジを必要とせず、特定のアプリレベルのルーティングのみを希望する場合に適した選択肢です。

8. Tor vs VPN vs proxy — 違いは何ですか?

Torは、ボランティアが運営する3つのサーバー(「nodes」)を経由してトラフィックをルーティングし、各ホップで暗号化を行います。3つの中で最も強力な匿名性を提供しますが、他の代替手段よりも大幅に低速です。VPNは信頼できる1つのサーバーを経由してルーティングし、エンドツーエンドの暗号化を備えているため、プライバシーとスピードのバランスが取れています。Proxyは3つの中で最も軽量で、1つのホップのみで、標準の暗号化は組み込まれていません。

9. 無料のプロキシは安全ですか?

ほとんどの無料のパブリックプロキシは、そうではありません。独立した監査により、それらの大部分がコンテンツを能動的に修正したり、HTTPSを削除したり、広告を挿入したりしていることが判明しています。無料のプライビシーツールが必要な場合は、評判の良い無料のVPN層の方が安全なデフォルトであり、背後に身元が確かな会社があるため、検証も容易です。

10. VPNを利用するとインターネット速度は低下しますか?

わずかな量です。Encryption(暗号化)はオーバーヘッドを加え、リモートサーバーを経由するルーティングはレイテンシ(遅延)を増加させます。同じリージョンのサーバーでWireGuardを使用した場合、速度低下は通常10%未満です。最大の要因は、暗号化そのものではなく、サーバーまでの距離とサーバーの負荷です。

11. VPNとProxyのどちらがアダルトコンテンツの視聴に適していますか?

VPN。一般的なプライバシーに適用されるのと同じ理由がここでも当てはまります。VPNはトラフィックを暗号化するため、ISPは何をストリーミングしているかを確認できず、1つのブラウザだけでなくデバイス全体をカバーします。成人向けサイトを制限している国では、単純なプロキシが検出されブロックされる場所でも、VPNは機能する傾向があります。

12. ゲーミングには VPN とプロキシのどちらが適していますか?

目的によります。地域制限のあるゲームへのアクセスや、特定のゲームリージョンへのping値の低減には、どちらのツールも機能しますが、暗号化を行わない SOCKS5 proxy の方がわずかに高速です。オンラインプレイ中の DDoS 攻撃から身を守るには、VPN がより安全な選択肢です。VPN は他のプレイヤーから実際の IP を隠し、暗号化レイヤーを追加します。ほとんどのカジュアルゲーマーには、どちらも必要ありません。