プロキシサーバーとは?概念とVPNとの違い

中継サーバーがどのように動作するのか、順番に見ていきましょう。

プロキシサーバーとは何か

プロキシサーバーは、自分の端末と目的のサーバーの間に立ち、リクエストを代わりに中継するサーバーです。特定のWebサイトにアクセスすると、リクエストはまずプロキシサーバーに送られ、プロキシがそれを目的地に代わりに転送し、受け取った応答を自分に返します。この過程で、目的地のサーバーからは自分の実際のIPではなく、プロキシサーバーのIPがアクセスしてきたように見えます。

フォワードプロキシとリバースプロキシ

一般に「プロキシ」と呼ばれるものはクライアント(利用者)側に置かれるフォワードプロキシで、IP偽装やアクセス制御を目的としています。反対にリバースプロキシはサーバー側に置かれ、複数のサーバーにトラフィックを分散させたり、実際のサーバーアドレスを隠したりする用途で使われ、私たちが日常的に訪れるほとんどのWebサイトの裏側でも静かに動作しています。

プロキシでできること

IPアドレスを変更して地域制限のあるコンテンツにアクセスしたり、会社や学校で特定のサイトへのアクセスを遮断・監視したりする用途で使われるほか、頻繁にリクエストされるデータをキャッシュ(一時保存)して応答速度を高める用途にも活用されます。

プロキシとVPNの違い

最も大きな違いは暗号化の範囲です。VPNはOSレベルで端末のすべてのインターネットトラフィックを暗号化されたトンネルで包む一方、プロキシは通常ブラウザや特定のアプリ1つ分のトラフィックだけを中継し、暗号化を提供しないことがほとんどです。つまりプロキシは「このアプリの接続経路だけを変えるツール」、VPNは「端末全体の通信を暗号化して保護するツール」に近い存在です。

無料プロキシを使う際の注意点

出所が不明な無料プロキシは、ログイン情報や決済情報を含む送信データを暗号化なしでそのまま見られる立場にあることを覚えておく必要があります。実際に無料プロキシの運営者がトラフィックを傍受したり広告を挿入したりした事例も報告されているため、機密性の高い情報を扱うサイトでは使用を避けるのが安全です。

HTTPSプロキシの限界

HTTPSで暗号化されたサイトにアクセスする際、プロキシは暗号化された内容自体を覗き見ることはできません(ただし会社が独自の証明書をインストールして通信を検査している場合は例外です)が、どのサイトにアクセスしたか(ドメイン)やアクセス時刻といったメタデータは、依然としてプロキシの運営者に見える場合があります。

VPNについてさらに詳しく知りたいなら

端末全体のトラフィックを暗号化して保護する仕組みが気になる場合は、VPNの基礎についても読んでみることをおすすめします。

公共Wi-Fiではさらに注意が必要です

カフェや空港のような誰でも接続できる公共Wi-Fiで、出所の不明なプロキシまで併用すると、リスクが何倍にも膨らむ可能性があります。公共Wi-Fiを安全に利用する方法もあわせて確認しておきましょう。

よくある質問

プロキシを使えば完全に匿名になれますか?

いいえ。プロキシは目的地のサーバーに見えるIPアドレスを変えるだけであり、ログインアカウント、Cookie、決済情報など、身元が明らかになりうる他の要素はそのまま残ります。またプロキシの運営者は、自分がどのサイトにアクセスしたかの記録を残せる立場にあります。

会社がプロキシの利用を強制するのはなぜですか?

会社のプロキシは主に、特定サイトへのアクセスを制限したり、従業員のインターネット利用履歴を記録・管理したり、外部からの悪意あるトラフィックをフィルタリングしたりするセキュリティ目的で使われます。会社発行の証明書を一緒にインストールすることで、暗号化されたHTTPSトラフィックの内容まで確認できる構成になっている場合もあります。