VPNの仕組み
更新日 2026年9月21日 · 調査方法について
VPNクライアントは、あなたが選んだサーバーまで暗号化されたトンネルを作り、そこにトラフィックを流します。デバイスは引き続き自分のインターネット回線を使いますが、違いは、トンネル内のものがそれを運ぶネットワークからは読み取れず、出口から出ていくものがあなたではなくサーバーから来たように見える点にあります。
ZoogVPNの接続はどのように機能するか
暗号化が保護するのはVPNサーバーまでの経路です。そこから先は、サーバーが宛先へトラフィックを転送します。
あなたのデバイス
元のIPとトラフィック
- 暗号化
ZoogVPNサーバー
トンネルの終端と出口IP
- 転送
インターネット
サイトにはサーバーのIPが見える
重要な点
VPNは転送中のネットワークトラフィックを保護します。デバイスのセキュリティ、強固なパスワード、アカウント保護の代わりにはなりません。
順を追って
- ハンドシェイク。クライアントとサーバーが相互に認証し、セッション鍵を合意します。WireGuardはこれを往復一回で行います。OpenVPNとIKEv2はTLSまたはIKEのネゴシエーションを使い、時間はかかりますが選択肢は増えます。
- 仮想インターフェース。クライアントはデバイス上に仮想ネットワークアダプターを作り、トラフィックがルーターへ直接ではなくそこへ送られるように経路を設定します。
- カプセル化。送信パケットはそれぞれ暗号化され、VPNサーバー宛ての通常のUDPまたはTCPパケットの中に包まれます。
- 出口。サーバーはパケットを復号し、自分のアドレスを使って宛先へ転送します。応答も同じ経路で戻ります。
- DNS。名前解決もトンネルを通す必要があります。そうでなければ、通信自体が暗号化されていても訪問先のサイトが明らかになってしまいます。DNS漏洩対策をご覧ください。
ISPに見えたままのもの
VPNが変えるのは、誰に何が見えるかです。あなたを不可視にするものではありません。
正しく設定されたトンネルで、それぞれの関係者に何が見えるか。
| 観測者 | 見えるもの | 見えないもの |
|---|---|---|
| ISPまたはWi-Fiの運営者 | VPNサーバーに接続していること、そのIPアドレス、通信量とタイミング | トンネル内を通るURL、ページの内容、DNSクエリ |
| VPNプロバイダー | あなたの実際のIPアドレスと接続先。設計と保存方針がそれを妨げていない限り見えます | HTTPSのように、すでに端から端まで暗号化されているトラフィックの内容 |
| 訪問先のウェブサイト | VPNサーバーのIPアドレスに加えて、あなたが提供するCookie、ログイン情報、ブラウザのフィンガープリント | あなたの実際のIPアドレス。WebRTCから漏れたり自分で明かしたりしない限りは見えません |
VPNは匿名性ではありません
アカウントにサインインすれば、トンネルの有無に関係なくそのサービスはあなたが誰かを把握します。VPNが変えるのはネットワーク経路であって、あなたの身元ではありません。マルウェアを遮断することも、ブラウザのセッション内のトラッキングを止めることもありません。
プロトコルの選択で体感が変わる理由
上で説明したトンネルは、いくつかの方法で作れます。WireGuardやOpenVPN UDPのようなUDPベースのプロトコルは、失われたパケットを上位のアプリが再送するだけなので、たいてい高速です。TCPベースのトランスポートは到達を保証するため敵対的なネットワークでは役立ちますが、二つの再送タイマーが互いに干渉してスループットが落ち込むTCP-over-TCPの問題を招くことがあります。これはOpenVPN TCP対UDPで扱っています。
よくある質問
VPNは閲覧内容をISPから隠してくれますか?
トンネル内を通るトラフィックの内容と宛先を隠します。クライアントが正しく経路制御していればDNSクエリも含まれます。ISPには、VPNサーバーに接続していることと、やり取りしているデータ量は見えたままです。
VPNを使えば匿名になれますか?
いいえ。変わるのは、外から見えるネットワーク上の位置だけです。ログインしたアカウント、Cookie、ブラウザのフィンガープリントは引き続きあなたを識別します。
VPNを使うと接続が遅くなるのはなぜですか?
トラフィックはより長い距離を進み、両端で暗号化と復号が行われ、トンネルはパケットごとのオーバーヘッドを加えます。通常は、暗号化そのものよりプロトコルの選択とサーバーまでの距離のほうが影響します。