VPNプロトコルの比較

更新日 2026年9月21日 · 調査方法について

プロトコルの選択は、トンネルの体感速度、回線切り替えを乗り切れるか、制限の強いファイアウォールをそもそも通れるかを左右します。唯一の最適解はなく、だからこそ多くのクライアントが複数を用意しています。

優先事項からZoogVPNのプロトコルを選ぶ

利用可否はプラットフォームによって異なる場合があります。特定のプラットフォームについて述べる前に、現在のアプリで確認してください。

この接続で最も重要なことは何ですか?

普遍的に「最良」のプロトコルからではなく、ネットワーク、デバイス、利用者の脅威モデルから考え始めてください。

出典:ZoogVPNヘルプセンターのプロトコル案内。性能の評価は、独立した検証が行われるまではベンダーの主張として扱ってください。

まず制約から選びます。ネットワークは何を許すのか。そのうえで速度を最適化してください。

主なプロトコル

特定のプロバイダーに依存しない、プロトコル一般の特徴です。

プロトコルトランスポート暗号技術向いている用途弱み
WireGuardUDPのみChaCha20-Poly1305、Curve25519、BLAKE2s — ネゴシエーションのない固定の組み合わせ日常の利用、ストリーミング、ゲーム、バッテリーを気にするモバイル利用UDPがフィルタリングされる場所では遮断されます。組み込みの難読化はありません
OpenVPN (UDP)UDP制御チャネルはTLS、データチャネルはAES-GCMまたはChaCha20-Poly1305ルーター対応が広い、バランスの取れた既定の選択肢WireGuardよりCPU負荷が高く、ハンドシェイクも遅い
OpenVPN (TCP)TCP、通常はポート443OpenVPN UDPと同じ敵対的、または強くフィルタリングされたネットワークTCP-over-TCPは損失の多い回線でスループットを大きく落とすことがあります
IKEv2/IPsecUDP 500と4500IKEv2の鍵交換に、通常はAES-GCMを使うESPのデータチャネルを組み合わせますWi-Fiとモバイル回線を行き来するスマートフォン固定ポートは遮断しやすく、難読化もありません
難読化されたトランスポート通常はTCP 443通常のTLSに見えるように包まれた標準的なトンネルVPNを積極的に遮断するネットワーク低速で、能動的なプロービングに対する保証はありません

選び方

ZoogVPNが提供しているもの

ZoogVPNが公開しているプロトコル一覧。2026年9月21日にヘルプセンターから取得しました。

プロトコル対応プラットフォーム(ZoogVPNによる)ZoogVPNが示す想定用途
WireGuardWindows、macOS、iOS、Android、Linux、ルーター速度と、ストリーミングやゲームなどの最近の用途
IKEv2/IPsecWindows、macOS、iOS、Android、Linuxモバイル利用と、回線を切り替えながら接続を保つこと
OpenVPN (UDP)Windows、macOS、iOS、Android、Linux、ルーター速度と安全性のバランス。トレントやストリーミング向け
OpenVPN (TCP)Windows、macOS、iOS、Android、Linux、ルーターファイアウォールのある環境でも安定した接続
ShadowWindows、macOS、iOS、Android制限の強い地域での検閲の回避
ZoogTLSWindowsのみイランなど、強くフィルタリングされたネットワークで制限されたコンテンツにアクセスすること

ZoogVPNによれば

ZoogVPNはShadowを、制限の強い地域で検閲を回避するために設計されたものとし、ZoogTLSを、強くフィルタリングされたネットワーク向けのWindows専用の選択肢としています。どちらも独自仕様のため内部構造は公開されておらず、開かれた標準と照らして評価することはできません。

さらに詳しい比較:WireGuard対OpenVPNOpenVPN TCP対UDPIKEv2/IPsecShadowZoogTLS

よくある質問

通常、どのVPNプロトコルが最も高速ですか?
WireGuardは一般に最も高速です。コードベースが小さく、暗号一式が固定で、ハンドシェイクが往復一回で済むためです。実際の速度は、プロトコル単体よりもサーバーまでの距離とネットワークの状態に大きく左右されます。
公共Wi-Fiではどのプロトコルを使うべきですか?
まずWireGuardです。ネットワークがUDPを遮断する場合は、通常のHTTPS通信と見分けにくいポート443のOpenVPN TCPに切り替えてください。
WireGuardはOpenVPNよりプライバシーで劣りますか?
WireGuardは設計上ピアの情報をメモリに保持するため、プロバイダーはその上に独自のアドレス管理の層を追加します。これはプロトコルの欠陥ではなく、プロバイダーごとの実装の問題です。