ZoogVPNレビュー
更新日 2026年9月21日 · ベンダーのドキュメントとプロトコルの仕様に基づく · 調査方法を読む
要点
ZoogVPNは六つのプロトコルを公開しており、これは一般向けサービスとしては多いほうです。さらに重要なのは、それらが一つの考え方の変種ではなく、本当に異なるネットワーク条件に対応している点です。当サイトで取り上げた五社の中では、これが最も広い公開範囲です。ドキュメントはプロトコルとキルスイッチの提供状況については明確ですが、DNS以外の漏洩対策については薄く、公開された第三者監査は見つけられませんでした。
文書化されている事実
- プロトコル
- 6(Shadow、ZoogTLSを含む)
- キルスイッチ
- Windows、macOS、Android、iOS
- スプリットトンネリング
- 確認したドキュメントには記載なし
- 同時接続台数
- 無制限
- 返金期間
- 30日間保証
- 独立した監査
- 見つかりませんでした
2年プラン
アフィリエイトリンク — 追加費用なしで当サイトが手数料を受け取る場合があります。アフィリエイトの開示をご覧ください。価格はVPN Sherlockに掲載された時点のものです。購入前に最新の条件をご確認ください。
このレビューの読み方
プロトコル対応の詳細
プロトコルの幅は、ZoogVPNの最も強い技術的な論拠です。多くの一般向けサービスはWireGuardとOpenVPNを用意してそこで止まるため、ネットワークがUDPを落としたり、VPNのハンドシェイクを積極的に識別したりしたときに打つ手がなくなります。ZoogVPNが公開している構成は、四つの異なる状況を押さえています。高速な既定、モビリティ用のプロトコル、ファイアウォールに強い代替手段、そして難読化されたトランスポートが二つです。
ZoogVPNが公開しているプロトコル一覧。2026年9月21日にヘルプセンターから取得しました。提供状況はベンダーが示したものです。
| プロトコル | 対応プラットフォーム(ZoogVPNによる) | ZoogVPNが示す想定用途 |
|---|---|---|
| WireGuard | Windows、macOS、iOS、Android、Linux、ルーター | 速度と、ストリーミングやゲームなどの最近の用途 |
| IKEv2/IPsec | Windows、macOS、iOS、Android、Linux | モバイル利用と、回線を切り替えながら接続を保つこと |
| OpenVPN (UDP) | Windows、macOS、iOS、Android、Linux、ルーター | 速度と安全性のバランス。トレントやストリーミング向け |
| OpenVPN (TCP) | Windows、macOS、iOS、Android、Linux、ルーター | ファイアウォールのある環境でも安定した接続 |
| Shadow | Windows、macOS、iOS、Android | 制限の強い地域での検閲の回避 |
| ZoogTLS | Windowsのみ | イランなど、強くフィルタリングされたネットワークで制限されたコンテンツにアクセスすること |
ZoogVPNによれば
WireGuard
WireGuardは、UDPが通るネットワークであれば妥当な既定の選択肢です。リファレンス実装はおよそ四千行で、暗号一式をネゴシエーションせず固定のものを使い、ハンドシェイクは往復一回で完了します。実際の効果として、スリープ後の再接続が速く、パケットごとのCPU負荷も小さくなり、スマートフォンではバッテリー持ちの良さとして現れる傾向があります。ZoogVPNはルーターを含むすべてのプラットフォームで提供しています。設計上知っておくべき点が一つあります。WireGuardは各ピアの最新の終端アドレスをメモリに保持するため、商用プロバイダーは独自のアドレス管理の層を追加する必要があります。ZoogVPNのドキュメントはその扱い方を説明しておらず、私たちも検証できませんでした。
IKEv2/IPsec
Wi-Fiとモバイル回線を行き来するスマートフォンではこれを選びます。MOBIKE拡張により、どちらの端も同じセキュリティアソシエーションを保ったままIPアドレスを変更できるため、トンネルは破棄して作り直すのではなく終端の情報を更新します。キルスイッチを使っている場合、この違いが短い引っかかりで済むか通信が遮断されるかの分かれ目になります。ZoogVPNはWindows、macOS、iOS、Android、Linuxで提供しているとしていますが、ルーターは含まれていません。
OpenVPNのUDPとTCP
同じプロバイダーで両方のトランスポートを使えることは、見た目以上に重要です。UDPのほうが高速ですが、ホテル、学内、社内のネットワークでは、通常のHTTPSと区別しにくいポート443のTCPだけが使えることも多いからです。代償はTCP-over-TCPの問題で、トンネルの再送タイマーとアプリの再送タイマーが干渉し、損失の多い回線ではスループットが落ち込むことがあります。ZoogVPNはルーターを含むすべてのプラットフォームで両方を提供しているため、切り替えは乗り換えではなく設定の変更で済みます。
ShadowとZoogTLS
これらは、単にポートを遮断するのではなくVPNの通信を識別して破棄するネットワークを想定した、二つの独自トランスポートです。どちらにも公開仕様がなく、そこが中心的な制約です。RFCも独立した実装も存在せず、社外の誰も、これらがどれだけ検知に耐えるかを評価できません。ZoogVPNはShadowをWindows、macOS、iOS、Androidで、ZoogTLSをWindowsのみで提供しています。どちらもベンダーは速度を中程度と評価しており、難読化に通常伴うオーバーヘッドとも整合します。ShadowとZoogTLSをご覧ください。
ZoogVPNの接続はどう組み立てられているか
ZoogVPNの接続はどのように機能するか
暗号化が保護するのはVPNサーバーまでの経路です。そこから先は、サーバーが宛先へトラフィックを転送します。
あなたのデバイス
元のIPとトラフィック
- 暗号化
ZoogVPNサーバー
トンネルの終端と出口IP
- 転送
インターネット
サイトにはサーバーのIPが見える
重要な点
VPNは転送中のネットワークトラフィックを保護します。デバイスのセキュリティ、強固なパスワード、アカウント保護の代わりにはなりません。
暗号化と認証
暗号方式は個別に設定するものではなく、プロトコルの選択から決まります。WireGuardでは固定で、データチャネルはChaCha20-Poly1305、鍵の合意はCurve25519、ハッシュはBLAKE2sです。OpenVPNとIKEv2では、データチャネルは通常AES-GCMのようなAEADの構成で、ハンドシェイクの際に決まります。AES-256-GCMもChaCha20-Poly1305も破られていません。ChaCha20はAESのハードウェア支援がないプロセッサで高速な傾向があり、古いスマートフォンの多くがこれに当たります。
「軍用レベル」という表現について
キルスイッチ
ZoogVPNによれば
ZoogVPNが公開しているキルスイッチの対応状況と、そのドキュメントで欠けている点を明示したものです。
| プラットフォーム | ZoogVPNが記載 | ドキュメントが触れていないこと |
|---|---|---|
| Windows | はい | ファイアウォールの層で強制されているかどうか |
| macOS | はい | スリープと復帰をまたいだ挙動 |
| Android | はい | アプリ内のスイッチより確実な、OSの「常時接続VPN」を使っているかどうか |
| iOS | はい | OSが確保しているシステム通信との関係 |
| Linux | 記載なし | — |
| ルーター | 記載なし | ルーターのファームウェアが備えていることはまれです |
ドキュメントには、キルスイッチが既定で有効かどうかも、サーバーの切り替え中やスリープ後にどう動くかも書かれていません。実際にキルスイッチが破綻するのはまさにそうした場面なので、ご自身で確認する価値があります — 手順はVPNのキルスイッチにあります。
キルスイッチ:障害時は開放せず遮断する
キルスイッチは、VPNトンネルが切断されたときに保護されていない通信を止めるためのものです。
トンネル接続中
トラフィックは保護されたVPN経路を通ります。
保護された経路が有効
トンネルが切断
アプリが障害または切断を検知します。
接続イベント
トラフィックを遮断
保護が回復するまで、インターネットへのアクセスは遮断されたままです。
障害時の遮断状態
実際に検証する
OS、アプリのバージョン、プロトコル、トラフィックの種類、切断方法、観察されたIP/DNSの挙動、復旧までの時間を記録してください。
DNSと漏洩対策
ZoogVPNによれば
この記述が対象にしていないこと
DNS漏洩対策で変わること
ページの要求は暗号化されていても、DNSクエリが宛先ドメインを明かしてしまうことがあります。
DNS漏洩対策がない場合
デバイスDNSクエリがトンネルの外へISPのDNSドメインが見える情報の露出
リゾルバーは、要求されたドメインを利用者のネットワーク接続と結び付けられます。
VPNのアイコンが出ているだけでは、DNSのプライバシーは証明されません。
VPNのDNS保護がある場合
デバイスクエリは保護された経路を通るVPN経由のDNS経路の内側期待される結果
アプリとOSが正しく設定されていることを前提に、このクエリにISPのリゾルバーは使われません。
IPv4、IPv6、WebRTCの再現可能なテストで確認してください。
ZoogVPNは自社アプリのDNS漏洩対策を文書化しています。VPN Sherlockは、テスト結果を主張する前に観察可能なテスト条件を公表すべきです。
スプリットトンネリングと対応環境
私たちが確認したZoogVPNのドキュメントに、スプリットトンネリングは出てきません。それは存在しないことと同じではなく — 機能のページは不完全なことも多いものです — しかし推測に基づいて機能があると主張することはしません。特定のアプリをトンネルの外に出すことが購入の理由であれば、契約前にベンダーに確認してください。なぜプラットフォームによって答えが違うのかはスプリットトンネリングをご覧ください。Androidはアプリ単位のフックを提供し、Windowsはプロセス単位の経路制御に対応し、iOSはアプリ単位のVPNをモバイルデバイス管理下の端末に限っているため、一般向けのiPhoneアプリでは基本的に提供できません。
ZoogVPNが公開しているプロトコル一覧からまとめた対応状況です。六つすべてが挙げられているのはWindowsだけです。
| プラットフォーム | ZoogVPNが挙げているプロトコル |
|---|---|
| Windows | WireGuard、IKEv2/IPsec、OpenVPN UDP、OpenVPN TCP、Shadow、ZoogTLS |
| macOS | WireGuard、IKEv2/IPsec、OpenVPN UDP、OpenVPN TCP、Shadow |
| iOS | WireGuard、IKEv2/IPsec、OpenVPN UDP、OpenVPN TCP、Shadow |
| Android | WireGuard、IKEv2/IPsec、OpenVPN UDP、OpenVPN TCP、Shadow |
| Linux | WireGuard、IKEv2/IPsec、OpenVPN UDP、OpenVPN TCP |
| ルーター | WireGuard、OpenVPN UDP、OpenVPN TCP |
強みと制約
強み
- 公開されているプロトコルが六つあり — ここで取り上げた五社の中で最も広い範囲です — 速度、モビリティ、ファイアウォールへの耐性、難読化を押さえています。
- OpenVPNの両方のトランスポートがルーターを含むすべての環境で使えるため、UDPが遮断されても行き止まりではなく設定の変更で対応できます。
- 主要な四つの一般向けプラットフォームすべてでキルスイッチが記載されています。
- 同時接続台数が無制限で、一つの契約で家庭全体をまかなうのに向いています。
- 難読化されたトランスポートは追加購入ではなく、通常の契約に含まれています。
制約
- 公開された第三者監査は見つけられませんでした。
- 漏洩対策のドキュメントはDNSを扱っていますが、IPv6とWebRTCは扱っていません。
- 私たちが確認したページに、スプリットトンネリングは文書化されていません。
- ShadowとZoogTLSは独自仕様で公開仕様がないため、検知への耐性を独立に評価することはできません。
- ZoogTLSはWindows専用で、ShadowはLinuxとルーターにはありません。
- サーバーの切り替え中とスリープ後のキルスイッチの挙動は文書化されていません。
確認できなかったこと
もっともらしい数値で埋めるより、分からないことを率直に述べるほうが役に立ちます。
| 質問 | 状況 |
|---|---|
| あらゆる経路でのスループット | 測定していません。管理されたテストを実施していないため、どのプロバイダーについても速度の数値は公開しません。 |
| 独立したセキュリティ監査 | 報告書、その実施者、実施日を示せない限り、監査が存在するとは主張しません。 |
| サーバー台数と拠点 | ベンダーが公開する数値はひんぱんに変わります。私たちはそれを事実として言い換えることはしません。 |
| ストリーミングサービスへのアクセス | プラットフォーム、サーバー、地域によって、しばしば週単位で変わります。固定した主張はしません。 |
| アプリのスクリーンショット | ライセンスを受けた製品のスクリーンショットは保有しておらず、他サイトの画像を流用することもしません。 |
| ShadowとZoogTLSの有効性 | 独自仕様で公開仕様がなく、独立した評価はできません。 |
| スプリットトンネリングの対応状況 | 私たちが確認したドキュメントには記載がありません。ベンダーに確認してください。 |
| WireGuardにおけるピアアドレスの扱い | 公開ドキュメントには説明がありません。 |
向いている人
- 制限の強いネットワークの間を行き来し、単一のトンネルではなくプロトコルの選択肢が欲しい方。
- 回線を切り替える際のIKEv2の挙動が役に立つモバイル利用者。
- 同時接続がいくつか以上必要な家庭。
現行の公開された第三者によるインフラ監査を備えたプロバイダーがどうしても必要な場合、あるいは文書化されたスプリットトンネリングが必須要件である場合は、あまり向きません。
価格とプラン
VPN Sherlockに掲載されているとおりの価格、契約期間、割引、返金条件です。記事の更新時にベンダーの情報から取り込み直すことはないため、購入前に現在の条件をご確認ください。
2年プラン
アフィリエイトリンク — 追加費用なしで当サイトが手数料を受け取る場合があります。アフィリエイトの開示をご覧ください。表示価格はVPN Sherlockに掲載された時点のものです。購入前に最新の条件をご確認ください。
他社との比較
以下の表は、VPN Sherlockに掲載されているとおりの取引条件です。速度やスコアの列はありません。それを裏付けるテストを実施していないためです。
2026年9月時点でVPN Sherlockに掲載されているとおりの取引条件です。
| # | VPN | 向いている用途 | 主な特徴 | プロトコル | デバイス数 | 価格 | 詳しく見る |
|---|---|---|---|---|---|---|---|
| 1 | 総合で最良 | 公開されているプロトコルは六つ — ここで比較した五社のうち最も広い範囲です | 6(Shadow、ZoogTLSを含む) | 無制限 | $2.49/月 | 割引を見るレビューを読む | |
| 2 | 難読化の説明が最も明確 | 難読化プロトコルの構成を公開している唯一のプロバイダーです | 3(Stealthを含む) | 10 | $4.99/月 | 割引を見るレビューを読む | |
| 3 | 対応デバイスが最も多い | Apple TVとFire Stickのネイティブアプリがあり、ルーターを設定する通常の理由がなくなります | 3(WireGuard、OpenVPN、IKEv2) | 10 | $3.24/月 | 割引を見るレビューを読む | |
| 4 | 難読化の選択肢が最も多い | 独自トランスポートが二つあり、うち一つはルーターでも使えます。IKEv2はありません | 4(OpenWeb、StealthVPNを含む) | 5 | $5.00/月 | 割引を見るレビューを読む | |
| 5 | 最も柔軟 | 三つのプロトコルすべてで手動設定ファイルを生成でき、先に試せる無料プランもあります | 3(OpenVPN、IKEv2、WireGuard) | 無制限 | $3.00/月 | 割引を見るレビューを読む |
それぞれの製品の位置づけをより詳しく知るには、次をご覧ください:Proton VPNレビュー, PureVPNレビュー, Astrill VPNレビュー, Windscribeレビュー.