当サイトでは、徹底した検証と調査をもとにサービスを評価していますが、読者の皆さまからのご意見やプロバイダのアフィリエイト報酬も考慮しています。当社の親会社が所有するプロバイダも掲載されています。
もっと詳しく
vpnMentorはVPNサービスのレビューやプライバシー関連の話題を取り上げるサイトとして2014年に開設されました。現在、数百人のサイバーセキュリティ研究者やライター、編集者たちが、Kape Technologies PLCと協力してネット上で自由を守るために役立つ情報を発信しています。Kape Technologies PLCはExpressVPN、CyberGhost、ZenMate、Private Internet Access、Integoを所有しており、当サイトにはこれらの製品のレビューが公開されている場合があります。vpnMentorで公開されているレビューは各記事の日付時点で正確とされ、製品の技術的性能、品質、およびユーザーに対する製品価値を考慮し、レビュアーによる独立した専門的かつ公平な検証を重視した当社の厳しいレビュー基準に準じて執筆されています。また、当社が公開するランキングとレビューには、上述のとおり共通の企業が所有していることと当サイトのリンクを通して購入した際に発生するアフィリエイト報酬が反映される場合があります。当社はすべてのVPNプロバイダをレビューしているわけではなく、情報は各記事の日付時点で正確とされた情報です。
広告開示情報

vpnMentorはVPNサービスのレビューやプライバシー関連の話題を取り上げるサイトとして2014年に開設されました。現在、数百人のサイバーセキュリティ研究者やライター、編集者たちが、Kape Technologies PLCと協力してネット上で自由を守るために役立つ情報を発信しています。Kape Technologies PLCはExpressVPN、CyberGhost、ZenMate、Private Internet Access、Integoを所有しており、当サイトにはこれらの製品のレビューが公開されている場合があります。vpnMentorで公開されているレビューは各記事の日付時点で正確とされ、製品の技術的性能、品質、およびユーザーに対する製品価値を考慮し、レビュアーによる独立した専門的かつ公平な検証を重視した当社の厳しいレビュー基準に準じて執筆されています。また、当社が公開するランキングとレビューには、上述のとおり共通の企業が所有していることと当サイトのリンクを通して購入した際に発生するアフィリエイト報酬が反映される場合があります。当社はすべてのVPNプロバイダをレビューしているわけではなく、情報は各記事の日付時点で正確とされた情報です。

DNSとIP漏洩の違いとその防止方法

プライバシーに関する心配などにより一部のインターネットの利用者はIPアドレスを隠してデータを暗号化するためにVPNを使用しています。しかし、セキュリティー対策の欠如によってあなたの個人情報が漏洩したら意味がありません。VPNによってあなたの個人情報やIPアドレスが漏洩するのには2種類の方法があります。DNS漏洩とWebRTC(IP)漏洩です。

DNS漏洩とは

インターネットを使ったことがあれば、知らない間にドメイン・ネーム・システム(DNS)を利用しているはずです。DNSはドメイン名(例えばvpnmentor.comなど)をデータベース化してそれに対応する数字(インターネットプロトコル、IP)アドレスに変換します。この数字はインターネット上でリソースを特定するために必要で、インターネットの電話帳のようなものです。

ドメイン名は人間が使用するためのみ存在しています。コンピュータはIPアドレス形式(168.212.226.204)でしか理解できません。IPアドレスは人間には覚えにくいためDNSが必要というわけです。ウェブページを要求するためにサイトを訪問すると、あなたのコンピュータはインターネットサービスプロバイダ(ISP)のDNSサーバーに通信しウェブサイトのIPアドレスをリクエストします。VPNなどのプライバシーサービスを利用するとあなたのコンピュータはDNSサービスのためにISPDNSではなくVPNサーバーに通信します。

その仕組み

VPNサービスを使ってIPアドレスを隠そうとしても時々DNSリクエストがあなたのISPDNSサーバーに転送されるというセキュリティー上の欠陥があります。この欠陥はDNS漏洩と呼ばれています。この現象は既存のVPNトンネル外からあなたのコンピュータが送信した暗号化されていないDNSクエリによるものです。オペレーティングシステムが汎用(共同)DNSというコンセプトを理解できないことから派生しています。各ネットワークインターフェイスは独自のDNSを持っており、様々な状況に応じてあなたのISPや第三者サーバーなどに直接DNSクエリをシステムが送信してしまうのです。これがあなたのVPNサービスのDNS設定やデフォルトのゲートウェイに従うことなく行われてしまうため、漏洩が発生してしまうのです。以下の図を参照して下さい。

この欠陥によりISPがユーザーの訪問しているサイトを見ることができるのです。VPNを使用しているときにあなたのIPアドレスが漏洩していることが発覚したらDNSリクエストもVPNプロバイダだけでなく、ISPに転送されていることになります。「透過DNSプロキシ」という技術を導入してISP以外のDNS設定に変更した場合でも、すべてのDNS検索をISPのDNSサービスを強制的に使用するようにしているISPもあります。

WebRTCIP)漏洩とは

2015年にセキュリティー学者のダニエル・ルーズラー氏は以下のようなセキュリティー欠陥を発見しました。ウェブ・リアルタイム・コミュニケーション(WebRTC)という、ほとんどのウェブブラウザに内蔵された特別インターフェイスプログラムを悪用することで盗聴者はユーザーがVPNに接続していても実際のIPアドレスを明かすことができるというのです。WebRTCは通常異なるネットワークに存在するコンピュータ同士がブラウザ間のコミュニケーションを図ったり、ピアツーピアでファイルを共有したり、音声や動画通話をしたりなどという目的のために使用されます。

その仕組み

WebRTCを騙してあなたのIPアドレスを明かすのはほんの数行のコードを使用するだけでできてしまいます。STUN(NAT向けのセッション・トラバーサル・ユーティリティ)というインターネットベースのサーバーを使ってコミュニケーションをとるのです。STUNサーバーはあなたのネットワーク内のコンピュータや端末にそれぞれの公共IP(イントラネット)アドレスを探せるようにするのです。VPNはあなたの内部のネットワークアドレスを公共のインターネットアドレスに変換するためにSTUNサーバーを使っています。逆の変換にも使われています。それを行うためにSTUNサーバーは接続時にVPNベースのIPアドレスと内部のローカルIPアドレスをデータベースに記録しています。

この漏洩はあなたのVPNの安全性とは関係ありません。ブラウザ内のWebRTCの脆弱性自体に問題があるのです。WebRTCがSTUNサーバーからクエリを受け付けた時、STUNサーバーにあなたの内部ネットワークのプライベートIPアドレスとイントラネットのパブリックIPアドレスなどのデータを返信します。

このリクエストの結果、ユーザーの本当のIPアドレスはJavaScriptという簡単なプログラムでアクセスできてしまいます。この方法がうまくいくために必要なのはブラウザがWebRTCに対応していることと、JavaScriptプログラムがあることです。もしもあなたのブラウザでWebRTCが有効になっている場合、STUNリクエストを許可しSTUNサーバーに返信していることでしょう。

結論は完璧なシステムは存在しないということです。時々欠陥が発見されるのは当たり前です。重要なのは脆弱性が発生するたびに対応するような信頼できるVPNプロバイダを使うことです。そのような漏洩が起きていないかVPNを試してみて、修復するための努力をしましょう

【編集者より】当社は読者の皆さまとの関係を大切にしており、信頼していただけるよう透明性と誠実さを常に心がけています。当社は、当サイトでレビューしている業界最先端の一部の製品(Intego、CyberGhost、ExpressVPN、Private Internet Access)と同じ企業グループに属しています。しかし、厳しい検証方法に従っていますので、これがレビュープロセスに影響を与えることはありません。

ランク
プロバイダ
当社のスコア
割引
サイトへ
1
medal
9.9 /10
9.9 当社のスコア
82% 引き!
2
9.2 /10
9.2 当社のスコア
83% 引き!
3
9.7 /10
9.7 当社のスコア
84% 引き!
プライバシーにご注意ください!

アクセス先のサイトに情報が漏洩しています!

あなたのIPアドレス:

あなたの現在地:

インターネットプロバイダ:

ネットの利用状況をトラッキング・監視したり、ターゲティング広告を表示したりするために以上の情報が使用されることがあります。

VPNを使えばこのような情報をアクセス先のサイトから隠して常に情報のプライバシーを守ることができます。一番のオススメはExpressVPNです。350件以上のVPNを検査したなかでナンバーワンのサービスです。 軍事レベルの暗号化とプライバシー機能により、確実にセキュリティ対策できます。また、現在82%オフの割引キャンペーンを実施中です。

ExpressVPNへ

当サイトでは、徹底した検証と調査をもとにサービスを評価していますが、読者の皆さまからのご意見やプロバイダのアフィリエイト報酬も考慮しています。当社の親会社が所有するプロバイダも掲載されています。
もっと詳しく
vpnMentorはVPNサービスのレビューやプライバシー関連の話題を取り上げるサイトとして2014年に開設されました。現在、数百人のサイバーセキュリティ研究者やライター、編集者たちが、Kape Technologies PLCと協力してネット上で自由を守るために役立つ情報を発信しています。Kape Technologies PLCはExpressVPN、CyberGhost、ZenMate、Private Internet Access、Integoを所有しており、当サイトにはこれらの製品のレビューが公開されている場合があります。vpnMentorで公開されているレビューは各記事の日付時点で正確とされ、製品の技術的性能、品質、およびユーザーに対する製品価値を考慮し、レビュアーによる独立した専門的かつ公平な検証を重視した当社の厳しいレビュー基準に準じて執筆されています。また、当社が公開するランキングとレビューには、上述のとおり共通の企業が所有していることと当サイトのリンクを通して購入した際に発生するアフィリエイト報酬が反映される場合があります。当社はすべてのVPNプロバイダをレビューしているわけではなく、情報は各記事の日付時点で正確とされた情報です。

この記事の執筆者

クリスティーナ・ペルニチッチはvpnMentorの元編集者で、サイバーセキュリティの専門家であり、VPNとデジタルプライバシーにおけるその重要性にミッションを掲げています。

この記事を気に入っていただけましたか?評価しましょう!
気に入らなかった あまり気に入らなかった まあまあ気に入った 気に入った! とても気に入った!
/10点 - 人のユーザーが評価しました
投票して下さり、ありがとうございました。

この記事を改善する方法についてコメントをお願いします。あなたのフィードバックが重要です!

コメントする

「申し訳ありませんが、この欄にリンクを貼ることはできません!」

名前は少なくとも3文字以上で入力してください

入力欄の内容は、80 文字を超えないようにしてください。

「申し訳ありませんが、この欄にリンクを貼ることはできません!」

有効なメールアドレスを入力してください