LoginSignup
8
3

More than 3 years have passed since last update.

Cloudflare WARPの落とし穴 - 一般的なVPNだと思ってはいけない理由

Last updated at Posted at 2020-12-17

Cloudflare WARPはVPNと呼べるのか

一般的なVPNと比較して、安定的で高速なCloudflare WARPですが、巷ではそのセキュリティ面に関して大きな誤解があるように思えます。
例えばTechCrunchの記事では、VPNの利点について、Cloudflare WARPと絡め、「見かけのアドレスを変更して、IPベースのトラッキングを回避することなどが可能となる。」としています。
また、Qiitaで唯一Cloudflare WARPについて説明した記事でも、一般的なVPNとして紹介されているように思えます。

しかし果たして本当にそうでしょうか?
結論から言えば、Cloudflare WARPを本当のVPNと定義することは適切ではありません

なぜ?

まず、WARPに接続した状態でcman.jpのグローバルIP確認ページを踏んでみましょう。
結果はこの画像のとおり、問題なくCloudflareのIPアドレスが表示されています。
Screenshot 2020-12-18 at 5.46.23.png

これは一般的なVPNと同じで、自分の本当のグローバルIPアドレスが秘匿できている状態です。
(原理としては、自分→Cloudflare→cman.jpという風に、Cloudflareを経由しているので、cman.jpには自分のIPアドレスがわからない、という状態)

次に、海外サイトのWhatIsMyIPAddressでグローバルIPアドレスを確認してみましょう。
Screenshot 2020-12-18 at 5.51.38.png

そうです、ここでは本当のグローバルIPアドレスが表示されてしまっています

これがCloudflare WARPを一般的なVPNだと思ってはいけない理由です。

なんで自分のIPアドレスが表示されてしまうのか?

勘の言い方ならお気づきかと思いますが、自分のIPアドレスが秘匿されない条件が存在します。
それはサイト側がCloudflareを使用していることです。
CloudflareのForumRedditにあるように、サイトがCloudflareを使用している場合は、本物のIPアドレスがサイト側に開示されます。

Screenshot 2020-12-18 at 6.09.22.png
Screenshot 2020-12-18 at 6.08.22.png

これはIPアドレスから地域を判定、フィルタリングするサイトを利用する場合はメリットになり得ますが、一般的なVPNのようにグローバルIPを秘匿してくれる、と考えているユーザーにとっては大きな不利益です。

もし本当にIPアドレスを秘匿したいと考えているのであれば、ログを取らない(有料の)一部サービスを使用する+Torを併用する、などを検討したほうが良いかと思います。

8
3
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
8
3