VPS-S · VPS
- 2 vCPU · 4 GB DDR4
- 60 GB NVMe · 1 Gbps
- ブロックリスト未登録の新規IP · 帯域無制限
オリジンを隠したい1人なら、VPS-Sと無料のCloudflareドメインの組み合わせで、実IPを見えないままV2Rayを運用できます。
V2RayのVMess-over-WebSocket-over-TLSは、CDNフロンティングの定番プロキシです。Cloudflareを前面に置けば、検閲当局に見えるのはCloudflare宛のトラフィックだけで、あなたのサーバーは決して見えません。成熟していて、ドキュメントも豊富で、あらゆる環境にクライアントが揃った選択肢です。オフショアの新規IPで運用し、支払いは暗号資産で、オリジンは隠したまま。
V2Ray(とそのVMessプロトコル)は、他のあらゆる手法が今も借用しているトランスポートの手口を切り拓きました。プロキシをWebSocketで包み、それをさらにTLSで包み、大手CDN経由でルーティングするのです。魔法の正体はCDNです。ドメインの前にCloudflareを置くと、クライアントはCloudflareのIPに接続します — インターネットの半分がその背後にあるため、検閲当局はそれを丸ごとブロックリストに載せられません — そしてCloudflareは静かにあなたのオリジンへ転送します。実際のサーバーIPは、クライアントの接続情報に一切現れません。少し重く、ドメインも必要になりますが、オリジンを隠すというこの特性は唯一無二であり、V2Rayの10年に及ぶドキュメントとあらゆるクライアントでの対応が、安全で実績豊富な選択肢たらしめています。
Cloudflareの背後では、クライアントが話す相手はCDNであり、あなたのVPSでは決してありません。検閲当局は目にすることのないIPをブロックできず、CDN自体を簡単にブロックすることもできません。
CloudflareのIP帯は重要すぎて丸ごとブロックリストには載せられません。あなたの通信はその人混みに紛れ、CDN上の他のどのサイトとも見分けがつきません。
10年分のガイド、設定例、コミュニティの知見があります。以前プロキシを使ったことがあるなら、それはおそらくV2Rayだったはずです — 知っている設定は今も通用します。
v2rayN、v2rayNG、NekoBox、sing-box、Shadowrocket — どのクライアントもVMessに対応しています。vmess://リンクをインポートすれば接続できます。
プロトコルの正体、隠れ方、得意分野を正直に解説します。魔法のようなプロキシは存在しません — あるとすれば、あなたのネットワークに合った一つだけです。
| サーバーソフトウェア | V2Ray / V2Fly core (or Xray) |
|---|---|
| トランスポート・カモフラージュ | VMess + WebSocket + TLS, Cloudflare-CDN-frontable |
| DPI耐性 | High behind a CDN — traffic looks like your CDN domain |
| スループット | Good; CDN fronting adds a hop but hides the origin |
| メモリ使用量 | ≈ 60 MB |
| セットアップ | config + optional CDN, moderate |
| ポート | 443 via WS + TLS |
| 得意分野 | CDN-fronting fans, existing v2ray/VMess configs |
プロキシはごく小さなプロセスです。必要なのは大きなマシンではなく、クリーンなIPと安定した帯域。どのプランもNVMe搭載・帯域無制限・フルroot権限のVPSで、トークンでレンタルし暗号資産で支払えます。
オリジンを隠したい1人なら、VPS-Sと無料のCloudflareドメインの組み合わせで、実IPを見えないままV2Rayを運用できます。
CDNの背後で共有するなら、VPS-Mが家庭内の利用をこなし、すべての接続はCloudflareがフロンティングします。
オリジンを保護しながら再販するなら、VPS-Lが1つのCDNドメインの背後で多数のインバウンドを運用し、IPは決して露出しません。
Cloudflareが接続をフロンティングするため、オリジンまでのレイテンシーは通常ほど重要ではありません — 高速なバックホールを求めるならオランダやルーマニアを、CDNが重い処理を引き受けてくれるので最安のノードを選んでも構いません。ドメインはCloudflare側にあり、VPSはその背後で応答するだけです。
| ロケーション | CPU | RAM | ストレージ | アップリンク | 価格 | |
|---|---|---|---|---|---|---|
| モルドバ 低コストなオフショア | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | 注文 |
| ロシア 西側法域の影響を受けにくい | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | 注文 |
| パナマ データ保持義務なし | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | 注文 |
| ルーマニア 反データ保持 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | 注文 |
| オランダ 最高水準のピアリング | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $9.00/mo | 注文 |
| アイスランド 言論の自由を重視 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $10.00/mo | 注文 |
| スイス プレミアムプライバシー | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $11.00/mo | 注文 |
まっさらなVPSから、稼働するエンドポイントまで。コマンドはUbuntu 24.04向けにそのままコピー&ペーストで使えます。
VPS-Sで十分です。CDNがフロンティングするため、どの法域でも構いません — 高速なオリジンならオランダがおすすめです。暗号資産で支払い、root権限を取得します。
ドメインをCloudflare(無料プラン)に追加し、VPSのIPに対してプロキシ(オレンジクラウド)有効のレコードを作成します。これがオリジンを隠す仕組みです。
公式インストーラーでV2Ray(または互換のXrayコア)を導入します。コマンド一つ、依存関係なしです。
# official installer (V2Ray or the drop-in Xray core)
bash <(curl -Ls https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh)
秘密のパスを設定してVMess over WebSocketを構成し、TLSを終端させ、Cloudflareにプロキシさせます。これにより検閲当局から見えるのは、あなたのVPSではなく、あなたのドメインを介したCloudflare宛のトラフィックだけになります。
# VMess + WebSocket + TLS. Put Cloudflare (proxied, orange cloud)
# in front of a domain that points at this VPS; set path=/your-secret-path.
# GFW/Iran then see traffic to Cloudflare, not to your origin IP.
vmess://リンクをエクスポートし、v2rayN、v2rayNG、sing-boxにインポートします。これ以降、すべての接続はCloudflareを経由して隠されたオリジンへと届きます。
# share the vmess:// link; import into v2rayN / v2rayNG / sing-box
systemctl restart v2ray && journalctl -u v2ray -n 20 --no-pager
通常、クライアントはサーバーのIPに直接接続します — これは検閲当局がログに記録し、ブロックリストに載せることができます。CDNフロンティングはその連鎖を断ち切ります。ドメインをCloudflareの背後に置いてプロキシ(オレンジクラウド)を有効にすると、DNSはあなたのIPではなくCloudflareのIPに解決されます。クライアントのTLS接続はCloudflareで終端し、Cloudflareが自社ネットワーク経由でWebSocketストリームをあなたのオリジンへ転送します。検閲当局の視点から見ると、あなたが接続しているのはCloudflareです — 何百万もの一般的なサイトにサービスを提供しているのと同じIPです。あなたを狙い撃ちでブロックするには、それらのCloudflareのIP帯をブロックし、通常のWebの大部分を道連れに巻き込む必要があり、ほとんどの検閲当局はそれを望みません。
VMessはV2Rayのオリジナルプロトコルです。動作は問題なく、あらゆる環境でサポートされていますが、やや多めのオーバーヘッドと、タイムスタンプベースのハンドシェイクを伴い、それ単体では最新のDPIに見抜かれることがあります。だからこそWebSocket+TLS+CDNと組み合わせるのです — ステルス性をもたらしているのはこのラッピングであり、VMess自体ではありません。CDNフロンティングが不要であれば、より新しいVLESS(特にREALITYとの組み合わせ)の方が、それ単体で軽量かつステルス性に優れています。V2Ray+CDNは、Cloudflareの背後にオリジンIPを隠すという特性が欲しいときに特化した選択だと考えてください。
有料プランや高価なドメインは必要ありません。安価なドメイン(当社のKYC不要のレジストラなら$4.99から)とCloudflareの無料プランがあれば、すべての作業をこなすプロキシ有効のDNSレコードが手に入ります。レコードをオレンジクラウドのまま維持し、分かりやすすぎないWebSocketパスを使えば、フロンティングは完了です。正直に一つ注意点を挙げると、通信はCloudflareを経由するため、信頼は私たち(オリジン側、ログなし)とCDNとの間で分散します — 国家レベルのファイアウォールを突破することに主眼を置く脅威モデルのほとんどにとっては、十分に妥当なトレードオフです。誰も信用しない最大限のセットアップを望むなら、素のREALITYエンドポイントであれば、すべてを自分のマシンだけに収められます。
一度稼働すればメンテナンスはほとんど不要です。V2Rayを最新の状態に保ち、Cloudflareのレコードはプロキシ有効のままにし、発見された疑いがあればWebSocketパスをローテーションしてください。オリジンが隠れているため、VPSのIPが直接ブロックされることはめったにありません — よくある失敗パターンはドメインにフラグが立つことで、その場合はサーバーを再デプロイするのではなく、ドメインを差し替える(安価で迅速)ことで対処します。もしお住まいの国でCloudflare自体が妨害されているなら、それは同じVPS上のREALITYやHysteria2にフォールバックすべきサインです。
CDNフロンティング構成を使うなら必要です — Cloudflareの背後にドメインを置くことがオリジンを隠す仕組みそのものだからです。安価なもので構いません。当社のKYC不要レジストラなら$4.99/年からドメインを用意でき、残高から支払えます。CDNなしでもIP上で直接VMess+TLSを運用できますが、オリジンを隠すという利点は失われます。
プロキシ(オレンジクラウド)を有効にすると、クライアントはCloudflareのIPに接続し、CloudflareがあなたのVPSへ転送します。実IPは接続情報に一切現れず、CloudflareのIP帯は利用が広範すぎて検閲当局が丸ごとブロックリストに載せることはできません。
CDNの背後でWebSocket+TLSに包めば安全です — ステルス性をもたらしているのはこのラッピングです。むき出しのVMessは単体だとフィンガープリントを取られる可能性があるため、検閲下のネットワークで裸のまま運用しないでください。CDNなしでステルス性が欲しいなら、代わりにVLESS+REALITYを使ってください。
Cloudflareの背後にオリジンIPを隠すことが目的ならV2Ray+CDNを選んでください。ドメインも証明書も第三者の介在もなく、サーバー単体で最大限のステルス性が欲しいならVLESS+REALITYを選んでください。フルroot権限があれば両方を運用して比較することもできます。
1ホップ増えるため、直接接続するプロトコルよりわずかに遅くなります — しかしCloudflareのネットワークは高速で、ほとんどのユーザーの近くにあるため、実際には快適です。スロットリングされた回線での生の速度を優先するなら、Hysteria2の方が高速な選択です。
同じサーバーとCloudflareアカウントを維持したまま、別のドメインに差し替えてください(安価で迅速です) — サーバーを移行するよりもずっと簡単です。オリジンIPは隠されたままだったため、通常はまだクリーンで再利用可能です。
オフショアの新規IPでCloudflare背後のV2Ray + WebSocket + TLSを運用、支払いは暗号資産で。$7.50/月〜、オリジンは見えないまま。