ホーム / 検閲耐性ホスティング / V2Ray VPS ホスティング
CDNフロンティングでオリジンを隠す

V2Ray VPS ホスティング

V2RayのVMess-over-WebSocket-over-TLSは、CDNフロンティングの定番プロキシです。Cloudflareを前面に置けば、検閲当局に見えるのはCloudflare宛のトラフィックだけで、あなたのサーバーは決して見えません。成熟していて、ドキュメントも豊富で、あらゆる環境にクライアントが揃った選択肢です。オフショアの新規IPで運用し、支払いは暗号資産で、オリジンは隠したまま。

KYC不要
暗号資産決済のみ
ログなし
ブロックリスト未登録の新規IP
フルroot
帯域無制限
検閲回避インフラ

V2Ray + CDNが今も存在価値を保つ理由

V2Ray(とそのVMessプロトコル)は、他のあらゆる手法が今も借用しているトランスポートの手口を切り拓きました。プロキシをWebSocketで包み、それをさらにTLSで包み、大手CDN経由でルーティングするのです。魔法の正体はCDNです。ドメインの前にCloudflareを置くと、クライアントはCloudflareのIPに接続します — インターネットの半分がその背後にあるため、検閲当局はそれを丸ごとブロックリストに載せられません — そしてCloudflareは静かにあなたのオリジンへ転送します。実際のサーバーIPは、クライアントの接続情報に一切現れません。少し重く、ドメインも必要になりますが、オリジンを隠すというこの特性は唯一無二であり、V2Rayの10年に及ぶドキュメントとあらゆるクライアントでの対応が、安全で実績豊富な選択肢たらしめています。

01

オリジンIPを隠したまま

Cloudflareの背後では、クライアントが話す相手はCDNであり、あなたのVPSでは決してありません。検閲当局は目にすることのないIPをブロックできず、CDN自体を簡単にブロックすることもできません。

02

信頼されたCDNのIPに乗る

CloudflareのIP帯は重要すぎて丸ごとブロックリストには載せられません。あなたの通信はその人混みに紛れ、CDN上の他のどのサイトとも見分けがつきません。

03

最もドキュメントが豊富なプロトコル

10年分のガイド、設定例、コミュニティの知見があります。以前プロキシを使ったことがあるなら、それはおそらくV2Rayだったはずです — 知っている設定は今も通用します。

04

あらゆるクライアントに対応

v2rayN、v2rayNG、NekoBox、sing-box、Shadowrocket — どのクライアントもVMessに対応しています。vmess://リンクをインポートすれば接続できます。

特徴

プロトコルの特徴 — V2Ray / VMess

プロトコルの正体、隠れ方、得意分野を正直に解説します。魔法のようなプロキシは存在しません — あるとすれば、あなたのネットワークに合った一つだけです。

サーバーソフトウェア V2Ray / V2Fly core (or Xray)
トランスポート・カモフラージュ VMess + WebSocket + TLS, Cloudflare-CDN-frontable
DPI耐性 High behind a CDN — traffic looks like your CDN domain
スループット Good; CDN fronting adds a hop but hides the origin
メモリ使用量 ≈ 60 MB
セットアップ config + optional CDN, moderate
ポート 443 via WS + TLS
得意分野 CDN-fronting fans, existing v2ray/VMess configs
最適なVPS

おすすめのサーバー

プロキシはごく小さなプロセスです。必要なのは大きなマシンではなく、クリーンなIPと安定した帯域。どのプランもNVMe搭載・帯域無制限・フルroot権限のVPSで、トークンでレンタルし暗号資産で支払えます。

自分ひとり

VPS-S · VPS

  • 2 vCPU · 4 GB DDR4
  • 60 GB NVMe · 1 Gbps
  • ブロックリスト未登録の新規IP · 帯域無制限

オリジンを隠したい1人なら、VPS-Sと無料のCloudflareドメインの組み合わせで、実IPを見えないままV2Rayを運用できます。

月額 $7.50/mo 注文
家族・グループ

VPS-M · VPS

  • 4 vCPU · 8 GB DDR4
  • 120 GB NVMe · 1 Gbps
  • ブロックリスト未登録の新規IP · 帯域無制限

CDNの背後で共有するなら、VPS-Mが家庭内の利用をこなし、すべての接続はCloudflareがフロンティングします。

月額 $12.00/mo 注文
多人数・再販

VPS-L · VPS

  • 6 vCPU · 16 GB DDR4
  • 200 GB NVMe · 1 Gbps
  • ブロックリスト未登録の新規IP · 帯域無制限

オリジンを保護しながら再販するなら、VPS-Lが1つのCDNドメインの背後で多数のインバウンドを運用し、IPは決して露出しません。

月額 $17.00/mo 注文

VPS-S — 法域別の料金

Cloudflareが接続をフロンティングするため、オリジンまでのレイテンシーは通常ほど重要ではありません — 高速なバックホールを求めるならオランダやルーマニアを、CDNが重い処理を引き受けてくれるので最安のノードを選んでも構いません。ドメインはCloudflare側にあり、VPSはその背後で応答するだけです。

ロケーションCPURAMストレージアップリンク価格
モルドバ 低コストなオフショア 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $7.50/mo 注文
ロシア 西側法域の影響を受けにくい 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $7.50/mo 注文
パナマ データ保持義務なし 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $8.50/mo 注文
ルーマニア 反データ保持 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $8.50/mo 注文
オランダ 最高水準のピアリング 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $9.00/mo 注文
アイスランド 言論の自由を重視 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $10.00/mo 注文
スイス プレミアムプライバシー 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $11.00/mo 注文
デプロイ

V2Rayサーバーを5ステップで構築

まっさらなVPSから、稼働するエンドポイントまで。コマンドはUbuntu 24.04向けにそのままコピー&ペーストで使えます。

  1. 1

    新規IPのVPSを注文

    VPS-Sで十分です。CDNがフロンティングするため、どの法域でも構いません — 高速なオリジンならオランダがおすすめです。暗号資産で支払い、root権限を取得します。

  2. 2

    Cloudflare経由でドメインを向ける

    ドメインをCloudflare(無料プラン)に追加し、VPSのIPに対してプロキシ(オレンジクラウド)有効のレコードを作成します。これがオリジンを隠す仕組みです。

  3. 3

    V2Rayをインストール

    公式インストーラーでV2Ray(または互換のXrayコア)を導入します。コマンド一つ、依存関係なしです。

    # official installer (V2Ray or the drop-in Xray core)
    bash <(curl -Ls https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh)
  4. 4

    VMess + WS + TLSを設定

    秘密のパスを設定してVMess over WebSocketを構成し、TLSを終端させ、Cloudflareにプロキシさせます。これにより検閲当局から見えるのは、あなたのVPSではなく、あなたのドメインを介したCloudflare宛のトラフィックだけになります。

    # VMess + WebSocket + TLS. Put Cloudflare (proxied, orange cloud)
    # in front of a domain that points at this VPS; set path=/your-secret-path.
    # GFW/Iran then see traffic to Cloudflare, not to your origin IP.
  5. 5

    vmessリンクを共有

    vmess://リンクをエクスポートし、v2rayN、v2rayNG、sing-boxにインポートします。これ以降、すべての接続はCloudflareを経由して隠されたオリジンへと届きます。

    # share the vmess:// link; import into v2rayN / v2rayNG / sing-box
    systemctl restart v2ray && journalctl -u v2ray -n 20 --no-pager

CDNフロンティングがサーバーを隠す仕組み

通常、クライアントはサーバーのIPに直接接続します — これは検閲当局がログに記録し、ブロックリストに載せることができます。CDNフロンティングはその連鎖を断ち切ります。ドメインをCloudflareの背後に置いてプロキシ(オレンジクラウド)を有効にすると、DNSはあなたのIPではなくCloudflareのIPに解決されます。クライアントのTLS接続はCloudflareで終端し、Cloudflareが自社ネットワーク経由でWebSocketストリームをあなたのオリジンへ転送します。検閲当局の視点から見ると、あなたが接続しているのはCloudflareです — 何百万もの一般的なサイトにサービスを提供しているのと同じIPです。あなたを狙い撃ちでブロックするには、それらのCloudflareのIP帯をブロックし、通常のWebの大部分を道連れに巻き込む必要があり、ほとんどの検閲当局はそれを望みません。

VMess、VLESS、そして正直なトレードオフ

VMessはV2Rayのオリジナルプロトコルです。動作は問題なく、あらゆる環境でサポートされていますが、やや多めのオーバーヘッドと、タイムスタンプベースのハンドシェイクを伴い、それ単体では最新のDPIに見抜かれることがあります。だからこそWebSocket+TLS+CDNと組み合わせるのです — ステルス性をもたらしているのはこのラッピングであり、VMess自体ではありません。CDNフロンティングが不要であれば、より新しいVLESS(特にREALITYとの組み合わせ)の方が、それ単体で軽量かつステルス性に優れています。V2Ray+CDNは、Cloudflareの背後にオリジンIPを隠すという特性が欲しいときに特化した選択だと考えてください。

無料プランのCloudflareで十分

有料プランや高価なドメインは必要ありません。安価なドメイン(当社のKYC不要のレジストラなら$4.99から)とCloudflareの無料プランがあれば、すべての作業をこなすプロキシ有効のDNSレコードが手に入ります。レコードをオレンジクラウドのまま維持し、分かりやすすぎないWebSocketパスを使えば、フロンティングは完了です。正直に一つ注意点を挙げると、通信はCloudflareを経由するため、信頼は私たち(オリジン側、ログなし)とCDNとの間で分散します — 国家レベルのファイアウォールを突破することに主眼を置く脅威モデルのほとんどにとっては、十分に妥当なトレードオフです。誰も信用しない最大限のセットアップを望むなら、素のREALITYエンドポイントであれば、すべてを自分のマシンだけに収められます。

V2Ray + CDN構成の運用

一度稼働すればメンテナンスはほとんど不要です。V2Rayを最新の状態に保ち、Cloudflareのレコードはプロキシ有効のままにし、発見された疑いがあればWebSocketパスをローテーションしてください。オリジンが隠れているため、VPSのIPが直接ブロックされることはめったにありません — よくある失敗パターンはドメインにフラグが立つことで、その場合はサーバーを再デプロイするのではなく、ドメインを差し替える(安価で迅速)ことで対処します。もしお住まいの国でCloudflare自体が妨害されているなら、それは同じVPS上のREALITYやHysteria2にフォールバックすべきサインです。

FAQ

V2Ray ホスティングFAQ

01 V2Rayにドメインは必要ですか?

CDNフロンティング構成を使うなら必要です — Cloudflareの背後にドメインを置くことがオリジンを隠す仕組みそのものだからです。安価なもので構いません。当社のKYC不要レジストラなら$4.99/年からドメインを用意でき、残高から支払えます。CDNなしでもIP上で直接VMess+TLSを運用できますが、オリジンを隠すという利点は失われます。

02 Cloudflareはどのようにサーバーを隠しますか?

プロキシ(オレンジクラウド)を有効にすると、クライアントはCloudflareのIPに接続し、CloudflareがあなたのVPSへ転送します。実IPは接続情報に一切現れず、CloudflareのIP帯は利用が広範すぎて検閲当局が丸ごとブロックリストに載せることはできません。

03 VMessは今も安全に使えますか?

CDNの背後でWebSocket+TLSに包めば安全です — ステルス性をもたらしているのはこのラッピングです。むき出しのVMessは単体だとフィンガープリントを取られる可能性があるため、検閲下のネットワークで裸のまま運用しないでください。CDNなしでステルス性が欲しいなら、代わりにVLESS+REALITYを使ってください。

04 V2RayとVLESS+REALITY、どちらを選ぶべきですか?

Cloudflareの背後にオリジンIPを隠すことが目的ならV2Ray+CDNを選んでください。ドメインも証明書も第三者の介在もなく、サーバー単体で最大限のステルス性が欲しいならVLESS+REALITYを選んでください。フルroot権限があれば両方を運用して比較することもできます。

05 Cloudflare経由にすると速度が落ちますか?

1ホップ増えるため、直接接続するプロトコルよりわずかに遅くなります — しかしCloudflareのネットワークは高速で、ほとんどのユーザーの近くにあるため、実際には快適です。スロットリングされた回線での生の速度を優先するなら、Hysteria2の方が高速な選択です。

06 ドメインがブロックされたらどうなりますか?

同じサーバーとCloudflareアカウントを維持したまま、別のドメインに差し替えてください(安価で迅速です) — サーバーを移行するよりもずっと簡単です。オリジンIPは隠されたままだったため、通常はまだクリーンで再利用可能です。

CDNの背後にオリジンを隠す

オフショアの新規IPでCloudflare背後のV2Ray + WebSocket + TLSを運用、支払いは暗号資産で。$7.50/月〜、オリジンは見えないまま。

おすすめのVPSを見る すべてのプロトコル