はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

通信速度を犠牲にせず、安全にインターネットを利用するには?|オーキッド(Orchid)寄稿

画像はShutterstockのライセンス許諾により使用

スプリットトンネルを解説

VPNを利用することで、インターネット利用時に、個人情報などが第三者から閲覧されないように保護できます。しかし、VPNの使用が通信速度を落とすことがあり、その対策のひとつが「スプリットトンネル」です。本記事では、スプリットトンネルとは何か、その仕組み、そしてインターネットを安全に利用するためのVPN設定方法を解説します。

スプリットトンネルとは

VPNは、安全かつ暗号化された「トンネル」のように機能しており、インターネットを構成している複雑な回線を介し、データを移動させています。VPNでは多くの利点が提供されていますが、実社会での交通渋滞のような混雑を、インターネット上で引き起こす大きな原因となることもあります。

VPNを利用する際、全てのデータ、つまり「トラフィック(交通量)」がこのトンネルを介してルーティングされています。VPNは、そのデータがどれだけ重要または機密であろうと、あるいはどこへ向かっていようと、全てのデータを平等に処理しています。

例えば、Google検索も、企業内ネットワーク間での安全なメール送受信やドキュメントのダウンロードも、全て同じプロセスを経て伝達されます。

VPNのデータ伝達能力に限界があることにより、トラフィックの混雑が引き起こされることがあります。大容量のトラフィック、特に組織レベルのトラフィックが日常的にVPNサーバーを介することにより、多量のまたは重要なデータが「詰まって」しまうことがあるのです。

リモートワークをしている人、もしくはインターネット接続に自宅または公共のブロードバンド・ネットワークを利用している人にとって、このような好ましくない経験は死活問題であり、生産性に加え、効率的なコミュニケーションが脅かされる可能性があります。

しかし、スプリットトンネルにより、スピードおよびプライバシー間でのジレンマを打開できます。スプリットトンネルを利用すると、トラフィックを適切なトンネルへと誘導することができ、ユーザーは遅い通信速度を我慢することなく、VPNの利点を享受できます。

スプリットトンネルの仕組み

VPNに接続していない場合、ユーザーは、自身がアクセスしようとしているサーバーに、直接接続しています。例えば、オープン・ネットワーク上でFacebook.comにアクセスする際には、Facebookのサーバーに直接、リクエストを送信しています。

また、ユーザーのIPアドレスや位置情報、クッキー、その他ユーザーが意図的に提出した情報(メールアドレス、ユーザーネームまたはパスワードなど)を含むデータも送信しています。

しかし、オープン・ネットワーク上でデータを送信する場合、第三者にそのデータを監視、記録または利用される可能性もあります。ここで登場するのが、VPNです。

VPNではトンネルを構築し、傍観者や傍受者となりうる人々からユーザーのデータを保護しています。VPNは、ユーザーのホームネットワークから発信されたデータと、そのデータの目的地の間を仲介するサーバーとして機能し、安全なトンネルを構築しています。

例えば、VPNを使用してウェブサイトへデータを送る場合、データは、まず最初に暗号化され、VPNサーバーへ送信された後に、目的地であるウェブサイトのサーバーへ届きます。

VPNユーザーが、どのデータに対してVPNトンネルを利用したいか、どのデータでは利用しないかを決定したい場合、スプリットトンネルが必要になります。スプリットトンネルを利用した場合、二つの経路が作成されることになります。

一つは、VPNを介してデータを送信するためのトンネル、もう一つはVPNを介さないデータ用のトンネルです。

スプリットトンネルの利点

スプリットトンネルを使うことの利点は複数ありますが、この記事では2つを紹介いたします。

VPNトラフィックの減少

スプリットトンネルとは、保護する必要のあるデータを優先するための手段です。これにより、インターネット上の混雑が緩和され、全体的なパフォーマンスが向上します。

VPNトラフィックが減少することにより、インターネットの速度が向上します。VPNは、オンライン上のデータ保護に有用なツールですが、速度が遅いため、全てのオンライン・アクティビティで利用するには困難なこともあります。

しかし、スプリットトンネルの利用により、ユーザーは、VPNを介して機密データをルーティングしながら、オープン・ネットワーク上で動画を視聴できます。この方法により、VPNがより効率的に作動するため、機密情報のアップロードが高速になります。

セキュアなLAN構築

スプリットトンネルにより、複数のネットワークへのアクセス、とりわけ複数のローカルエリアネットワーク(LAN)接続も可能になります。LANでは、自宅やオフィスのコンピューターとプリンターなど、一箇所にあるデバイス同士を接続しています。

しかし、VPNのせいでLANが構築できなくなるケースがあります。例えば、VPNにより、コンピューターと無線プリンターの接続が妨害され、プリンターを利用するにはVPN接続を解除しなければならない場合です。

スプリットトンネルを使うと、VPN接続を解除せずとも、容易にLANに接続できます。

スプリットトンネルの種類

スプリットトンネルには、主に3つの種類があります。

URLベース

URLベースのスプリットトンネルでは、ユーザーは、安全なVPNトンネルを介してからアクセスしたいウェブサイトを選択できます。VPNのメインコンソールから設定するか、ブラウザの拡張機能から設定するかは、利用しているVPNによります。

アプリベース

アプリベースのスプリットトンネルでは、ユーザーは、VPNトンネルを介してアクセスしたいアプリを選択できます。この方法は特に、モバイル端末で有益です。

逆スプリットトンネル

逆スプリットトンネルでは、デフォルトでVPNに接続されます。ユーザーが特別に設定したウェブサイトまたはアプリケーションのみ、VPNを通らずに、オープンネットワークを介してルーティングされます。

スプリットトンネルが必要な時

このような利点を享受できるスプリットトンネルですが、特に利用した方がいいケースとしては、以下の3つがあります。

リモートワーク

ポストコロナ時代では、自宅で仕事をすることが当たり前になっています。その結果、企業やその従業員は、より複雑なサイバーセキュリティを確保する必要が出てきました。

従業員のホームネットワークの脆弱性は、悪用される可能性があります。とはいえリモートワークで働く人々は、日々の作業を行うために、安定していて高速なインターネットに接続する必要もあります。

そのため、スプリットトンネルは、インターネットの速度を落とさずに、企業のデータを安全に保護するための重要なツールとなっています。

個人情報保護

基本的に簡単なブラウジングには自宅のインターネット環境を利用しているけれども、時折高度なサイバーセキュリティを要する個人に対しても、スプリットトンネルは、優良なソリューションを提供しています。簡単なウェブ上でのアクティビティはオープン・ネットワークを介して行う一方、重要な個人情報に関しては、VPN経路を介してルーティングできます。

ジオブロッキングされたコンテンツにアクセス

ある地域で利用不可能なコンテンツにアクセスしたいけれども、VPNを介して全てのオンライン・アクティビティをルーティングしたいわけではないユーザーに対して、スプリットトンネルでは、コネクションの速度を大幅に落とさずに、コンテンツへアクセスするための方法を提供しています。

スプリットトンネルのリスク

スプリットトンネルの利用にはリスクも伴っています。例えば企業などにおいては、従業員がスプリットトンネルを利用することにより、情報漏洩対策ソフトウェア、ファイヤーウォールおよびDNSなど、会社が意図的に設置した保護策が掻い潜られるかもしれません。

またスプリットトンネルにより、従業員は、彼らのアクティビティを記録するソフトウェアを回避したり、特定のコンテントをブロックしてしまう可能性があります。

スプリットトンネルにより、リモートワーク環境のセキュリティに関するリスクも増加します。例えば、従業員のホームネットワークの保護策が適切に講じられていない場合、ハッカーは、そのネットワーク内でオープンになっているチャンネルを通じて、その従業員のコンピューターをウイルスに感染させることができます。

セキュリティが侵害されたコンピューターを使用することにより、ハッカーは、安全なVPNチャンネルへのアクセスを獲得し、コマンド&コントロールセンターへ、有害なファイルを送ることもできます。このようにして、企業や組織のネットワーク全体がリスクに晒される可能性があります。

そのため、スプリットトンネルを避ける人もいます。全てのデータのセキュリティをより高度なレベルで維持したいユーザーは、データを全て安全なVPNトンネルを介して送信したいと思っていることでしょう。

これは「フルトンネル」と呼ばれています。フルトンネルは、スプリットトンネルよりも安全ですが、インターネット回線のスピードが遅くなる可能性が高いです。

スプリットトンネル利用の確認方法

自身のVPNがスプリットトンネルに対応しているかどうかを確認する方法は、いくつかあります。スプリットトンネルがネットワーク上で有効化されていることを確かめるためには、VPNの「設定」または「オプション」メニューを操作してみてください。

スプリットトンネルに関する設定の場所が分かったら、スプリットトンネルがオンになっていることを確認してください。

VPNのスプリットトンネルが適切に機能しているかどうかを調べたい場合にも、検証方法がいくつか存在しています。コマンドラインに慣れている方は、tracerouteコマンドを使用してみてください。

コマンドラインに馴染みがなければ、自身のIPアドレスを表示しているウェブサイトへアクセスしてみてください。VPNに接続していない状態で、ウェブサイトへアクセスし、IPアドレスをメモします。

そして、そのウェブサイトを、安全なVPNトンネルを介してアクセスしたいURLのリストに加えてください。スプリットトンネルが有効化されていることを確認し、VPNをオンにして、再度同じウェブサイトを訪れてみます。

スプリットトンネルが正しく機能していれば、異なるIPアドレスが表示されます。

関連:インターネットを安全に利用するためのVPN活用ガイド|オーキッド(Orchid)寄稿

関連:拡大するVPN市場、課題とブロックチェーン技術によるソリューション|Orchid、Brave

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/17 土曜日
14:00
アブダビ政府系ファンド、ビットコインETF買い増しで保有額750億円突破
アブダビのムバダラ・インベストメントが第1四半期にブラックロックのビットコインETFを49万株追加購入。ゴールドマン・サックスは最大保有者として3000万株を保有。
13:05
ビットコインETFフェイクニュース事件、犯人に懲役14か月の判決
米SEC公式Xアカウントを乗っ取り、ビットコインETFについてのフェイクニュースを流した26歳の被告に懲役14か月の判決が下りた。偽情報で仮想通貨市場を混乱させたことが重大視された。
11:00
ビットコイン長期保有数1437万BTCに到達も、利確売り強まる=アナリスト分析
ビットコインの長期保有者が3月から5月にかけて利益確定を加速。支出利益率は71%増加し227%の平均リターンを記録。長期保有量は1437万BTCに達するも、市場サイクルの分配フェーズへの移行を示唆。
10:10
トランプ家のWLFI、民主党議員による調査要請を正式拒否
トランプ一族の金融企業WLFIが上院による調査を拒否した。政治的動機と批判し、同社は説明責任や米ドル優位性を指針としていると主張。倫理規定違反の疑惑なども否定している。
09:02
ETH・BTC比率が5年ぶり急騰、アルトシーズンの到来示唆か
イーサリアム/ビットコイン(ETH・BTC)価格比率が過去5年最低水準から38%急反発。ETFによる買い増し、取引所流入減少などの指標から需要増加・売却圧力低下が鮮明に。「極端な過小評価ゾーン」からの回復が示すアルトコインシーズン到来の可能性を分析。
07:50
ビットコインで利回り獲得、Solvがアバランチ基盤の新トークン発表
仮想通貨ビットコインの保有者にRWAの利回り獲得手段を提供するため、Solv Protocolはアバランチ上にSolvBTC.AVAXをローンチ。ローンチの目的や仕組みを説明した。
07:30
10億ドルのビットコイン投資を検討、米上場のシンガポール医療企業
シンガポールの医療企業バーゼル・メディカル・グループが10億ドル規模のビットコイン投資に関する交渉を開始。ストラテジー社に続く大規模企業BTC投資の新事例として注目される中、「革新的な株式交換契約」を通じてアジア医療企業最強の財務体質構築を目指す。
06:45
米裁判所、SECとリップルの和解案を「手続き上不適切」として却下 再申請へ
米連邦地裁がSECとリップルの和解申請を「手続き上不適切」として却下。民事訴訟規則違反が原因で、両者は適切な手続きでの再申請を迫られる状況に。
06:25
イーロン・マスクの『Kekius Maximus』切り替えでミームコインが2倍以上急騰
イーロン・マスク氏がツイッターのプロフィール画像とユーザー名をミームトークン「Kekius Maximus」に変更し、関連トークンが2倍以上急騰。昨年の900%上昇・急落事例に続くマスク氏のSNS活動による仮想通貨市場への影響力を示す展開に。
06:05
サウジ中央銀行、15億円相当のストラテジー株保有でビットコインに間接投資
サウジ中央銀行がセイラーのストラテジー社の株を25656株取得し仮想通貨ビットコインへの間接投資を開始したことが確認された。
05/16 金曜日
17:00
マスクネットワークとは?仮想通貨MASKの買い方・取引所まで徹底解説
Mask NetworkはSNS×Web3をシームレスに接続するSocial-Fiプラットフォーム。本記事では特徴とMASKトークンの買い方を初心者向けに解説します。
13:50
米ステーブルコイン法案、来週末までの成立視野に 次の「起爆剤」との見解も
米上院のステーブルコイン法案「GENIUS法案」で新たな超党派修正案が決定された。消費者保護や倫理規定が強化され、5月19日に討論終結投票が予定されている。
11:58
ビットコイン高値圏推移もアルトコインは上昇一服
仮想通貨ビットコインは104,100ドルと高値圏で推移、アルト市場ではメイプルストーリー(NXPC)はバイナンス対応で一時高騰したほか、XRPは7,300万ドル相当の大口売りとリップル和解手続き却下で下落した。コインベースはサイバー攻撃で最大4億ドルの損失も被害者への返金を約束した。
11:30
ブラックロックの「BUIDL」、初めてDeFiと接続へ アバランチ利用で
ブラックロックの米国債ファンド「BUIDL」がアバランチ上のプロトコル「Euler」に導入された。セキュリタイズは、機関投資家のDeFi参入を促進する一歩になったとしている。
10:55
加速する企業のビットコイン争奪戦、米上場のDDC社が5000BTC取得計画
香港発DDCエンタープライズが5000ビットコイン取得計画を発表。テザーの4812BTC購入、アデンタックスの8000BTC購入のための交渉、ウクライナの国家準備金構想など、企業・国家レベルでビットコイン争奪戦が激化。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧