メインコンテンツへスキップ
50% off 全プラン対象、期間限定。月額 $2.48/mo
15 min left
セキュリティとネットワーク

最良の無料プロキシサーバーとサイト(そして自前で運用すべき場合)

M 著者 Mir 15 分で読めます
匿名の無料プロキシサーバーが長々と並ぶリストと、読者自身が所有する 1 台のプライベートプロキシサーバーの対比

無料プロキシリストから IP:ポートの組を6つ拾い、クライアントに1つずつ貼り付けていくと、4つ目あたりでパターンが見えてきます。2つはまったく応答しない。1つは応答した後、リクエストの途中で落ちる。1つは遅すぎて、向けたツールがタイムアウトする。唯一動くものは HTTPS を拒否する。10分が消え、ノートPCを開いた目的の作業はまだ手つかずのままです。

これが、出回っている「最良の無料プロキシサーバー」の通常の体験であり、運が悪かったわけではありません。無料プロキシは存在し、一部は動き、ある種の作業にはまさに正しい選択です。問題は、配っているページが、どれが動くのか、どれくらい持つのか、向こう側で誰が通過する内容を読んでいるのかを教えてくれないことです。

短いバージョン

  • 640,600 件超の無料プロキシを 30 か月にわたって調べた研究では、一度でも応答したのはわずか 34.5% でした。それ以前の研究では、Web 上で公開されているプロキシのうち実際にユーザーのトラフィックを転送したものは 2% 未満でした。死んだエントリが既定の状態であり、事故ではありません。
  • その以前の研究では、動作しているプロキシの約 10% が広告を注入するか TLS を傍受していました。
  • 使い捨ての作業には無料が正解です。別の場所からページがどう表示されるかを確認する、アカウントを持たないコンテンツを一度だけ覗く、失敗しても何も失わないテスト、といったものです。
  • ログインするもの、あるいは二度動く必要があるものには、小さなサーバー上の自前プロキシ(個人用なら 1 vCPU と 1〜2 GB の RAM で十分)が長持ちする解決策です。その代わり、パッチ適用と稼働維持はあなたの担当になります。
  • セルフホストの VPS 1 台は通常、安定した出口 IP を 1 つ提供します。制御と一貫性が欲しいときには役立ちますが、スクレイピング業者が売っているような大規模なローテーション用プールは得られません。

本ガイドで扱わないもの

以下では扱わないことが 4 つあります。途中まで読んでから探し回らなくて済むよう、先に挙げておきます。

  • 大規模なスクレイピング。 小さなセルフホストプロキシ 1 台は通常、安定した出口 IP を 1 つ提供するだけで、ローテーションは別の答えを要する別の問題です。
  • 何が問題になりうるかの完全な内訳。 ここにあるのはどのプロキシを選ぶかに関わる部分だけで、完全なカタログではありません。
  • リバースプロキシ。 同じ言葉で、方向が逆です。リバースプロキシはオリジンサーバーの前に立ち、クライアントのリクエストを代わりに受け取ります。この記事は、自分のトラフィックを外へ送るために使うフォワードプロキシについてのものです。以下の内容はリバースプロキシには当てはまりません。
  • 各ツールのインストール手順。 ツールの節では、手順を繰り返す代わりに詳しい解説へのリンクを示します。

無料プロキシサーバーとサイトはどこから来るのか

検索ボックスに「無料プロキシリスト」と打ち込むと、1 ページ目はほとんど、ロゴだけ違う同じ 3 種類です。互換性はなく、それぞれ独自のやり方で失敗します。スクレイピングされた公開リスト、ブラウザベースのプロキシサイト、そしてプロキシ販売を生業とする企業の無料プラン。この 3 つを分けるのは、あなたのトラフィックが通る箱に誰が(いるとすれば)責任を負っているかです。

公開アグリゲーターリスト

ProxyScrape、free-proxy-list.net、spys.one、Geonode はいずれも、プロトコル、所在地、匿名性、レイテンシ、最終確認時刻などのフィルター付きで公開プロキシ表を提供しています。いくつかは自動の生存確認を行い、リストを頻繁に更新しています。この確認はエンドポイントが応答するかを教えてくれますが、誰がプロキシを管理し、どう設定され、何を記録しているかは教えてくれません。

4 つすべてに共通する実際的な読み方:

  • 向いているのは やり直しがきく使い捨てのリクエスト 1 回。手作業で 3 件拾い、どれかが応答するまで順に試すような場面です。
  • 向いていないのは スクリプトで叩く予定のもの、明日も動いていてほしいもの、静かに改変された応答が問題になるもの。拾った時点で動いていたエントリは、再び必要になる頃には死んでいるか遮断されていることが多く、何も知らせてくれません。

Web ベースのプロキシサイト

他人のサイトの入力欄に URL を貼り付けると、相手のサーバーがページを取得し、書き換えたコピーを返してきます。この書き換えは任意ではありません。リンク、画像、スクリプトをすべて付け替えなければページは崩れます。悪意が入り込む以前に、運営者はすでに「あなたが見るものを改変する」商売をしているのです。

アドレスバーの鍵マークは、あれば、プロキシサイトへの接続を認証し暗号化します。しかし宛先ページへのエンドツーエンドの TLS 接続は提供しません。そのページを取得して書き換えているのはプロキシだからです。したがって運営者は、リンク、スクリプト、フォーム、ダウンロードがブラウザに届く前に改変できます。ブラウザ拡張も、トラフィックを拡張運営者のサーバー経由で送っている限り、信頼モデルは変わりません。

向いているのは アカウントを持たないものを読むこと。 向いていないのは パスワードを入力するものすべて。絶対に。

商用プロキシ事業者の無料プラン

Webshare の無料プラン は、スクレイピングされた公開リストとは別の区分です。現在は共有データセンタープロキシ 10 本と月 1 GB の帯域を、クレジットカード不要、有効期限なしで提供しています。名前のある企業、公開された規約、あなたが管理するアカウントがあります。だからといって無料プランが機微なトラフィックに向くわけではありませんが、匿名の公開エントリよりは責任の所在がはっきりしています。

プロキシの裏に名前のある事業者がいてほしい低トラフィックの作業に使ってください。継続的なトラフィックには使わないでください。月 1 GB の上限が制約になります。

無料プロキシが実際に提供するもの

まず数字から。マーケティングと実測が最も食い違うのがここだからです。2 つの独立した研究チームがこのエコシステムに計測器を向け、結果を公表しています。以下では、これらのプロキシのうちどれだけが動くのか、動くものが通過するトラフィックに何をしているのか、そして両方の結果を生む経済構造を見ていきます。

そもそもどれだけが動くのか

Free Proxies Unmasked は、NDSS MADWeb 2024 で発表された 30 か月にわたる計測研究です。Mehanna、Rudametkin、Laperdrix、Vastel は 11 の提供元から 640,600 件超のプロキシを収集し、繰り返しテストしました。テスト期間全体を通じて一度でも稼働していたのは、そのうちわずか 34.5% でした。

それ以前の状況はさらに暗いものです。 ProxyTorrent は、Perino、Varvello、Soriente が WWW 2018 で報告した計測プラットフォームです。最大 180,000 件の無料プロキシを監視し、Web 上で公開されているもののうち実際にユーザーの代わりにトラフィックを転送したのは 2% 未満だと判明しました。その 2% のうち、頼れる程度に動作したのはおよそ半分です。

どちらの数字も、各チームが公開リストから観測できたプロキシと、それぞれの計測期間に限ったものです。目の前のプロキシにそのまま当てはめる比率ではありません。これらが示すのは、あなたが繰り返し当たる死んだエントリが例外ではなく通常のケースだということです。

動くものがあなたのトラフィックに何をするか

無料プロキシの計測結果:30 か月間にテストした 640,600 件のうち、34.5% が少なくとも一度は稼働し、16,923 件がコンテンツを改変し、4,452 件の脆弱性が見つかり、うち 1,755 件は不正なリモートコード実行を許していた。ProxyTorrent では、トラフィックを転送したのは 2% 未満で、動作するプロキシの約 10% が広告注入や TLS 傍受による悪意ある挙動を示した

Mehanna らは、その 30 か月間に稼働中のプロキシが何をしていたかも数えています。通過するコンテンツを改変していたプロキシが 16,923 件、プロキシの IP アドレス自体に 4,452 件の異なる脆弱性があり、うち 1,755 件は不正なリモートコード実行を許すものでした。この脆弱性の数字はマシンについてのものであり、運用者についてのものではありません。これらのプロキシが侵害されていたことを証明するものではなく、背後の一部のマシンに侵害を可能にするほど深刻な脆弱性があったことを意味します。

ProxyTorrent チームは運用者の行動を数字にしました。動作するプロキシの約 10% が、広告注入や TLS 傍受を含む悪意ある挙動を示していたのです。TLS 傍受が深刻なケースです。プロキシは暗号化された接続を終端または差し替え、トラフィックを覗いたり改変したりしようとします。正しく設定されたクライアントは、その傍受を黙って受け入れるのではなく、信頼できない証明書を拒否すべきです。

ここでは速度は安全の指標になりません。2018 年の研究では、悪意ある挙動をしていたプロキシこそが最高の性能を出していました。

なぜ「無料」の代金は誰かが払うことになるのか

帯域と計算資源には依然として誰かの金がかかりますが、公開プロキシがすべて同じビジネスモデルなわけではありません。商用の無料プランには明白な動機があります。有料サービスの制限版だからです。一方、公開プロキシは意図的に晒されていたり、設定ミスだったり、放置されていたり、侵害された機器で動いていたりします。上の計測研究は、プロキシが無料だからといって善意の運用者を想定してはいけない理由です。

最近育ってきた形態はもっと醜く、無料リストの外にまで及びます。正規の商用サービスとして売られているものを含め、一部のプロキシネットワークは、所有者が何一つ同意していない一般消費者のマシンで組み立てられています。2026 年 1 月、Google Threat Intelligence Group は そうしたネットワークの一つ、IPIDEA の摘発を発表しました。 Google はこれを、悪意ある者が人々の家庭のインターネット接続へのアクセスを乗っ取り、自分たちに辿り着けない活動を行えるようにするものだと説明しました。その約 10 日後、Malwarebytes は 家庭用 PC をプロキシノードに変える偽の 7-Zip インストーラーのキャンペーンを追跡しました。 このインストーラーはプロキシのペイロードを Windows サービスとして投下し、マシンをレジデンシャルプロキシのインフラに登録して、第三者が被害者の IP アドレス経由でトラフィックを流せるようにしていました。「レジデンシャル」IP がどうやってレジデンシャルになるのか疑問に思ったことがあるなら、これが答えの一つです。

無料プロキシで本当に問題ない場合

厳密な再現性が問われない使い捨ての確認なら、無料プロキシは妥当な選択になりえます。公開ページが別のネットワークから到達できるか確認する、公開エンドポイントが 2 つ目の IP から見て別の内容を返すか見る、staging 環境に認証なしのリクエストを数回送る、といった場面です。プロキシが落ちたり応答が怪しく見えたりしたら、結果を捨ててやり直せばよいのです。

これらに共通することから、5 秒ほどで適用できるルールが導けます。どこにも認証せず、応答が改変されて返ってきても構わず、同じエントリが二度目も動く必要がないなら、無料プロキシが正しい道具です。3 つすべてに当てはまるなら、金を使えともサーバーを立てろとも言う理由はありません。エントリを一つ拾い、用事を済ませ、先へ進んでください。

3 つのうち 1 つでも外れれば、計算は変わります。

無料プロキシサーバーと自前運用の比較

3 つのプロキシ選択肢の比較:運用者不明で稼働保証もログ方針の開示もない公開無料プロキシ、名前のある事業者が明示された上限内で運用する商用無料プラン、そしてソフトウェアを自分で選び、アクセスとログのルールを自分で決め、安定した出口 IP を保持しつつ、ホスティング事業者が VPS とネットワークを提供するセルフホストプロキシ

大事なことのためにプロキシが二度以上動く必要があるなら、無料の供給源は形の合わない道具であり、リストを渡り歩いてもどうにもなりません。解決策は、千単位のローテーション IP を求めるスクレイピングチーム向けに価格設定されたプロキシ購読でもありません。一人で一つの用事を済ませるなら、月にコーヒー 2 杯分ほどで自分で借りる小さなサーバーが答えです。

このトレードオフは 8 つの軸に分かれ、どちらの側にも完勝はありません。無料の供給源はコストと始めるまでの速さで勝ちます。制御に関わるすべてで負け、1 行はセルフホストに明確に不利です。

評価項目公開の無料プロキシリストプロキシ事業者の無料プランVPS 上の自前プロキシ
一般的なコストなしなし、ただし小さな上限まで月に数ドル
プロキシの運用者運用者不明事業者あなた
HTTPS/TLS の扱いまちまち。傍受の事例あり事業者が定義し、規約に明記あなたが設定したもの
ログと責任の所在問い合わせ先なし名前のある企業、書面の規約あなたのログ、あなたのサーバー
IP が使える期間短く、予測不能プランが続く限りサーバーを持ち続ける限り
IP ローテーションの有無死んだエントリを差し替えるのみ有料プランで提供既定ではなし。通常は安定した出口 IP が 1 つ
セットアップの手間貼り付けて祈る登録して認証情報をコピーワンクリック展開か、短い手動インストール
あなたが担う継続的な作業なしなしパッチ適用、稼働維持、設定

自前プロキシの運用:必要なものと、最初に使うべきツール

基本的な HTTP または SOCKS5 プロキシは、小さなサーバー上で認証を設定した軽量なサービス 1 つで済みます。以下のマルチプロトコルツールは部品が増えますが、一人用ならサーバー要件はなお控えめです。事前に決めておく価値があるのは、プロキシに何を処理させたいか、どの程度の継続的な保守を引き受けるつもりか、その用途にどのツールが合うかです。

かかる費用と引き受けること

軽量な単一ユーザー向けプロキシなら、RAM 1 GB と 1 vCPU で通常は十分です。2 GB あれば管理パネル、ログ、更新のための余裕が生まれます。大量のログを保持したり同じ VPS で他のサービスを動かしたりしない限り、ディスク需要は小さいです。この用途では、ストレージ容量よりネットワーク品質とサーバーの所在地のほうが重要になるのが普通です。

サーバーが自分のものになれば、セキュリティ更新も稼働維持も自分のものになり、初期設定を正しく行う責任は完全にあなたにあります。どれも重くはありませんが、ゼロでもありません。やったことがなければ、定番の最初の手順を一度通してください。鍵認証のみの SSH、既定で拒否するファイアウォール、無人のセキュリティ更新です。 Linux VPS の堅牢化ガイド でその範囲をきちんと解説しています。

名前で覚えておくべき失敗モードがオープンプロキシです。認証もファイアウォールルールもなく公開インターフェースで待ち受けているプロキシは、もはや他人の無料プロキシです。スキャナーがそれを見つけ、そこから出るものはすべてあなたのサーバーのアドレスを背負います。

プロのヒント: 自分用に基本的な HTTP や SOCKS プロキシを動かすなら、プロキシのポートを公開しない手があります。ループバックインターフェースにバインドし、SSH トンネル経由で使うのです。作業中は SSH トンネルを開いたままにする必要がありますが、公開のリスナーはなくなります。

セルフホストでは解決できないことなので、はっきり言っておく制約が一つあります。小さな VPS 1 台が提供するのは通常、安定した出口 IP 1 つであり、ローテーション用のプールではありません。提供元が対応していればアドレスを追加できますが、それでも同じものにはなりません。数十リクエストごとに新しい IP が必要な用途なら、有料のローテーション事業者が正しい答えです。

最初に使うべきツール

アウトラインサーバー は、使わない理由がない限り最初に選ぶべきものです。内部では Shadowsocks が動き、アクセスキーの作成、共有、失効を行う管理アプリが付くので、デバイスごとにサーバー設定を手で編集する必要がありません。UI で管理したいプライベートプロキシなら、このリストで最短の道です。

残りにもそれぞれ存在理由があります。いくつか補足します。

  • Shadowsocks 単体 は同じものの、より軽量で手動のバージョンです。設定ファイル 1 つとサービス 1 つで、動かすべき管理レイヤーはありません。抱えるソフトウェアを減らしたいなら、こちらを選んでください。 VPS への Shadowsocks のインストール は、別のガイドで手順を追って解説しています。
  • V2Ray は設定の手間と引き換えにプロトコルの柔軟性を得ます。特定のトランスポート要件があれば価値がありますが、なければ過剰です。
  • SoftEther VPN サーバー は複数のプロトコルを同時に話せるため、自分で制御できないクライアントソフトに対応しなければならないときに重要です。このリストで最も重いものです。SoftEther には長い保守の歴史があり、 学術研究プロジェクトとして始まりました。
  • Hiddify Manager は、制限の厳しいネットワークやディープパケットインスペクションを行うネットワークで持ちこたえるよう作られたマルチプロトコルのフロントエンドです。あなたのいる場所で普通のプロキシが検知されて切られるなら、それに対処するのがこのカテゴリです。
  • MTProto Proxy は汎用の Web プロキシではありません。 Telegram のトラフィックだけを運び、それ以外は運びません。 Telegram 自身のプロキシに関する文書 は、システム全体ではなく特定アプリのトラフィックを迂回させるものだと明言しています。プロキシアプリのリストに頻繁に登場しますが、この用途には使えません。

6 つすべて、あなたが管理する VPS で動かせます。Cloudzy には ワンクリックの Outline Server 展開 があり、既定の推奨ツールの手動インストールを省けます。これらのツールのいくつかは同じ問題の VPN 側と重なっており、 セルフホスト VPN ソリューションの比較記事 ではプロキシガイドに必要な以上に詳しく扱っています。

注意: 借りたサーバー上のプロキシでも、ホスティング事業者を信頼する必要は残ります。違いは、その事業者が誰かを知っていること、プロキシソフトとそのログを自分で管理していること、そして規約や振る舞いが合わなくなれば離れられることです。

セルフホストは信頼をなくすものではありません。正体不明のプロキシ運用者を、身元を特定できる事業者のインフラ上で自分が管理するプロキシに置き換えるものです。

スクレイピングされた公開プロキシでは、通常、運用者を特定することも、プロキシが何を記録し何を改変しているかを監査することもできません。セルフホストはその正体不明の運用者を経路から取り除きます。プロキシサービスはあなたが管理し、VPS 事業者は引き続き土台となるサーバーとネットワークを提供します。そのトレードオフがあなたの用途に合うなら、 Cloudzy の Linux VPS がサーバー層を提供します。プロキシの設定と保守は引き続きあなたの担当です。

Linuxプランを見る

root権限、NVMe、AMD EPYCのパワーを備えたLinux VPSで開発を。

Linuxプランを見る

よくある質問

無料プロキシサーバーは安全に使えますか?

大事なことに関しては、ほぼ安全ではありません。Perino らによる 2018 年の計測研究では、動作する無料プロキシの約 10% が広告を注入するか TLS を傍受しており、しかもそれらが最速のものでした。無料プロキシはアカウントを持たない使い捨ての閲覧には問題なく、ログインするものすべてには不適切です。

プロキシサーバーは VPN と同じものですか?

いいえ。VPN は通常デバイスのトラフィックの大半または全部をルーティングして暗号化しますが、プロキシは通常 1 つのアプリケーションやプロトコルだけを扱います。どちらもより狭く設定できますが、無料プロキシか VPN かは主に範囲の選択です。1 つのプログラムだけを迂回させたいのか、マシンの大半を迂回させたいのか。前者ならプロキシ、後者なら VPN を選んでください。

無料プロキシは Web スクレイピングに使えますか?

ほぼ使えません。エントリは予告なく素早く死に、スクレイピングする価値のある対象ではブロック率が高く、公開リストは頼れるローテーションを提供しません。本格的な量のスクレイピングは有料のローテーションプロキシの問題であって、無料リストの問題ではなく、セルフホストプロキシ 1 台でも解決しません。

自前のプロキシサーバーを運用する費用はいくらですか?

月に数ドルです。一人用の軽量な SOCKS5 や HTTP プロキシなら 1 vCPU と RAM 1 GB で余裕があり、2 GB あれば管理パネル、ログ、その他マシンに載せるものの余地ができます。継続的な費用はサーバーそのものです。継続的な作業はパッチを当てて稼働させ続けることです。

共有

ディスカッション

コメント

ログインしてディスカッションに参加してください。

ブログの他の記事

読み進める。

デプロイの準備はできましたか? 月額2.48ドルから。

2008年から独立運営のクラウド。AMD EPYC、NVMe、40 Gbps。14日間返金保証。