VPNは、接続先との通信を暗号化し、端末から見える通信経路を切り替えるためのツールです。ただし、「VPNを有効にしたから、すべての情報が自動的に安全になる」と考えるのは危険です。VPN事業者から見える接続情報、DNS問い合わせ、ブラウザーのWebRTC通信、アプリ側のログイン情報など、確認すべき場所は複数あります。

安全性を判断するときは、暗号化方式だけでなく、どのデータを保存するのか、DNSやIPv6がトンネル外へ出ていないか、切断時に通常回線へ戻るのかを順番に確認しましょう。本記事では、初心者が自分の端末で確認しやすいDNSリーク・WebRTCリークの調べ方、ログ方針の読み方、公共Wi-Fiでの設定、キルスイッチの使い方を整理します。

VPNの安全性を決める三つの要素

VPNの安全性は、主に「暗号化」「運営者のデータ管理」「接続が切れたときの挙動」で決まります。暗号化は端末とVPNサーバーの間を第三者に読まれにくくする仕組みですが、VPNサーバーから先の通信がすべて匿名になるわけではありません。アクセス先のサービスには、アカウント、Cookie、ブラウザー指紋などから利用者を識別されることがあります。

120+

接続先の国・地域。用途に合う出口を選べるか確認します。

250+

回線数。数だけでなく、接続方式と管理情報を確認します。

14日

無理由返金の確認期間。試用時は安全設定も検証します。

無制限

同時にオンラインにできる端末台数。

プロトコルにも役割があります。WireGuardは比較的シンプルな構成で、接続設定を小さく保ちやすい方式です。OpenVPNは長く使われてきた実績があり、TCPとUDPを用途に応じて選べる構成があります。Shadowsocksは暗号化されたプロキシとして利用され、VMessやTrojanはプロキシ環境で使われる方式です。Hysteria2はUDPを利用する設計ですが、ネットワーク環境によって向き不向きがあります。名前だけで安全性を決めず、実装、更新状況、接続先の管理、クライアントの設定を確認してください。

要点:強い暗号化だけでは十分ではありません。暗号化の範囲、保存されるログ、漏れが発生したときの停止機能を一つのセットとして確認することが重要です。

ログ方針とプライバシー表示の読み方

「ノーログ」という表示を見たら、何も保存しないという意味だと決めつけず、対象データを細かく読みましょう。確認したいのは、接続日時、接続元IPアドレス、割り当てられたVPN内IP、通信量、利用したサーバー、DNS問い合わせ、アカウント情報、支払い記録、障害解析用の診断データです。サービスによっては通信内容を保存しなくても、運用に必要な最小限の接続情報を一定期間保持する場合があります。

ログ方針では、保存するかどうかだけでなく、保存期間、利用目的、第三者提供の条件、法的要請への対応、削除方法も確認してください。プライバシーポリシーと利用規約の説明が食い違っている場合は、短い広告文よりも正式な規約を優先します。アプリがクラッシュレポートを送信する設定を持つ場合は、送信内容や無効化方法も確認すると安心です。

VPNサービスに登録する情報も安全性の一部です。35VPNでは、メールアドレスを使わず、ユーザー名とパスワードで登録できます。支払い方法はAlipay、WeChat、USDTに対応しています。登録情報が少ないことは管理上の利点になりますが、パスワードを使い回すと別サービスの漏えいから影響を受ける可能性があります。長く使うパスワードは専用にし、サブスクリプションURLを不要な相手へ転送しないようにしてください。

DNSリークWebRTCリークの違い

DNSは、ドメイン名をIPアドレスへ変換する仕組みです。VPN接続中でも、端末が契約している通信会社や家庭のルーターへDNS問い合わせを送っていると、アクセス先のドメイン情報がVPNトンネルの外へ出る可能性があります。これがDNSリークです。通信本文が暗号化されていても、問い合わせ先だけが別経路を通れば、プライバシー上の弱点になります。

WebRTCはブラウザーで音声通話やビデオ通話を実現する技術です。ブラウザーやネットワーク構成によっては、通常のVPN経路とは別に接続候補を確認し、ローカルIPや一部のネットワーク情報が表示されることがあります。WebRTCの表示はVPNの暗号化そのものを否定するものではありませんが、ブラウザーを中心に使う人は確認しておく価値があります。

確認項目 漏れが起きる場所 確認方法 対処の方向
DNS OS、ルーター、ブラウザーの名前解決 VPN接続前後でDNSサーバーと表示地域を比較する VPNクライアントのDNS保護、IPv6設定、OSのDNSを確認する
WebRTC ブラウザーの接続候補 WebRTC検査ページでローカルIPや公開IPの表示を確認する ブラウザーの設定、拡張機能、クライアントの保護機能を見直す
IPv6 IPv4だけを想定したトンネル外の通信 IPv4とIPv6の両方がVPN経路を通るか確認する IPv6対応を有効にするか、必要に応じて端末側で管理する

実際にリークを確認する手順

確認は、VPNを切断した状態と接続した状態を同じ端末、同じブラウザーで比較すると分かりやすくなります。検査サイトの判定だけを信じるのではなく、表示されたDNS事業者、IPアドレス、地域、IPv6の有無を記録してください。検査サイト自体にアクセスできない場合は、別の検査手段や端末のネットワーク情報も組み合わせます。

  1. VPNクライアントを終了し、通常回線でIPアドレス、DNSサーバー、IPv6の状態を確認します。
  2. 同じブラウザーでDNSリーク検査を実行し、表示された事業者や地域を控えます。
  3. WebRTC検査を行い、公開IP、ローカルIP、接続候補がどのように表示されるか確認します。
  4. VPNを接続し、同じサーバーまたは同じ地域を選んで再度検査します。
  5. DNSがVPN側へ切り替わっているか、通常回線の事業者が表示されていないかを比較します。
  6. VPNクライアントでDNS保護、IPv6保護、キルスイッチを有効にし、接続を一度切断して再検査します。

VPN接続後も通常回線のDNSが表示される場合は、クライアントがシステムDNSを変更していない、ルーターがDNSを強制している、IPv6だけ別経路になっている、ブラウザーや別のVPNアプリが通信を処理しているなどの原因が考えられます。DNSを手動で変更するだけでは、VPNのトンネル保護やキルスイッチと連動しないことがあります。まずクライアントのDNS設定とルーティング設定を確認してください。

公共Wi-Fiキルスイッチの設定

公共Wi-Fiでは、接続先のSSIDが本物か、ログイン画面が正規のものかを確認してください。VPNは、偽アクセスポイントへの接続、端末のマルウェア、フィッシングサイトへの入力を自動的に防ぐ機能ではありません。共有ネットワークでは、ファイル共有や端末検出を無効にし、重要なサービスには多要素認証を設定し、OSとブラウザーを最新状態に保つことも必要です。

キルスイッチは、VPNトンネルが切断されたときに通常回線へ通信が戻るのを防ぐ機能です。常時接続型と、特定のアプリやネットワークだけを対象にする方式があります。前者は保護を優先できますが、VPN障害中にインターネット全体が止まることがあります。後者は使いやすい一方、対象外のアプリが通常回線へ出る可能性があります。仕事用通信、動画、ゲーム、銀行アプリなど、何を保護したいのかを先に決めてください。

キルスイッチを有効にしたら、接続中にVPNを手動で停止し、ブラウザーや指定アプリが通信できなくなるか確認します。その後、キルスイッチを一時的に無効にするのではなく、必要なアプリだけを許可する分割トンネル設定があるか確認しましょう。分割トンネルでは、対象外にしたアプリの通信が保護されないため、例外リストを増やしすぎないことが大切です。

実用上の結論:公共Wi-Fiでは、VPN接続、DNS保護、キルスイッチ、端末の共有設定をまとめて確認します。VPNの接続表示だけでは、切断時の挙動までは分かりません。

クライアントサブスクリプションを安全に管理する

公式クライアントを使う場合は、Windows、macOS、iOS、Android、Linuxなど、自分のOSに対応した配布元から入手し、アプリが要求する権限を確認してください。サブスクリプションリンクをClash Verge、sing-box、Shadowrocketなどの互換クライアントへ登録する場合は、URLがアクセス情報そのものになることがあります。公開掲示板、スクリーンショット、共有ドキュメントに貼り付けず、漏えいが疑われる場合は管理画面で再発行できるか確認します。

設定ファイルを手動編集するときは、サーバー名だけでなく、プロトコル、ポート、TLS、SNI、UUID、パスワードなどの項目を正しく扱う必要があります。VMess、Trojan、Shadowsocks、Hysteria2、WireGuardは互換性が同じではないため、対応していないクライアントへ無理に読み込ませても接続できません。まず公式クライアントで基本接続を確認し、その後に互換クライアントへ移行すると、問題の切り分けが容易です。

料金と利用条件も安全性の判断材料です。月額プランは¥9.9/月で60GB、¥18/月で250GB、¥28/月で500GBです。流量は開通日を基準に毎月リセットされ、途中でアップグレードした場合は残り日数に応じて差額が折算されます。使い切りの流量パックは¥158/300GB、¥358/1000GB、¥658/3000GBで、使い切るまで有効です。条件を理解してから登録し、必要であれば14日間の無理由返金条件も確認してください。

VPNの安全性に関するFAQ

VPNで暗号化すれば完全に匿名になりますか?

なりません。端末とVPNサーバーの間は保護されますが、アクセス先のアカウント情報、Cookie、ブラウザー指紋、登録済みの支払い情報などから利用者が識別されることがあります。VPNは通信経路を保護する手段であり、すべての個人情報を消す仕組みではありません。

DNSリークが見つかったら、すぐに利用をやめるべきですか?

まず、VPNクライアントのDNS保護、IPv6、システムプロキシ、ルーター設定、別のネットワークアプリを確認してください。設定後も通常回線のDNSが表示されるなら、サポートへ検査結果を伝え、別のクライアントや接続方式を試します。原因を特定できないまま重要な通信に使い続けるのは避けましょう。

キルスイッチは常に有効にすべきですか?

公共Wi-Fi、移動中の端末、業務通信など、切断時の漏れを避けたい用途では有効です。ただし、接続障害時に通信が止まるため、初回設定後に動作を確認してください。分割トンネルを使う場合は、対象外アプリが通常回線を利用することを理解しておきましょう。

公式クライアントと互換クライアントはどちらが安全ですか?

初心者は公式クライアントから始めるほうが、DNS保護、キルスイッチ、更新、エラー表示を確認しやすい傾向があります。Clash Verge、sing-box、Shadowrocketなどは高度なルール分岐に便利ですが、設定項目が多く、サブスクリプションURLの管理責任も大きくなります。機能ではなく、対応プロトコルと自分で設定を検証できるかを基準に選んでください。

接続設定の基本は、チュートリアルを確認しながら進めると整理しやすくなります。VPNを安全に使うためには、暗号化方式の名前だけで判断せず、DNS、WebRTC、IPv6、ログ方針、切断時の動作を定期的に確認することが大切です。