もし「Nebula Proxy」という言葉を目にして、戸惑ってしまったとしても、それは当然の反応です。この名前は、少なくとも3つの無関係なものが使っており、検索結果ではそれらがごちゃ混ぜに表示され、その説明ページのかなりの数は、関連商品を売りつけようとする企業によって書かれているからです。
私たちはGeonodeというプロキシ販売会社ですが、まず率直に断っておきます:「Nebula Proxy」は当社から購入できる商品ではありません。また、ここを訪れる多くの方が抱えている利用目的において、商用プロキシの購入も解決策にはなりません。 Nebulaは無料のオープンソースソフトウェアです。 もし、学校ネットワークでブロックされたサイトにアクセスすることが目的であれば、当社のレジデンシャルプロキシを使うのは奇妙で高価な手段となります。また、それらがそもそも機能しない可能性が高い理由についても、後ほど説明します。既存の説明は概して曖昧なものが多いため、営業トークよりも明確な説明の方が役立つと考え、この記事を執筆しています。
簡単に言えば、多くの人が「Nebula」と指すのは、自己ホスト可能なWebプロキシフロントエンドです。これは、ユーザーに代わって他のWebサイトを取得し、その内容を内部でレンダリングするWebサイトであり、ネットワーク側から見た場合、ユーザーがアクセスしているのは常にNebulaだけとなります。 NebulaはAGPL-3.0ライセンスの下でGitHubに公開されており、まさにこの目的のために設計されたオープンソースのプロキシライブラリ群に基づいて構築されています。また、見知らぬ人々によって運営されている多数の公開インスタンスが存在します。
この最後の点が、この記事の中で何よりも重要であり、後ほど改めて触れることにします。
「Nebula Proxy」と呼ばれる3つの要素
これらを区別できれば、混乱の大部分は解消されます。
1. ウェブプロキシのフロントエンドであるNebula
これは、ほとんどの人が指しているものです。GitHub上の NebulaServices/Nebula は、自身を「数百もの人気サイトをサポートする、見事で洗練されたWebプロキシ」と説明しています。これはブラウザでアクセスするWebアプリケーションであり、ボックスにURLを入力すると、そのサイトがNebula独自のページ内で読み込まれます。
AGPL-3.0 ライセンスの下で提供されており、Astro、Tailwind、Svelte、Fastify を基盤として構築されています。また、コミュニティによるテーマやプラグインを扱うマーケットプレイスも備えています。実際のプロキシ処理は、Ultraviolet と Scramjet という別個のライブラリによって行われており、これについては後ほど詳しく説明します。
オープンソースであるため、単一の「Nebula Proxy」というものは存在しません。アップストリームプロジェクトがあり、そのほかにも数百ものフォークやデプロイが存在します。それぞれが異なる人物によって運営されており、以前のドメインがブロックされると変更される傾向がある、それぞれ異なるドメインを持っています。
2. Nebula:Slackのオーバーレイ・ネットワーキング・ツール
名前が不運にも重複している、まったく別のソフトウェアです。slackhq/nebulaは、Nate Brown氏とRyan Huber氏によってSlackで開発された、「パフォーマンス、シンプルさ、セキュリティに重点を置いたスケーラブルなオーバーレイ・ネットワーキング・ツール」です。 MITライセンスの下で公開されており、プロキシとは全く異なるものです。これは、相互認証を行うピアツーピアのソフトウェア定義ネットワークです。
もし、そのプロキシを探している最中にこの記事にたどり着いたなら、第8節をご覧ください。この2つのプロジェクトには、5文字という共通点以外には何の共通点もありません。
3. 一般的なマーケティング用語としての「Nebulaプロキシ」
3つ目のカテゴリーとして挙げておく価値があります。多くの商用プロキシベンダーが、「Nebulaプロキシ」に関する記事を公開しており、それらを独自の特性を持つプロキシサービスのカテゴリーとして説明しています。実際のソースコードやリポジトリから判断する限り、そのような技術的なカテゴリーは存在しません。 これはトラフィックを生み出す検索キーワードだったようで、それを狙ってページが作成されたようです。
私たちもプロキシベンダーとして検索キーワードについて書いているため、この記事に対しても同様の疑いの目を持って読んでください――ただし、リンクは確認してください。ここで言及されている技術的な内容はすべて、ご自身で確認できるソースリポジトリへのリンクとなっています。
Nebulaの内部構造
その仕組みを理解することで、なぜ機能するのか、またどこで失敗するのかがわかります。
基本的な考え方
従来のプロキシは、ネットワークレベルでユーザー端末とインターネットの間に位置し、システムやブラウザの設定を変更してトラフィックをそのプロキシ経由でルーティングします。Nebulaはそれとは異なります。Nebulaはウェブサイトです。
ブラウザでNebulaを開き、アクセス先を入力します。Nebulaのサーバーがその先を取得し、ページ内のリンク、スクリプト、リクエストが元のドメインではなくNebulaを経由するように書き換えてから、ユーザーに提供します。ブラウザが通信するのは常にNebulaだけです。 ユーザーのトラフィックを監視しているどのデバイスから見ても、ユーザーは1つのサイトにアクセスしているように見えます。
これこそが仕掛けのすべてであり、単純なドメインベースのフィルタを無効化できる理由です。ソーシャルネットワークのドメインをブロックリストに含んだフィルタであっても、ユーザーのトラフィックの中にそのドメインが検出されることはありません。
サーバーサイドでの書き換えではなく、サービスワーカー
興味深い技術的工夫は、プロキシライブラリにあります。その中でも最もよく知られている Ultraviolet は、自らを「インターネットの検閲を回避したり、管理されたサンドボックス内でウェブサイトにアクセスしたりするために使用される、高度に先進的なウェブプロキシ」と説明しており、AGPL-3.0 ライセンスの下で提供されています。
Ultravioletは、サーバー側ですべてを書き換えるのではなく、ブラウザにサービスワーカーをインストールします。これは、ページとネットワークの間に位置し、TompHTTP仕様に従って送信されるリクエストを傍受するスクリプトです。 プロキシ経由のページが画像の読み込み、APIの呼び出し、またはソケットの開設を試みると、サービスワーカーがそのリクエストを捕捉し、プロキシを経由して再ルーティングします。
これが重要なのは、これにより、負荷の高い JavaScript アプリケーションがそもそも動作可能になるからです。サーバーサイドでの書き換えは静的な HTML には問題なく対応できますが、ページが実行時に独自のリクエストを生成する瞬間(現代のサイトはすべてそうしています)には機能しなくなります。ブラウザ内でのインターセプトなら、それらも捕捉できます。
Ultravioletは廃止予定
古いガイドを読んでいる場合は知っておくべき点です。Ultraviolet自身のリポジトリには、もはや積極的にメンテナンスされておらず、Scramjetに取って代わられたと記載されています。Nebulaの現在のドキュメントでは、バックエンドとしてUltravioletとScramjetの両方が挙げられています。
メンテナンスされていないプロキシライブラリは、単なる細かい指摘ではなく、真に懸念すべき問題です。これらのライブラリはブラウザの挙動を綿密にエミュレートして動作しますが、ブラウザは変化し続けます。メンテナンスされていないということは、不具合が蓄積され続けることを意味し、そこで発見されたセキュリティ上の問題はそのまま放置されることになります。
なぜ静的サイトではないのか
リポジトリには、Nebulaは「GitHub Pages、Netlify、Vercel、GitLab Pages、その他の静的ホストにはデプロイできない」こと、またRender上でも動作しないことが明記されています。 これには、実際のサーバープロセス(npm または pnpm を備えた Node.js、あるいは Docker)に加え、データベースが必要です。カジュアルな利用には SQLite が、本番環境では PostgreSQL が推奨されています。
この要件こそが、パブリックインスタンスが存在する理由そのものです。Webプロキシを必要とする人の多くは、自分でサーバーを運用したくないため、他者が提供するサーバーを利用します。ここで、実際に重要な部分について説明します。
パブリックインスタンスとセルフホスティング
これらは、同じインターフェースを備えているものの、本質的に全く異なるものです。
パブリックインスタンス
誰かがドメイン上にNebulaをデプロイし、公開しています。あなたはそこにアクセスして利用します。無料、即座に利用可能、技術的な知識は不要です。
そのインスタンスの運営者は、あなたがそのインスタンスを通じて行うすべてのリクエストを、完全に把握できます。ドメイン情報だけでなく、すべてです。プロキシは設計上、あなたのトラフィックを復号化し、再暗号化しています。それがページを書き換える仕組みなのです。 すべてのURL、すべてのフォーム送信、プロキシ経由のログインページに入力されたすべてのパスワードが、読み取り可能な形でそのサーバーを通過します。
運営者が誰なのか、あなたにはわかりません。通常、知ることもできません。契約も、名に値するプライバシーポリシーも、管轄権も、説明責任もなく、運営者が悪質な行為を行っても何のコストもかかりません。 運営者の中には、趣味のプロジェクトとしてこれを行っている10代の若者もいます。広告を掲載している者もいれば、さらに悪質なことをしている者もいます。
公開されているインスタンスは、短命である傾向があります。ブロックされたり、削除されたり、ホスティングのクレジットが尽きたりします。ドメインが絶えず変化するというパターンは、このモデルに内在するものです。
セルフホスティング
Nebulaを、自身が管理するホスティング環境に自分でデプロイします。リポジトリには、ターミナルからの手順(Node、npmまたはpnpm、Git)とDockerの両方が記載されており、プラットフォームとしてはKoyebが明示的にサポートされています。
これで信頼性の問題は解決されます。あなたのトラフィックを読み取れるのは、あなただけだからです。ドメインと稼働時間はあなたが管理します。プロキシライブラリが変更された際も、更新が可能です。
ただし、コストは確かにかかります。実行する場所とドメインが必要であり、月額費用はわずかですがゼロではありません。 また、デプロイや更新を行うには、ターミナルを十分に使いこなせる必要があります。そして、あなたは自ら運営者となったことになります。つまり、他の人とこれを共有する場合、あなたは彼らのトラフィックを管理することになるのです。そこを通過するデータに対する責任が、すべてあなたに課せられることを意味します。
率直な推奨事項
見知らぬ人に読まれても構わないような内容でNebulaを使用するのであれば、セルフホスティングするか、あるいは使用を控えてください。中間的な選択肢はありません。「おそらく大丈夫だろう」というのはセキュリティモデルとは言えませんし、無料の公開プロキシの運営者には、あなたの信頼を得る理由も、それを証明する方法もありません。
Nebulaができないこと
このセクションは、誤った思い込みを防ぐためのものです。
匿名化は行われません。 アクセス先のサイトには、あなたのIPアドレスではなくプロキシのアドレスが表示されますが、プロキシの運営者はすべての情報を把握しています。監視者を排除したわけではなく、身元が特定できる監視者を、特定できない監視者に置き換えたに過ぎません。
VPNのように、接続をエンドツーエンドで暗号化することはありません。 ブラウザからNebulaへの接続はHTTPSである可能性があり、Nebulaから先への接続もHTTPSである可能性がありますが、Nebulaは中間で平文のまま存在します。 これは欠陥ではなく、リライト機能を動作させるために必要な仕組みですが、その結果、保証されるセキュリティレベルは、多くの人が想定しているものとはかなり異なるものになります。
管理対象のデバイスからは何も隠せません。 これは非常に重要な点であり、広く誤解されています。 学校や勤務先から支給されたノートパソコンを使用している場合、その組織は監視ソフトウェア、管理プロファイル、あるいはネットワーク機器が暗号化されたトラフィックを検査できるようにする証明書をインストールしている可能性があります。これらはすべて、プロキシが関与する前または後に、デバイス上または復号の時点で動作します。 Webプロキシは、画面録画、キーストロークの記録、ブラウザ拡張機能による報告、あるいはルート証明書がインストールされたTLS検査機能付きファイアウォールに対しては、何の対策も講じられません。多くの人が、この事実を不快な形で身をもって知ることになりました。
本格的なフィルタリングを無効化することはできません。 ドメインリストによるブロックは、迂回するのが容易です。 現代のフィルタリングでは、カテゴリ分類、TLSフィンガープリント、DNS検査、トラフィック分析も行われており、既知のプロキシフロントエンド自体も、ブロック対象として広く認識されているカテゴリです。これが、パブリックインスタンスが絶えずドメインを切り替えている理由です――彼らは同じ戦いに繰り返し敗れているのです。
利用規約で同意したルールが解除されるわけではありません。 ネットワークフィルタを迂回することは、技術的な結果がどうであれ、通常は利用規約への明白な違反となります。学校や雇用主はこれを規律違反として扱っており、技術的に成功したとしても、その結果がなくなるわけではありません。
保護されたサイトでは確実に機能するとは限りません。 強力なボット検出機能を備えたサイト、DRM を採用したストリーミングプラットフォーム、銀行サイト、およびデバイスレベルのチェックを行うサイトでは、リライトプロキシを検知して読み込みを拒否したり、読み込みに失敗したりすることが頻繁にあります。
Nebula と他の選択肢との比較
ツールが異なれば、信頼モデルも異なり、障害の発生形態も異なります。
| 選択肢 | トラフィックを閲覧できる対象 | コスト | 管理対象デバイスから隠蔽されるか | 代表的な用途 |
|---|
| Nebula(パブリックインスタンス) | 不明な運営者、すべて | 無料 | いいえ | 気軽なアクセス制限解除 |
| Nebula(セルフホスト型) | あなた自身 | ホスティング+ドメイン | いいえ | 個人利用 |
| 信頼できるVPN | プロバイダー(そのポリシーに従う) | 月額約3~12ドル | いいえ | プライバシー保護、地域制限の回避 |
| Torブラウザ | 両端を同時に把握できる単一の主体は存在しない | 無料 | いいえ | 強力な匿名性 |
| ブラウザ用プロキシ拡張機能 | 拡張機能の開発者 | 無料~安価 | なし | 利便性 |
| 商用プロキシサービス | プロバイダー | 約$0.14/GB~ | なし | 自動化、スクレイピング |
表の読み方
表全体を通して「なし」と記載されている列に注目してください。ネットワークレベルのツールでは、自身のデバイス上で動作するソフトウェアからユーザーを保護することはできません。 デバイスが管理されている場合、その点を考慮する必要がありますが、これらはいずれもその状況を変えるものではありません。
信頼できるVPNこそが、多くの人がNebulaに抱くイメージに最も近いものです。VPNはデバイスからのすべての通信を暗号化し、ブラウザのタブ一つではなくすべてのアプリケーションをカバーし、知名度があり、管轄区域が明確で、ポリシーを確認できる企業が提供しています。 有料であり、依然として単一のプロバイダーを信頼することにはなりますが、そのプロバイダーには失うものがあるのです。
Tor Browserは、真に匿名性が求められる場合の真剣な選択肢です。その設計上、どのリレーもあなたの身元とアクセス先を結びつけることはできず、しかも無料です。 その一方で、動作は遅く、ネットワーク上で目立ちやすく、多くの場所でブロックされています。
商用プロキシサービス — 私たちの扱うカテゴリー — は、まったく異なる目的のために構築されています。 レジデンシャルプロキシやデータセンタープロキシは、自動化されたシステムが多数のアドレスから多数のリクエストを送信できるようにするために存在します。価格監視、広告検証、市場調査、大規模なスクレイピングなどがその例です。これらは帯域幅単位で販売され、ブラウザのタブではなくコードで設定されます。これらを使ってブロックされたウェブサイトにアクセスするのは、本棚を運ぶためにトラックを借りるようなものです。 参考までに、当社のサービスは住宅用が0.79ドル/GB、データセンター用が0.14ドル/GBから利用可能です(料金)。これらは、学校でウェブサイトにアクセスしようとしている人が必要とするものとは全く異なります。
知っておくべきリスク
怖がらせるつもりはありませんが、これらは人々が後になって初めて気づくことなのです。
特に深刻なのは認証情報の漏洩です。 公開Webプロキシを介して何かにログインすると、ユーザー名とパスワードが読み取り可能な形式で運営者に渡されてしまいます。メール、SNSアカウント、学校のポータルサイトなど、あらゆるサービスが対象です。この記事から一つだけ覚えておくべきことがあるとすれば、自分が運用していないプロキシインスタンスを介してアカウントにログインしてはいけません。
悪意のあるフォークは簡単に作れます。 このプロジェクトはオープンソースであり、それは良いことですが、同時に誰でもフォークして、フォーム送信内容を記録する数行のコードを追加し、一見無害そうなドメインの下でデプロイできることを意味します。インターフェースには何の変化も見られません。実行中のコードを見ることができなければ、監査することもできません。
広告、あるいはそれ以上の悪意。 無料インスタンスの運用にはコストがかかります。広告で収益化するものもあれば、より攻撃的なコンテンツを注入して収益化するものもあります。プロキシは本来の機能としてページを書き換えるため、そこに何かを注入するのは極めて容易です。
いずれにせよ、ログは記録される可能性が高い。 たとえプロキシ上で何を行ったかが見えなくても、接続しているネットワークは、ユーザーがプロキシのアドレスに接続したことを記録している。監視されているネットワークでは、許可リストにない見知らぬドメインへの繰り返しの接続自体がシグナルとなり、多くの場合、通常のブロックされたサイトへのアクセス試行よりも注目される。
ポリシーの上の結果は、技術的な成功とは別問題です。 学校や職場では、一般的に意図的なフィルタ回避を懲戒事案として扱います。ツールが完璧に機能したとしても、その結果には全く影響しません。
法的状況は場所によって異なります。 ほとんどの地域では、プロキシの使用は完全に合法です。プロキシを通じて行う行為は、他の行為と同様に法律の適用を受けますが、一部の国では、フィルタ回避ツール自体が規制されている場合もあります。これは一般的な見解であり、法的助言ではありません。ご自身の状況に関わる場合は、ブログではなく、資格のある専門家に相談してください。
SlackのNebula:同名のオーバーレイネットワーク
インフラストラクチャソフトウェアをお探しでここを訪れたなら、まさにこれがお探しのものです。
Nebulaは、Nate Brown氏とRyan Huber氏がSlackで開発し、多くの関係者からの貢献を受けてMITライセンスの下で公開された、スケーラブルなオーバーレイネットワークツールです。これはプロキシではなく、ウェブサイトのブロック解除を目的としたものでもありません。
このツールの機能は、世界中のどこにあるマシン同士でも、あたかも同じLAN上に存在するかのように、相互認証されたプライベートネットワークを介して通信できるようにすることです。Noise Protocol Frameworkを基盤としており、ECDH鍵交換とAES-256-GCMを採用しています。Linux、macOS、Windows、iOS、Androidで動作します。
構成について
ライトハウスとは、固定されたルーティング可能なアドレスを持つノードであり、他のノードが互いを見つけられるよう支援する役割を担っています。これらはUDPホールパンチングを可能にするため、ピアはほとんどのファイアウォールやNATの背後から直接接続を確立できます。つまり、従来のVPNコンセントレーターとは異なり、トラフィックは中央サーバーを経由するのではなく、ピア間を直接流れることになります。
証明書は、すべてのノードを認証し、ユーザー定義のグループへの所属を定義します。これらのグループは、どのホストがどのホストと通信できるかを制御するファイアウォールルールを決定します。アクセス制御は、後から付け加えられたものではなく、アイデンティティシステムの一部として組み込まれています。
なぜこの混同を解消すべきなのか
これら2つのプロジェクトは、まったく異なるユーザー層を対象としています。SlackのNebulaは、クラウドプロバイダーやオフィス間で、サーバー、コンテナ、ノートPCを安全なプライベートネットワークで接続するためのものです。一方、WebプロキシとしてのNebulaは、ブロックされたサイトにアクセスするためのブラウザページです。
「Nebula proxy」と検索すると、両方がヒットし、それらが異なるものだと気づいていないと思われるコンテンツも相当数表示されます。本番環境のインフラ向けに何かを評価している場合は、上記のリポジトリが対象であり、「proxy」という表現は適切ではありません。
Nebulaが不適切なツールとなる場合
私たちの意図や本題とは裏腹に、いくつかの一般的な状況では、まったく別の手段が必要となります。
プライバシーを重視する場合。 信頼できるVPNやTorブラウザを使用してください。公開Webプロキシは、監視者を排除するのではなく、単に別の場所へ移動させるだけであり、その場所は追跡がより困難な場所となります。
学校や職場の端末を使用している場合。 端末自体が監視されている場合、ネットワーク層での対策は一切役に立ちません。現実的な選択肢は、自分の端末で自分の回線を使用するか、サイトのブロック解除を依頼することです。正当な研究目的であれば、予想以上にうまくいくことが多いものです。
確実に動作することが必要な場合。 公開インスタンスは消えたり、ブロックされたり、動作しなくなったりします。重要な作業を行う場合は、見知らぬ第三者が運営する無料ドメインに依存したルーチンを作らないでください。
ストリーミングサービスを利用したい場合。 プロキシの書き換えとDRMは相容れません。ほとんどの場合機能せず、機能したとしても使い勝手が悪いでしょう。
何かを自動化している場合。 スクレイピング、モニタリング、大規模なテストなど――ブラウザベースのブロック解除ツールは、そもそも全く適していません。それこそがプロキシサービスやヘッドレスブラウザの役割であり、まさにそこにおいてのみ、当社の製品が真に最適な解決策となります。
重大な情報を隠そうとしている場合。 リスクが現実的なものなら、匿名の運営者が管理する無料のWebプロキシは、利用可能な選択肢の中で最悪に近いものです。あなたの行動のすべてが、説明責任を負わない単一の拠点に集中してしまうからです。
単に、ネットワークが正当な理由もなくブロックしているサイトにアクセスしたいだけの場合。 それも一理あります――これは正直なところ、大多数のケースでしょう。可能であれば、自分でホストしてください。それができない場合は、運営者がすべてを見ていることを十分に認識した上でパブリックインスタンスを利用し、その経由でいかなるサービスにもログインしてはいけません。
よくある質問
Nebula Proxy とは何ですか?
オープンソースのWebプロキシフロントエンドです。他のWebサイトを代わりに読み込み、自身のページ内で表示するため、ネットワーク上ではプロキシにアクセスしているように見えます。 メインプロジェクトはGitHub上のNebulaServices/Nebulaで、AGPL-3.0ライセンスの下で公開されており、自己ホスティングすることも、サードパーティが運営するパブリックインスタンスを通じて利用することも可能です。
Nebula Proxyは安全ですか?
自己ホスティングの場合、自身のサーバーと同じくらい安全です。パブリックインスタンスでは、実質的な意味において安全とは言えません。運営者は、プロキシ経由のページに入力した内容を含め、通過するすべての情報を読み取ることができます。自身が運用していないインスタンスを通じてアカウントにログインすることは絶対に避けてください。
Nebula Proxyは無料ですか?
はい。AGPL-3.0に基づくオープンソースソフトウェアであり、パブリックインスタンスは通常無料で利用できます。セルフホスティングの場合、静的ホスティングではなくNodeまたはDockerサーバーとデータベースが必要となるため、ホスティングとドメインの費用がかかります。
Nebula Proxyは学校から私の活動を隠してくれますか?
せいぜい部分的にです。ドメインベースのフィルタからは、どのサイトにアクセスしたかを隠すことはできますが、ネットワーク側ではプロキシに接続した事実が記録されます。また、管理対象デバイス上の監視ソフトウェア、管理プロファイル、TLS検査に対しては、まったく効果がありません。フィルタを回避することは、それが機能するかどうかにかかわらず、通常は利用規約違反となります。
Nebula ProxyはVPNですか?
いいえ。VPNはデバイスからのトラフィックを暗号化し、すべてのアプリケーションをカバーします。Nebulaは、1つのブラウザタブ内でページをプロキシするウェブサイトであり、トラフィックを書き換えるために途中で復号化します。仕組みが異なり、保証される内容も異なります。
Nebula Proxyは技術的にどのように機能するのですか?
UltravioletやScramjetといったプロキシライブラリを使用しており、これらはブラウザにサービスワーカーをインストールして、TompHTTP仕様に従い、送信されるリクエストを傍受し、プロキシサーバー経由で再ルーティングします。 このリクエストの傍受により、静的なページだけでなく、JavaScriptを多用するサイトも正常に動作するようになります。
Nebula ProxyとSlackのNebulaの違いは何ですか?
これらは、名前を共有しているものの、無関係なプロジェクトです。SlackのNebulaは、ライトハウス、証明書、UDPホールパンチングを使用して、インターネット上でマシンを安全に接続するための、MITライセンスのピアツーピア・オーバーレイネットワークです。これはプロキシではなく、ウェブサイトのブロック解除とは一切関係ありません。
なぜNebula Proxyのリンクは頻繁に変わるのですか?
公開インスタンスは、フィルタによってブロックされたり、ホストによって削除されたり、運営者によって放棄されたりするため、古いドメインが機能しなくなると新しいドメインが登場します。これはこのモデルに内在する性質であり、何か異常な事態の兆候というわけではありません。安定した接続を維持するには、セルフホスティングが唯一の手段です。
まとめ
Nebula Proxy は、特定の狭い範囲の機能に特化した、よく作り込まれたオープンソースの Web プロキシです。このプロキシは、ユーザーに代わって Web サイトを読み込むことで、ネットワーク上では常に Nebula への接続のみが認識されるようにします。 その技術的な仕組みは非常に興味深いものです。ブラウザ内でリクエストをインターセプトするサービスワーカーにより、単なる静的ページだけでなく、最新の JavaScript アプリケーションにも対応しています。また、ソースコード全体は GitHub で AGPL-3.0 ライセンスの下で公開されており、誰でも閲覧可能です。
実際に重要な判断は、Nebula を使うかどうかではありません。重要なのは、どのインスタンスを使うかです。 セルフホストの場合、トラフィックを閲覧できるのはあなただけです。その代償として、わずかなホスティング費用と、ターミナルでの作業が少し必要になります。一方、パブリックインスタンスでは、匿名の運営者があなたが入力するすべてのリクエストや認証情報を閲覧しており、いかなる説明責任も負いません。これらは、同じ選択肢の2つのバージョンというわけではありません。
また、このツールでは対応できない範囲についても明確にしておく価値があります。Webプロキシはネットワーク経路上で動作します。監視ソフトウェア、管理プロファイル、TLS検査はデバイス上で動作し、プロキシ、VPN、匿名化ネットワークのいずれを使用しても、この事実は変わりません。もしあなたが他者が管理する機器を利用しているなら、まずその事実を踏まえて考える必要があります。
当社はプロキシを販売していますが、上記のいずれの記述も当社の製品を売り込むための宣伝ではありません。商用プロキシサービスは、多数のアドレスから多数のリクエストを送信する自動化システムという、別の問題を解決するためのものであり、ブロックされたウェブサイトにアクセスするために購入するには不適切なものです。そう述べることに何のコストもかかりませんし、そうでないことを伝えることは、皆様のお金を無駄にすることになります。
ぜひ2つのことを心に留めておいてください。「自分が管理していないプロキシ経由でアカウントにログインしてはならない」こと、そして「その端末が学校や勤務先のものである場合、ネットワーク層は問題の決定要因には決してならない」ということです。