Geonode logo
Geonode Team

Geonode Team

更新日:2026年10月7日

公開日:2026年9月2日

クリーンプロキシとは? わかりやすく解説

「クリーンプロキシ」は、この業界で最も頻繁に使われるフレーズのひとつであると同時に、最も定義が曖昧な言葉の一つでもあります。その意味について誰もが一致した見解を持っていないため、マーケティングとしては優れていますが、情報としては不十分です。 ここでは、現実と照らし合わせて妥当な定義を提示しよう。「クリーンさ」とは、アドレスの持つ特性ではない。それはアドレスと特定のターゲットとの関係性であり、時間の経過とともに変化するものだ。 この捉え方の転換は、何をテストすべきか、そして何を鵜呑みにすべきでないかという点に重要な影響を及ぼす。

私たちの立場を率直に述べると、私たちは Geonode であり、プロキシを販売しているため、「クリーン」という言葉は、私たちにとって大雑把に使ってもおかしくない言葉なのです。 しかし、私たちはそうはしません。なぜなら、どのプロバイダーもそれを保証することはできず、保証すると主張するプロバイダーは、自分たちが知る由もないことを言っていることになるからです。 アドレスがターゲットで機能するかどうかは、そのターゲット自身のシステムに依存しており、プロバイダーはそれを確認することも、照会することも、制御することもできません。 プロバイダーが誠実に提供できるのは、適切な方法で調達され、観測可能なシグナルについて監視が行われ、お客様が契約する前にテスト可能なプロキシプールです。テスト方法は以下に記載されています。所要時間は約1時間です。他社のプロキシと同様に、当社のプロキシに対しても遠慮なくテストを行ってください。

「クリーン」とは単一の特性ではない

「クリーン」と言う場合、通常は以下の5つのうちいずれかを指します:

公開ブロックリストに登録されていない。 DNSBLや不正利用データベースに登録されていない。 過去に不正利用されたことがない。 スパム、詐欺、攻撃トラフィックの履歴がない。 **プロキシとして識別されない。**商用プロキシやVPN検出リストに掲載されていない。 共有されていない。 現在、他の多くの人々によって使用されていない。 対象サイトで機能する。 実際に重要な点です。

これらは概ね独立した要素です。あるアドレスがすべての公開ブロックリストに掲載されていなくても、あなたが重視するサイトによって即座にブロックされる可能性があります。 一方で、複数のリストに掲載されているアドレスでも、あなたの利用ケースでは問題なく機能する場合があります。これらを単一の特性として扱ってしまうと、誤った基準でアドレスを購入することになってしまいます。

5つ目の要素だけが商業的な影響を及ぼすものであり、これはどのリストからも判断できないものです。

ブロックリスト:リストに載るのはごく普通のこと

この事実は、この話題全体の捉え方を一変させるものであり、ほとんどすべての人が驚くことでしょう。

Spamhausは、メールフィルタリングのさまざまな段階で使用される複数のブロックリストを公開しています。SBL、XBL、PBLは接続時に照会され、DBLはコンテンツフィルタリングの段階で機能し、ZENは「PBL、SBL、XBLを組み合わせたもの」と説明されています。

特に興味深いのがPolicy Blocklistです。これは「最終宛先へ電子メールを直接送信してはならないエンドユーザーのIPアドレス範囲を含むデータセット」であり、「認証されていないSMTP電子メールをインターネットのメールサーバーに直接配信しようとすべきではないエンドユーザーのIPアドレス範囲を検出」するものです。 このリストには、住宅用および一般消費者向けブロードバンドのIPアドレス範囲、動的アドレス、直接メール配信に適さないとみなされる静的アドレス、および侵害されたデバイスが集中している範囲が記載されています。

そして、その規模こそが最大の特徴です。PBLは「14億以上のIPv4アドレスをカバーしており、これはルーティング可能なIPv4アドレスの約40%に相当します」。

プロキシの観点から、この点を改めて考えてみてください。**本質的に、世界中のほぼすべての住宅用IPアドレスが、設計上スパムハウスのブロックリストに掲載されています。なぜなら、住宅用接続から直接メールを送信すべきではないからです。**これはスパムハウスを非難するものではなく、リストが存在する目的からすれば正しい分類なのです。

したがって、「いかなるブロックリストにも掲載されていない」というのは、住宅用プロキシにとっては無意味な基準です。ZENで住宅用アドレスを検索してPBLへの掲載を確認できたとしても、それが住宅用アドレスであるという事実を知ったに過ぎません。それはすでに知っていたことであり、そのために追加料金を支払ったのです。

実際に懸念すべきリストは、スパム発信源に関連するSBLと、悪用されたマシンに関連するXBLです。これらには有益な情報が含まれています。一方、PBLへの掲載にはそのような情報はありません。

より広範な教訓:ブロックリストは特定の目的のために構築されており、リストへの掲載はその目的の文脈においてのみ意味を持つ。 メールに特化したリストはメールに関する情報を提供するものであり、ウェブスクレイパーが403エラーを返すかどうかについては、ほとんど何も教えてくれない。

アドレスが機能するか否かを実際に左右する要因

ターゲットサイトが実際に考慮している要素は、おおむね重要度の高い順に以下の通りです。

アドレスの種類。 アドレスがホスティングプロバイダーに属するか、一般ユーザー向けのISPに属するかは、公開されているレジストリ情報です。これは最も強力な単一の指標であり、このため、これを重視するサイトではデータセンターのアドレスが一括してブロックされる一方で、一般家庭のアドレスはブロックされないのです。

自律システム(AS)の評判。 サイトは、アドレス単位ではなく、オペレーター単位でブロックを行うことがよくあります。アドレスはそのネットワークの評判を継承するため、1つのルールでホスティングプロバイダー全体を排除することが可能です。

サブネットの評判。 ブロックは、アドレス単位と同じくらい頻繁に/24単位で行われるため、隣接するアドレスが重要になります。 あるブロック内の50個のIPアドレスは、そのブロックがブロックされると、あたかも1つのIPアドレスであるかのように振る舞います。

そのIPアドレスからの最近の行動。 アクセス頻度、パターン、リクエスト内容。これは最も変動が激しい要因であり、大部分はあなたの管理下にあります。

アドレスそのものではないあらゆる要素。 TLSフィンガープリント、ヘッダーの構成と順序、ブラウザの動作シグナル、セッション履歴、アカウントの状態などです。最新のボット対策を導入しているサイトでは、これらがアドレスよりも重視されます。これが、私たちが「アドレスの変更は万能な解決策ではない」と伝える真の理由です。

この事実がもたらす実用上の影響は、プロキシベンダーにとっては不都合なものですが、いずれにせよ真実です。つまり、あらゆる観測可能な指標において「クリーン」なアドレスであっても、他のシグナルからクライアントが自動化されているように見なされれば、そのアドレスはブロックされてしまうのです。

アドレスが汚染される仕組み

その仕組みを理解すれば、どの問題を自分で解決すべきかが分かります。

共有利用。 共有プールでは、他のユーザーも同じアドレスを使用します。 あるユーザーがサイトに過度なアクセスを行うと、そのサイトを利用する全員に対してそのアドレスに警告が付く可能性があります。これは「プロキシが動作しなくなった」という現象の最も一般的な原因であり、あなた自身の行動とは一切関係ありません。

過去の利用履歴。 家庭用IPアドレスはISPによって再割り当てされます。評判が低下するまで、そのアドレスには前の所有者の行動履歴が紐付けられたままになります。

自身のリクエストレート。 リクエストの頻度が高すぎることは、最も回避可能な原因であり、ユーザーがプロバイダーのせいにする最も多い理由でもあります。

パターン。 完璧に規則的な間隔、リクエストごとに同一のヘッダー、連続したURLへのアクセス。これらは、アドレスの品質に関わらず、自動化されたものとして認識されます。

侵害。 消費者向けデバイスで構成された住宅用アドレスプールでは、一部のデバイスが他のマルウェアに感染している場合があります。XBLはまさにこの問題に対処するために存在します。

関連性。 悪質な隣人がいるサブネットに属していたり、悪用行為が頻発するネットワーク上にいたりすると、あなた自身が何もしなくても影響を受けてしまいます。

これら6つの要素のうち、あなた自身が制御できるのは「レート」と「パターン」の2つだけです。これらは、日々の成功率に最も大きな影響を与える2つの要素でもあり、よりクリーンなアドレスを購入する前に知っておく価値があります。

データセンター、住宅、ISP、モバイル:それぞれ異なるクリーンネスプロファイル

これら4つのアドレス種別は、単一の尺度上の点として位置づけられるものではありません。これらはそれぞれ異なるプロファイルであり、クリーンさとダーティさの度合いもそれぞれ異なります。

データセンター。 公開登録データから非消費者であることが容易に判別でき、これを重視するサイトではカテゴリーとして頻繁にブロックされます。しかし、その制約の範囲内では、実際には非常に良好な挙動を示します。割り当ては安定しており、多くの場合、そのレピュテーションが自分だけに帰属する専用アドレスが割り当てられ、過去に住宅利用者がいたという履歴もありません。 アドレスタイプで区別しない対象――ほとんどのAPI、公開データソース、ドキュメントサイトなど――にとっては、データセンターのアドレスは他のどのアドレスと同様にクリーンであり、コストはごくわずかです。

住宅用。 通常の消費者トラフィックに溶け込むことが本来の目的ですが、これには3つの具体的なリスクが伴います。 設計上、メールのブロックリストに登録されています。あなたの前に誰かが使用しており、あなたの後にも誰かが使用することになります。また、共有プール内では、今この瞬間も他の顧客によって使用されています。あなたが購入しているのは「カモフラージュ」であって、「独占権」ではありません。

ISPまたは静的住宅用。 一般消費者向けISPに登録されていますが、データセンターでホストされています。WHOIS検索では一般消費者向けのように見えますが、その挙動はインフラストラクチャと同様です。つまり、安定しており、専用であり、受け継ぐのではなく自ら築き上げるレピュテーション履歴を持っています。これは長期運用に適した最もクリーンなプロファイルであり、ギガバイト単位ではなくアドレス単位で課金される理由でもあります。

**モバイル。**キャリアグレードNATとは、1つのアドレスが多数の実際の加入者間で同時に共有されることを意味します。そのため、サイト側がそのアドレスをブロックするにはコストがかかります(正当な顧客をブロックすることになるため)が、これは大きな利点です。また、そのアドレスにはすべての加入者からの膨大な履歴が蓄積されており、利用者はそのいずれに対しても影響力を及ぼすことができません。

したがって、どのタイプが最もクリーンかというよりも、どの程度のリスクを許容できるかという点が選択の鍵となります。 排他性が重要なら、ISP。混在が重要なら、住宅用またはモバイル。コストが重要で、ターゲットが区別しない場合は、データセンター――そしてこの市場で予算オーバーになりがちな最も一般的なパターンは、データセンターのアドレスが問題なく取得できるページに対して、住宅用料金を支払ってしまうことです。

その前提を鵜呑みにするのではなく、実際に検証してください。まず、実際のワークロードのサンプルを最も安価なオプションで実行し、明らかに失敗した場合にのみ上位のオプションに切り替えてください。このたった一つの習慣が、ギガバイト単価に関するいかなる交渉よりも多くのコスト削減につながります。

ターゲットのクリーンさをテストする方法

重要なテストを、有用性の高い順に紹介します。トライアル期間中に実行してください。

1. 実際のターゲットにおける成功率。 これ以外に予測できる要素はありません。 数百件のリクエストをサンプルとして抽出し、数分間ではなく数日にわたって分散させ、完了状況を測定してください。単にステータス200であるかだけでなく、コンテンツが期待どおりであるかどうかも確認します。集計値では特定のターゲットが完全に隠れてしまうため、ターゲットごと、地域ごとにセグメント分けを行ってください。

2. ステータスだけでなく、コンテンツの完全性。 ソフトブロックでは、コンテンツが削除または改変された状態でステータス200が返されます。ページ上の既知の安定したマーカーを確認し、期待される項目数を検証してください。これは、プロキシのテストが重要な理由で取り上げたように、最も長く隠れたままになる失敗モードです。

3. サブネットの分散状況。 出口アドレスのサンプルから、/24

のブロック数を個別にカウントします:

for i in $(seq 1 200); do curl -s -x "$PROXY" https://api.ipify.org; echo; done \
  | sort -u > ips.txt
wc -l < ips.txt
cut -d. -f1-3 ips.txt | sort -u | wc -l

アドレスに対するブロックの比率が高いほど、プールは塊ごとではなく、段階的に劣化していることを意味します。

4. WHOIS分類。 アドレスが契約内容と一致しているか確認します。つまり、住宅用プールであれば一般消費者向けISPのアドレスであり、ホスティング会社のものではないことを確認します。

5. ブロックリストのチェック(適切な解釈)。 実施する価値があり、正しく読み解く価値もあります。住宅用アドレスがPBLに登録されているのは想定内です。SBLやXBLに登録されている場合は、その理由を確認する価値があります。

6. プロキシ検出サービス。 いくつかの商用サービスは、アドレスをプロキシ、VPN、またはホスティングとして分類します。ターゲットがこれらを利用している場合、これは直接的な予測材料となります。利用していない場合は、ほとんど参考になりません。

これらすべてを国ごとに実施してください。結果を集計すると地域的な集中が隠れてしまいますが、重要なのは必要な場所、つまりその場所そのものです。

プロバイダーが保証できること、できないこと

ここでは、マーケティングの要となる部分であるため、明確にしておきます。

プロバイダーが正直に主張できること: アドレスのプールがどのように調達されたか、参加者が同意したかどうか;どのような監視体制が整っているか;アドレスが劣化した場合にどのようにローテーションされるか;サブネットの分布状況;そして、契約前にテストが可能であること。

プロバイダーが正直に保証できないこと:

特定のサイトでアドレスが機能すること。 プロバイダーはそのサイトのシステムを把握できません。この点に関するいかなる約束も、確約を装った推測に過ぎません。

アドレスが他者によって未使用であること。 共有プールでは、定義上、他者によって使用されています。 これを回避できるのは専用アドレスのみですが、それらは別の価格帯の別製品となります。

アドレスが「クリーン」な状態を維持すること。 レピュテーションは一時的なものです。今朝は問題なかったアドレスでも、あなたの行動とは無関係に、午後にはフラグが立てられる可能性があります。

検出されないこと。 これを約束できる者はいません。 住宅用アドレスはデータセンター用アドレスよりもフラグが立ちにくい――これが正直な主張であり、両者は同じものではありません。

ベンダーが言う「クリーン」の合理的な意味: 同意を得て調達され、観測可能なシグナルについて監視され、多数のサブネットに分散され、パフォーマンスが低下した時点でローテーションされること。これこそが真のサービスです。 また、これは「100%クリーンなプライベートプロキシ」という謳い文句に比べてかなり地味なため、広告において正直な表現が稀になるのです。

価格が市場価格を大幅に下回っている場合(一般家庭の帯域幅は1ギガバイトあたりおよそ0.79ドルから7.00ドルです)、その原価はどこかから賄われているはずであり、その答えは通常、調達方法にあります。 2026年1月にGoogleの脅威インテリジェンスチームが、相互に連携する再販業者グループに対して発表した取り締まり措置は、その影響が顧客にとっていかに具体的であるかを浮き彫りにしました。

アドレスを取得した後の管理

これは、あなたが真にコントロールできる部分であり、多くの人が見落としがちな部分でもあります。

上限を下回るようにリミットを設定しましょう。 ターゲットがどこから制限をかけ始めるかを見極め、余裕を持ってその下にとどまるようにしましょう。評判の低下は、そのほとんどが送信量による自業自得です。

タイミングに変化をつけましょう。 まったく等間隔でのリクエストは、人間が作り出すことのない特徴的なパターンです。少しのランダム性はコストもかかりません。

セッションが有効な場合は、セッションを活用しましょう。 4カ国から送られてくる多段階のシーケンスは、実際のユーザーが作り出すパターンではありません。そのシーケンスには1つのIPアドレスを使用してください。

サイトの指示に従う。 429エラー時の「Retry-After」は明確な指示です。これに従うことは正しいだけでなく、正常な状態に戻るための最速の道でもあります。これを無視すると、一時的な制限が長期的な制限へと変わってしまいます。

スケジュールではなく、失敗時にアドレスをローテーションする。 タイマーが切れたからといってアドレスを次々と消費するのは、プールの容量を無駄にする。特定のアドレスが機能しなくなった時点でローテーションを行う。

ブロックされている状態では再試行しない。 403エラー後にリクエストを繰り返すと、相手側に自動化されたものだとバレてしまう。一旦引き下がる。

正当に可能な場合は、自身を識別すること。 連絡先URLを記載した誠実なユーザーエージェントは、匿名の自動化プログラムよりもはるかにブロックされにくく、しかもコストはかかりません。

アドレス以外のシグナルを修正すること。 TLSフィンガープリントがPythonを示しているのに、ユーザーエージェントがChromeと表示されている場合、それを補うほどクリーンなアドレスは存在しません。

よくある質問

「クリーンプロキシ」とは何ですか?

明確な定義はありません。実際には、対象のサイトで正常に動作するアドレスを指します。これは、そのサイトのシステムに依存しており、事前に測定可能な特性によるものではありません。 最も有用な定義としては、「適切なソースから調達され、多数のサブネットに分散され、監視されており、試用期間中にターゲットサイトで確実に機能することが実証されている」というものです。

プロキシがクリーンかどうかを確認するにはどうすればよいですか?

実際のターゲットサイトでテストを行い、成功率を数分単位ではなく数日単位で測定し、ステータスコードだけでなくコンテンツの整合性も確認してください。 次に、サブネットの分散状況を確認し、WHOISの分類が購入した内容と一致していることを確認し、ブロックリストをチェックします。その際、結果を正しく解釈することが重要です。

レジデンシャルプロキシは常にブロックリストに掲載されていますか?

事実上、そうです。そして、それは当然のことです。 Spamhausのポリシーブロックリスト(PBL)は、メールを直接送信すべきではないレジデンシャルおよびダイナミックなアドレス範囲を網羅しており、その範囲は14億以上のIPv4アドレスに及びます。これは、ルーティング可能なIPv4アドレスの約40%に相当します。レジデンシャルアドレスがPBLに掲載されているということは、そのアドレスがレジデンシャルであることを示すものであり、悪質であることを意味するものではありません。

問題のないプロキシが機能しなくなったのはなぜですか?

最も多い原因は共有利用です。つまり、同じアドレスを使用している他の誰かがブロックを引き起こしたのです。場合によっては、ご自身のリクエストレートが原因となることもあります。また、アドレスが再割り当てされたり、サブネットのレピュテーションが変化したりすることもあります。レピュテーションは一時的なものであり、その多くは制御の及ばないものです。そのため、成功率は「当然のこと」と決めつけるのではなく、常に監視する必要があります。

プロバイダーはクリーンプロキシを保証できますか?

いいえ。保証すると主張するプロバイダーは、実際には持っていないターゲットのシステムに関する知識を持っていると主張していることになります。プロバイダーが誠実に提供できるのは、適切な調達、監視、サブネットの多様性、パフォーマンスが低下したアドレスのローテーション、そしてお客様が検証できる十分な期間のトライアルです。

「クリーン」プロキシと「プライベート」プロキシの違いは何ですか?

「プライベート」とは、他の顧客と共有されていないことを意味し、これによりレピュテーションが損なわれる一般的な原因の一つが排除されます。「クリーン」とは、そのアドレスが現在ターゲットからどのように評価されているかに関するものです。プライベートアドレスがブロックされることもあれば、共有アドレスが問題なく機能することもあります。これらは異なる要素を測定しているのです。

ウェブスクレイピングにおいて、ブロックリストは重要ですか?

メールの場合に比べてはるかに重要度は低いです。Spamhausなどのリストはメールフィルタリングのために作成されたものであり、ほとんどのウェブターゲットはそれらを参照しません。 Webアクセスにおいて重要なのは、IPアドレスの種類、自律システム(AS)のレピュテーション、サブネットのレピュテーション、そして――通常はこれらすべてよりも重要な――TLSフィンガープリント、ヘッダー、および動作です。

プロキシを「クリーン」な状態に保つにはどうすればよいですか?

レート制限を超えないようにし、アクセス間隔を変化させ、多段階のフローではスティッキーセッションを使用し、Retry-Afterを遵守し、ブロックされた後は再試行せずに一旦引き、TLSフィンガープリントやヘッダーの一貫性といったアドレス以外のシグナルを修正してください。レートとパターンは、真に自分のコントロール下にある2つの要素です。

まとめ

「クリーンプロキシ」とは、仕様のように聞こえながら、実際には形容詞のように機能する言葉です。有効なアプローチは、これを「このアドレスは、今この瞬間、私のトラフィック量において、ターゲットで機能するか」という疑問に置き換えることです。

この問いには実証的な答えがあり、いかなるリストもそれを提供することはできません。公開ブロックリストは電子メール用に構築されており、最大規模のものはルーティング可能なIPv4アドレスの約40%を「住宅用」と分類しています。したがって、住宅用プロキシをそのリストでチェックしても、知る必要があったことではなく、すでに支払った対価の範囲内であるかどうかがわかるだけです。

成功を予測するのは、地味な指標のセットです。数日間にわたって測定された実際のターゲットに対する成功率、ステータスコードではなくコンテンツの完全性、プールサイズではなくサブネットの広がり、そして集計値ではなく国ごとの数値です。試用期間中にこれらを実行すれば、どのプロバイダーのマーケティング(当社を含め)が伝える情報よりも多くのことがわかるでしょう。

そして、残りの半分はあなた自身の管理次第です。レートや利用パターンは、プロキシの調達や修復よりも評判を損ねやすく、ユーザーエージェントと矛盾するTLSフィンガープリントがあれば、世界で最もクリーンなアドレスからでもブロックされてしまいます。