VPNは、接続ボタンを押して通信できれば安全という単純な仕組みではありません。通信経路を暗号化できても、VPN事業者がどの情報を保存するか、DNSリクエストがどこへ送られるか、ブラウザーのWebRTCやIPv6通信が別経路へ流れないかによって、実際のプライバシー保護は変わります。特に公衆Wi-Fi、オンライン決済、ホテルや空港のネットワークを利用する場合は、接続状態だけでなく「何がVPNを通り、何が通っていないか」を確認することが重要です。

この記事では、VPNのログ方針を読むときの基準、DNSリークとWebRTCリークの確認方法、キルスイッチやルール分岐の設定、異常が見つかった場合の切り分け手順を整理します。Windows、macOS、Android、iOS、Linuxの公式クライアントに加え、Clash Verge、sing-box、Shadowrocketなどの互換クライアントを使う場合にも応用できる内容です。VPNを匿名化ツールとして過信せず、利用環境に合わせて安全性を確認するための実践ガイドとしてご利用ください。

VPNの安全性を判断するときの基本的な考え方

VPNを有効にすると、端末とVPNサーバーの間の通信はVPNトンネルを通ります。公衆Wi-Fiの管理者や同じネットワークに接続した第三者から、通信内容をそのまま読まれるリスクを下げられる点が大きな利点です。ただし、VPNサーバー以降の通信は通常どおりインターネットを経由します。HTTPSに対応していないサイトでは、VPNサーバーから先の保護まで自動的に追加されるわけではありません。

また、VPNはウイルス対策ソフト、パスワード管理、端末の更新、二要素認証の代わりにはなりません。偽サイトにログイン情報を入力すれば、VPNを使っていても情報は盗まれる可能性があります。オンライン決済では、決済ページのドメインが正しいこと、ブラウザーに安全な接続が表示されていること、カード情報を第三者の画面へ入力していないことを確認してください。

90+

対応国

200+

回線

不限

同時接続台数

安全性を確認する際は、速度だけでなく、接続が切れたときの挙動、DNSの扱い、IPv6への対応、ログの説明の具体性を見ます。ノーログという短い宣伝文句だけでは判断できません。どの種類のログを保存しないのか、診断情報やアカウント情報をどの程度保持するのか、利用規約とプライバシーポリシーの両方を読み合わせる必要があります。

ログ方針で確認すべき項目

VPNのログは一種類ではありません。利用したウェブサイトや通信内容を記録する「アクティビティログ」、接続した時刻や接続元IPを記録する「接続ログ」、使用量や接続先サーバーを記録する「運用ログ」、障害調査のための「診断ログ」に分けて考えると、説明の曖昧さを減らせます。サービスが「閲覧履歴を保存しない」と書いていても、接続時刻や元のIPアドレスを一定期間保存する可能性はあります。

プライバシーポリシーを読むときは、保存項目、保存期間、第三者への提供、法的要請への対応、削除請求の方法を確認します。無料サービスでは、広告配信や利用分析のために別のデータを収集している場合があります。ログインにメールアドレスが必須か、支払い情報をどの事業者が処理するかも、通信ログとは別の個人情報として確認しましょう。

「ノーログ」の表現を読み分ける

「完全な匿名性」「一切の記録なし」といった断定だけで契約を決めるのは避けてください。運用上、アカウントの認証、契約状態、障害対応、通信量の管理に最低限の情報が必要になることがあります。重要なのは、必要な情報と不要な情報を分けて説明しているか、変更履歴を公開しているか、問い合わせに対して保存範囲を具体的に回答できるかです。

ログ方針の結論:ノーログという名称ではなく、何を保存しないのか、何を運用上保存するのか、保存期間と開示条件が明記されているかで判断します。

DNSリークを確認して安全な名前解決を行う

DNSは、入力したドメイン名をIPアドレスへ変換する仕組みです。VPN接続中でも、端末やルーターが契約回線のDNSサーバーへ直接問い合わせていると、アクセス先のドメイン情報がVPNトンネルの外へ出ることがあります。ウェブページの本文を暗号化できていても、DNSリークによって利用先の傾向が推測される可能性があるため、出口アドレスとは別に確認する必要があります。

確認するときは、まずVPNを切断した状態でDNSチェックページを開き、表示された事業者や地域を記録します。次にVPNへ接続し、同じページを再読み込みします。VPN接続後も自宅回線や携帯回線のDNS事業者だけが表示される場合は、DNSリークの可能性があります。ただし、チェックページの表示はブラウザーのキャッシュ、IPv6、分割DNS、サービス側の判定方式にも影響されるため、一つの結果だけで断定せず、複数回の接続切り替えで確認してください。

クライアントに「VPN経由のDNS」「リモートDNS」「DNSリーク防止」「DNS over HTTPS」などの項目がある場合は、意味を確認してから有効にします。VPN内のDNSを使う設定と、暗号化DNSをブラウザーだけで使う設定は同じではありません。ブラウザーが独自のSecure DNSを使用すると、クライアントのDNS設定とは別の経路になることがあります。OS、ブラウザー、クライアントの三つの設定が互いに矛盾していないか確認しましょう。

IPv6と分割トンネルにも注意する

IPv6を無効にすれば必ず安全になるわけではありません。利用環境によっては、IPv6を無効化するより、クライアントがIPv6を正しくトンネルへ収容できるかを確認する方が適切です。分割トンネルやルール分岐を使う場合は、特定のアプリだけVPN外へ出す設計になっていないか、除外したDNS通信がないかを確認してください。仕事用サービスや家庭内機器を直接接続したい場合は、対象を限定し、意図しない除外を増やさないことが大切です。

WebRTCリークとブラウザー固有の通信を確認する

WebRTCは、ブラウザーで音声通話、ビデオ会議、画面共有などを実現する技術です。接続経路を確立するため、ブラウザーがネットワークインターフェースや候補アドレスを扱うことがあります。VPNが接続済みでも、WebRTCの設定やブラウザーの実装によっては、利用中のネットワークに関する情報がウェブページへ伝わる可能性があります。

確認方法は、VPN接続前後でWebRTCリーク検査ページを開き、公開アドレスだけでなく、ローカル候補やIPv6候補の表示も比較することです。表示されるアドレスがVPNの出口に対応しているか、元の回線を示す候補が残っていないかを確認します。検査ページに表示される情報はブラウザーごとに異なるため、普段使うブラウザーと、オンライン会議で利用するブラウザーの両方を調べてください。

不要なWebRTC機能を抑制する設定やブラウザー拡張機能を使う場合は、提供元と権限範囲を確認します。拡張機能はウェブページの内容を読み取れる権限を要求することがあり、リーク対策のつもりで別のプライバシーリスクを追加する可能性があります。ビデオ会議やブラウザー通話を使う場合は、対策後にマイク、カメラ、着信、画面共有が正常に動くかも確認してください。

クライアントで設定すべき安全対策

最初に確認するのはキルスイッチです。これはVPNが切断されたとき、設定した通信を一時的に遮断し、端末が通常回線へ自動的に戻るのを防ぐ機能です。名称は「Kill Switch」「ネットワークロック」「常時VPN」など、OSやクライアントによって異なります。キルスイッチを有効にしても、除外アプリ、ローカルネットワーク、許可済みルールまで遮断されるとは限らないため、設定の対象範囲を確認してください。

次に、システムプロキシとTUNモードの違いを理解します。システムプロキシは対応するブラウザーやアプリの通信をプロキシへ渡しますが、プロキシ設定を無視するアプリは対象外になることがあります。TUNモードは仮想ネットワークインターフェースを通して、より広い範囲の通信を処理しますが、OSの権限、DNS、ほかのネットワークツールとの競合に注意が必要です。

ShadowrocketやClash Vergeでは、サブスクリプションを取り込んだ後、ルール、プロキシグループ、DNSモードを個別に確認します。sing-box系のクライアントでは、inbound、outbound、route、DNSの役割を分けて考えると、接続できるのに名前解決だけ失敗する問題を切り分けやすくなります。Shadowsocks、VMess、Trojan、Hysteria2、WireGuardなどは仕組みと設定項目が異なるため、クライアントが対応している形式を確認し、別のプロトコル用項目へ無理に貼り付けないでください。

公衆Wi-Fiとオンライン決済での実践手順

公衆Wi-Fiでは、接続する前に端末の自動接続を停止し、ネットワーク名が施設の案内と一致しているか確認します。VPNを起動する前に、ホテルや空港の認証ページを表示する必要がある場合もあります。その場合は、認証に必要なページだけを開き、ログイン後にVPNを接続します。接続後は、出口アドレス、DNS、キルスイッチの状態を確認し、機密性の高い作業を始める前に通信経路が意図どおりになっているか確かめます。

オンライン決済では、VPNを使っているかどうかより、正しいサイトへHTTPSで接続しているか、決済画面のURLが正しいか、ワンタイムコードを第三者へ渡していないかが重要です。VPNの出口地域が頻繁に変わると、不正利用検知によって追加確認が発生したり、決済が保留されたりすることがあります。決済中は一つの安定した接続先を使い、完了後に必要に応じて接続を切り替えます。

トラブルが起きた場合は、いきなり設定をすべて変更しないでください。まずVPNを切断して通常回線で同じサイトを確認し、次に別の接続先で試し、最後にDNSとルールを見直します。特定のアプリだけ失敗するなら、プロキシ非対応、分割トンネルの除外、IPv6経路を疑います。すべてのサイトが失敗するなら、認証、プロトコル、ネットワーク権限、キルスイッチの順に確認すると効率的です。

最終チェックの結論:VPN接続後に出口アドレス、DNS、WebRTC、切断時の遮断動作を確認し、Wi-Fiとモバイル通信の切り替え後にも同じ検査を行えば、接続表示だけでは分からない漏れを発見できます。

QhVPNはWindows、macOS、iOS、Android、Linuxに対応し、公式クライアントのほか、サブスクリプションリンクを取り込める互換クライアントでも利用できます。利用開始時は、現在の端末とクライアントが対応するプロトコルを確認し、設定後に自分の環境でDNSやWebRTCの検査を行ってください。安全性はサービス名だけで決まるものではなく、ログ方針を理解し、端末側の設定と検証を組み合わせて初めて判断できるものです。