Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

はじめに

最終更新 Markdown で表示Agent セットアップ

このガイドでは、Privacy Proxy への接続と、トラフィックが正しくプロキシされていることの確認手順を説明します。

始める前に

Privacy Proxy はマネージドサービスです。接続する前に、Cloudflare がエンドポイントをプロビジョニングし、次を提供します。

  • プロキシエンドポイント URL: Privacy Proxy インスタンスのホスト名です(例: https://your-proxy.example.com)。
  • 事前共有鍵(PSK): 概念実証(proof-of-concept)の認証に使う秘密鍵です。
  • エグレス IP 範囲: プロキシしたトラフィックについて、宛先サーバーが見る IP アドレスです。

お問い合わせ でアクセスを依頼し、設定内容を受け取ってください。


1. クライアントを設定する

Privacy Proxy は、HTTP CONNECT メソッドを使い、HTTP/2 と HTTP/3 で接続を受け付けます。Privacy Proxy は認証ヘッダーを必須とするため、ブラウザーを直接接続するようには設定できません。代わりに、次のいずれかの方法を使います。

ローカルテストに curl を使う

簡単なテストでは、curl の --proxy--proxy-header フラグで認証を直接渡します。

curl -v \
  --proxy https://your-proxy.example.com \
  --proxy-header "Proxy-Authorization: Preshared <YOUR_PSK>" \
  https://example.com

Chaussette を使う

Chaussette は、認証を処理して Privacy Proxy へリクエストを転送する、ローカルの SOCKS5 プロキシです。

  1. PSK とプロキシエンドポイントを指定して Chaussette を起動します。

    MASQUE_PRESHARED_KEY=<YOUR_PSK> chaussette \
      --listen 127.0.0.1:1987 \
      --proxy https://your-proxy.example.com:443
  2. ブラウザーがローカルの SOCKS5 プロキシを使うように設定します。

    google-chrome --proxy-server="socks5://127.0.0.1:1987"

2. 接続を確認する

トラフィックが Privacy Proxy 経由であることを確認するには、見かけの IP アドレスを調べます。

curl -v \
  --proxy https://your-proxy.example.com \
  --proxy-header "Proxy-Authorization: Preshared <YOUR_PSK>" \
  https://cloudflare.com/cdn-cgi/trace

レスポンスには接続のメタデータが含まれます。ip フィールドを確認してください。自分の実 IP ではなく、Cloudflare のエグレス IP アドレスが表示されるはずです。

レスポンス例txt
fl=123f456
h=cloudflare.com
ip=162.159.xxx.xxx
ts=1234567890.123
visit_scheme=https
uag=curl/8.0.0
colo=SJC
http=http/2
loc=US
tls=TLSv1.3

ip の値で、プロキシが使っているエグレス IP アドレスを確認できます。


3.(任意)地理位置情報をテストする

Privacy Proxy は、クライアントの位置に基づいてエグレス IP アドレスを選び、ユーザーの地理位置情報を維持します。この挙動を試すには、geohash を指定できます。

curl -v \
  --proxy https://your-proxy.example.com \
  --proxy-header "Proxy-Authorization: Preshared <YOUR_PSK>" \
  --proxy-header "sec-ch-geohash: xn76c-JP" \
  https://cloudflare.com/cdn-cgi/trace

sec-ch-geohash ヘッダーは、プロキシが適切なエグレス IP を選ぶために使う geohash です。形式は <geohash>-<country_code> です。

レスポンスの loc は、geohash の地域に対応する値になるはずです。


次のステップ

  • デプロイモデル で、シングルホップとダブルホップの構成を確認します。
  • 本番環境では、Privacy Pass を使う 認証方法 を確認します。
  • オブザーバビリティ を設定し、GraphQL Analytics と OpenTelemetry でプロキシトラフィックを監視します。

役に立ちましたか?