このガイドでは、Privacy Proxy への接続と、トラフィックが正しくプロキシされていることの確認手順を説明します。
Privacy Proxy はマネージドサービスです。接続する前に、Cloudflare がエンドポイントをプロビジョニングし、次を提供します。
- プロキシエンドポイント URL: Privacy Proxy インスタンスのホスト名です(例:
https://your-proxy.example.com)。 - 事前共有鍵(PSK): 概念実証(proof-of-concept)の認証に使う秘密鍵です。
- エグレス IP 範囲: プロキシしたトラフィックについて、宛先サーバーが見る IP アドレスです。
お問い合わせ ↗ でアクセスを依頼し、設定内容を受け取ってください。
Privacy Proxy は、HTTP CONNECT メソッドを使い、HTTP/2 と HTTP/3 で接続を受け付けます。Privacy Proxy は認証ヘッダーを必須とするため、ブラウザーを直接接続するようには設定できません。代わりに、次のいずれかの方法を使います。
簡単なテストでは、curl の --proxy と --proxy-header フラグで認証を直接渡します。
curl -v \
--proxy https://your-proxy.example.com \
--proxy-header "Proxy-Authorization: Preshared <YOUR_PSK>" \
https://example.comChaussette は、認証を処理して Privacy Proxy へリクエストを転送する、ローカルの SOCKS5 プロキシです。
-
PSK とプロキシエンドポイントを指定して Chaussette を起動します。
MASQUE_PRESHARED_KEY=<YOUR_PSK> chaussette \ --listen 127.0.0.1:1987 \ --proxy https://your-proxy.example.com:443 -
ブラウザーがローカルの SOCKS5 プロキシを使うように設定します。
google-chrome --proxy-server="socks5://127.0.0.1:1987"
トラフィックが Privacy Proxy 経由であることを確認するには、見かけの IP アドレスを調べます。
curl -v \
--proxy https://your-proxy.example.com \
--proxy-header "Proxy-Authorization: Preshared <YOUR_PSK>" \
https://cloudflare.com/cdn-cgi/traceレスポンスには接続のメタデータが含まれます。ip フィールドを確認してください。自分の実 IP ではなく、Cloudflare のエグレス IP アドレスが表示されるはずです。
fl=123f456
h=cloudflare.com
ip=162.159.xxx.xxx
ts=1234567890.123
visit_scheme=https
uag=curl/8.0.0
colo=SJC
http=http/2
loc=US
tls=TLSv1.3ip の値で、プロキシが使っているエグレス IP アドレスを確認できます。
Privacy Proxy は、クライアントの位置に基づいてエグレス IP アドレスを選び、ユーザーの地理位置情報を維持します。この挙動を試すには、geohash を指定できます。
curl -v \
--proxy https://your-proxy.example.com \
--proxy-header "Proxy-Authorization: Preshared <YOUR_PSK>" \
--proxy-header "sec-ch-geohash: xn76c-JP" \
https://cloudflare.com/cdn-cgi/tracesec-ch-geohash ヘッダーは、プロキシが適切なエグレス IP を選ぶために使う geohash ↗ です。形式は <geohash>-<country_code> です。
レスポンスの loc は、geohash の地域に対応する値になるはずです。