世界を動かす技術を、日本語で。

出口IP VPNサーバーの緩和展開

概要

  • 新しい mitigation が適用されたサーバーリスト
  • グローバルに分布する複数拠点の サーバー
  • 各サーバーの ロケーション と識別子
  • セキュリティや運用面の 強化 が目的
  • 今後の運用や監視のポイント

新しいmitigation適用済みサーバー一覧

  • au-mel-wg-402 :Australia, Melbourne拠点サーバー
  • au-syd-wg-001 :Australia, Sydney拠点サーバー
  • ca-mtr-wg-302 :Canada, Montreal拠点サーバー
  • de-fra-wg-103 :Germany, Frankfurt拠点サーバー
  • fi-hel-wg-201 :Finland, Helsinki拠点サーバー
  • fr-par-wg-101 :France, Paris拠点サーバー
  • ie-dub-wg-101 :Ireland, Dublin拠点サーバー
  • no-osl-wg-101 :Norway, Oslo拠点サーバー
  • se-sto-wg-208 :Sweden, Stockholm拠点サーバー
  • us-dal-wg-701 :USA, Dallas拠点サーバー
  • us-lax-wg-002 :USA, Los Angeles拠点サーバー
  • us-nyc-wg-601 :USA, New York City拠点サーバー
  • us-slc-wg-303 :USA, Salt Lake City拠点サーバー

運用上の注意点

  • 新しい mitigation の効果検証
  • サーバーごとの ログ監視 とレポート作成
  • 定期的な パッチ適用 と脆弱性管理
  • ネットワーク全体の セキュリティポリシー 見直し
  • 各拠点での 障害対応フロー 確認

Hackerたちの意見

これにリンクしてるはずだよね: https://mullvad.net/en/blog/exit-ip-fingerprinting-between-v... これはブログ記事で、こっちの投稿に関連する出口サーバーのリストじゃないよ: https://news.ycombinator.com/item?id=48143880

ページにはすでにこの2つのリソースへのリンクが含まれてるよ。

あのブログ記事はRFC5737を使うべき完璧な例だね。 https://datatracker.ietf.org/doc/rfc5737/

VPNは出口ポイントのために小売ISPにお金を払ってるの?

いや、普通はそうじゃないよ。ほとんどのISPはブラックリストに載るリスクを冒したくないからね。スクレイパーと同じで(多くのVPNが静かにカスタムVPNクライアントを使って自分のIPやデータをスクレイパーに売ってる)、IPの調達はほとんど「聞かざる言わざる」って感じだよ。いろんなIPプロバイダーを使ってて、スキャンダルが起きたら「知らなかった!」って言って次に進むだけ。ほとんどがグレー市場で、正規のプロバイダーを通ることはめったにないね。

小売ISPではないけど、多くの拡張機能や無料VPNは、使ってる人の接続を通してVPNトラフィックをルーティングしてるよ。

E.G. Librewolfのバージョンが欲しいな。誰が使っても同じ情報を偽装できるように設定されてるやつ。1080pモニターの標準解像度とか、同じGPUプロファイルとか、デバイスタイミングの機能は働かせつつも固定プロファイルにするとか。要するに、ランダムなデータを偽装するのはやめて、指紋認証には使えないけどまだ役に立つデータを偽装し始めてほしい。

Mullvadブラウザ? https://mullvad.net/en/browser

これはワイデンの最近の議会警告に関連してるの?他のVPNプロバイダーも何か言ってるのかな? https://www.wyden.senate.gov/imo/media/doc/wyden_letter_to_g...

これはこの開示に対する直接的な反応だよね: https://tmctmt.com/posts/mullvad-exit-ips-as-a-fingerprintin... で、アメリカの政治とは関係ない。

Mullvadブラウザを使ってるなら、内蔵のMullvadプロキシがあるから問題ないよ。WireGuardを使ってないしね。ブラウザ拡張機能の「ランダムモード」っていうクールな機能もあって、これを使うとサイトごとに違うIPがもらえるから、プライバシーが向上するよ。

普通のFirefoxでも多分使えると思うよ。