Cloudflareを使わない理由はあるか 海外の技術者間で賛否両論に

姉妹サイトの新着

他サイトの新着

海外掲示板「4chan」のテクノロジー板で、多くのWebサイト運営者が利用しているCDN/セキュリティサービス「Cloudflare」をめぐるスレッドが立った。投稿者は帯域節約・DDoS対策・サーバーIP隠蔽といった利点を挙げたが、これに対し「インターネットを一つの営利企業に集中させることへの懸念」や「HTTPS通信がCloudflareのサーバー上で一度復号される仕組みは中間者(MITM)攻撃と同じ構造ではないか」といった反論が相次いだ。一方で「NginxのACLやhaproxy、複数のVPSを使えば同じことは自前でもできる」という技術的な代替案も紹介され、賛否が分かれる議論になった。

1 海外の名無しさん 2026-09-24 09:11
帯域を節約できる/DDoSを防げる/サーバーのIPを隠せる
3 海外の名無しさん 2026-09-24 09:32
インターネットを一つの営利企業に集中させるのか? うーん、なんかキナ臭い感じがして好きになれないな。まあ今のところGoogleほど酷くはなってないが、将来そうならない保証はどこにもない。
4 海外の名無しさん 2026-09-24 09:36
Cloudflareを使わないことでサイト運営者が得られるものなんて、ネット民からのちょっとした株くらいなもので、それすらほとんど無いようなもんだ。
8 海外の名無しさん 2026-09-24 12:32
うわ、最近のCloudflareってかなり酷いんだな…そろそろ乗り換え時か
5 海外の名無しさん 2026-09-24 09:38
Google Chrome以外のブラウザからのアクセスをブロックしてくることがある、って話が抜けてるぞ。
10 海外の名無しさん 2026-09-24 12:37
非営利ってのは単なる節税対策だろ、それはそれでいいことじゃないか
11 海外の名無しさん 2026-09-24 12:50
また業者の宣伝か、乙、連邦捜査官さんよ
14 海外の名無しさん 2026-09-24 13:04
『アメリカ製の中間者(MITM)装置をなぜ使わないべきなのか』? 同じ効果を得たいなら、単にHTTPSを使わなければいいだけの話だろ。
15 海外の名無しさん 2026-09-24 13:06
『CloudflareはMITMだ』って言うけど、ブラウザには鍵マークがちゃんと表示されてるんだが、それのどこがMITMなんだ?
16 海外の名無しさん 2026-09-24 13:11
通信はCloudflareのサーバーに届いた時点で一度復号されるんだよ。暗号化されたままのデータをそのまま処理することはできないからな。
18 海外の名無しさん 2026-09-24 13:30
それくらいのことなら、ACL(アクセス制御リスト)をいくつかとhaproxyのノードを2、3台用意すれば自前でできる。Nginx向けに書いたACLの例を貼っておくけど、AIに頼めば他のWebサーバーやプロキシ向けに移植してもらえるはずだ。IPを隠したいなら、VPSを何台か契約してオリジンサーバーの前段に置けばいい。DNSに載せない予備ノードを何台か確保しておいたり、.onion専用のノードを用意しておくのもアリだな。……はいはい、『でもタダじゃないんだろ』って言いたいんだろ。
19 海外の名無しさん 2026-09-24 13:32
DNSをCloudflareに設定してるのに、なんでいまだにCloudflareのCAPTCHAが出てくるんだ? 俺だってこと分かって、ボットじゃないって判定してくれてもいいだろうに。
21 海外の名無しさん 2026-09-24 13:39
ブラウザやOSのプライベートモード・プライバシー機能を使ってると、そういうことが起きやすいぞ。

他サイトの新着

23 海外の名無しさん 2026-09-24 13:45
使わない理由なんて無いよ。インターネットの作り方自体が間違ってたから、結局みんな同じ『クソCloudflare』にすがるしかなくなってるんだ。
25 海外の名無しさん 2026-09-24 13:52
俺の投稿の後半を丸ごと無視してまた同じこと言ってるな。誰もCloudflareに依存する義理なんて無いし、自分から依存する羽目になったならそれは自己責任だろ。『で、でも!』とか言いたいんだろうけど、海賊版サイトの話は例外な、間抜け。
30 海外の名無しさん 2026-09-24 14:08
『CFのチャレンジ(認証)くらい平気で突破してくるボットをかえって呼び寄せる』し、『通信データを丸ごと政府系機関のMITM装置に渡すことになる』、ってわけだ。
32 海外の名無しさん 2026-09-24 14:16
お前は自分で作った藁人形と戦ってるだけだぞ。一回ネットから離れた方がいい。

この話題の背景と論点

Cloudflareは無料プランでもDDoS対策やボット対策が使える手軽さから、世界中のWebサイトで広く使われている大手CDN企業。一方でTLS通信の多くはCloudflareのエッジサーバーでいったん復号されてから転送される仕組みで、レス16が指摘する通り技術的には通信を仲介する構造そのものはMITM(中間者)と重なる。この点と、障害が起きると多数のサイトが同時にダウンする集中化リスクは、以前からセキュリティ関係者の間で繰り返し語られてきた論点だ。スレでは代替手段として自前のNginx ACLやhaproxy、複数のVPSでIPを分散させる方法が紹介されているが、これらは相応の運用知識とコストを要する点までは触れられていない。またプライバシーモードでのアクセス時にCAPTCHAが増える現象は、Cloudflareがブラウザ設定やIPの評価情報を基にボット判定を行っていることに起因するとみられる。

※本記事は海外掲示板 4chan /g/ (Technology) のスレッド「>saves bandwidth」から抜粋し、編集部で日本語に意訳したものです。訳文の責任は当サイトにあります。

この記事のリアクション

他サイトの新着

まだコメントはありません。

コメントする

誹謗中傷・個人を特定する書き込みは削除対象です。投稿は承認後に表示されます。

相互リンクサイト新着記事