HushVPSチーム著 · 2026年更新 · 読了9分
「ログなし」という言葉はVPN業界で最も繰り返される約束であり、最も検証が難しいものです。すべての商業プロバイダーがそれを宣伝し、一部は一時点を捉えた監査にお金を払い、残りは信頼に任せています。誰かのマーケティングを信頼せずに同じ保護を得るよりクリーンな方法があります:エンドポイントを自分で運営することです。ログなしWireGuard VPSは、信じなければならないスローガンを、読める設定に変えます。なぜなら、マシンはあなたのものであり、ロギングスイッチはあなたの手にあるからです。このガイドは全体の道筋を高いレベルで説明します — セルフホスティングが勝る理由、WireGuardボックスの構成、真にログなしを維持する方法、そしてサーバーを名前と結び付けずに構築・管理する方法です。
主流のVPNアプリのほとんどは、すでに内部でWireGuardを実行しているため、彼らの出口をレンタルするのと自分で構築するのとの違いは、プロトコルや速度ではありません。違いは、誰が信頼を保持するかです。企業がログを保持しないと言う場合、そのサーバー、ハイパーバイザー、上流プロバイダー、または静かに受けている可能性のある法的命令を検査することはできません。その主張は完全にあなたの管理外にあります。あなたがボックスを所有している場合、同じ主張は、あなたが行ごとに確認できるものに変わります。WireGuardは、明示的に何かを記録するように設定しない限り、接続やトラフィックコンテンツについて何も記録しません。
2つ目の、より静かな利点があります。それは、ターゲットの形状です。人気のあるVPNの出口IPは有名です。それらはブロックリストに載せられ、フィンガープリントされ、あなたが影響を与えることができない何千人もの見知らぬ人々と共有されます。あなた自身のエンドポイントは、あなただけが使用する目立たないサーバーIPです。これは、群衆に紛れるには不利ですが、あなたが完全に所有する安定した、争いのない身元を保持するには有利です。2つのどちらかを選ぶことは、実際には、何のために最適化するかを選ぶことを意味します。群衆のカバーか、コントロールか。セルフホストのエンドポイントは、出口、鍵、ログのコントロールに完全に焦点を当てています。
材料は控えめです。WireGuardは非常に軽量で知られています — 個人用トンネルはCPUやRAMにほとんど負荷をかけず、実際の制約は計算ではなく月間帯域です。必要なものは3つです:
ここでコントロールパネル、ホームに電話するインストーラースクリプト、または事前に焼き付けられたイメージは必要ありません。セルフホスティングのポイントは、スタックがあなたが置いたものだけであることなので、プレーンなOSから始めて、WireGuardだけを追加し、それ以上は何も追加しないでください。
WireGuardの設計哲学は、監査できるほど小さくすることであり、セットアップもそれを反映しています。概念レベルでは、機能するトンネルは4つの動きです:
すべてのピア — サーバーと各クライアント — は、独自の秘密鍵と対応する公開鍵を取得します。秘密鍵は、それが属するデバイスから離れることはありません。サーバーの鍵はサーバー上で(またはオフラインで生成し、必要なものだけをコピーして)生成し、各クライアントの鍵はクライアント上で生成します。WireGuardピアは公開鍵のみで相互認証するため、パスワード、証明書、アカウントはどこにもありません。
サーバーはインターフェース — 通常wg0 — を取得し、秘密鍵、リッスンするUDPポート、トンネルサブネット用の内部アドレス(10.8.0.0/24のようなプライベート範囲のもの)を持ちます。次に、クライアントごとに1つの[Peer]ブロックを追加し、各クライアントの公開鍵と使用を許可するトンネルアドレスを指定します。このallowed-IPsリストはアクセス制御リストでもあります:ピアはあなたが許可したアドレスからのみトラフィックを送信できます。
ボックスを単なるプライベートメッシュではなくVPN出口として機能させるには、カーネルでIP転送を有効にし、NATルールを追加して、トンネルトラフィックがサーバーのパブリックインターフェースからマスカレードされるようにします。ここが人々がつまずく場所です。転送とNATがないと、クライアントは接続できますが、インターネットに到達できません。それ以外はファイアウォールを厳重に保ってください。WireGuardのUDPポートだけを外部に開放し、他はすべて閉じたままにしてください。
インターフェースを起動し、サービスとして有効にして再起動後も持続することを確認し、各クライアントにサーバーの公開鍵、公開IPとポート、およびそのクライアントがすべてのトラフィックをトンネル経由でルーティングしたい場合は0.0.0.0/0のallowed-IPsを指定した設定を渡します。WireGuard自身のクイックスタートドキュメントが正確なコマンドをカバーしています;上記の形状はそれらのコマンドが合計されるものです。
それが全体のメンタルモデルです。デーモンの動物園も、広大な設定も、そして重要なことに、誰が接続したか、パケットがどこに行ったかの記録を書くデフォルト設定もありません。
ここがこの演習全体を価値あるものにする部分です。WireGuardは設計上、接続やトラフィックをログに記録しません — wgツールは各ピアのライブハンドシェイクタイムスタンプと転送カウンターを表示しますが、その状態はメモリに存在し、履歴としてディスクに書き込まれません。したがって、自分のボックスでの「ログなし」はスイッチをオンにするものではなく、デフォルトであり、あなたの仕事はそれを静かに元に戻さないようにすることだけです。注意すべき点がいくつかあります:
PostUpフックを追加します。真のログなしエンドポイントが必要な場合は、それらを省略してください。誰が接続したかを記録するすべての行は、後で防御しなければならない行です。これが商業的な約束よりも信頼できる理由は、インセンティブと検査可能性にあります。マーケティング部門も、株主からの圧力も、あなたと出口の間に、あなたに知らせずにポリシーを変更できる第三者もありません。ログなしの姿勢は、あなたが管理するマシンの特性であり、外部委託した主張ではありません。これは、当社のログなしVPSアプローチの背後にある同じプラットフォームレベルの最小化に基づいています。ホストではなくあなたがスイッチを所有するワークロードに拡張されます。
ログなしVPNは、構築と管理の方法がサーバーをあなたに結び付ける場合、その価値の多くを失います。トンネルはクリーンかもしれませんが、実名でVPSを注文し、カードで支払い、自宅のIPからSSHで接続した場合、ボックスに関するメタデータが、トンネルが隠そうとしたストーリーを物語ります。そのギャップを埋めるのは簡単です:
このように行うと、信頼の問題の両端が閉じられます。プロバイダーはあなたが誰かを知ることはなく、ネットワークはあなたがボックスを管理するのを見ることはなく、エンドポイントは通過したものの記録を保持しません。それは真にログなしのVPNであり、チェーン内のすべてのリンクはあなたが検査できます。
完全に制御できるマシンを手に入れたら、トンネルだけがそこに住んでいることはめったにありません。同じボックスは、他のすべてへのプライベートな正面玄関になる傾向があります。ジャンプホスト、自宅のサービスに到達する方法、または他の誰にも読まれたくない大規模なスタックへのエントリポイントです。その方向に向かっている場合は、プライベートセルフホスティングVPSの実行に関するガイドが、このガイドが終わったところから始まり、同じログなし、KYC不要の姿勢を維持するインフラストラクチャ上で説明しています。WireGuardエンドポイントは、鍵を所有し、ログを所有し、メタデータをクリーンに保つという習慣を教えてくれるため、優れた最初のサービスです。
範囲に関する最後の注意:プライバシーは無法と同じではありません。HushVPSはオフショア合法でデータ最小化であり、自分自身、家族、または少数の信頼できる人々のために個人または小グループのVPNを実行することは、利用規約の範囲内です。トンネルを使用して攻撃トラフィックを洗浄したり、マルウェアを配布したり、他者に害を及ぼしたりすることはできません。常に許可されていたエンドポイントを構築してください。ログなしの約束をあなたが守るものです。
名前不要、カード不要、KYC不要 — Tor経由で注文し、唯一の管理者キーを保持します。WireGuardは非常に軽量なので、最小のゴーストでも余裕を持って個人用トンネルを実行できます。
続きを読む:ログなしVPSが実際に保持するもの · 匿名注文の仕組み · プランと料金