[ホーム](https://servhidden.com/ja) /
[プライバシーホスティングガイド](https://servhidden.com/ja/guides) /
オリジンサーバーIPを隠す：CDN・リバースプロキシと漏れる経路






プライバシー


# オリジンサーバーIPを隠す



攻撃を受け止めることと、見つからずにいることは別の問題であり、片方を解決する構成がもう片方を静かに台無しにすることがある。ネットワークレベルのフィルタリングが対応する範囲、CDNが付加するものとコスト、オリジンが実際に見つかる仕組み、そして自分のものを確認する方法。


[ガイドを読む](#guide-body)
[FAQ](#guide-faq)






## このページの内容




- [ガイド](#guide-body)

- [FAQ](#guide-faq)

- [Related ガイドs](#guide-related)

- [推奨 pages](#guide-cta)






KYC不要
暗号資産決済のみ
ログなし
DMCA無視
フルroot
NVMe SSD





20 min 読み込み
Aug 2026更新

このページの内容

[01一つに見える二つの問題](#一つに見える二つの問題)
[02あなたのホストがすでにやっていること、そしてそこで止まること](#あなたのホストがすでにやっていることそしてそこで止まること)
[03CDNが隠すもの、そして受け継ぐことになる苦情窓口](#cdnが隠すものそして受け継ぐことになる苦情窓口)
[04それでもオリジンアドレスが漏れる6つの経路](#それでもオリジンアドレスが漏れる6つの経路)
[05フロントだけがオリジンに到達できるように固める](#フロントだけがオリジンに到達できるように固める)
[06CDNの代わりに自前のフロントノードを使う](#cdnの代わりに自前のフロントノードを使う)
[07選び方を一枚の表で](#選び方を一枚の表で)
[08たいていアカウントこそが最も弱い環になる](#たいていアカウントこそが最も弱い環になる)
[09自分の露出を10分で監査する](#自分の露出を10分で監査する)
[10アドレスがすでに焼かれているとき](#アドレスがすでに焼かれているとき)
[11要約](#要約)
[FAQよくある質問](#guide-faq)
[→推奨 pages](#guide-cta)







「CDNを前に置くべきか」——オフショアサーバーを買った人の多くが真っ先に抱く疑問だが、これには単一の答えがない。実のところ、一枚のコートをまとった二つの問いだからだ。攻撃を受け止めることと、見つからずにいることは別の問題であり解決策も別々であって、片方を解決する構成がもう片方を静かに台無しにすることがある。

この混同はどちら方向に転んでも高くつく。[DMCA無視ホスティング](https://servhidden.com/ja/dmca-ignored-hosting)を選んでコンテンツを置いたはずなのに、大手アメリカ製CDNを前に置き、避けようとしていたまさにその種の仲介者に苦情窓口を差し戻してしまう人がいる。一方で何も入れず、ネットワーク層のフィルタリングが元々見るように作られていないアプリケーション層のフラッド攻撃を受け、DDoS対策は嘘だったと結論づける人もいる。本ガイドはこの二つの問題を切り分け、それぞれの層が実際に何をするのかを述べたうえで、どちらの結果を決めるかという部分——他をすべて正しく設定していてもオリジンアドレスが漏れる6つの経路——に大半の紙幅を割く。

## 一つに見える二つの問題

サーバーの前に置くものは、攻撃を遠ざけるか、アドレスを知られないままにするかのどちらかの仕事をしている。この二つは混同されるほど重なり合っていながら、間違った方を解決すれば金の無駄になる程度には違うものでもある。

| 心配していること | 実際に解決するもの | 解決しないもの |
| --- | --- | --- |
| 回線を埋め尽くすボリューム型フラッド（レイヤー3・4） | ホスト側のネットワークエッジでのフィルタリング——当社のすべてのプランに含まれる | サーバー上に導入するものは何であれ無意味——その時点で回線はすでに埋まっている |
| 本物に見えるリクエストによるアプリケーション層のフラッド（レイヤー7） | CDNまたはWAF、キャッシュ、レート制限、より軽量なエンドポイント | 正当なHTTPを識別してそのまま通してしまうパケットフィルタリング |
| 誰にもボックスへ直接到達させたくない | フロント（CDNまたは自前のノード）*に加えて*それだけを許可するファイアウォール | オリジンが依然としてインターネット全体に応答しているなら、CDN単体では不十分 |
| 誰にも運営者を知られたくない | ノーKYCでの登録、決済のプライバシー、アカウント運用の規律 | インフラをどれだけ積み上げても無意味——これは身元の問題だ |
| コンテンツが苦情を乗り越えて存続しなければならない | 法域、そして苦情に基づいて行動しないホスト | CDN——これは苦情の窓口を取り除くどころか**増やす**もの |

最後の行は二度読んでほしい。人がひっかかるのはそこだからだ。このページの他の部分はすべて工学の話だが、その行だけは違う。

サーバーの前に置くものは何であれ、あなたと苦情を申し立てる人たちとの間にも立つことになる——一方では保護になり、もう一方では通知の宛先が増える。

## あなたのホストがすでにやっていること、そしてそこで止まること

レイヤー3・4のフィルタリングは当社が販売するすべてのプランに追加費用なしで含まれており、サーバー上ではなくネットワークエッジで動作する——それがこの対策を機能させられる唯一の場所であり、飽和した上り回線はその背後で動くどんなものでも直せないからだ。帯域は無制限課金なので、攻撃が請求書に化けることもない。世間で「DDoS」と呼ばれるものの大部分にとって、話はこれで尽きる。

これが見えないのがもう一方の種類だ。4万件の住宅用アドレスから検索エンドポイントへ毎秒500リクエストが来ても、それは不正な形式のトラフィックではない——ただのトラフィックだ。数秒ごとにヘッダーを一片ずつ垂れ流すSlowlorisの接続は、1本ずつ見れば行儀がいい。本物のPOSTボディでログインフォームを叩き続けても、パケットレベルでは忙しい月曜日と見分けがつかない。パケットには何の異常もないのだから、パケットフィルタは何の役にも立たない。

**ネットワークフィルタリング以上のものが必要かどうかの見分け方。**整形式のリクエスト1件で、サーバーにデータベーススキャン、画像リサイズ、パスワードハッシュ計算のコストを負わせられるか。イエスなら、レイヤー7の攻撃対象がある、ということであり、対策はキャッシュ、レート制限、より軽量なエンドポイントだ——前段にCDNを置くかどうかにかかわらず。

ただしこちらから手を出す方向のトラフィックが一つだけあり、それははっきり述べておく価値がある。当社のネットワークから*発信される*攻撃や大量スパムは、インフラの残り部分を健全に保つためにヌルルーティングされることがある。これは運用上の措置であってコンテンツに基づく措置ではない——その区別は当社の[DMCA無視ホスティングガイド](https://servhidden.com/ja/guides/dmca-ignored-hosting-explained)でさらに詳しく扱っている。

## CDNが隠すもの、そして受け継ぐことになる苦情窓口

その仕組みは単純で、実際に効果がある。ドメインはプロバイダーのアドレスに解決され、クライアントはそこに接続し、プロバイダーがオリジンから取得してくる。本物のアドレスはクライアントの接続に一度も現れないため、ドメインしか知らない相手からは攻撃されようがない。[検閲耐性プロキシ](https://servhidden.com/ja/censorship-resistant-hosting/v2ray)でCDNフロンティングが機能するのも同じ仕掛けによる——検閲側には、ブロックする余裕のないアドレス宛のトラフィックしか見えない。

これには三つのものがついてくる。どれも小さな文字で隠されてはいない。


- **エッジがTLSを終端する。**プロバイダーのネットワーク内部では設計上トラフィックが平文になる——キャッシュとフィルタリングはそうやって機能する。ユーザーが入力するものは何であれ、あなたに届く前に第三者に届く。

- **それまで存在しなかった苦情チャネル。**CDNに直接苦情を申し立てることができ、CDNはそれに応じる——あなたへ転送する、あなたのホスティングプロバイダーを名指しする、あるいはあなたのアカウントを終了する、という形で。オフショアを選んだ理由が苦情が届かないことにあるなら、アメリカの仲介者を前に置くことは、あなたが金を払って断ち切ったはずの連鎖をつなぎ直すことになる。

- **アカウント。**メールアドレス、決済手段、しばしば電話番号がドメインに紐づき、無期限に保持される。これについては後述する——たいていの場合、この構成全体の中で最も弱い環だからだ。

だからといってCDNが間違いというわけではない。これは両面のある決断だ——本物のユーザーと本物のレイヤー7の負荷を抱えるショップやアプリケーションには最適だが、削除要請を招く公開物にとっては積極的に逆効果だ。[DMCA無視ホスティングのページ](https://servhidden.com/ja/dmca-ignored-hosting)での当社自身の答えは、常にこれを短くしたものだった——削除耐性のためには、すでに持っているネットワークフィルタリングを使い、CDNは見送ること。

## それでもオリジンアドレスが漏れる6つの経路

ここが本題だ。隠蔽は買って手に入る製品ではなく、維持するか失うかのどちらかの性質であり、たいていは数日のうちに、以下の六つのうちのどれかによって失われる。完璧に設定されたCDNの背後でも、オリジンは毎日のように見つかっている。


- **Certificate Transparencyログ。**あなたのドメイン向けに発行された公的に信頼される証明書はすべて、数分以内に公開・恒久・検索可能なログに記録される。そこに公開されるのはアドレスではなく*ホスト名*だ——staging、mail、vpn、2024年に一度だけ作ったサブドメインなど。どれもが名前解決の候補になり、フロントを指していないレコードが一つあるだけで、この演習は終わる。

- **DNS履歴。**パッシブDNSサービスは、あなたのドメインがこれまでに解決してきたすべてのアドレスを記録し続けている。後からCDNの背後に移っても、すでに記録されたものが取り消されるわけではない——隠蔽はドメインが最初に解決される前から始めなければならず、そうでなければ必要なのは新しいフロントではなく新しいアドレスだ。

- **プロキシできないレコード、そして忘れられたレコード。**メール交換用レコードは到達可能な何かを指していなければならない。IPv4だけをプロキシした際に取り残されたAAAAレコード、古いFTPやパネルのホスト名、ワイルドカード、あるいは今では三年物になった「一時的な」開発用ホストも同様だ。

- **サーバーが送信するものすべて。**オリジンから送られるメールはReceivedヘッダーにそのアドレスを載せている——パスワードリセットのメールは自ら情報開示しているようなものだ。Webhook、外向きの画像取得、リンクプレビュー、ピンバック、更新チェック、クラッシュレポーターはすべて本物のアドレスから発信されており、あなたのアプリケーションを自分が管理するホストと通信させられる相手なら誰でもそれを知ることができる。

- **インターネット全体のスキャン。**あらゆるIPv4アドレスは公開サービスによって継続的にスキャン・インデックス化されており、結果は数秒で照会できる。オリジンがポート443であなたの証明書で応答する、あるいはどんなHostヘッダーに対してもホームページを返すなら、それを突き止めるにはボディハッシュ、証明書のフィンガープリント、ファビコンハッシュのいずれかへの照会1回で足りる。ほとんどのオリジンはこうやって見つかっており、見つける側には一切コストがかからない。

- **アプリケーション自身が語ってしまうこと。**生のアドレスを含む絶対URLやリダイレクト、開けっ放しのステータスやメトリクスのエンドポイント、内部ホスト名を名指しする冗長なスタックトレース、バックエンドを明かすヘッダー、そしてアドレスで問い合わせてきた相手には誰にでも喜んでサイトを返すデフォルトの仮想ホスト。

**この六つのうち五つは暗号の問題ではなく設定の問題だ。**このリストにあるものはどれも、より上位のCDNプランを契約したところで打ち破れず、どれも特殊なものではない——誰もが真っ先にこの順番でチェックする六項目だ。

## フロントだけがオリジンに到達できるように固める

誰にもアドレスを言い当てられないことに依存する隠蔽は、隠蔽とは呼べない。この構成が成り立つのは、オリジンがフロント以外の誰とも話さないと拒む場合だけであり、そうして初めて、アドレスが漏れても一大事ではなく単なる厄介事で済む。


- **デフォルト拒否にしてから、フロントだけを許可する。**80番と443番はプロバイダーが公表するアドレス範囲からのみ受け付け、そのリストは自動で更新すること——範囲は変わるものであり、古びたリストは最悪のタイミングでフェイルオープンかフェイルクローズを起こす。SSHを含むそれ以外のすべては、当社の[最初の1時間のハーデニングチェックリスト](https://servhidden.com/ja/guides/first-hour-vps-hardening-checklist)にある通り、トンネルか管理用アドレスの上に置くべきものだ。

- **フロントを認証する。**CDNとオリジンの間でのクライアント証明書——通常「認証済みオリジンプル」と呼ばれる——を使えば、正しいアドレスと正しいHostヘッダーがあっても、証明書がなければ何も得られなくなる。

- **さらに良いのは、インバウンドポートを一切持たないことだ。**オリジンからエッジへの発信専用トンネル——CDN自前のコネクターであれ、自分が運用するノードへのWireGuardであれ——を使えば、オリジンは公開インターフェースで一切待ち受けなくなる。スキャンは応答しないものを見つけられず、これがこの構成の中で単独最強のバージョンだ。

- **仮想ホストは一つ、Hostヘッダーも一つ。**デフォルトのサーバーは有用なものを何も返すべきではない。アドレスだけでサイトが表示されてしまうなら、一週間以内にスキャナーに突き合わされるだろう。

- **メールをWebのオリジンから切り離す。**メールは到達可能でなければならず、自らを名乗らなければならない。[メールサーバーガイド](https://servhidden.com/ja/guides/offshore-mail-server-setup)が前提にしている通り、専用の別マシンに置くこと。

- **外部から検証する。**このリストのチェックはすべて、サーバー自身から実行しては意味がない。自分のものではないネットワークからテストすること。

## CDNの代わりに自前のフロントノードを使う

三つ目の選択肢は、マーケティング予算がないという理由だけで見過ごされる——小さなVPSを表の顔にし、データを保持するマシンへ暗号化トンネルで戻し、その間のトラフィックをnginxかHAProxyで受け渡す。外から見ればどこにでもあるWebサーバーだ。本物はどこか別の場所にあり、インバウンドポートは一切持たない。

これで手に入るのは、他の誰も構成に関与しない隠蔽だ——第三者のアカウントもなく、外部の苦情窓口もなく、見知らぬ相手にTLSを終端されることもない。それ以外の方法ではなかなか買えない法域の分離も手に入る——フロントはユーザーのいる場所に、データは自分に都合のよい法律のある場所に、当社の[7つのロケーション](https://servhidden.com/ja/locations)から選べる。そして登録時に身元が紐づいていないため、フロントは使い捨てが利く——焼かれたアドレスは交渉ではなく、数分で取り替えられる。

手に入らないのはエニーキャストの容量だ。1台のノードには1台分の容量しかなく、当社のネットワークフィルタリングは他のどのサーバーと同じようにそれを守るが、本当に大規模なボリューム型攻撃は帯域の勝負であり、グローバルネットワークの方が勝つ。正直な位置づけを言えばこうだ——フロントノードは、重い、あるいは高価なバックエンド——ストレージアレイ、GPUマシン、メールサーバー、データベース——を隠すこと、そして法域を分けることに対する正解であり、持続的なレイヤー7の負荷に対するCDNの代わりにはならない。

## 選び方を一枚の表で

| あなたの状況 | 構成 | 理由 |
| --- | --- | --- |
| 削除要請を招く公開活動 | CDNなしの直結、意図的に選んだ法域 | CDNは、あなたのホストがあえて持たない苦情窓口を追加してしまう |
| 本物のユーザーとレイヤー7の負荷を抱えるショップやSaaS | 前段にCDN、オリジンはCDNの範囲に限定して固定 | レイヤー7こそCDNが本来作られた対象の問題だ |
| 検閲国における回避用エンドポイント | CDNフロンティング | 検閲側には、ブロックする余裕のないアドレスしか見えない |
| 大量の静的・メディアトラフィック | キャッシュオフロード用のCDN | 要点は帯域とレイテンシであり、隠蔽は副産物にすぎない |
| 匿名性が最優先の要件 | 自前のフロントノード、あるいは前段に何も置かない | 第三者のアカウントは、それまで存在しなかった身元記録になる |
| 隠す価値のある重いバックエンド | フロントノード＋発信専用トンネル | 高価なマシンが公開インターネットに一切現れない |

## たいていアカウントこそが最も弱い環になる

インフラは完璧でも、書類仕事の方がそうでないとどうなるかを考えてみよう。サーバーはMoneroで支払われ、身分証明書もメールアドレスもない——当社の[ノーKYCホスティング](https://servhidden.com/ja/no-kyc-hosting)のページで説明している構成だ。ところがCDNのアカウントは、カードと個人の住所と電話番号で開設され、保護対象のドメインが登録されている。そのアカウントは、サーバー上のどんなものよりも強固で永続的な身元記録であり、召喚状に応じる企業に保管され、決済のプライバシーを完全に台無しにする。

対策は難しくはなく、ただ忘れられやすいだけだ——匿名性が目的なら、フロントを自分の所有にするか、その前段のアカウントを背後のサーバーと同じくらい使い捨てが利き、身元にたどり着けないものにするかのどちらかにすること。[サーバーOpSec](https://servhidden.com/ja/guides/server-opsec-staying-anonymous)ではこの作法をきちんと扱っており、[オフショアの匿名性についての当社の正直な回答](https://servhidden.com/ja/guides/is-offshore-hosting-truly-anonymous)では、連鎖のどこが最初に切れやすいかを率直に述べている。それはほとんどの場合、技術的な部分ではない。

## 自分の露出を10分で監査する

以下の項目はどれも、関心を持つ相手が最初の数分でチェックするようなものだ。答えが必要になる前に、サーバーではないマシンから自分自身でこれらを実行しておこう。


- **これまでに証明書を発行したホスト名をすべて洗い出す。**Certificate Transparencyの検索エンジンであなたのアペックスドメインを検索し、結果を一つずつ名前解決する。フロントを指していないものはすべて漏洩であり、もう使っていないホストも含まれる。

- **自分のDNS履歴を読む。**パッシブDNSの照会をすると、CDN導入前にあなたのドメインが解決していたアドレスが分かる。昨日のオリジンが今日もオリジンのままなら、隠蔽は最初から実体を伴っていなかったことになる。

- **オリジンに直接尋ねる。**curl -sI --resolve example.com:443:198.51.100.10 https://example.com/——サイトが応答するなら、ファイアウォールはフロントに制限をかけておらず、候補アドレスを持つ誰もが1回のリクエストでそれを確認できる。

- **無遠慮に尋ねる。**curl -skI https://198.51.100.10/は、それと分かるものを何も返さないはずだ。ホームページを返すデフォルトの仮想ホストは、このページで最もよくある単一のミスだ。

- **Aレコードだけでなく、すべてのレコード種別を確認する。**dig +short AAAA example.com、dig +short MX example.com、そしてtransparencyログで判明したすべてのサブドメインについても同様に。プロキシされないまま残されたIPv6は典型例だ。

- **アプリケーションから自分宛てにメールを送る。**パスワードリセットを起動し、Receivedチェーン全体を読む。オリジンのアドレスがそこにあるなら、あなたがこれまでに送ったすべてのメッセージにも同じものが入っている。

- **ポートが閉じていることを確認する。**無関係なネットワークから、nmap -Pn -p80,443 198.51.100.10はopenではなくfilteredを示すはずだ。

- **スキャナーを検索する。**公開のインターネットスキャンインデックスで、証明書のフィンガープリントとホームページのファビコンハッシュを調べる。オリジンがインデックスされているなら、それが見つかる経路になる。

## アドレスがすでに焼かれているとき

焼かれたままだと考えておくこと。パッシブDNSやスキャンインデックスに一度でも現れたアドレスは恒久的な公開記録に入り、どんな設定変更もそれを取り消せない。対応は巧妙さよりも機械的な手順の問題だ。


- **まず漏洩を塞ぐ。**穴をふさがないまま新しいアドレスへローテーションしても、数日のうちに同じ状況が再現し、移行に費やした労力から何も得られない。

- **次にローテーションする。**理由が技術的なものではなく法的なものだったなら別の法域に、代わりのサーバーを展開し、復元し、切り替える。最初のサーバーに身元が紐づいていなかったおかげで、これは交渉ではなく仕切り直しになる——アカウント履歴を残さずにサーバーを買うことの、地味だが実務的な見返りだ。

- **緊急事態の前に切り替えを準備しておく。**短いDNS TTL、リポジトリから再展開できる設定、そしてテスト済みの復元手順があれば、最悪の午後も20分で片付く。攻撃の最中にこれを整える者はいない。

- **古いアドレスをきちんと退役させる。**古いサーバーを古いアドレスに置いたまま同じコンテンツを配信し続けてはいけない——それは見ている誰にとっても現在進行形の確認になり、記録を新鮮なまま保ってしまう。

## 要約

ネットワークレベルのフィルタリングはボリューム型攻撃に対処し、サーバーに標準で付いてくる上に追加費用もかからない。CDNはアプリケーション層に対処しオリジンを隠すが、代償としてTLSを終端し、苦情に応じ、あなたが誰かを知る仲介者を抱えることになる。自前のフロントノードは仲介者なしで隠蔽を買えるが、グローバルな容量は買えない。法的な問題を決めるのは法域であり、この三つのどれもそこには触れない。そしてこのすべては、プロキシされていないレコード一つ、オリジンからのメール一通、デフォルトの仮想ホスト一つで台無しになる。

習慣ではなく目的で決め、そのうえで10分の監査に時間を使うこと——どんなアップグレードよりも多くの本物の露出を見つけ出す。第三者なしでこのアーキテクチャが欲しいなら、小さな[VPS](https://servhidden.com/ja/vps)をフロントにし、本当の作業は背後の[専用ハードウェア](https://servhidden.com/ja/dedicated)で行う、というのが、一度見つかったことのある人たちの間で最もよく見かける構成だ。





FAQ

## オリジンIPとDDoS——よくある質問





### 01
CDNは自分のサーバーの本当のIPアドレスを隠してくれますか。



クライアントからは隠してくれます。これが利点の大半です——訪問者はCDNに接続し、あなたのアドレスを目にすることは一切ありません。ただし、すでに存在する公開記録や、サーバーが外部へ送信するもの、証明書やホームページでオリジンを照合できるインターネット全体のスキャナーからは隠してくれません。しかも機能するのは、ファイアウォールがCDN以外の相手にオリジンを応答させないようにしている場合のみです——そうでなければ、アドレスは確認リクエスト1回でまた使えるようになってしまいます。





### 02
CloudflareなどのCDNを前に置くと、DMCA無視ホスティングの意味がなくなりますか。



実際には、そうなります。CDNはあなたのサービスの当事者であり、独自の苦情処理プロセスを持っています——直接CDNに対して通知を申し立てることができ、CDNは通常それをあなたに転送するか、あなたのホスティングプロバイダーを特定するか、あなたを顧客として切ります。これは、オフショアホスティングを選んだ理由である削除の連鎖を、つなぎ直してしまいます。苦情を招くコンテンツについては、意図的に選んだ法域での直接ホスティングに、サーバーに標準で付いてくるネットワークレベルのDDoSフィルタリングを組み合わせる方が良い構成です。





### 03
レイヤー3/4のDDoS対策だけで十分ですか。



上り回線を埋め尽くすようなボリューム型攻撃に対してなら、十分であり、しかもトラフィックが届く前に働く唯一の層でもあります。無制限課金の帯域とともにすべてのプランに含まれているため、攻撃が請求書を生むこともありません。対処できないのは、整形式のリクエストによるレイヤー7のフラッドです。アプリケーションへの1件のリクエストがデータベーススキャンや画像リサイズを引き起こせるなら、そこにリスクがあり、答えはパケットフィルタリングではなくキャッシュ、レート制限、WAFです。





### 04
CDNの背後にあるオリジンIPは、どうやって見つけられてしまうのですか。



ほとんどが六つの経路によるものです——プロキシされていないサブドメインを明かすCertificate Transparencyログ、移行前にドメインが使っていたアドレスを保持するパッシブDNSアーカイブ、メール交換用レコードのようにプロキシできないレコード、自身のメールヘッダーを含むサーバー自体からの発信接続、証明書やページ内容でオリジンを照合するインターネット全体のスキャン、そしてリダイレクトやステータスエンドポイント、デフォルトの仮想ホストを通じてアプリケーション自身が自分のアドレスを漏らしてしまうことです。どれも特別な技術を必要としません。





### 05
CDNを使いながら匿名のままでいられますか。



アカウントがサーバーと同じくらい匿名である場合に限られますが、そうなっているケースはほとんどありません。CDNのアカウントにはメールアドレス、決済手段、しばしば電話番号がドメインに紐づいて残り、法的手続きに応じる企業によって無期限に保持されます。身分証明書なしでMoneroでサーバー代を支払い、その後個人のカードでCDNのアカウントを開設したのであれば、今やそのアカウントがこの構成の中で最も強力な身元記録になっています。フロントを自分の管理下に置くか、アカウントも他のすべてと同じくらい使い捨てにするか、どちらかにしてください。





### 06
小規模なサイトでも、これらすべてが必要ですか。



たいていは不要です。ネットワークレベルのフィルタリング、デフォルト拒否のファイアウォール、不要なサービスを一切動かしていないサーバー上の小規模サイトは、まったく普通で、それなりに堅牢な構成です。オリジンの問題が現実味を帯びるのは、マシンを隠す具体的な理由がある場合です——攻撃してきそうな人を含む訪問者層、フロントより価値のあるバックエンド、あるいはホスティングの構成をわざわざ公言したくないコンテンツなどです。





### 07
メールサーバーはWebサイトと同じIPで動かすべきですか。



いいえ、そしてこれはオリジンが露出する最もよくある経路の一つです。メールはプロキシできないアドレスで到達可能でなければならず、送信するすべてのメッセージがヘッダーにそのアドレスを載せています。メールを別のマシンで動かせば、送信するすべてのメールからも、誰でも照会できるDNSレコードからも、Webのオリジンを遠ざけておけます。また、メールの評判の問題がWebサイトの問題に飛び火するのも防げます。





### 08
オリジンIPがすでに漏れてしまいました——どうすればいいですか。



そのアドレスは恒久的に公開されたものとして扱ってください。パッシブDNSやスキャンのアーカイブがそれを保持し続けるからです。まずは漏洩を塞ぐこと——プロキシされていないレコード、メールの経路、デフォルトの仮想ホストのいずれであれ——そのうえで新しいアドレスに移行し、あらかじめ用意しておいた短いDNS TTLで切り替えてください。古いサーバーを古いアドレスのまま同じコンテンツで応答させ続けないでください。元のサーバーには何も身元が紐づいていなかったため、置き換えは誰かとの交渉ではなく、ごく普通のデプロイで済みます。




Related ガイドs

## 続けて読む


[### 2026年にオフショアホスティング法域を選ぶ方法

購入


オフショア法域を選ぶための実践的な意思決定フレームワーク: データ保持法、MLATの露出、DMCA対応姿勢、裁判所のスピード、実際の執行状況を国ごとに解説します。


6の質問からなるFAQ](https://servhidden.com/ja/guides/choosing-an-offshore-jurisdiction)
[### プライバシーが重要なワークロード向けのVPS vs 専用サーバー

購入


VPSで十分な場合、共有テナンシーが弱点になる場合、そしてベアメタルだけが誠実な答えになる場合を解説します。ハードウェア分離、ハイパーバイザーのリスク、コストと脅威モデルの比較について。


6の質問からなるFAQ](https://servhidden.com/ja/guides/vps-vs-dedicated-for-privacy)
[### No-KYC VPS上のセルフホストVPN: WireGuard vs OpenVPN

運用


セルフホストVPNが商用プロバイダーより優れている理由、そして2026年時点でWireGuardとOpenVPNがプライバシー、性能、運用リスクの面で実際にどう比較されるかを解説します。


6の質問からなるFAQ](https://servhidden.com/ja/guides/self-hosted-vpn-wireguard-vs-openvpn)
[### AI推論向けRTX 4090 vs H100 SXM5比較（RTX 5090はどこに位置するか）

購入


購入ガイド：2026年、セルフホストのLLM、画像、動画、音声、ファインチューニングのワークロードにはどのNVIDIA GPUを選ぶべきか。RTX 4090 vs RTX 5090 vs H100 SXM5 vs デュアルH100——VRAM、スループット、$/トークン、それぞれが優位になる場面を比較します。


6の質問からなるFAQ](https://servhidden.com/ja/guides/rtx-4090-vs-h100-for-ai-inference)
[### MT4 / MT5 / cTrader Forexトレード向けのオフショアWindows RDP

運用


完全ガイド：Forex取引にWindows RDPを使う理由、低遅延なオフショア法域の選び方、MT4 / MT5 / cTrader / Expert Advisorのセットアップ方法、ブローカーサーバーへの遅延、そしてKYC不要の決済フローまで解説します。


6の質問からなるFAQ](https://servhidden.com/ja/guides/offshore-windows-rdp-for-forex-trading)
[### DMCA無視ホスティング解説：2026年における本当の意味

購入


「DMCA無視」ホスティングが実際に何をもたらすのか、どの法域が本当に支持しているのか、それを必要とするワークロードとは何か、そしてその言葉がカバーしない著作権の落とし穴とは何か。


6の質問からなるFAQ](https://servhidden.com/ja/guides/dmca-ignored-hosting-explained)
[### 暗号通貨による匿名ドメイン登録：2026年のWHOISプライバシー

プライバシー


身元を明かさずにドメインを登録するための2026年実践ガイド：TLD別WHOISの仕組み、レジストラの選択、暗号支払いオプション、そしてそれでも身元が漏れる運用上のミス。


6の質問からなるFAQ](https://servhidden.com/ja/guides/anonymous-domain-registration-with-crypto)
[### 暗号資産決済向けホスティング: Monero vs Bitcoin vs USDT

プライバシー


支払いに使うコインによって、ホストに知られる情報がどう変わるかを解説します。XMR、BTC、USDTそれぞれのプライバシー、手数料、ファイナリティ、チェーン分析への露出を比較し、明確な結論を提示します。


6の質問からなるFAQ](https://servhidden.com/ja/guides/crypto-payments-monero-vs-bitcoin-vs-usdt)
[### オフショアホスティングは本当に匿名なのか?正直な答え

プライバシー


オフショアのKYC不要ホスティングは、通常のホスティング業者が収集する身元情報を排除します——しかし「匿名」かどうかは、支払い方法、業者側のログ、そしてあなた自身のOPSEC次第です。実際に何が追跡可能なのかを解説します。


6の質問からなるFAQ](https://servhidden.com/ja/guides/is-offshore-hosting-truly-anonymous)
[### VPSハードニングの最初の1時間:チェックリスト

運用


新しいVPSを1時間以内に守るための、具体的で順序立ったチェックリスト。SSHキー、ファイアウォール、fail2ban、自動アップデート、そして無差別攻撃の大半を食い止める攻撃対象領域の削減。


6の質問からなるFAQ](https://servhidden.com/ja/guides/first-hour-vps-hardening-checklist)
[### No-KYCホスティングとは？定義・合法性・仕組みを解説

プライバシー


No-KYCホスティングは、氏名・メールアドレス・身分証明書など一切の本人確認なしでサーバーを借りられるサービスです。その意味、技術的な仕組み、合法性、そして本物のプロバイダーの見分け方を詳しく解説します。


6の質問からなるFAQ](https://servhidden.com/ja/guides/what-is-no-kyc-hosting)
[### オフショアホスティングは合法か？2026年版・正直な回答

購入


オフショアホスティングは合法です――利用者にとっても、プロバイダーにとっても。この記事では、その用語の本当の意味、法的境界線の実態、払拭すべき誤解、そして責任ある活用方法を解説します。


6の質問からなるFAQ](https://servhidden.com/ja/guides/is-offshore-hosting-legal)
[### Monero（XMR）でホスティングを支払う方法 — ステップバイステップ

プライバシー


Monero（XMR）でVPSや専用サーバーの料金を支払うためのステップバイステップガイド：XMRがプライバシー保護の観点から最も優れた選択肢である理由、入手方法、そしてチェックアウトから数分でサーバーが稼働するまでの流れを解説します。


6の質問からなるFAQ](https://servhidden.com/ja/guides/how-to-pay-for-hosting-with-monero)
[### ウェブサイトを匿名でホスティングする方法 — 2026年版実践ガイド

プライバシー


アカウント、支払い、ドメイン、管轄地域、接続、コンテンツ — 身元を一切残さずウェブサイトをホスティングするための、層ごとに解説した実践的ガイド。


6の質問からなるFAQ](https://servhidden.com/ja/guides/how-to-host-a-website-anonymously)
[### VPSにWireGuard VPNを構築する — ステップバイステップガイド

運用


WireGuardを使ってVPS上に自分専用のプライベートVPNを構築する方法：セルフホスト型VPNが商用VPNより優れている理由から、インストールからクライアント接続まで完全なセットアップ手順、そして堅牢化の方法まで解説します。


6の質問からなるFAQ](https://servhidden.com/ja/guides/how-to-set-up-wireguard-vpn-on-a-vps)
[### GPUサーバーでLLMをセルフホストする方法 — 2026年版ガイド

運用


レンタルGPUサーバーで独自の大規模言語モデルを稼働させる：APIより自己ホスティングが優れている理由、GPUとモデルの選び方、OllamaまたはvLLMを使ったセットアップ、そしてコストについて。


6の質問からなるFAQ](https://servhidden.com/ja/guides/self-host-an-llm-on-a-gpu-server)
[### バレットプルーフホスティングとオフショアホスティング — その違いとは？

購入


バレットプルーフホスティングとオフショアホスティングは混同されがちですが、まったく別物です。両者の本質的な違い、その重要性、そして実際にどちらを選ぶべきかを解説します。


6の質問からなるFAQ](https://servhidden.com/ja/guides/bulletproof-vs-offshore-hosting)
[### BitcoinでVPSを購入する方法――ステップバイステップ完全ガイド（2026年版）

購入


BitcoinでVPSを購入するための初心者向けガイド。BTCの入手方法、プランの選び方、請求書の支払い方、そして手に入るものが何か――カードも氏名も不要なサーバーを手順を追って解説します。


6の質問からなるFAQ](https://servhidden.com/ja/guides/how-to-buy-a-vps-with-bitcoin)
[### DMCAを無視できるホスティングに最適な国（2026年版）

購入


米国式の削除申請が届かないサーバーをどこに置くか——機能する法域、「DMCA無視」が本当に意味すること、そして選び方。


6の質問からなるFAQ](https://servhidden.com/ja/guides/best-countries-for-dmca-ignored-hosting)
[### Torの隠しサービス（.onionサイト）のホスティング方法 — 2026年版ガイド

運用


VPS上にTor onionサービスを構築する：隠しサービスとは何か、それが最も強力な匿名ホスティング形態である理由、完全な設定手順、そして真の匿名性を維持する方法。


6の質問からなるFAQ](https://servhidden.com/ja/guides/how-to-host-a-tor-hidden-service)
[### オフショアメールサーバーの構築 — 2026年版・プライベートメールを自己ホスト

運用


オフショアVPS上でプライベートメールサーバーを自己ホストする方法：なぜ自己ホストするのか、何が必要か、オールインワンメールスタックによる現実的な構築手順、そして配信可能性を正しく確保する方法。


6の質問からなるFAQ](https://servhidden.com/ja/guides/offshore-mail-server-setup)
[### 暗号ノードホスティングガイド — VPS でブロックチェーンノードを運用する

運用


ブロックチェーンノードをサーバー上でホストする方法：自前のノードを運用する理由、Bitcoin・Ethereum・Monero などに適したサーバー構成、セットアップ手順、そしてプライバシーを守りながら運用する方法。


6の質問からなるFAQ](https://servhidden.com/ja/guides/crypto-node-hosting-guide)
[### Stable Diffusion 向け GPU ホスティング — 自分だけの画像生成サーバーを運用する

運用


GPU サーバーで Stable Diffusion を自己ホストする方法：セルフホスティングの理由、最適な GPU の選び方、Web UI のセットアップ、そしてホスト型サービスとのコスト比較。


6の質問からなるFAQ](https://servhidden.com/ja/guides/gpu-hosting-for-stable-diffusion)
[### サーバーOpSec — サーバー運用時に匿名性を維持する方法

プライバシー


匿名サーバーを運用するすべての人のための運用セキュリティ：身元が特定されてしまう失敗のパターン、それを防ぐ習慣、そして真に独立したアイデンティティを保ち続ける方法。


6の質問からなるFAQ](https://servhidden.com/ja/guides/server-opsec-staying-anonymous)
[### シードボックス設定ガイド — 2026年版プライベートシードボックスの自己構築

運用


サーバー上に自分だけのシードボックスを構築する方法：シードボックスとは何か、サイジングの考え方、WebUI付きトレントクライアントのインストール、そしてプライベートかつ安全に保つための手順。


6の質問からなるFAQ](https://servhidden.com/ja/guides/seedbox-setup-guide)
[### 自前のVPSでDPI検閲を回避する方法(2026年版ガイド)

プライバシー


VPNが突然つながらなくなった?自前のVPSでDPI検閲を回避する方法を解説する。ディープパケットインスペクション(DPI)が実際に何を検知しているのか、2026年時点で有効な5つのプロトコルがそれぞれどのブロック手法に強いのか、そしてVLESS+REALITYの導入手順をひと通り示す。


6の質問からなるFAQ](https://servhidden.com/ja/guides/bypass-dpi-censorship-with-your-own-vps)
[### VPSのフルディスク暗号化：LUKS導入と本当に守れるもの

運用


VPSをLUKSで暗号化する方法を解説します。暗号化データボリューム、dropbearによるSSH経由リモートロック解除を伴うフルルート暗号化、インストール時に暗号化するベアメタルという3つの構成、小規模サーバーで本当に重要になる設定、そしてディスク暗号化が実際に何を防ぎ、何を防がないのかを正直に説明します。


8の質問からなるFAQ](https://servhidden.com/ja/guides/full-disk-encryption-on-a-vps)
[### VPSバックアップ完全ガイド：暗号化・オフサイト・復元検証

運用


ホスティング業者はバックアップを保持しません。サーバーを壊す本当の原因、restic対BorgBackupの選び方、忘れがちな鍵、復元テストの手順まで解説します。


8の質問からなるFAQ](https://servhidden.com/ja/guides/vps-backup-strategy)
[### Matrixサーバーのセルフホスト:Synapseと連合の実態

運用


Matrixホームサーバーで本当に変わることとは。Synapse・Conduitの違い、変更不可能なserver_name、肥大化するメディア保存、連合が明かす情報を解説します。


8の質問からなるFAQ](https://servhidden.com/ja/guides/self-host-a-matrix-server)
[### サイトをオフショアホスティングへダウンタイムゼロで移行する方法

運用


ホスト移行を退屈な作業に変える順序をご紹介します。DNSのTTLを数日前に下げ、2台のサーバーを並行稼働させて書き込みフリーズを時間ではなく分に抑え、さらに移行が残すパッシブDNSやCertificate Transparency、WHOISの痕跡を消す方法まで解説します。


8の質問からなるFAQ](https://servhidden.com/ja/guides/migrate-website-to-offshore-hosting)
[### How to Self-Host a Crypto Payment Gateway with BTCPay Server

運用


Run your own non-custodial checkout on an offshore VPS: BTCPay Server, a pruned Bitcoin node, Lightning and Monero — how to size the disk, why the private keys must never touch the machine, and where KYC quietly reappears at the cash-out.


8の質問からなるFAQ](https://servhidden.com/ja/guides/self-host-a-crypto-payment-gateway)




## 適切なサーバーの前に適切な層を置く



7つのオフショア法域すべてで、全プランにネットワークレベルのDDoSフィルタリングと無制限課金の帯域が付属します。月額数ドルでフロントノードを運用し、本当の作業はその背後に置いてください——KYCなし、暗号資産のみ。


[VPSプランを見る](https://servhidden.com/ja/vps)
[DMCA無視](https://servhidden.com/ja/dmca-ignored-hosting)
[プライベートホスティング](https://servhidden.com/ja/anonymous-hosting)


## Structured data (JSON-LD)

```json
{
    "@context": "https://schema.org",
    "@type": "Organization",
    "@id": "https://servhidden.com/#organization",
    "name": "ServHidden",
    "url": "https://servhidden.com",
    "description": "7つのオフショア法域で提供するVPSと専用サーバー。KYC不要、ログなし、暗号資産決済のみ。設計段階からプライバシーを重視しています。",
    "logo": {
        "@type": "ImageObject",
        "url": "https://servhidden.com/ServHidden.webp",
        "width": 512,
        "height": 512
    },
    "foundingDate": "2025",
    "areaServed": [
        {
            "@type": "Country",
            "name": "Iceland"
        },
        {
            "@type": "Country",
            "name": "Panama"
        },
        {
            "@type": "Country",
            "name": "Moldova"
        },
        {
            "@type": "Country",
            "name": "Romania"
        },
        {
            "@type": "Country",
            "name": "Switzerland"
        },
        {
            "@type": "Country",
            "name": "Netherlands"
        },
        {
            "@type": "Country",
            "name": "Russia"
        }
    ],
    "knowsAbout": [
        "Offshore hosting",
        "Offshore VPS",
        "Bare-metal dedicated servers",
        "DMCA-ignored hosting",
        "No KYC hosting",
        "Cryptocurrency payments",
        "Privacy engineering",
        "Token-based authentication",
        "Anonymous domain name registration",
        "No-KYC domain registrar",
        "WHOIS privacy",
        "Cheap .com domains",
        "Crypto-paid domain names",
        "NVIDIA GPU compute",
        "Windows RDP hosting",
        "Agentic commerce"
    ],
    "contactPoint": {
        "@type": "ContactPoint",
        "contactType": "customer support",
        "url": "https://servhidden.com/contact",
        "availableLanguage": [
            "en",
            "ru",
            "zh",
            "es",
            "fr",
            "de",
            "pt",
            "ar",
            "ja",
            "ko",
            "hi",
            "id",
            "it",
            "tr",
            "fa",
            "vi"
        ]
    },
    "sameAs": [
        "https://servhidden.com/canary",
        "https://servhidden.com/press"
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "WebSite",
    "@id": "https://servhidden.com/#website",
    "url": "https://servhidden.com",
    "name": "ServHidden",
    "publisher": {
        "@id": "https://servhidden.com/#organization"
    },
    "inLanguage": [
        "en",
        "ru",
        "zh",
        "es",
        "fr",
        "de",
        "pt",
        "ar",
        "ja",
        "ko",
        "hi",
        "id",
        "it",
        "tr",
        "fa",
        "vi"
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "Article",
    "headline": "オリジンサーバーIPを隠す：CDN・リバースプロキシと漏れる経路",
    "description": "オフショアサーバーの前にCDNやリバースプロキシを置くべきかどうかを解説します。CDNが実際に何を隠してくれるのか、その代わりに背負うことになる苦情処理の窓口、そして設定を誤るとオリジンサーバーのIPアドレスが漏れてしまう6つの経路と、自分のIPアドレスを10分で監査する具体的な手順までを正直に述べます。",
    "image": "https://servhidden.com/assets/img/guides/hiding-your-origin-server-ip.webp?v=1787175673",
    "author": {
        "@type": "Organization",
        "@id": "https://servhidden.com/#editorial",
        "name": "ServHidden Editorial",
        "url": "https://servhidden.com/about",
        "description": "Operator-side editorial team writing about offshore hosting jurisdictions, offshore server architecture, self-hosted privacy stacks and crypto payments.",
        "knowsAbout": [
            "Offshore hosting jurisdictions",
            "Data retention law",
            "MLAT and judicial cooperation",
            "WireGuard and OpenVPN deployment",
            "Tor relay operation",
            "Monero and Bitcoin payment privacy",
            "KVM virtualization and bare-metal hosting",
            "DMCA-ignored hosting"
        ],
        "parentOrganization": {
            "@id": "https://servhidden.com/#organization"
        }
    },
    "publisher": {
        "@id": "https://servhidden.com/#organization"
    },
    "datePublished": "2026-08-19T00:00:00+00:00",
    "dateModified": "2026-08-19T00:00:00+00:00",
    "mainEntityOfPage": "https://servhidden.com/guides/hiding-your-origin-server-ip",
    "inLanguage": "ja",
    "keywords": "hide origin server IP, origin IP leak, Cloudflare offshore hosting, DDoS protection offshore VPS, reverse proxy hide origin, L7 DDoS mitigation, certificate transparency origin leak, lock origin to CDN IP ranges",
    "articleSection": "プライバシー",
    "wordCount": 3855
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "FAQPage",
    "mainEntity": [
        {
            "@type": "Question",
            "name": "CDNは自分のサーバーの本当のIPアドレスを隠してくれますか。",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "クライアントからは隠してくれます。これが利点の大半です——訪問者はCDNに接続し、あなたのアドレスを目にすることは一切ありません。ただし、すでに存在する公開記録や、サーバーが外部へ送信するもの、証明書やホームページでオリジンを照合できるインターネット全体のスキャナーからは隠してくれません。しかも機能するのは、ファイアウォールがCDN以外の相手にオリジンを応答させないようにしている場合のみです——そうでなければ、アドレスは確認リクエスト1回でまた使えるようになってしまいます。"
            }
        },
        {
            "@type": "Question",
            "name": "CloudflareなどのCDNを前に置くと、DMCA無視ホスティングの意味がなくなりますか。",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "実際には、そうなります。CDNはあなたのサービスの当事者であり、独自の苦情処理プロセスを持っています——直接CDNに対して通知を申し立てることができ、CDNは通常それをあなたに転送するか、あなたのホスティングプロバイダーを特定するか、あなたを顧客として切ります。これは、オフショアホスティングを選んだ理由である削除の連鎖を、つなぎ直してしまいます。苦情を招くコンテンツについては、意図的に選んだ法域での直接ホスティングに、サーバーに標準で付いてくるネットワークレベルのDDoSフィルタリングを組み合わせる方が良い構成です。"
            }
        },
        {
            "@type": "Question",
            "name": "レイヤー3/4のDDoS対策だけで十分ですか。",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "上り回線を埋め尽くすようなボリューム型攻撃に対してなら、十分であり、しかもトラフィックが届く前に働く唯一の層でもあります。無制限課金の帯域とともにすべてのプランに含まれているため、攻撃が請求書を生むこともありません。対処できないのは、整形式のリクエストによるレイヤー7のフラッドです。アプリケーションへの1件のリクエストがデータベーススキャンや画像リサイズを引き起こせるなら、そこにリスクがあり、答えはパケットフィルタリングではなくキャッシュ、レート制限、WAFです。"
            }
        },
        {
            "@type": "Question",
            "name": "CDNの背後にあるオリジンIPは、どうやって見つけられてしまうのですか。",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "ほとんどが六つの経路によるものです——プロキシされていないサブドメインを明かすCertificate Transparencyログ、移行前にドメインが使っていたアドレスを保持するパッシブDNSアーカイブ、メール交換用レコードのようにプロキシできないレコード、自身のメールヘッダーを含むサーバー自体からの発信接続、証明書やページ内容でオリジンを照合するインターネット全体のスキャン、そしてリダイレクトやステータスエンドポイント、デフォルトの仮想ホストを通じてアプリケーション自身が自分のアドレスを漏らしてしまうことです。どれも特別な技術を必要としません。"
            }
        },
        {
            "@type": "Question",
            "name": "CDNを使いながら匿名のままでいられますか。",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "アカウントがサーバーと同じくらい匿名である場合に限られますが、そうなっているケースはほとんどありません。CDNのアカウントにはメールアドレス、決済手段、しばしば電話番号がドメインに紐づいて残り、法的手続きに応じる企業によって無期限に保持されます。身分証明書なしでMoneroでサーバー代を支払い、その後個人のカードでCDNのアカウントを開設したのであれば、今やそのアカウントがこの構成の中で最も強力な身元記録になっています。フロントを自分の管理下に置くか、アカウントも他のすべてと同じくらい使い捨てにするか、どちらかにしてください。"
            }
        },
        {
            "@type": "Question",
            "name": "小規模なサイトでも、これらすべてが必要ですか。",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "たいていは不要です。ネットワークレベルのフィルタリング、デフォルト拒否のファイアウォール、不要なサービスを一切動かしていないサーバー上の小規模サイトは、まったく普通で、それなりに堅牢な構成です。オリジンの問題が現実味を帯びるのは、マシンを隠す具体的な理由がある場合です——攻撃してきそうな人を含む訪問者層、フロントより価値のあるバックエンド、あるいはホスティングの構成をわざわざ公言したくないコンテンツなどです。"
            }
        },
        {
            "@type": "Question",
            "name": "メールサーバーはWebサイトと同じIPで動かすべきですか。",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "いいえ、そしてこれはオリジンが露出する最もよくある経路の一つです。メールはプロキシできないアドレスで到達可能でなければならず、送信するすべてのメッセージがヘッダーにそのアドレスを載せています。メールを別のマシンで動かせば、送信するすべてのメールからも、誰でも照会できるDNSレコードからも、Webのオリジンを遠ざけておけます。また、メールの評判の問題がWebサイトの問題に飛び火するのも防げます。"
            }
        },
        {
            "@type": "Question",
            "name": "オリジンIPがすでに漏れてしまいました——どうすればいいですか。",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "そのアドレスは恒久的に公開されたものとして扱ってください。パッシブDNSやスキャンのアーカイブがそれを保持し続けるからです。まずは漏洩を塞ぐこと——プロキシされていないレコード、メールの経路、デフォルトの仮想ホストのいずれであれ——そのうえで新しいアドレスに移行し、あらかじめ用意しておいた短いDNS TTLで切り替えてください。古いサーバーを古いアドレスのまま同じコンテンツで応答させ続けないでください。元のサーバーには何も身元が紐づいていなかったため、置き換えは誰かとの交渉ではなく、ごく普通のデプロイで済みます。"
            }
        }
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "BreadcrumbList",
    "itemListElement": [
        {
            "@type": "ListItem",
            "position": 1,
            "name": "ホーム",
            "item": "https://servhidden.com/ja/"
        },
        {
            "@type": "ListItem",
            "position": 2,
            "name": "プライバシーホスティングガイド",
            "item": "https://servhidden.com/ja/guides"
        },
        {
            "@type": "ListItem",
            "position": 3,
            "name": "オリジンサーバーIPを隠す：CDN・リバースプロキシと漏れる経路",
            "item": "https://servhidden.com/ja/guides/hiding-your-origin-server-ip"
        }
    ]
}
```

