
2026/01/22 2:21
**TrustTunnel:AdGuard VPNプロトコルがオープンソース化されました**
RSS: https://news.ycombinator.com/rss
要約▶
Japanese Translation:
要約:
TrustTunnelはAdGuardが開発した新しいVPNプロトコルで、2026年1月21日に完全オープンソースとしてリリースされました。公開版にはサーバーとクライアントのコードが許容的なライセンスの下で含まれ、プロトコルがTLS(Transport Layer Security)をHTTP/2またはHTTP/3上に重ねてVPNトラフィックを通常のHTTPSストリームに混合する方法を示す詳細な仕様書も付属しています。この設計により、ネットワークオペレーターが検出やスロットリングを行いにくくしつつ、不安定な接続でも性能を発揮します。
OpenVPN、WireGuard、IPSecなどの従来プロトコルとは異なり、TrustTunnelは各接続ごとに別々の暗号化ストリームを作成することでパケット配信速度を向上させます。Linux、Windows、macOS用のコマンドラインクライアントだけでなく、iOSおよびAndroid用のネイティブアプリも提供し、柔軟なルーティングルールとリアルタイムリクエストログ機能を備えています。
AdGuardはコミュニティに対して機能要望の提出、バグ報告、コード寄付などで協力を呼びかけています。プロジェクトのGitHubリポジトリ、ウェブサイト、およびモバイルアプリがTrustTunnelの使用開始に必要なすべてのリソースを提供します。ユーザーにはよりステルスで効率的なVPN体験を、企業には自社サービスに適応・改良できるオープンソース基盤を提示しています。
本文
2026年1月21日
4分で読める
本日は、私たちにとっても、透明性・プライバシー・自分のトラフィックを完全にコントロールしたいと考えるすべての人々にとっても、大きな一日です。ついにAdGuard VPNを支えているプロトコルをオープンソース化し、名前が付けられました:TrustTunnel。
長い間、私たちはこのプロトコルを公開したいと思っていました。多くの皆さんから要望が寄せられ、「はい、やります」と答えてきました―それは時間だけの問題でした。さて、その時が来ました。
🎉 TrustTunnel はオープンソース化され、自由に探索・監査・拡張・ご自身のプロジェクトで使用できます。
TrustTunnel とは?
本質的に TrustTunnel は、モダンで安全かつモバイル最適化された VPN プロトコルです。AdGuard VPN アプリ(モバイル、デスクトップ、ブラウザ拡張機能)全てに組み込まれているのと同じ技術です。
なぜ TrustTunnel を作ったのか?
数多くの VPN プロトコルが存在します。なぜ自前で開発するのでしょうか?実際に、OpenVPN・WireGuard・IPSec など人気プロトコルには欠点があります。特にインターネットアクセスが厳しく制限される国では、これらのプロトコルはネットワークレベルで簡単に検出・遮断でき、VPN トラフィックを隠す試みは速度低下につながります。
従来の手法は「VPN データを TCP 接続に包み、通常のウェブトラフィックに見せかける」ものでしたが、TCP の各データパケットの確認応答が遅延を生じさせ、接続速度を落とします。
TrustTunnel は TLS ベースの暗号化(HTTPS と同じ標準)を用い、HTTP/2 または HTTP/3 トランスポートに統合することで、通常の HTTPS トラフィックと見分けがつきにくく、スロットリングや遮断が難しくなるよう設計されています。各接続は専用ストリームで動作し、パケットを結合して高速かつ効率的な送受信を実現します。またモバイルプラットフォーム向けに最適化され、不安定なネットワーク環境でも高い性能を発揮します。
使える・運用できる・調整できる・拡張できるプロトコル
TrustTunnel を公開することで、次のことを目指しています。
- ユーザーに対して AdGuard VPN の根幹となるプロトコルを明示し、オープンに監査できるようにする。
- VPN プロトコル界隈の現状を変える ため、他サービスが採用可能な代替案を提供する。
私たちはフリー・オープンソース ソフトウェア(FOSS)を信条とし、TrustTunnel が広く利用されることを望んでいます。機能リクエストやバグ報告、コード貢献など、どんな協力も歓迎します。
実施内容
- TrustTunnel の仕様書の最初のバージョンを公開しました。
- TrustTunnel サーバーとクライアントの完全な参照実装をパーミッシブ ライセンスでリリースしました。
AdGuard VPN をインストールしなくても、TrustTunnel を利用できます。ご自身でサーバーを構築し、オープンソース クライアントを使用してください:
- コマンドラインクライアント(Linux・Windows・macOS)
- iOS と Android 用の 2 つのクライアントアプリ
TrustTunnel クライアントはすでに次の機能を提供します:
- トンネル経由にするリクエストとローカルネットワークに留めるリクエストを決定する柔軟なルーティングルール。
- ワーク・パーソナルトラフィックを分離、特定ドメインやアプリのルーティング設定、複雑なセットアップ不要でネットワーク挙動を微調整できる細粒度制御。
- デバイスがどこへトラフィックを送っているか、ルールがどのように適用されているか、どの接続がトンネルを使用しているかをリアルタイムで可視化するログ。
便利リンク
今回のリリースは長らく待ち望まれた瞬間です。私たちはプロトコルをオープンソース化すると約束し、本日その約束を果たしました。TrustTunnel がオープンソース化されたことで、ユーザーと開発者の双方が技術を探索・自己ホスト・拡張できるようになります。
- TrustTunnel ウェブサイト
- GitHub 上の TrustTunnel オープンソースリポジトリ
- iOS 用 TrustTunnel アプリ
- Android 用 TrustTunnel アプリ