ブログに戻る

OSINT調査のためのプロキシ:オープンソースからの匿名データ収集の完全ガイド

OSINT調査は完全な匿名性を必要とします。実際のIPが漏れると、操作が失敗する可能性があります。どのプロキシを選ぶべきか、そして安全な調査のためにインフラをどのように正しく設定するかを解説します。

📅2026年8月2日
```html

LinkedInで人のプロフィールを開いたり、Whoisでドメインを確認したり、Google Dorksで会社情報を検索したりするたびに、サイトはあなたの実際のIPアドレスを見ています。一般のユーザーにとっては問題ありませんが、OSINTアナリストにとっては調査の失敗、身元の暴露、または対象への警告を意味する可能性があります。OSINTにおけるプロキシはオプションではなく、作業の基本的な衛生状態です。このガイドでは、オープンソースの調査に適したプロキシの種類と、匿名のインフラをどのように正しく構築するかを解説します。

なぜOSINTにプロキシが必要なのか

OSINT(オープンソースインテリジェンス)は、オープンソースに基づく情報収集です。これには、ソーシャルメディア、公開レジストリ、フォーラム、ニュースアーカイブ、ドメインデータベース、ジオロケーションサービスなど、数十のリソースが含まれます。一見すると、これらは誰でもアクセス可能に見えますが、ここに落とし穴があります。

プロキシなしでサイトを訪問すると、次のデータが残ります:

  • 実際のIPアドレス — あなたのプロバイダー、都市、時には特定の住所に結びついています。
  • リクエストのタイムスタンプ — サイトは、あなたがいつそのページを調べたかを知っています。
  • User-Agentとブラウザのフィンガープリント — あなたのデバイスの技術的なシグネチャ。
  • 行動パターン — あなたがどのページをどの順番で、どれくらいの時間開いていたか。

ほとんどのタスクにとっては、これは重要ではありません。しかし、詐欺のスキームを調査したり、組織的なグループの活動を調査したり、特定の人物に関する証拠を収集したりしている場合、調査対象は自分のプロフィールを訪問されたことを通知される可能性があります(LinkedInはこれを公に行います)、またフォーラムの管理者はログにあなたのIPを見て、関係者に渡すことができます。

デアノニマイズの他にも、プロキシなしでの作業は技術的な問題を引き起こします。多くのOSINTツールは、短時間で同じリソースに対して数十または数百のリクエストを行います。Google、LinkedIn、Instagram、Shodanなどのプラットフォームは、異常なリクエストが行われたIPアドレスをブロックします。IPのローテーションがなければ、必要な量のデータを収集することはできません — サービスはCAPTCHAを要求し始めたり、完全にアクセスをブロックしたりします。

重要なことを理解する:

OSINTにおけるプロキシの目的は、アナリストの身元を隠すだけでなく、ブロックなしでデータソースに安定してアクセスできるようにすることです。これは異なるが同様に重要な2つの要件です。

OSINTで使用されるプロキシの種類とその違い

すべてのプロキシがOSINTタスクに同じように適しているわけではありません。主要な3つのタイプとそれらのオープンソース調査への適用性を見ていきましょう。

レジデンシャルプロキシ

レジデンシャルプロキシは、実際の家庭用インターネットユーザーのIPアドレスを使用します。どのサイトから見ても、リクエストは自宅のコンピュータで座っている普通の人から来ているように見えます。これにより、ほぼボット対策システムに対して目立たなくなります。

OSINT調査には、レジデンシャルプロキシがソーシャルメディア(Instagram、Facebook、LinkedIn)、GoogleやYandexを介した検索、地域リソースの調査に適しています。特定の都市や国のユーザーにとってサイトがどのように見えるかを確認する必要がある場合、地理ターゲティングを持つレジデンシャルプロキシがこのタスクを直接解決します。

モバイルプロキシ

モバイルプロキシは、携帯電話会社のIPアドレス(3G/4G/5G)を介して動作します。これは、プラットフォームの観点から最も信頼性の高いトラフィックタイプです — モバイルIPアドレスは、実際の人々によって同時に使用されるため、正当なユーザーに影響を与えるリスクなしにブロックすることは非常に難しいです。

モバイルプロキシは、サービスのモバイルバージョンでの作業、InstagramやTikTokの調査(ここではトラフィックのかなりの部分がモバイルであるため)、およびデータセンターIPを積極的にブロックするプラットフォームでの作業に特に価値があります。欠点は、レジデンシャルプロキシよりも高価で、アドレスのプールが小さいことです。

データセンタープロキシ

データセンタープロキシは、サーバーインフラのIPアドレスです。これらは高速で安定しており、安価です。しかし、経験豊富な保護システムは、これらを非人間のトラフィックとして簡単に識別します — そのIPのASN(自律システム)は、ホスティングプロバイダーに属していることをすぐに示します。

OSINTには、厳格なボット対策がないリソースでの作業に適しています:公開レジストリ、Whoisサービス、アーカイブデータベース、一部のフォーラム。ソーシャルメディアやGoogleには不適切な選択であり、高いブロックリスクがあります。データセンタープロキシは、レジデンシャルプロキシと組み合わせてうまく機能します:前者はオープンソースからのデータを大量に収集するために使用し、後者は保護されたプラットフォームでの作業に使用します。

プロキシの種類 匿名性のレベル 速度 ブロックリスク 価格
レジデンシャル 高い 中程度 低い 中程度
モバイル 非常に高い 中程度 最小限 高い
データセンター 低い 高い 高い 低い

OSINTのタスクとそれぞれに適したプロキシの種類

OSINTは広範な分野です。あるアナリストは取引先の確認を行い、別のアナリストは詐欺スキームを調査し、さらに別のアナリストはビジネスのために競合他社のデータを収集します。タスクは異なり、必要なプロキシも異なります。シナリオごとに見ていきましょう。

ソーシャルメディアの監視(Instagram、TikTok、VK、Telegram)

公開プロフィールの調査、フォロワーの分析、投稿やコメントの収集 — これらはすべて、自動化されたアクセスから自分自身を守るために積極的に保護されているプラットフォームでの作業を必要とします。Instagramは、1つのアドレスからのリクエストが20〜30件を超えるとIPをブロックします。VKは疑わしい活動があるとAPIを介したパースを制限します。

推奨事項: 各リクエストごとにローテーションするレジデンシャルプロキシまたはセッショナルレジデンシャルプロキシ(10〜30分のスティッキーセッション)。InstagramやTikTokには、特にトラフィックのタイプに敏感なため、モバイルプロキシを優先することをお勧めします。

検索エンジンとの作業(Google、Yandex、Bing)

Google Dorks、大量の検索結果の収集、キーワードに基づく発行の監視 — これらは標準的なOSINTタスクです。Googleは数十件のリクエストの後にIPをブロックし、CAPTCHAの解決を要求します。Yandexも同様の動作をします。

推奨事項: ローテーションするレジデンシャルプロキシを使用してください。調査している国の検索結果を得るためには、その国のプロキシを使用することが重要です — 地理ターゲティングは結果に影響を与えます。ドイツやアメリカのユーザーが見ているものを確認する必要がある場合は、対応するジオロケーションを持つプロキシを選択してください。

ドメイン、Whois、DNSの調査

Whois、ViewDNS、DomainTools、SecurityTrails、Shodan、Censysなどのサービスは、技術的なOSINTのための重要なツールです。ほとんどのサービスは、無料アカウントに対してリクエストの制限を持ち、超過するとIPをブロックします。

推奨事項: 基本的なWhoisリクエストにはデータセンタープロキシが適しています — これらは高速で安価です。ShodanやCensysのようにアカウントでの作業が必要な場合は、レジデンシャルプロキシを使用して、疑わしいIPによるアカウントのブロックを避けてください。

プロフェッショナルネットワークの調査(LinkedIn)

LinkedInは特別なケースです。このプラットフォームは、プロフィールの閲覧についてユーザーに通知し(匿名モードに切り替えない限り)、自動化されたアクセスを積極的にブロックし、非典型的なIPアドレスに非常に敏感です。データセンタープロキシはほとんど機能しません — LinkedInはすでにほとんどのホスティングASNをブラックリストに登録しています。

推奨事項: レジデンシャルまたはモバイルプロキシのみを使用してください。各調査タスクに対して別々のプロファイルを持つアンチデテクトブラウザを介して作業します。OSINT作業に個人のLinkedInアカウントを使用しないでください — 伝説を作成します。

ダークフォーラムや特定のリソースの監視

OSINTの一部の作業は、詐欺スキーム、データ漏洩、または違法活動が議論されるフォーラムの監視に関係しています。このようなリソースは、登録を必要とし、IPの評判を確認するシステムを持ち、研究者をブラックリストに登録することがあります。

推奨事項: 特定の国を選択できるレジデンシャルプロキシを使用してください。IPが「伝説」に一致することが重要です — もしロシアの歴史を持つアカウントを作成する場合、IPはロシアのものでなければなりません。

匿名のOSINT調査のためのツール設定

OSINTアナリストが使用する主要なツールの実践的な設定を見ていきましょう。すべてコードなし — ステップバイステップの指示のみです。

Maltego — プロキシを介した関係のグラフ

Maltegoは、オブジェクト間の関係を視覚化するためのOSINTの主要なツールの1つです。これは、数十の外部データソースにリクエストを行います。Maltegoでプロキシを設定するには:

  1. Edit → Preferences → Proxy Settingsを開きます。
  2. プロキシの種類を選択します:HTTPまたはSOCKS5。
  3. プロキシサーバーのホストとポートを入力します。
  4. プロキシが認証を必要とする場合は、ユーザー名とパスワードを入力します。
  5. Test Connectionをクリックして確認します。
  6. 設定を保存し、Maltegoを再起動します。

重要:Maltego Community Editionには、トランスフォームの数に制限があります。真剣に作業するには有料版が必要ですが、プロキシの設定原則は同じです。

OSINTのためのブラウザ拡張機能(Mitaka、OSINT Framework)

多くのアナリストは、拡張機能のセットを使用してブラウザを介して作業します。この場合、プロキシはブラウザまたはオペレーティングシステムのレベルで設定されます:

  1. Chrome/Firefox用のFoxyProxyまたはProxy SwitchyOmega拡張機能をインストールします。
  2. 新しいプロキシプロファイルを作成します:タイプ(HTTP/SOCKS5)、ホスト、ポートを指定します。
  3. プロキシがユーザー名/パスワードを必要とする場合は、認証情報を追加します。
  4. ルールを設定します:特定のドメインのみをプロキシ経由で送信できます。
  5. 2ip.ruまたはwhoer.netを介してIPを確認します — プロキシのIPが表示されるべきです。

SpiderFoot — プロキシを介した自動化されたOSINT

SpiderFootは、自動化されたOSINTデータ収集のための強力なツールです。これは、さまざまなソースに対して数百のリクエストを行うため、プロキシなしではすぐにブロックされます。設定は次のとおりです:

  1. SpiderFootのウェブインターフェースを開きます(デフォルトはlocalhost:5001)。
  2. Settings → Global Settingsに移動します。
  3. Proxy Serverフィールドを見つけ、プロキシのアドレスを次の形式で入力します:http://user:pass@host:port
  4. 設定を保存します。
  5. 新しいスキャンを開始すると、すべてのリクエストが指定されたプロキシを介して行われます。

theHarvester — メールとサブドメインの収集

theHarvesterは、メールアドレス、従業員の名前、サブドメイン、およびオープンポートを収集するために使用されます。このツールはコマンドラインを介して動作し、起動パラメータを介してプロキシをサポートします。プロキシを介して動作するには、システム環境変数を設定するだけで、theHarvesterが自動的にそれらを取得します。代替手段として、Linux/MacでProxyChainsを使用して、任意のアプリケーションのすべてのトラフィックを指定されたプロキシを介してリダイレクトできます。

OSINTにおけるアンチデテクトブラウザ:必要性と使用方法

プロキシはあなたのIPアドレスを変更しますが、ブラウザのフィンガープリント(browser fingerprint)は変更しません。現代のプラットフォームは、IPだけでなく、ブラウザのバージョン、インストールされたフォント、画面の解像度、タイムゾーン、Canvasフィンガープリント、WebGL、プラグインのリストなど、数百のパラメータを使用してユーザーを識別できます。異なるIPからアクセスしても、同じフィンガープリントを持っている場合、あなたは依然として識別される可能性があります。

ここでアンチデテクトブラウザが役立ちます。OSINT調査では、次のブラウザが最もよく使用されます:

  • Dolphin Anty — アービトラージャーの間で人気がありますが、OSINTにも最適です。各タスクに対してユニークなフィンガープリントを持つ隔離されたプロファイルを作成できます。
  • AdsPower — 同様の機能、プロキシプロバイダーとの良好な統合。
  • Multilogin — 高度なフィンガープリントの置き換えを持つプロフェッショナルツール。
  • GoLogin — プロファイルのクラウドストレージを持つ手頃なオプション。
  • Octo Browser — プロのアナリストの間で人気が高まっています。

OSINTアナリストにとっての作業原則は簡単です:各調査または各オブジェクトに対して、ユニークなフィンガープリントを持つ別々のブラウザプロファイルを作成します。このプロファイルには、別のプロキシが関連付けられます。これにより、複数のオブジェクトを同時に調査しても、間に技術的な関連性はありません。

OSINTのためのDolphin Antyプロファイルのステップバイステップ設定

  1. Dolphin Antyを開き、プロファイルを作成をクリックします。
  2. 調査に関連する名前をプロファイルに付けます(例:"調査_01")。
  3. プロキシセクションで、プロキシを追加をクリックします。
  4. タイプを選択します:SOCKS5(推奨)またはHTTP。
  5. プロキシのデータを入力します:ホスト、ポート、ユーザー名、パスワード。
  6. プロキシを確認をクリックします — IPと国が表示されるべきです。
  7. フィンガープリントセクションで、タイムゾーンがプロキシの国に一致していることを確認します。
  8. ブラウザの言語もプロキシの国に合わせて設定します。
  9. プロファイルを保存し、ブラウザを起動します。
  10. browserleaks.comまたはcoveryourtracks.eff.orgで匿名性を確認します。

実践的なアドバイス:

ブラウザのタイムゾーンはプロキシのジオロケーションと一致する必要があります。プロキシがドイツにあり、タイムゾーンがモスクワの場合、これはすぐにアンチフロードシステムに疑念を抱かせます。Dolphin Antyでは、プロキシを指定すると自動的に設定されるため、これらのパラメータを手動で変更しないでください。

アナリストをデアノニマイズする一般的な間違い

経験豊富なOSINTアナリストでも、彼らの身元を暴露したり、異なる調査を結びつけたりする間違いを犯すことがあります。最も一般的な間違いを見ていきましょう。

間違い1:個人と仕事のトラフィックの混合

アナリストは作業のためにプロキシを使用しますが、同じブラウザで個人のメールやソーシャルメディアにアクセスします。これはすぐに作業プロファイルを個人のアイデンティティと結びつけます — クッキー、localStorage、Google/Appleアカウントを介して。解決策:厳格な分離 — 個人用ブラウザは別に、作業用プロファイルはアンチデテクトブラウザで。

間違い2:異なる調査に同じプロキシを使用する

異なるオブジェクトの調査に同じIPを使用すると、これらの調査の間に技術的な関連性が生じます。オブジェクトAとオブジェクトBが同じIPをログに見ると、彼らは事実を照合し、同じアナリストが調査していることを理解する可能性があります。解決策:各調査に異なるプロキシ(または少なくとも異なるIPプールから)を使用します。

間違い3:WebRTC漏洩の無視

WebRTC — ビデオ通話のためのブラウザ技術 — は、プロキシがアクティブな場合でも実際のIPアドレスを暴露する可能性があります。多くのアナリストはプロキシを設定しますが、WebRTCをオフにするのを忘れます。browserleaks.com/webrtcでこれを確認してください。Firefoxでは、about:config → media.peerconnection.enabled → falseでWebRTCをオフにします。Chromeでは、拡張機能またはWebRTCをオフにしたアンチデテクトブラウザが必要です。

間違い4:プロキシに切り替える前に実際のIPでアカウントにログインする

調査のためにアカウントを作成し、実際のIPでログインした後、プロキシに切り替えます。プラットフォームはすでにログイン履歴にあなたの実際のIPを記録しています。解決策:調査に使用されるアカウントは、最初のログインからプロキシを介して作成され、使用されるべきです。

間違い5:無料のプロキシの使用

無料のプロキシは罠です。第一に、彼らはあなたのすべてのトラフィックをログに記録します。第二に、彼らのIPはすでにすべてのブラックリストに登録されています — 彼らではどの真剣なプラットフォームも通過できません。第三に、彼らは不安定です:接続は最も不適切な瞬間に切断され、ブラウザは自動的に実際のIPに切り替わる可能性があります。真剣なOSINT作業には、信頼できるプロバイダーからの有料プロキシのみを使用してください。

間違い6:ブラウザの言語とプロキシのジオロケーションの不一致

プロキシがアメリカにあるのに、ブラウザがロシア語を話し、モスクワのタイムゾーンが設定されている。これは、アンチフロードシステムが瞬時に認識する古典的なパターンです。常に言語、タイムゾーン、プロキシのジオロケーションを同期させてください。

チェックリスト:作業前にOSINTインフラを確認する

どの調査を始める前にも、このチェックリストを確認してください。5分しかかからず、数時間の作業を節約し、あなたの身元を保護できます。

✅ OSINTアナリストのための匿名性チェックリスト

プロキシとIP:

  • ☐ プロキシがアクティブで接続されている(2ip.ruで確認)
  • ☐ 表示されるIPが必要な国/都市に一致している
  • ☐ WebRTCが実際のIPを暴露していない(browserleaks.com/webrtc)
  • ☐ DNSリクエストがプロキシを介して行われている、システムDNSを介してではない(browserleaks.com/dns)
  • ☐ この調査にはユニークなIPが使用されている(他のタスクと同じではない)

ブラウザとフィンガープリント:

  • ☐ アンチデテクトブラウザが使用されている、別のプロファイルで
  • ☐ タイムゾーンがプロキシの国に一致している
  • ☐ ブラウザの言語がプロキシの国に一致している
  • ☐ プロファイルに保存された個人データや他のセッションのクッキーがない
  • ☐ CanvasとWebGLのフィンガープリントがユニークである(通常のブラウザと一致しない)

アカウントと伝説:

  • ☐ 作業用アカウントはプロキシを介してのみ作成され、使用されている
  • ☐ 伝説(名前、歴史、場所)がプロキシのIPに一致している
  • ☐ 個人アカウントは作業用ブラウザプロファイルで開かれていない
  • ☐ 登録用のメールは調査のために特別に作成された(個人用ではない)

ツール:

  • ☐ Maltego / SpiderFoot / theHarvesterがプロキシを介して動作するように設定されている
  • ☐ APIサービスへのリクエスト制限が超過していない
  • ☐ 調査のログがローカルに保存されている、クラウドではない

作業開始前の匿名性確認方法

調査前の匿名性確認のための標準的なサービスセット:

サービス 確認する内容 注意すべき点
2ip.ru IP、プロバイダー、国 プロキシのIPを表示する必要があります
browserleaks.com 完全なフィンガープリント、WebRTC、DNS 実際のIPの漏洩がないこと
whoer.net 匿名性、データの一致 言語、TZ、IPが一致する必要があります
coveryourtracks.eff.org フィンガープリントのユニーク性 フィンガープリントは通常のブラウザと一致しない必要があります
ipinfo.io ASN、IPの種類(ホスティング/レジデンシャル) ソーシャルメディア用 — データセンターとしてマークされてはいけません

結論

適切な匿名性のインフラなしでのOSINT調査は、オープンな状態で目隠しをして作業することです。すべての無防備なリクエストは、あなたの身元を暴露し、調査対象に警告を発し、最も重要な瞬間にすべてのツールをブロックする可能性があります。

適切なOSINTインフラは、各タスクに適したプロキシの種類、隔離されたプロファイルを持つアンチデテクトブラウザ、アカウント作業時の厳格な規律の3つの要素に基づいて構築されます。これは偏執病ではなく、オープンソースの情報収集を真剣に行うすべての人にとってのプロフェッショナルスタンダードです。

ほとんどのOSINTタスクには、レジデンシャルプロキシが最適な選択です — これらはプラットフォームからの高い信頼性を提供し、ソーシャルメディア、検索エンジン、プロフェッショナルネットワークでの作業時のブロックリスクを最小限に抑えます。もしあなたの仕事がモバイルプラットフォームや特に保護されたリソースに関連している場合は、基本インフラに対する補完としてモバイルプロキシを検討してください。

```