CGNATの解説:なぜ1つのモバイルIPが数千人のユーザーのように見えるのか

キャリアグレードNATは、数千の実際の加入者を1つのモバイルIPの背後に隠します。この事実が、モバイルプロキシがウェブサイトにとって最もブロックしにくい出口である理由であり、プラットフォームがモバイルトラフィックを異なる扱いをする理由です。

モバイルプロキシの核心にある逆説的な事実は、数千人の見知らぬ人々と共有されるIPアドレスが、より信頼されるということです。これは偶然ではなく、キャリアグレードNAT(CGNAT)と呼ばれるアドレス割り当てシステムの直接的な結果です。CGNATを理解すれば、「なぜモバイルプロキシはブロックしにくいのか」という論理がすべて明らかになります。このガイドでは、CGNATとは何か、なぜ存在するのか、そしてなぜモバイルIPがウェブサイトにとって最もブロックしにくい出口となるのかを説明します。

CGNATとは何か

自宅のルーターはすでにネットワークアドレス変換を行っています:それはデバイスのプライベートアドレスを1つのパブリックIPの背後に隠します。キャリアグレードNATは同じ考えで、1段階上のものです。モバイルオペレーターは追加の変換レイヤーを挿入し、多くの加入者(家庭、電話、無関係のデバイス)を1つのパブリックIPv4アドレスの背後に置きます。外部から見ると、すべてのトラフィックは1つのアドレスから来ているように見えます。個々のデバイスはキャリアの変換レイヤーの背後に隠れており、重要なことに、ユーザーはそれが起こっていることを知りません。VPNやプロキシとは異なり、CGNATはISPによって自社のネットワーク内で静かに設定されます。

技術的なマーカーは、RFC 6598で定義された共有アドレス空間であり、キャリアがデバイスとパブリックインターネットの間で使用する100.64.0.0/10範囲です。トレースルートでの存在はCGNATの信頼できる指紋です。

キャリアがそれを行う理由:IPv4が単に枯渇した

原動力は算数です。IPv4の32ビット設計は約43億のユニークなアドレスを許可しますが、かつては無限に思えた数がインターネットの成長に完全に追い越されました。2010年代初頭までに、地域レジストリは未割り当てのIPv4アドレスのプールを使い果たし、ISPは単により多くを購入することができなくなりました。CGNATは実用的な回避策でした:顧客ごとに1つのパブリックアドレスを持つ代わりに、各アドレスの背後に多くの顧客を配置します。圧力はモバイルネットワークで最も強く、10年前にはほとんどの接続がスマートフォンであり、今日では同じインフラストラクチャが支払い端末、カメラ、ルーター、センサー、無数の他のデバイスも運びます。IPv6は長期的な解決策ですが、古い言葉の通り、何よりも永続的なものは一時的な解決策です。CGNATは4Gと5Gの両方で一般的です。新しい世代のモバイル技術はそれを排除しませんでした、なぜなら不足は決して4Gの問題ではなかったからです。

数千のユーザーがモバイルIPごとに、43億のIPv4アドレス全体と100.64/10のCGNAT範囲を示す統計パネル
IPv4の枯渇は、キャリアが各パブリックアドレスの背後に多くの加入者を詰め込むことを余儀なくしました。特にモバイルネットワークでは。

モバイルIPを保護する巻き添え被害の問題

ウェブ上のほとんどの不正防御—ブロックリスト、レート制限、異常検出—は、IPアドレスが単一の責任あるエンティティ、つまりおおよそ1人のユーザーにマッピングされるという仮定に基づいて構築されました。CGNATはその仮定を打ち砕きます。数百または数千の無関係な加入者が1つのパブリックIPを共有する場合、1人の不正行為者のためにそのIPをブロックすることは、その背後にいるすべての人を罰することになります。2015年には、英国の規制当局Ofcomは、CGNATアドレスをブラックリストに載せることが「全加入者ベース」に影響を与える可能性があると警告しました。IETFは数年前にRFC 6269とRFC 7021で同じ緊張を文書化しました:伝統的なIPをブロックする緩和策は、IPが共有されている場合には崩壊します。

この問題は非常に現実的であるため、CloudflareはCGNATを検出するための機械学習分類器を特に構築しました。それにより、これらのアドレスを過剰にブロックすることを避けることができます。20万以上のCGNAT IP、18万のVPNおよびプロキシIP、90万近くの単一加入者アドレスにラベル付けされたセットでトレーニングし、世界中の9,000以上の測定プローブからのトレースルートを使用しました。その努力の全体的な目的は、共有モバイルアドレスを優しく扱うことです。なぜなら、それらを禁止することは不釣り合いな害を引き起こし、特にCGNATが最も一般的な発展途上地域のユーザーに不釣り合いに影響を与えるからです。

これがモバイルプロキシを最もブロックしにくくする理由

今、2つの事実を組み合わせてみましょう。モバイルプロキシは、すでにCGNATの背後にある実際のキャリアIPを通じてリクエストをルーティングし、数千の本物の電話ユーザーとスペースを共有します。ターゲットサイトにとって、あなたのトラフィックは同じアドレス上の通常のモバイル顧客と統計的に区別できません。それをブロックすることは、彼ら全員をブロックすることを意味します—まさにプラットフォームやアンチボットベンダーが避けようとする巻き添え被害です。それが1文での信頼の利点です:モバイルIPはクリーンだから信頼されるのではなく、それを禁止することがあまりにも高価だからです。

ティアを直接比較すると、ランキングは清潔さではなく巻き添え被害に関するものです。データセンターIPは1つのテナントとそのホスティングASNを持ち、それを禁止しても無実の傍観者を害しません—ブロックが安価で、信頼が最も低いです。住宅IPは数人が共有する実際の家庭ラインです—いくらかの禁止コスト、高い信頼。モバイルCGNAT IPは数千の実際のユーザーを運びます—それをブロックすることは大量の巻き添え被害であるため、サイトはそれを避け、これが最も高い信頼です。

実際のキャリアIPでモバイルプロキシを取得

禁止がどれだけの巻き添え被害を引き起こすかによってランク付けされたデータセンター、住宅、モバイルCGNAT IPの比較
より多くの実際のユーザーがアドレスを共有するほど、ブロックするコストが高くなります—これがモバイルIPが最も信頼される理由です。

実際にモバイルプロキシを使用するタイミング

信頼は無料ではありません—モバイル帯域幅は最も高価なティアであり、モバイルプロキシは最も難しいターゲットでそのコストを稼ぎます。IPの評判が壁である場合に使用します:IPを積極的にフィンガープリントするプラットフォームで複数のアカウントを管理する、モバイル広告配信を検証する、住宅範囲をブロックするサイトをスクレイピングするためです。寛容なターゲットには、住宅プロキシがより価値があります。モバイル対住宅対ISPプロキシなぜモバイルIPが標準になりつつあるのかのガイドは、どのティアがどの仕事に適しているかを示し、IPの評判対デバイスフィンガープリンティングはブロックされないためのもう一つの側面をカバーします。

よくある質問

CGNATとは何ですか?

キャリアグレードNATは、インターネットプロバイダーが多くの加入者を1つの共有パブリックIPv4アドレスの背後に置く技術であり、ネットワーク内に追加の変換レイヤーを使用します。IPv4アドレスが枯渇したために存在し、特にモバイルネットワークで一般的です。ユーザーはそれを認識していません—VPNとは異なり、キャリアによって静かに設定されます。

なぜモバイルプロキシはブロックしにくいのですか?

CGNATが各モバイルIPの背後に数千の実際のユーザーを配置するため、そのアドレスをブロックすると、すべてのユーザーが締め出されることになります—ほとんどのサイトにとって許容できない巻き添え被害です。あなたのプロキシトラフィックはその本物の加入者の群れに溶け込み、IPごとの防御があなたを孤立させるのに苦労し、IPを禁止するコストはデータセンター範囲よりもはるかに高いです。

CGNAT IP範囲は何ですか?

キャリアグレードNATのために予約された共有アドレス空間は100.64.0.0/10であり、RFC 6598で定義されています。キャリアはそれを加入者のデバイスとパブリックインターネットの間で使用します。その範囲内のアドレスをトレースルートで見つけることは、接続がCGNATの背後にあることを示す強い指標です。

5GはCGNATを排除しますか?

いいえ。共有アドレッシングは決して4Gの制限ではありませんでした—それは接続されたデバイスが利用可能なIPv4アドレスのプールよりもはるかに速く増えたために存在します。CGNATは4Gと5Gの両方のネットワークで一般的です。より広範なIPv6の採用は時間とともにそれへの依存を減らすかもしれませんが、今のところそれはモバイルで依然として標準です。

CGNATはモバイルプロキシが高価な理由の静かな理由です:彼らは各キャリアIPを共有する数千の実際の加入者の信頼を受け継ぎます。サイトはそのアドレスを禁止することなく自分のユーザーを害することができないため、ほとんどしません。IPの評判があなたとターゲットの間に立ちはだかる障害であるとき、それがモバイルIPがもたらす利点です。

QuantumProxiesのモバイルプロキシから始めましょう