ブログに戻る

複数アカウント管理のプロキシ設定:固定紐付けと障害時の対処

複数アカウント管理でプロキシが担うのはネットワークの出口です。本記事では、アカウントごとに出口を固定すべき場合、住宅・データセンタープロキシの違い、1アカウント1出口の実装方法、出口障害時の対処順序を解説します。

複数アカウント管理でプロキシが担う役割は一つだけです。各アカウントを特定のネットワーク出口から接続させることです。ただし、この層はリスク要因になりやすく、種類の選択ミス、複数アカウントでの出口共有、数日おきの出口変更などは、アカウントに不自然な痕跡を残す可能性があります。

アカウントの出口は固定すべきか、変更してもよいのか

一般的なプロキシには、データセンター、住宅、モバイル、静的住宅などがあります。どれを選ぶかは、まずそのアカウントをどれくらいの期間使うかで考えます。

プラットフォームは、同じアカウントからのアクセスに一貫性があるかを見ます。自宅からインターネットを利用する実在のユーザーなら、出口アドレスは長期間ほぼ変わりません。同じアカウントが今日はドイツ、明日はシンガポールから接続しているように見えれば、通常のユーザーらしい動きではなくなります。そのため、店舗のメインアカウント、主要なSNSアカウント、広告運用アカウントなど、長期運用するアカウントでは出口を固定するのが基本です。静的住宅プロキシのようにアドレスが安定した出口の方が、この特徴に近くなります。

ローテーションを検討するのは、短期間の単発作業が中心です。その場合でも、地域をまたいで切り替えるのではなく、できるだけ同一地域内でローテーションします。

住宅出口とデータセンター出口は、プラットフォームから同じには見えない

データセンター出口はホスティング事業者などのネットワークから提供されます。高速で低コストですが、登録情報上はデータセンターのアドレスです。短時間にアクセス量が増えると、同じ種類としてまとめて認識されやすくなります。住宅出口はISPが家庭向け回線に割り当てるアドレスを使うため、プラットフォームからは一般ユーザーに近く見えます。モバイル出口はさらに別の特性を持ち、コストと安定性のバランスも異なります。

これはデータセンター出口が使えないという意味ではありません。アカウントの本人性と関係しないデータ収集や社内デバッグなら、十分に実用的でコストも抑えられます。一方、アカウントのログイン環境として使う場合は、節約額に対して負うリスクが大きくなりやすい点に注意が必要です。

1アカウント1出口をどう実装するか

方法そのものは複雑ではありません。難しいのは、毎回同じルールを守ることです。

各アカウントの環境に専用出口を一つ紐付け、他のアカウントと共有しません。出口の地域はアカウントが対象とする市場に合わせます。たとえば、アカウントは米国向けなのに出口が別地域にある、といった状態は避けます。タイムゾーン、言語、通貨なども出口地域に合わせ、環境全体の整合性を保ちます。最後に、出口情報は環境設定に保存し、人の記憶だけに頼らないようにします。

特に最後の点で問題が起きやすくなります。出口をその場だけで接続していると、PCを変えたり担当者が交代したりしたときに、別の回線が使われる可能性があります。

出口が使えなくなったとき、最初に何をするか

プロキシの期限切れ、セッション切断、データセンターアドレスのブロックなどで出口が使えなくなることは珍しくありません。重要なのは対応の順序です。

まず、問題が一つの出口だけなのか、プロバイダー全体なのかを確認します。単一の出口だけが問題なら、同じ地域、可能であれば同じISPの代替アドレスを優先し、アカウントの出口地域を変えないようにします。最も避けたいのは、つながる回線を無作為に選ぶことです。米国向けアカウントが突然アジアの出口から接続すると、ログイン履歴に地域をまたぐ移動が一度追加されます。これは1日使わないことより面倒な問題になる場合があります。

プロバイダー全体が不安定なら、適当なアドレスで取り繕うのではなく、プロバイダー自体を変更します。

プロキシでは管理できないもう半分

プロキシが扱うのはネットワーク出口であり、デバイス側には触れません。Cookie、ローカルストレージ、フォント、グラフィック描画結果などの特徴は、プロキシを使っても使わなくても存在します。プロキシだけ分けて環境が同じなら、プラットフォームは依然としてアカウント同士を関連付けられます。逆に、環境分離を細かく行っていても複数アカウントが同じ出口を共有すれば、ネットワーク層の関連は残ります。両方を同時に管理する必要があります。

もう一つ見落としやすいのは、プロキシを使ったからといってローカルアドレスが必ず隠れるわけではないことです。WebRTCによって実際のアドレスが外部に出る可能性があるため、設定後に個別に確認します。

複数アカウントを運用するチームでは、PurpleMarkのようなツールを使い、アカウントごとに独立した環境を作って対応する出口を紐付け、デバイス側とネットワーク側の分離を同じ設定内で管理することがよくあります。

稼働前の10分で3つを確認する

新しい環境を初めて使う前に、3点を確認しておく価値があります。環境内から出口アドレスを確認し、想定したものかを見ること。出口地域とブラウザのタイムゾーン・言語が一致しているか確認すること。そして、WebRTCからローカルアドレスが漏れていないか再確認することです。

この3点をログイン前に済ませておく方が、問題が起きてから原因を探すよりはるかに手間がかかりません。