Cloudflare: ウェブの 20% を担う企業

13 最小読み取りインフラストラクチャー

Cloudflare は、このサイトを含むパブリック Web の約 21% の背後で CDN、DDoS 保護、エッジ プラットフォームを実行しています。彼らは 1.1.1.1 を構築し、無料の HTTPS を普及させ、数百万の Workers サーバーレス アプリをホストし、300 以上の都市で AS13335 を運用しています。彼らはまた、インターネット インフラストラクチャの歴史の中で最も議論の多いコンテンツ モデレーションの決定を下しました。説明者はこの人です。

記事全文は以下に英語で記載されています。

Cloudflare という会社は、2009 年 7 月 26 日に Matthew Prince、Lee Holloway、Michelle Zatlyn によって設立されました。この系譜は、スパム送信元 IP をカタログ化する、Unspam Technologies のもとでの Prince と Holloway による初期の取り組みである Project Honey Pot を貫いています。 Cloudflare の洞察: 不良トラフィックに関するグローバル テレメトリがあれば、それに対する正規のサイトの保護を販売できます。この名前が選ばれたのは、「クラウド内のファイアウォール」を表現しているためです。

Cloudflare は、ティッカー NET で 2019 年 9 月 13 日にニューヨーク証券取引所に IPO され、初値は 15 ドルでした。 2025 年までに、同社は年間収益 21 億 6,800 万ドル、総資産 60 億 3,600 万ドル、従業員数 5,156 人を報告しました。 W3Techs の測定によると、2026 年 1 月の時点で、Cloudflare はすべての公開 Web サイトのおよそ 21.3% にサービスを提供しました。これほど多くのオープン Web に触れるインフラストラクチャを構築した企業は歴史上ほとんどありません。

自律システムとネットワーク

Cloudflare は、業界で最もよく知られている自律システムの 1 つである AS13335 を運用しています。ネットワークは 300+ ポイント オブ プレゼンス にグローバルに広がり、すべてエニーキャスト ルーティング経由で接続されているため、ユーザーのリクエストはすべて最も近い PoP に自動的に到達します。これが、オリジンサーバーがどこにあるかに関係なく、Cloudflare を使用したサイトが高速である理由です。ほとんどの場合、ユーザーは数ホップ離れた Cloudflare エッジと通信しています。

ネットワークは、平均で 1 秒あたり最大 4,500 万の HTTP リクエストを処理します。大規模な DDoS イベント中、容量は数桁高くなります。2025 年 12 月、Cloudflare は、保護された顧客のサービスを低下させることなく、「クリスマス前夜」と呼ばれる 31.4 Tbps の攻撃を吸収しました。

製品ポートフォリオ

CDN および DDoS 保護 (本来のビジネス)

顧客の起点の前のリバース プロキシ。静的コンテンツをエッジでキャッシュし、TLS を終了し、DDoS 攻撃を吸収し、ボットをフィルタリングし、WAF ルールを適用します。無料利用枠は小規模サイトに基本的な保護を提供します。有料レベルでは、高度なボット管理、画像の最適化、長期キャッシュ、カスタム構成が追加されます。

1.1.1.1 — パブリック DNS リゾルバー

LCloudflare のプライバシー重視のパブリック DNS サービスとして 2018 年 4 月 1 日に開始されました。 KPMG による毎年監査を受け、DNS クエリ データを決して販売しないという厳格な取り組み。現在、クエリ量において世界最大の DNS サービスの 1 つです。 Cloudflare が APNIC と提携して、共同で制御する 1.1.1.0/24 ブロックを使用しているため、アドレス自体は記憶に残ります。コールド スタートはミリ秒単位で実行され、コンテナーではなく V8 アイソレートで実行されます。 Workers KV、Durable Objects、R2 (オブジェクト ストレージ)、D1 (エッジでの SQLite)、Workers AI (Nvidia GPU アクセス)。 Workers エコシステムは、業界で最も開発されたエッジ コンピューティング プラットフォームの 1 つになりました。

WARP — 消費者向け VPN のようなサービス

L無料のモバイル VPN スタイルのトンネルとして 2019 年に開始されました。元々は 1.1.1.1 アプリ経由のコンシューマー専用でした。デスクトップに拡張され、ビジネス用途向けにCloudflare Zero Trustに統合されました。 Cloudflare は、WireGuard 実装を BoringTun (Rust) としてオープンソース化しました。これは、Cloudflare 自身の使用を超えて広く展開されています。 ZTNA と緊密に統合された Cloudflare のグローバル ネットワーク上に構築されています。

Cloudflare Tunnel

受信ポートを開かずにファイアウォールの背後でサービスを公開するリバース トンネル デーモン。セルフホスティングおよびバイパス CGNAT.

Cloudflare レジストラ、Pages、R2、AI

Domain レジストラの卸売価格 (マークアップなし)、JAMstack ホスティング (Pages)、下り料金なしの S3 互換オブジェクト ストレージ (R2)、AI インフラストラクチャの増加 (Workers AI、AutoRAG、AI Labyrinth) に頻繁に使用されます。

物議を醸すコンテンツモデレーションの決定

Cloudflare が初期から掲げていた原則は、インフラストラクチャプロバイダーがコンテンツモデレーターとして機能すべきではないということでした。同社は、非常に不快なサイトを単独でオフラインにすることは危険な前例を作ることになるという主張から、長年保護してきた。その位置は特定の圧力で 3 回侵食されました:

The Daily Stormer (2017 年 8 月)

シャーロッツビルの後、ネオナチ出版物の運営者が Cloudflare 幹部が自分たちのイデオロギーを非公式に支持していると主張したとき、Cloudflare はサービスを終了しました。この決定に対する遺憾の意を表明したCEOのマシュー・プリンスのブログ投稿は、現代のインターネットにおけるコンテンツのモデレーションに関する企業声明の中で最も引用されるものの1つとなった。「コンテンツをオフラインにすることを誰かが単独で選択できることは、適正手続きや正義の中核となる考え方と一致しない。」 8chan、Cloudflareがサービス終了。公式声明はそれを「8chanは自らが無法であることを証明しており、その無法が複数の悲劇的な死を引き起こしている」と枠組みづけた。

Kiwi Farms(2022年9月)

複数の自殺の一因となったストーカーキャンペーンにサイトが関与していたにもかかわらず、長年の抵抗を経て、Cloudflareは「前例のない緊急事態と人命への差し迫った脅威」を理由にサイトをブロックした。それぞれの決定は、インフラストラクチャプロバイダーの責任がどこから始まるのかについて新たな議論を引き起こしました。

2025 年のサービス停止

Cloudflare では、2025 年後半に 2 つの大規模なサービス停止が発生し、インターネットの重要な部分がダウンしました。

  • 18 2025 年 11 月: データベース構成の変更により無効なサービスがプッシュされました。ファイルをネットワーク全体に適用します。 X、ChatGPT、Spotify、その他数百のサービスが影響を受けます。回復には数時間かかりました。
  • 5 2025 年 12 月: 別のインシデント、同様の広範な影響。

これらの機能停止は、現代のインターネット インフラストラクチャにおける集中リスクを鋭く指摘しています。1 つのプロバイダーが Web の 20% 以上を担当している場合、あらゆるインシデントは組織的になります。

ランダム性Wall

Cloudflare のサンフランシスコ本社には、2017 年以来、Lavarand プロジェクトの壁に溶岩ランプが設置されています。カメラはランプの混沌とし​​た動きを撮影し、その画像を暗号鍵の生成に使用されるエントロピー プールに入力します。追加の情報源には、ロンドンの二重振り子やシンガポールのガイガーカウンターなどがあります。ハードウェアに依存しないエントロピーのバックアップとして非常に役立ちます。

Cloudflare と VPN

知っておく価値のある 3 つの交差点:

  • 1.1.1.1 + WARP:WARP は、Cloudflare のネットワークを通る消費者向け VPN のようなトンネルです。無料、ログなし (監査あり)、かなり高速です。地理的制限をバイパスするように設計されていませんが、敵対的なネットワークでのプライバシーには役立ちます。
  • Cloudflare が Tor トラフィックをブロック: Cloudflare を利用する多くのサイトでは、デフォルトで Tor 出口 IP に対する CAPTCHA ウォールが表示されます。これは顧客の選択である場合もあれば、Cloudflare のデフォルトである場合もあります。これは、プライバシー ユーザーと Web の間の絶え間ない摩擦点です。
  • BoringTun: Cloudflare のオープンソース WireGuard 実装は、Cloudflare 自身の製品の外部で使用されています。

2026 年の従業員削減

2026 年 5 月、Cloudflare は約ポジションは 1,100 件 (従業員数の約 20%)、これは AI 主導の生産性への変化によるものです。この発表は、6 億 3,980 万ドルの四半期売上高の記録と同時に発表され、Cloudflare は人員削減の原因が AI の代替によるものであると公に認めた最初のハイパースケーラーの 1 社となりました。

よくある質問

Cloudflare がこれほど多くの Web サイトで使用されているのはなぜですか?
それは、無料または安価な DDoS 保護、CDN キャッシュ、無料の TLS 証明書、およびグローバル エッジ ネットワークをすべて 1 つの製品で提供するという価値提案が真に強力だからです。サイト所有者は、最小限のコストで測定可能なパフォーマンスとセキュリティの向上を実現できます。裏を返せば、Cloudflare の停止はインターネット全体のイベントになるということです。
1.1.1.1 は安全に使用できますか?
一般的なプライバシー ニーズの場合ははい。 Cloudflareの公約は、DNSクエリデータを販売しないこと、解決後24時間以内にクエリログを削除することです。 KPMG はこれを毎年監査します。ほとんどの ISP DNS よりも高速で、DNS over HTTPS および DNS over TLS をサポートし、ISP の可視性から独立しています。
Cloudflare WARPとは何ですか?
Cloudflareのネットワークを介してトラフィックを1.1.1.1のDNSリゾルバーにトンネリングし、その後通常のインターネットに送信する無料のVPNのようなサービス。 DNS を ISP やローカル ネットワークから隠します。位置情報を偽装するようには設計されていませんが (退出国は選択できません)、敵対的なネットワーク上でプライバシーを追加します。モバイル アプリは 1.1.1.1 アプリです。デスクトップ バージョンとゼロ トラスト統合も存在します。
Cloudflare が Tor トラフィックをブロックするのはなぜですか?
Cloudflare を使用する多くのサイトは、デフォルトのボット管理の一部として、Tor 出口 IP に CAPTCHA を提供します。一部のサイト所有者はこれを明示的に設定します。 Cloudflareのデフォルトから継承するものもあります。 Cloudflareは改善(プライバシーパストークン、Onion Serviceのサポート)に取り組んできましたが、プライバシーユーザーとCloudflareを利用したWebとの間の摩擦は続いています。
Cloudflareは大きすぎますか?
集中リスクは現実のものであり、1 つの企業がパブリック Web の最大 21% を担当している場合、そのサービス停止は組織的なイベントになります。 2025 年 11 月と 12 月の障害では、インターネットのかなりの部分がそれぞれ数時間にわたってダウンしました。市場では、同じ価格、パフォーマンス、機能面の組み合わせで本格的な代替品が生み出されていません。これが、Cloudflare の市場シェアが拡大した理由の 1 つです。
Cloudflare について説明: ウェブの 20% を担う企業 | VPNマスタープロ