UGA Boxxx

つぶやきの延長のつもりで、知ったこと思ったこと書いてます

【Cloudflare】iCloudプライベートリレーにおけるCloudflareの役割

iCloudプライベートリレーについてCloudflareがどう関わっているのかブログになっていたので読んだ

blog.cloudflare.com

以前、iCloudのプライベートリレー機能がONになっている人のIPがCloudflareやAkamaiのIPレンジになる事象に出くわしてCloudflareが関わっていのは知っていたが、どう関わっているのかは知らなかったので勉強になった

uga-box.hatenablog.com

ブログより図を拝借すると

プライベートリレー機能がONになっていない場合はこのようネットワークになっていて

f:id:uggds:20220321221454p:plain
iCloud Private Relay: information for Cloudflare customers - https://blog.cloudflare.com/icloud-private-relay/

プライベートリレー機能がONになっている場合はこのようネットワークになっている

f:id:uggds:20220321221630p:plain
iCloud Private Relay: information for Cloudflare customers - https://blog.cloudflare.com/icloud-private-relay/

ユーザーが自宅やスタバなどのアクセスネットワークから、Appleの中継機にアクセスし、次にCloudflareなどの中継機を通ってサーバーに到達する流れ

このときユーザーの元のIPアドレスは、アクセスネットワークとAppleの中継機には表示されるが、サーバー名またはWebサイト名は暗号化されており、どちらにも表示されない

また、Appleの中継機はCloudflareへのトラフィックの「内部」を確認することはできない

Cloudflareの中継機では、ユーザーからトラフィックを受信して​​いることだけを認識しているが、具体的なIPアドレスを認識しないままトラフィックをサーバーに転送する

このように接続を分割して、ユーザーの行動に関して収集できる情報量を最小限に抑えているみたい

他参考

https://www.apple.com/privacy/docs/iCloud_Private_Relay_Overview_Dec2021.PDF