Zoraxyで小規模環境のHTTP転送を管理する
汎用 HTTP リバース プロキシおよび転送ツール。 Go で書かれるようになりました!
ひと目でわかる
- これは何?
- Go製のリバースプロキシでHTTP転送、TLS、Docker、ARM系環境を扱う際の確認点
- 誰に向いている?
- Zoraxy は Go で書き直され、リバースプロキシ、ストリームプロキシ、Web SSH、ユーティリティをまとめ、プラグインシステムとコミュニティの貢献によってプロジェクトは発展し続けている。 ZoraxyのHTTPリバースプロキシ機能、各OSとDockerでの起動、権限管理、Web SSH、セキュリティ情報を整理します。
- 商用利用できる?
- 厳しい条件付きでできます。AGPL-3.0 はネットワーク型コピーレフトのライセンスで、改変版をホスティングサービスなどとしてネットワーク越しに利用させる場合、その利用者にソースコードを同じライセンスで提供する必要があります。
- 今もメンテナンスされている?
- されています。最後のコミットは 2 日前です。
- 何の言語で書かれている?
- 主に HTML です(GitHub の言語統計による)。
回答はプロジェクトの GitHub データ(最終同期:2026年9月15日)と当サイトの分析に基づくもので、法的助言ではありません。
オープンソース詳細解説
Go で書かれた HTTP リバースプロキシと転送ツール
Zoraxy は汎用の HTTP リバースプロキシおよび転送ツールであり、README には Go で書かれていると記載されています。機能リストは広範です:仮想ディレクトリを備えた HTTP/2 リバースプロキシ、WebSocket プロキシ(自動、設定不要)、ベーシック認証、エイリアスホスト名、カスタムヘッダー、ロードバランシング。加えて、リダイレクトルール、ACME 自動更新による TLS/SSL セットアップ、SNI サポートと SAN 証明書、Let's Encrypt や go-acme.github.io/lego/dns にリストされた DNS プロバイダー向けの DNS チャレンジも含まれます。プロジェクトの説明と README は、システム内の詳細な説明を備えたシンプルなインターフェースを強調しています。
ソースからのビルドとバイナリのダウンロード
README は Windows (amd64)、Linux (amd64)、Linux (arm64) の直接ダウンロードリンクを提供し、他のシステムやアーキテクチャについては Releases ページを参照するよう案内しています。ソースからのビルドには Go 1.23 以上が必要です。記載されているコマンドは、git clone、cd src、go mod tidy、go build、そして sudo ./zoraxy -port=:8000 で実行します。コンテナ展開用の Docker フォルダも言及されており、Raspberry Pi ユーザーは Pi 4 以降では arm64、古いバージョンでは arm (armv6) を選ぶよう指示されています。他の ARM SBC は CPU アーキテクチャに合わせて選択します。
Zoraxy の起動:スタンドアロンモードと noauth モード
Zoraxy はデフォルトでスタンドアロンモードで動作し、リバースプロキシサーバーを管理する単一のアカウントを提供します。これは基本的なホームルーターに似ていると説明されています。管理 Web インターフェースは、起動パラメータに示されているように、デフォルトでポート :8000 をリッスンします。すでに権限管理を持つアップストリームリバースプロキシがある環境向けに、README は外部権限管理モードを説明しており、-noauth=true フラグで有効になります。README の警告は、noauth モードは信頼できる環境または別の認証管理プロキシの背後でのみ有効にすべきだと述べています。起動パラメータのリストには、ACME テストモード、自動更新間隔、データベースバックエンド(leveldb、boltdb、auto)、GeoIP 更新、ログなどのオプションが含まれます。
アクセス制御とネットワークフィルタリング
機能リストには、国または IP アドレスによるブラックリスト/ホワイトリストが含まれ、初心者向けに単一 IP、CIDR、またはワイルドカードをサポートしています。ベーシック認証が組み込まれています。Web SSH については、README はループバック接続がデフォルトで無効であり、127.0.0.1 や localhost などのアドレスはセキュリティ上の理由で拒否されると述べています。-sshlb=true フラグは、テストや開発のためにこれを上書きします。システム統合のための外部権限管理モードもあります。README はこれらのフィルタの実装詳細を提供していませんが、機能として列挙しています。
プラグインシステムとコミュニティ保守のセクション
Zoraxy にはプラグインシステムがあり、README はコミュニティ貢献機能として、フォワード認証サポート(例:Authelia、Authentik)、OAuth2 サポート、reCAPTCHA を挙げています。これらのセクションの貢献者を指名し、それらのセクションに関する問題は、直接タグ付けする方が効率的だと述べています。README はまた、メンテナーを募集しているセクションとして、ACME 統合、Zoraxy 認証(組み込みの基本 SSO)、および分析と攻撃防止を含むログモジュールを挙げています。グローバルエリアネットワークコントローラーは、aroz-online/zoraxy-official-plugins の公式プラグインリポジトリに移動されました。
Web SSH とその他のユーティリティ
Web SSH は現在 Linux ベースの OS のみをサポートしており、プラットフォームは linux/amd64、linux/arm64、linux/armv6(実験的)、linux/386(実験的)です。その他のユーティリティには、CIDR IP コンバーター、mDNS スキャナー、Wake-On-Lan、デバッグフォワードプロキシ、IP スキャナー、ポートスキャナーがあります。README はまた、統合されたアップタイムモニター、パスワードリセット用の SMTP 設定、ダークテーマモードにも言及しています。管理インターフェースにはこれらのユーティリティが含まれていますが、README はそれぞれの動作の詳細を提供していません。
ライセンス、サポート、セキュリティ報告
プロジェクトは AGPL-3.0 の下でオープンソース化されており、ライセンスメタデータと README の記述がそれを示しています。README は、ソフトウェアは無料であることを意図しており、第三者販売者から入手した場合、作者は技術的な支援やサポートの責任を負わないと述べています。ライセンス自体は GNU Affero General Public License バージョン 3 であり、ネットワークサーバーの運営者は、実行中の修正版のソースコードをユーザーに提供することが求められます。セキュリティ勧告については、README は自動生成または AI 生成の勧告のため、GitHub で直接開かれた勧告を受理しなくなり、Discord で連絡して勧告番号を取得するよう求めていると述べています。2026-06-26 の更新では、AI 生成の勧告により、プライベート脆弱性報告機能が一時的に閉鎖されているとされています。
編集部の結論
Zoraxy は Go で書き直され、リバースプロキシ、ストリームプロキシ、Web SSH、ユーティリティをまとめ、プラグインシステムとコミュニティの貢献によってプロジェクトは発展し続けている。 ZoraxyのHTTPリバースプロキシ機能、各OSとDockerでの起動、権限管理、Web SSH、セキュリティ情報を整理します。 採用前にはREADMEに示された導入コマンドを隔離した検証環境で実行し、対象バージョン、生成ログ、依存関係、権限の変化を記録してください。
コミュニティノート