Apexドメイン戦争:2026年の手頃なルートドメイントンネル

Quick answer
安価なRootドメイントンネル:ngrok代替案トップ選: quick comparison answer
Choose the tunnel tool based on the network model: public HTTPS URLs for webhooks and demos, private mesh access for internal apps, and managed infrastructure when policy controls matter most.
Which tunnel tool is best for public webhook testing?
Use a public HTTPS localhost tunnel with stable URLs. InstaTunnel focuses on webhook testing, demos, OAuth callbacks, and MCP endpoint workflows.
When should I choose a private network tool instead?
Choose a private mesh or Zero Trust tool when every user and service should stay inside a controlled private network.
開発者、フリーランサー、エージェンシーオーナーの皆さんは、既にlocalhostをパブリックインターネットにトンネリングする魔法を知っています。ウェブアプリケーションを構築し、ポート3000で実行し、トンネルを起動して、世界中のクライアントとライブリンクを即座に共有します。
しかし、その幻想を壊す落とし穴があります:URLです。
長年、業界標準は開発者を自動生成されたランダムなURL(例:1a2b3c.ngrok-free.app)に制限してきました。ローカルサーバーをカスタムドメインでホワイトラベル化したい場合、多くはサブドメイン(app.yourdomain.com)に誘導されます。でも、本当のルートドメイン — yourdomain.com 自体を使いたい場合はどうでしょう?
これがApexドメイン戦争の始まりです。そして、多くの比較記事が示すよりも不均衡な戦いです:市場のリーダー、ngrokはルートドメインを高価にするだけでなく、そのドキュメントには明確に「サポートしていない」と記載されています。 どのプラン、どの価格帯でもサポートされていません。この事実がこの比較全体を再形成し、何かを推奨する前に最初に理解すべきポイントです。
この記事では、なぜApexドメインはトンネリングが難しいのか、2026年のngrokが実際に提供しているものとそうでないもの、そしてPinggyのDNSリレー、Localtonetのフルネームサーバ委譲、Cloudflare TunnelのCNAMEフラット化の3つの異なるアーキテクチャが実際に問題をどう解決しているのかを解説します。
1. ApexドメインとCNAME問題の理解
代替案を考える前に、ルートドメイン(別名Apexまたはベアドメイン)がサブドメインよりもトンネリングが難しい理由を理解しましょう。
Apexドメインとは?
DNS階層において、Apexドメインはドメイン名の「根」 — サブドメインのプレフィックスなしの状態です。
- Apex/rootドメイン:
example.com - サブドメイン:
www.example.com、api.example.com、staging.example.com
CNAMEの制約
カスタムドメインをトンネルサービスにポイントさせると、通常、CNAME(Canonical Name)レコードの作成を求められます。CNAMEはドメインをプロバイダーのホスト名にマッピングします(例:app.example.comをtunnel.provider.comに)。
問題は、CNAMEレコードは同じ名前に他のDNSレコードタイプと共存できないことです。さらに、Apexドメイン(example.com)はSOA(Start of Authority)とNS(Name Server)レコードを持つ必要があります。これらをCNAMEが上書きしてしまうため、標準的なDNSではゾーンのApexにCNAMEを設定できません — これはプロトコルの制約であり、特定のプロバイダーのポリシーではありません。
プロバイダーの回避策
これには一つの万能な解決策はなく、サービスごとに異なる仕組みを使っています。選択によって、その後の操作に影響します:
- A/AAAAレコードリレー。 プロバイダーが静的IPv4/IPv6アドレスを提供し、それをAとAAAAレコードに設定します。これがPinggyのやり方です。
- CNAMEフラット化(ALIAS/ANAME)。 一部のDNSプロバイダー(Cloudflareはネイティブ、DNSimpleやDNS Made EasyはALIAS/ANAMEレコードタイプを通じて)では、CNAMEターゲットを自動的に解決し、フラット化されたA/AAAA応答を返します。Cloudflare Tunnelはこれに依存しており、これを使うにはドメインの権威DNSをCloudflareに移す必要があります。
- フルネームサーバ委譲。 既存のDNSホストにいくつかのレコードを追加する代わりに、ドメインの全委譲をプロバイダーに向けて、プロバイダーがそのドメインのDNSホストとなります。MXやTXTも含めて管理します。これにより、CNAMEのApex制約を完全に回避できます。Localtonetはこのモデルを採用しています。
- サポート無し。 一部のプロバイダーは、Apexゾーンに対してこれらの仕組みを一切提供しません。ngrokはまさにその位置にあります。
2. 2026年のNgrokの実情
Ngrokはlocalhostのトンネリングを先駆け、TCP/TLS/HTTPトンネリングにおいて優れた製品です。ただし、Apexドメインに関しては、制約は価格帯の問題ではなく、製品自体の問題です。ngrokのカスタムドメインのドキュメントは、次の四つの言葉で述べています:“ngrokは現在、Apexドメインをサポートしていません。” これはフットノートやEnterpriseの記載もなく、すべてのプランでサポートされていません。
これを理解しておくことは重要です。多くの比較コンテンツは、「ngrokは上位プランでルートドメインを予約している」と誤解させることがありますが、実際にはそうではありません。ngrokのドキュメントは、Tierに関係なく、「ngrokは現在、Apexドメインをサポートしていません」と明記しています。実際の制限は、カスタムドメインがサブドメイン(例:app.yourdomain.com)としてのみサポートされていることです。
ngrokの2026年の価格設定は以下の通りです(自社の価格と制限のドキュメントに基づく):
- 無料 — 一度だけ$5の使用クレジット、データ転送1GB、HTTPリクエスト20,000、オンラインエンドポイント最大3。自動割り当ての開発用ドメインを取得。HTTP(S)エンドポイントはトラフィック前に警告ページを表示。
- Hobbyist($10/月、または年払い$8/月) — 警告ページなし、5GBのデータ転送、100,000 HTTPリクエスト、最大10のngrokブランド(非カスタム)サブドメインを利用可能。このプランでは自分のドメインはサポートされません。
- 従量制($20/月+使用量) — 真のカスタムドメインに必要なプラン。ただし、サブドメインとしてのみCNAME経由でサポート。カスタムドメインは$0.01/エンドポイント時間で課金。TLS証明書を自前で用意する場合は別途$0.27/ドメイン/アクティブ時間の料金も。
例として、Pay-as-you-goで24時間365日(730時間)稼働させた場合、ドメインの課金は約$7.30となり、基本料金の$20に加算され、合計約$27/月となります。これはApex問題を解決できないままです。
ngrokの一つの実用的な回避策は、TCPエンドポイントに限定されますが、ドキュメントではサブドメインをCNAMEでngrokのTCPホスト名に向ける方法(例:tcp.mydomain.com → 5.tcp.ngrok.io)を紹介しています。これはホスト名を安定させるためのもので、HTTP(S)のApexドメイン解決には適用できません。
3. なぜ開発者はルートドメインのトンネルを必要とするのか
ngrokが完全に除外された今、なぜstaging.example.comで妥協しないのか?
A. ホワイトラベルのクライアントデモ。 クライアントにhttps://59d3a1.ngrok-free.appを送ると「進行中の作業」と見なされます。https://staging.youragency.comの方が良い。https://client-startup-name.com — 直接ローカルマシンにルーティング — は、Zoomコール中の完成品のように見え、CI/CD不要です。
B. 厳格なWebhookテスト。 StripeやShopifyなどの支払い・APIプロバイダーはHTTPS webhookエンドポイントを要求し、登録ドメインと一致させる必要があります。安定したカスタムドメイン(Apexまたはサブドメイン)を使えば、トンネル再起動ごとにコールバックURLの再登録を避けられます。
C. CookieとCORSの挙動。 本番環境でフロントエンドが.example.comのCookieを設定している場合、トンネルのドメインが自動生成されたものや無関係なサブドメインだと、バグが発生します。これらはドメインの形状が一致しないためです。ローカル開発で本番と同じApexドメインを使えば、こうした環境依存のバグを防げます。
4. Apexドメインの最も手頃な選択肢
1. Pinggy — ドキュメント化されたリレー方式
価格: Proプラン約$3/月(毎月請求)、年間払い$2.37–$2.50/月。無料プランは常に無料ですが、トンネルは60分制限でランダムなURLです。
PinggyはApexドメインに特化した強力な選択肢です。CNAMEのApex問題に対してリレーという仕組みを提供しています。ドメイン所有権をTXTレコードで検証し、最も近いリージョンを選び、Pinggyから静的なAとAAAAのIPアドレスを取得して設定します。
価格ページに書かれていない微妙な点:Pinggyのドキュメントによると、リレーを使ったカスタムドメインはHTTP(S)、TLS、TCPに対応していますが、UDPには非対応です。UDPトンネルが必要な場合は、Pinggyのサブドメイン(ベアドメインではない)を使う必要があります。
設定例(実コマンド):
# 1. ローカルサーバー起動
npm run start
# サーバーは http://localhost:3000 で待機
# 2. Pinggyダッシュボード(カスタムドメイン)でルートドメインを追加
# TXTレコードを検証し、リレーリージョンを選択、DNSプロバイダーにA/AAAAレコードを追加(ホスト:@)
# 3. 検証と証明書発行後、トンネルを開始
# プロトークンを使って:
ssh -p 443 -R0:localhost:3000 ty@pro.pinggy.io
「カスタムドメインを使う」ための特別なフラグはなく、ダッシュボードで一度ドメインを設定すれば、そのトークンを使ったすべてのトンネルが自動的にルーティングされます。PinggyはLet’s Encrypt証明書も自動発行します。
2. LocalXpose — サブドメインには優秀だが、Apexには未確認
価格: Proプラン$8/月(年間$96)、10トンネル、無制限の帯域幅(利用規約内)。無料プランは2つのHTTPトンネル。
LocalXposeは本格的なトンネリングツールです。HTTP(S)、TCP、TLS、UDPに対応し、ネイティブデスクトップGUI、ワイルドカードサブドメイン、IPや基本認証のアクセス制御もサポートします。マーケティング資料では「カスタムドメイン」をサポートとありますが、これはサブドメインの話です。
しかし、Apexドメインに関しては、公式ドキュメントでloclx domain reserve --domain example.comといったコマンドは、CNAMEレコードを作成する手順を示しています。これはDNSルールにより、Apexに設定できません。A/AAAAリレーやTXT+静的IP、ネームサーバ委譲の仕組みは公式に記載されていません。PinggyやLocaltonetのように明示されたApexサポートはなく、現状では未確認です。真のルートドメインを使いたい場合は、サポートに直接確認する必要があります。
3. Localtonet — フルネームサーバ委譲によるApexサポート
価格: 約$2/トンネル/月(稼働時のみ課金)、無料枠:1トンネル、1GB/月、30分セッションタイムアウト。
LocaltonetはPinggyよりも重いコミットメントを必要とします。既存のDNSプロバイダーにレコードを追加するのではなく、ドメインをLocaltonetのDNSマネージャに登録し、登録者側の権威DNSをns1.localtonet.comとns2.localtonet.comに変更します。これにより、LocaltonetがそのドメインのDNSホストとなり、A、CNAME、MX、TXTレコードを管理します。
この設定のメリットは一貫性です。ネームサーバが伝播(通常1〜2時間、稀に最大48時間)した後、サブドメインを空白にしても、ルートドメインにHTTP、TCP、UDPトンネルを直接ポイントできることです。Let’s EncryptのHTTPSも自動です。ただし、メールのMXレコードも再設定が必要です。
4. Cloudflare Tunnel — 無料だが最もインフラ負荷が高い
価格: Cloudflare Tunnel自体は無料で帯域制限もありません。CloudflareのZero Trustプラットフォームに含まれ、無料プラン(最大50ユーザー)と$7/ユーザー/月の従量課金プランがあります。
Cloudflare Tunnel(cloudflaredデーモン)は、Cloudflareのネットワークを経由してあなたのマシンにトラフィックをルーティングします。CloudflareはDNSプロバイダーでもあるため、ドメインのネームサーバをCloudflareに変更すれば、ゾーンApexのCNAMEフラット化が自動的に適用されます。A/AAAA IPアドレスの管理は不要です。
注意点: ドメインのネームサーバをCloudflareに移行し、cloudflaredをインストール・認証し、イン ingressルールを設定する必要があります。これは最初の設定がやや複雑です。長期的に運用し、安定したエッジインフラを使いたい場合は良い選択肢です。短時間のクライアントデモには過剰です。
5. 比較表
| プロバイダー | 初期費用 | Apexドメイン | メカニズム | UDP対応 |
|---|---|---|---|---|
| ngrok | $10/月 Hobbyist、$20/月+使用量 Pay-as-you-go | いいえ — どのプランでも未サポート | N/A(サブドメインCNAMEのみ) | いいえ(UDPトンネル非対応) |
| Pinggy | 約$3/月 | はい、ドキュメントあり | TXT検証+A/AAAAリレー | いいえ(リレーはUDP非対応) |
| LocalXpose | $8/月 | 未確認/未証明 | CNAMEのみ(公式ドキュメントによる) | はい(サブドメイン限定) |
| Localtonet | 約$2/トンネル/月 | はい、ドキュメントあり | フルネームサーバ委譲 | はい |
| Cloudflare Tunnel | 無料 | はい、ドキュメントあり | CNAMEフラット化(NS移行必要) | いいえ(HTTP/TCP中心) |
6. パフォーマンスとセキュリティの考慮点
localhostをインターネットに公開することは、特にルートドメイン上では、ルーターのNATファイアウォールをバイパスします。基本的な対策はどのツールを使っても重要です。
自動TLS。 2026年のトンネリングツールで自動HTTPSがないものは避けましょう。Pinggy、LocalXpose、LocaltonetはすべてLet’s Encrypt証明書を自動的に発行します。
地理的遅延。 クライアントがロンドン、あなたが東京にいる場合、リレーのリージョン選択は重要です。最も近いリージョンを選びましょう。
アクセス制御。 Apexドメインや公開されたIPから、誰でもアクセス可能です。基本認証やIPホワイトリストを設定しましょう。PinggyとLocalXposeはこれをサポートしています。
7. まとめ
Apexドメインの問題は、単なるマーケティングの仕掛けではなく、実際のDNSの制約です。ただし、それを解決するベンダーの選択肢は価格だけでなく、提供される仕組みにも差があります。ngrokは高価な選択肢ではなく、そもそもサポートしていません。Pinggyはドキュメント化されたリレー方式で安価に解決。Localtonetは完全なDNSコントロールを要求します。Cloudflare Tunnelは無料ですが、ネームサーバの変更と設定が必要です。LocalXposeは多機能ですが、現状ではApexドメインの仕組みを公開していません。
どれを選ぶにしても、「安価vs高価」ではなく、どれだけDNSコントロールを渡すか、すべてのプロトコル(UDPも含む)がルートに必要かどうかの問題です。
よくある質問
Q: ApexドメインにCNAMEレコードは使えますか? A: いいえ。標準DNSでは、SOAとNSレコードと共存できません。A/AAAAレコード、CNAMEフラット化、またはフルネームサーバ委譲が必要です。
Q: ngrokはどのプランでもApex/ルートドメインをサポートしていますか? A: いいえ。ngrokのドキュメントは、どのプランでも「Apexドメインはサポートしていません」と明記しています。カスタムドメインはサブドメインのみです。
Q: これらのツールはApexドメインサポートを公式に記載していますか? A: PinggyとLocaltonetは明示的にサポートを記載しています。Cloudflare TunnelはNS移行後にCNAMEフラット化でサポートされます。LocalXposeはCNAMEベースの仕組みのみ公開しています。
Q: ワイルドカードサブドメインもサポートしていますか?
A: はい。Pinggy、LocalXpose、Localtonetはすべて*.example.comのルーティングをサポートします。
Q: これらのサービスはデフォルトで安全ですか? A: すべて自動HTTPSを提供しますが、機密情報には基本認証やIPホワイトリストを設定してください。
更新履歴
2026年9月5日にngrok、Pinggy、LocalXpose、Localtonetの公式ドキュメントとCloudflareのDNS・Zero Trustドキュメントをもとに事実確認。主な修正点:
- ngrokの制約について誤解を正し、「高額プランだけがサポート」との誤った前提を修正。実際には、ngrokはどのプランでもApexドメインをサポートしていません。カスタムドメインはサブドメインのみ。
- ngrokの無料プランの詳細($5クレジット、データ1GB、HTTPリクエスト2万、エンドポイント3)を正確に記載。
- ngrok Hobbyistプランはカスタムドメイン非対応を明示。
- ngrokのBring Your Own TLS証明書の追加料金($0.27/ドメイン/アクティブ時間)を記載。
- LocalXposeのApexサポートについて、公式ドキュメントがCNAMEベースのみであることを明示し、未確認の状態と修正。
- Localtonetの仕組みを正確に記述(ネームサーバ委譲による完全管理)し、メール設定の注意点も追加。
- Pinggyのリレー仕組みとUDP非対応について詳細化。
- Cloudflare Tunnelのコスト構造と設定手順を正確に記載。
- 比較表を追加し、各ツールの特徴と違いを明示。
- セキュリティとパフォーマンスのポイントを補足。
- よくある質問とその回答を整理。
これにより、誤解や誤った前提を排除し、正確な情報を提供しています。
Related InstaTunnel pages
Continue from this article into the most relevant product guides and workflows.
Related Topics
Keep building with InstaTunnel
Read the docs for implementation details or compare plans before you ship.