10月5日に公開した「iOS 27のアドテク遮断とTrusted Server検証」では、iOS 27 の Safari で The Trade Desk をはじめとする5社のドメインへの通信が止まっていることを、OS 本体と実機で確かめました。その後、Apple が iOS 27.2 のベータ版で何らかの変更を入れ、The Trade Desk の配信ドメインへの遮断が解かれたとする投稿が業界で広がっています。ただ、10月7日時点で我々が確認できた範囲では、Apple も The Trade Desk も、何を変えたのかを公表していません。
そこで我々は、Apple が配信している iOS 27.2 と macOS 27.2 のベータ版の OS 本体を取り出し、前回見つけた遮断リストがどう変わったかを照合しました。要点は次の4つです。
- ベータ版の遮断リストから、The Trade Desk の配信ドメイン(adsrvr.org)だけが消えた。 macOS 27.0 で9件(WebKit のテスト用の tainted.example を含む)あった固定リストが、iOS 27.2 beta 3 と macOS 27.2 beta 3 ではどちらも8件になっていました。
- ID を扱うドメインは、そのまま残っている。 The Trade Desk が主導する共通ID「UID2」のドメイン(uidapi.com)も、Audigent、ID5、LiveRamp、Permutive のドメインも、引き続き遮断の対象です。
- いま出回っている正式版では、遮断が続いている。 iOS 27.2 の正式版の配信日は発表されていません。利用者が 27.2 に更新するまで、iPhone では The Trade Desk の配信ドメインへの通信と計測タグは止まったままです。また、プライベートブラウズでは、27.2 でも計測の通信の一部が別の規則で止まると見込まれます。
- 「数百社に広げる」とされる仕組みは、このベータ版にも見当たらなかった。 遮断リストを OS の更新なしに差し替える変更(9月25日)は、まだ OS に入っていないと考えられます。計画そのものが取り下げられたかどうかは分かりません。
何が起きたのか
発端は、前回の記事でも紹介した WebKit の公開バグトラッカーのバグ 324771です。The Trade Desk のエンジニアリング部門のシニアディレクター Ian Meyers 氏が9月21日(米国時間。以下、出来事の日付は同じ)に起票し、「adsrvr.org は The Trade Desk の広告リクエストと配信の中核のドメインであり、ID のためのものではない」と、遮断の対象から外すよう求めていました。
10月5日、Apple の WebKit 担当者 John Wilander 氏がこのバグに「今日、新しい iOS 27.2 のベータ版が出た。それで試してほしい。技術資料の提供にも感謝する」と書き込みました。15分後に Meyers 氏が「24B5099f のビルドで変更を確認した。テストして、問題があれば報告する」と返しています。24B5099f は、同じ日に Apple が開発者向けに公開した iOS 27.2 beta 3 のビルド番号です。同じ日には macOS 27.2 beta 3(26B5101f)も公開されました。
ただし、どちらの書き込みも「何を変えたのか」には触れていません。バグは10月7日時点でも未解決(NEW)のままです。Apple のリリースノートにも、この遮断についての記載は見当たりませんでした。
10月5日の夕方、Messer Media の創業者 Scott Messer 氏が LinkedIn に「TTD のビッダーが要注意リストから外れ、広告配信が戻る」と投稿し、業界で広く共有されました。投稿では、Apple が adsrvr.org での広告配信を戻す更新を出し、UID2 のドメインは遮断されたままだと書かれています。一方で、業界メディアの PPC Land は10月6日の記事で、adsrvr.org が実際にリストから外れたのか、他の8件がどうなったのかは、公開情報からは分からないと伝えています。
CEESAWの照合:リストから adsrvr.org だけが消えた
前回の記事で書いたとおり、iOS 27 の遮断は、WebKit の中に固定で書き込まれたドメインのリストで行われています。リストの中身はオープンソースのコードには含まれていませんが、OS 本体(WebKit を含む共有ライブラリのまとまり)の中に、ドメイン名が並んだ形で入っています。
我々は、Apple がソフトウェア・アップデート用に配信している iOS 27.2 beta 3(24B5099f。iPhone 16 Pro 向け)と macOS 27.2 beta 3(26B5101f)の更新ファイルを取得し、この部分を取り出して、前回確かめた macOS 27.0 と並べました。あわせて、いま配信されている正式版の macOS 27.0.1(26A434)も同じ方法で確かめています。

| ドメイン | 運営する企業 | macOS 27.0 | macOS 27.0.1(正式版) | iOS 27.2 beta 3 | macOS 27.2 beta 3 |
|---|---|---|---|---|---|
| tainted.example | (WebKit のテスト用) | あり | あり | あり | あり |
| uidapi.com | UID2(The Trade Desk が主導) | あり | あり | あり | あり |
| id5-sync.com | ID5 | あり | あり | あり | あり |
| adsrvr.org | The Trade Desk | あり | あり | なし | なし |
| eu-1-id5-sync.com | ID5 | あり | あり | あり | あり |
| rlcdn.com | LiveRamp | あり | あり | あり | あり |
| permutive.com | Permutive | あり | あり | あり | あり |
| pippio.com | LiveRamp | あり | あり | あり | あり |
| ad.gt | Audigent | あり | あり | あり | あり |
27.2 beta 3 では、iOS でも macOS でも、adsrvr.org だけが抜け、残る8件は同じ順番のまま並んでいました。adsrvr.org という文字列は、27.2 beta 3 の共有ライブラリのまとまりの中では、他の場所にも見当たりませんでした。OS のそれ以外の部分(アプリ本体や設定ファイルなど)は調べていませんが、少なくとも固定リストからは外されたと考えられます。
Messer 氏の投稿の内容は、少なくとも OS 本体のリストの上では、この結果と一致します。我々は、Apple が The Trade Desk の「配信のためのドメインであって、ID のためではない」という主張を受け入れ、ID を扱うドメインは残した、と読んでいます。ただし、Apple は理由を説明していません。
また、9月25日に WebKit に入った、遮断リストを Apple の別の仕組み(WebPrivacy)から読み込む変更について、その処理の名前を 27.2 beta 3 の OS 本体で探しましたが、見つかりませんでした。逆に、この変更で取り除かれるはずの、固定リストで判定する処理の名前は残っていました。27.2 beta 3 でも、遮断は OS に固定で書き込まれたリストで行われていると考えられます。
何が変わり、何が変わらないのか
通常の閲覧では、27.2 に更新した端末から The Trade Desk の通信が戻る見込み。 遮断は、通信先の登録ドメイン(adsrvr.org)単位で判定されます。Meyers 氏によれば、adsrvr.org は The Trade Desk の広告のリクエストと配信に使われるドメインです。前回の計測で止まっていた js.adsrvr.org(広告主が置くユニバーサルピクセルの読み込み用スクリプト)と match.adsrvr.org(ID の同期)も、adsrvr.org の配下です。リストから外れたことで、27.2 の正式版に更新した iPhone からは、通常の閲覧でこれらが再び通信できるようになると考えられます。
ただし、いまの iPhone では止まったまま。 10月7日時点の iOS の最新の正式版は、9月28日に配信された 27.0.1 です。前回の記事で、iOS 27.0.1 の iPhone の Safari で adsrvr.org への通信が止まることを確かめています。同じ日に配信された macOS 27.0.1 の OS 本体でも、adsrvr.org はリストに残っていました。iOS 27.2 の正式版がいつ出るかは発表されていませんし、ベータ版の変更がそのまま正式版に入るとも限りません。正式版が出ても、利用者が更新するまでには時間がかかります。それまでの間、iOS 27 の iPhone では、The Trade Desk の広告の配信(AdExchanger や Meyers 氏によれば、このドメインで行われている)や、ユニバーサルピクセルによるコンバージョンの計測は欠けたままになると見込まれます。
UID2 は引き続き止まる。 uidapi.com はリストに残っています。ブラウザの中で UID2 のトークンを作るために uidapi.com へ通信する方式は、27.2 でも iPhone では動かないと考えられます。The Trade Desk の広告は届くようになっても、UID2 を手がかりにした買い付けは戻らない可能性があります。Audigent、ID5、LiveRamp、Permutive のドメインへの通信も、引き続き止まります。
プライベートブラウズでは、計測の通信は引き続き止まる可能性がある。 前回の記事で書いたとおり、iPhone の Safari のプライベートブラウズでは、今回の固定リストとは別に、Apple が配信している「特定の URL への通信を止める規則」が働きます。この規則(前回と同じ、macOS 27 の検証環境に配信されていたもの)には、adsrvr.org の URL を対象にしたものが34件あります。対象は、コンバージョンの計測(/track/conv。画像・スクリプトとして読み込む場合)、ピクセル系の通信(/track/pxl/。画像・スクリプト・fetch など)、ID の同期(/track/cmf など。主に画像)、入札結果の通知の一部(/bid/feedback。画像)といった URL です。ユニバーサルピクセルの計測先とみられる /track/up は、iframe として読み込む場合だけが対象で、ユニバーサルピクセルの読み込み用スクリプト(up_loader.js)自体に当たる規則はありませんでした。規則は読み込み方の種類ごとに書かれているため、実際に止まるかはタグの読み込み方によりますが、固定リストから外れても、プライベートブラウズでは、これらの規則に当たる通信は止まると考えられます。
「数百社」の話は終わっていない。 AdExchanger は10月2日に、Apple が数百のプログラマティック関連企業を iOS から遮断する計画を持っていると報じました。今回 The Trade Desk が外れたのは、同社が起票し、Apple に資料を出したうえでの個別の判断と見られます。対象を差し替える仕組みが OS に入れば、どの会社がいつ加わり、いつ外れたのかは、外からいっそう見えにくくなります。
限界と注意点
ベータ版の OS 本体を照合したもので、動作は確かめていない。 27.2 beta 3 を入れた端末で、実際に adsrvr.org への通信が通るかは確かめていません。iOS は iPhone 16 Pro 向けの更新ファイル1つで確かめたもので、他の機種向けも同じだとみていますが、すべては確かめていません。
正式版で変わる可能性がある。 ベータ版の内容は、正式版までに変わることがあります。
プライベートブラウズでの見通しは規則の照合による。 プライベートブラウズで止まる URL は、規則との照合から見込んだもので、27.2 で実際に通信して確かめたものではありません。照合に使った規則は macOS 27 の検証環境に配信されていたもので、iPhone の規則のファイルそのものは確かめていません。この規則は OS の更新とは別に配信されるため、内容が変わることがあります。
日本の事業者にとっての意味
媒体社にとって:The Trade Desk の広告の配信は、27.2 の正式版が出て、利用者が更新した iPhone から順に戻ると考えられます。iPhone の Safari での The Trade Desk からの落札や広告の表示を、OS のバージョン別に見られるようにしておくと、戻り具合を確かめやすくなります。一方で、ID5、LiveRamp、UID2 などの共通IDは iPhone では引き続き付かないため、ID を手がかりにした買い付けへの影響は続きます。
広告主にとって:The Trade Desk のユニバーサルピクセルによる iPhone からのコンバージョンは、27.2 への更新が広がるまで欠けたままになると見込まれます。この期間の成果を見るときは、iPhone の Safari を分けて見るなど、欠けを前提にした読み方が必要です。27.2 の正式版が出たあと、ピクセルの発火が実際に戻ったかを、自社サイトで確かめることを勧めます。プライベートブラウズでは、27.2 でもコンバージョンの計測などの通信の一部が、読み込み方によっては止まると見込まれるため、iPhone からのコンバージョンが元の水準まで戻らない可能性もあります。
両者に共通して:今回の件は、Apple が企業ごとに遮断の対象を決め、その判断を変えることもある、ということを示しているとみられます。The Trade Desk は自ら起票して資料を出し、起票から2週間でベータ版の対象から外れました。自社や取引先のドメインが対象になったとき、どこに、何を示して訴えるのかを、前もって整理しておく必要があります。そして、対象のリストは公開されていません。前回の記事で勧めたとおり、自社のタグがどのドメインに通信しているかを洗い出し、iOS の更新のたびに Safari で実際に通信が通るかを確かめ続けることが、いちばん確実な備えになると我々は考えています。
※ 本記事の技術的な検証結果は、記載した OS のバージョン・時点におけるものです。ベータ版の内容は正式版までに変わることがあります。本記事の内容に基づいて行われた判断や設定の結果について、当社は責任を負いかねます。