DNS 解決が失敗する場合や、解決は正常でもウェブサイトにアクセスできない場合のトラブルシューティングについて説明します。
DNS 解決が有効にならない
Q:DNS 解決が機能しているかテストする方法は?
A:ローカル DNS と権威 DNS の結果が設定と一致するか確認してください。一致すれば、解決は正常に機能しています。ローカルの結果が異なる場合は、DNS キャッシュの有効期限が切れるまで 10 分待ってから再テストしてください。権威 DNS の結果が異なる場合は、アフターサービスサポートにお問い合わせください。詳細については、「解決の有効性をテストする方法」をご参照ください。
Q:ドメイン名解決が機能しない原因は?
A:ドメイン名解決が有効にならない一般的な理由は次のとおりです。
新規ドメイン名
新規ドメイン名の場合、DNS サーバーの同期が完了していない可能性があります。しばらく待ってから再度確認してください。同期が行われていない場合は、ドメイン名の DNS サーバーアドレスを手動で変更できます。DNS サーバーを変更した後、変更がグローバルに伝播するまでに最大 48 時間かかることがあります。
ドメイン名の有効期限切れ
ドメイン名の有効期限が切れると、その DNS 解決は一時停止されます。これにより、ユーザーはウェブサイトにアクセスできなくなります。
解決策:WHOIS 検索ツールを使用して、ドメイン名の有効期限を確認できます。ドメイン名の有効期限が切れている場合は、速やかに更新する必要があります。詳細については、「ドメイン名の更新」をご参照ください。ドメイン名解決は、更新が成功してから 24~48 時間以内に再開されます。
他でホストされているサブドメイン
サブドメインが他の場所でホストされている場合、ルートドメインに設定された DNS 設定はそのサブドメインには適用されません。たとえば、ルートドメイン example.com が Alibaba Cloud DNS で設定されているが、サブドメイン www.example.com が別の Alibaba Cloud アカウントまたは別のサービスプロバイダー (SP) でホストされている場合があります。この場合、ルートドメイン example.com で www.example.com に対して行った DNS レコードの変更は有効になりません。
解決策:サブドメイン www.example.com がホストされている場所で DNS レコードを再設定し、再度テストしてください。
DNS レコードが変更された
DNS レコードを変更した後、変更が有効になるには、さまざまなインターネットサービスプロバイダー (ISP) のローカル DNS キャッシュの有効期限が切れるのを待つ必要があります。伝播時間は、ドメイン名に設定された TTL 値によって異なります。解決が有効になる時間に関する詳細については、「DNS 設定が有効になる時間に関する FAQ」をご参照ください。
ドメイン名の DNS サーバーが変更された
ドメイン名の DNS サーバーを変更した後、変更がグローバルに伝播するまでに最大 48 時間かかることがあります。この 48 時間の間に、新旧の DNS サービスプロバイダー間で DNS データが一致していることを確認する必要があります。古い DNS サービスプロバイダーから DNS レコードを削除した場合、または新しい DNS サービスプロバイダーに DNS データを追加しなかった場合、ドメイン名解決は失敗します。DNS サーバーを変更する際の一般的な問題に関する詳細については、「ドメイン名の DNS サーバー変更に関する FAQ」をご参照ください。
Alibaba Cloud DNS サーバーを使用していない
ドメイン名の DNS サーバーが Alibaba Cloud DNS によって割り当てられたものかどうかを確認してください。WHOIS 検索ツールを使用して、現在使用されている DNS サーバーを検索できます。WHOIS 検索結果に表示される DNS サーバーが以下のリストにない場合、ドメイン名の解決に Alibaba Cloud DNS を使用していないことを示します。DNS サービスプロバイダーに連絡して調査する必要があります。
Alibaba Cloud DNS サーバー名 | エディション |
vip(1-8).alidns.com | Paid Edition |
ns1.alidns.com, ns2.alidns.com | Free Edition |
解決策:DNS サーバーを Alibaba Cloud DNS によって割り当てられたものに変更してください。詳細については、「Alibaba Cloud ドメイン名の DNS サーバーを変更する方法」をご参照ください。
最近 DNS サーバーを変更したにもかかわらず、WHOIS 検索で以前の DNS サーバー名が表示される場合は、情報が更新されるのを待つ必要があります。WHOIS 検索結果はキャッシュされており、リアルタイムで更新されません。WHOIS 検索結果ページで、[最新情報を取得] をクリックして最新情報を取得できます。
ドメイン名解決にデフォルト回線が設定されていない
解決リクエスト元が「デフォルト」に設定された DNS レコードがフォールバックとして設定されていない場合、解決が失敗する可能性があります。これは、特定のリージョンやネットワーク回線からのリクエストが特定の DNS レコードに一致しない場合に発生します。
解決策:ドメイン名に解決リクエスト元が「デフォルト」に設定された DNS レコードを追加してください。Time to Live (TTL) の有効期限が切れた後、再度テストしてください。
Q:DNS 解決の失敗をトラブルシューティングする方法は?
A:DNS 解決の失敗とは、クエリ結果が Cloud DNS の設定と一致しないか、クエリでターゲットサーバーの IP を取得できないことを意味します。解決が有効にならない場合のトラブルシューティング方法をご参照ください。
Q:DNS 解決が長時間有効にならない場合はどうすればよいですか?
A:これは通常、古いローカル DNS キャッシュが原因です。ローカル DNS サーバー (キャッシュ DNS サーバー) は Cloud DNS の管理外であるため、設定した TTL に基づいてレコードをキャッシュします。一般的な伝播時間は次のとおりです。
レコードの追加:即時
レコードの削除または変更:ローカル DNS キャッシュの TTL に依存します (デフォルト:10 分)。
詳細については、「解決が有効になる時間に関する FAQ」をご参照ください。
Q:ローカル DNS 解決が有効にならない場合はどうすればよいですか?
A:ローカル DNS サーバー (キャッシュ DNS サーバー) は Cloud DNS の管理外であるため、TTL 設定に基づいてレコードをキャッシュします。TTL の有効期限が切れるのを待ってから再テストしてください。詳細については、「TTL 値の設定方法」をご参照ください。
クライアント側でローカル DNS キャッシュをフラッシュする必要がある場合は、次のコマンドを使用できます。
Windows:
ipconfig /flushdnsmacOS:
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponderLinux:
sudo systemd-resolve --flush-caches # 新しいバージョンでは: sudo resolvectl flush-cachesnscd キャッシュサービスを使用している場合:
sudo /etc/init.d/nscd restart
また、ブラウザのシークレット/プライベートモードを使用するか、ブラウザのキャッシュをクリアして、ブラウザレベルのキャッシュの干渉 (特に URL 転送や HTTPS 証明書エラーのシナリオ) を排除することを推奨します。
Q:特定のリージョンで解決が有効にならない原因は?
A:一般的な原因は2つあります。
ローカル DNS サーバーのキャッシュ:レコードを変更した後、伝播速度は各リージョンのローカル DNS キャッシュの更新レートに依存します。キャッシュの更新が遅いリージョンでは、古いレコードがまだ提供されている可能性があります。
解決策:Cloud DNS はローカル DNS キャッシュを制御できません。ご利用の ISP にお問い合わせください。
解決回線の設定:デフォルト回線がないと、一部のリージョンで解決が失敗する可能性があります。
解決策:解決リクエスト元を「デフォルト」に設定したレコードを追加し、他の設定は失敗しているレコードと一致させてください。詳細については、「解決レコードの追加」をご参照ください。
トラブルシューティングのためのパケットキャプチャ:特定のリージョンまたは ISP でアクセスが失敗する場合、障害発生中に Wireshark (Windows) または tcpdump (Linux) を使用してパケットをキャプチャし、.cap ファイルを保存して、障害が DNS 解決段階で発生しているか TCP 接続段階で発生しているかを分析してください。
# Linux パケットキャプチャの例
tcpdump -i eth0 -w dns_capture.cap port 53Q:Cloud DNS は ISP に連絡してキャッシュを更新できますか?
A:いいえ。Cloud DNS は権威 DNS サーバーであるため、全国のローカル DNS サーバーのキャッシュ更新を制御することはできません。
Q:CNAME、TXT、または MX レコードを設定した後、サードパーティプラットフォームの検証が失敗したり、解決エラーが表示されたりします。どうすれば解決できますか?
A:メール検証、SSL 証明書検証、CDN/CNAME 統合などのシナリオでは、次のようにトラブルシューティングを行ってください。
レコードタイプと値の検証:ホストレコード (例:
_acme-challenge、_dmarc、@、www) とレコード値がサードパーティプラットフォームの要件と完全に一致するかどうかを厳密に確認してください。末尾のドット、余分なスペース、その他のフォーマットの詳細に注意してください。解決結果の検証:
digまたはnslookupを使用して、特定のレコードタイプでクエリを実行してください。dig TXT example.com nslookup -type=CNAME www.example.comAlibaba Cloud DNS 診断ツールを使用して、レコードが全国のすべてのノードに伝播しているかどうかを確認してください。
キャッシュと伝播時間:グローバルな DNS の伝播とキャッシュの更新には、10 分から 48 時間かかることがあります。診断ツールで正しい結果が表示されてもサードパーティがまだエラーを報告している場合は、待ってから再試行するか、サードパーティプラットフォームに連絡して検出ノードのキャッシュを確認してください。
競合の確認:他のレコードとの競合がないことを確認してください。たとえば、CNAME レコードと A レコードは同じホストレコードに共存できません。
解決は正常だがウェブサイトにアクセスできない
Q:DNS 解決は機能しているが、ウェブサイトが開かない、またはリダイレクトが異常な場合は?
A:DNS 解決はウェブサイトホスティングの一部にすぎません。まず、「解決の有効性をテストする方法」を使用して解決を検証してください。解決は正常でもウェブサイトにアクセスできない場合は、以下を確認してください。
サーバーのセキュリティグループでポート 80 と 443 (HTTPS に必要) が開いていることを確認してください。
telnet your-server-ip 80 telnet your-server-ip 443Alibaba Cloud ECS の場合は、「ECS インスタンスのセキュリティグループルールの確認」をご参照ください。
Web サービスが実行中で、期待されるポートでリッスンしていることを確認してください。詳細については、「サービスステータスとポートリッスンステータスの確認」をご参照ください。
サーバーのファイアウォールが必要なポートでのトラフィックを許可していることを確認してください。詳細については、「ECS ファイアウォール設定の確認」をご参照ください。
ブラウザに "Connection Reset" または "Not Secure" と表示される場合は、サーバーに SSL 証明書が正しくデプロイされているか確認してください。DNS レイヤーでは HTTPS 証明書の問題は解決できません。
リダイレクト/転送設定:
URL 転送が設定されている場合、Alibaba Cloud の明示的/暗黙的 URL 転送は HTTP プロトコル経由のアクセスのみをサポートし、HTTPS ソースドメインはサポートしないことにご注意ください。HTTPS 経由でアクセスすると、接続失敗やリダイレクトループが発生する可能性があります。
Web サーバー (Nginx や Apache など) に不正なリダイレクトルール (例:プライベート IP や未解決のドメインへのリダイレクト) が設定されていないか確認してください。
すべてのチェックで問題がなかった場合は、サーバーまたはホスティングプロバイダーに連絡して、さらなるトラブルシューティングを依頼してください。
Q:DNS 解決は有効なのに、ping コマンドが失敗します。なぜですか?
A:解決が有効であるということは、ドメイン名解決サービスが正しく機能していることを意味します。ping コマンドは Internet Control Message Protocol (ICMP) に依存しており、A レコード (IPv4) または AAAA レコード (IPv6) の IP アドレスのみをプローブできます。ping コマンドの失敗は、通常、ネットワークリンクに問題があることを示します。
たとえば、ターゲットドメイン名に A レコードまたは AAAA レコードがない場合、または解決チェーンが壊れている場合に、正規名 (CNAME) や MX レコードを ping すると失敗する可能性があります。また、サーバーが ICMP プロトコルを無効にしている場合も ping コマンドは失敗します。
サーバーの IP アドレスが Alibaba Cloud のものである場合は、してください。サーバーのトラブルシューティングのためにチケットを起票してください。サーバーの IP アドレスが Alibaba Cloud のものでない場合は、サーバープロバイダーに連絡してトラブルシューティングを依頼してください。
Q:断続的なウェブサイトアクセスは、不安定な DNS 解決が原因ですか?
A:まず、問題がウェブサイトの不安定性、アクセスの遅延、または実際の DNS 解決の不安定性のいずれであるかを判断してください。
ウェブサイトの不安定性またはアクセスの遅延:これらは DNS の問題ではありません。ドメインが正しい IP に解決される場合、DNS は機能しています。サーバー設定、Web アプリケーション、およびネットワーク環境のトラブルシューティングを行ってください。
不安定な解決:DNS クエリはローカル DNS からルート DNS、トップレベルドメイン DNS、そして Cloud DNS (権威 DNS) へと進みます。ローカル DNS が不安定な場合、解決の異常が発生する可能性があります。Alibaba Cloud DNS 診断ツールからスクリーンショットをキャプチャし、チケットを起票してください。
その他の一般的なシナリオ
Q:ECS インスタンスの有効期限が切れたり、解放されたりした後、DNS レコードは自動的に削除されますか?
A:いいえ。ECS インスタンスの有効期限が切れたり、解放されたりしても、Alibaba Cloud DNS の DNS レコードは自動的に削除されません。レコードは元の IP を指し続けますが、サービスは利用できません。IP が別のユーザーに再割り当てされた場合、ドメインが他のユーザーのサーバーに解決される可能性があり、セキュリティリスクとなります。未使用の DNS レコードは速やかに削除してください。
Q:国際化 (中国語) ドメイン名のクエリでエラーが返される場合はどうすればよいですか?
A:一部のサードパーティツールは、国際化ドメイン名を正しく処理できない場合があります。クエリと設定には Punycode エンコーディングを使用してください。たとえば、中国語ドメインの Punycode は xn--fiq228c.com のような形式になります。オンラインの Punycode 変換ツールを使用してください。
Q:Global Traffic Manager (GTM) を設定した後、DNS コンソールの通常の DNS レコードが有効にならなくなりましたか?
A:GTM インスタンスが設定されている場合、GTM が最も優先度が高いため、DNS コンソールの通常の DNS レコードは有効にならなくなります。GTM サービスが無効化または削除された場合、キャッシュの有効期限が切れた後に通常の DNS レコードが再開されます。
Q:Alibaba Mail クライアントでエラーまたは解析エラーが報告されるが、ウェブメールは正常に機能します。どうすればよいですか?
A:ウェブメールを使用してメールの送受信ができ、DNS ネットワークプローブで MX および TXT レコードが有効であることが確認できる場合、DNS 設定は正しいです。クライアント側のエラーは、ローカルキャッシュまたはサーバー側のデータ同期の遅延が原因である可能性が高いです。
現在のメールボックスプロバイダーに属さない不要な DNS レコードを削除してください。
グローバルな DNS データとメールボックスプロバイダーの内部データの完全な同期のために 24~48 時間待ってください。
メールクライアントを再起動するか、アカウントを再追加して設定をテストしてください。
Q:ドメイン更新後、DNS レコードは無効になりますか?
A:ドメインの更新は、設定済みの DNS レコードに影響しません。ドメインが通常のステータス (有効期限切れや凍結でない) である限り、DNS レコードは有効なままです。更新後に一時的な異常が発生した場合、通常はドメインステータスの同期の遅延が原因です。しばらく待つと DNS 解決が再開されます。