すべてのプロダクト
Search
ドキュメントセンター

Domain Names:ドメイン名のセキュリティとコンプライアンスに関するよくある質問

最終更新日:Nov 28, 2025

このトピックでは、ドメイン名のセキュリティに関するよくある質問とその回答を紹介します。

質問ナビゲーション

DNS ハイジャックの診断と対処方法

Domain Name System (DNS) サーバーは、ドメイン名を解決するために使用されます。ドメイン名を使用してウェブサイトやサービスにアクセスすると、DNS サーバーがドメイン名を、そのウェブサイトやサービスをホストするサーバーの IP アドレスに解決します。その後、リクエストはサーバーにルーティングされ、要求された情報を取得できます。

DNS ハイジャックは、特定のネットワーク範囲またはネットワーク全体で DNS クエリを傍受し、DNS クエリをブロックしたり、不正な IP アドレスを返したりする DNS 攻撃の一種です。その結果、ユーザーは正しいサービスにアクセスできなくなったり、不要なまたは悪意のあるウェブサイトに誘導されたりします。

DNS ハイジャックが発生した場合、次のように診断および対処できます。

  • ローカルコンピューターで、Windows ホストの場合は `nslookup` コマンド、Linux ホストの場合は `dig` コマンドを実行して、解決された IP アドレスが正しいかどうかを確認します。

  • 外部ツールを使用して、ハイジャックの範囲などの障害の詳細を収集および確認します。テスト結果をできるだけ早くご利用のインターネットサービスプロバイダー (ISP) に報告し、苦情処理を依頼してください。DNS を Alibaba Cloud DNS (223.5.5.5 および 223.6.6.6) に変更してみることもできます。その後、名前解決が正しいか確認してください。

  • 緊急にアクセスする必要があるサービスについては、IP アドレスを使用して直接アクセスしてください。

DNS 設定に SMS 認証が必要な理由

ドメイン名の安全を確保するため、Alibaba Cloud Domains は、通常とは異なるコンピューターやネットワークから DNS 設定を行う際に、Short Message Service (SMS) 認証を要求する場合があります。認証を完了するには、携帯電話に送信された認証コードを入力する必要があります。

ご利用の電話番号が機能しているにもかかわらず認証コードを受信できない場合は、以下を確認してください。

  • 認証用のショートメッセージが遅延している可能性があります。しばらく待ってもコードが届かない場合は、後でもう一度新しいコードをリクエストしてみてください。

  • ご利用の携帯電話が正常にショートメッセージを送受信できるか確認してください。たとえば、支払い遅延によりサービスが一時停止されていないか確認します。

  • サードパーティのセキュリティソフトウェアによって認証用のショートメッセージがブロックされていないか確認してください。

  • 上記の方法を試しても認証コードが受信できない場合は、SIM カードを別の携帯電話に装着してみてください。

ドメイン名が盗まれた場合の対処方法

ドメイン名が盗まれたことが判明したら、直ちに盗まれたドメイン名を現在管理しているドメイン名レジストラーに連絡してください。ドメイン名が盗まれる前に Alibaba Cloud でホストされていた場合、Alibaba Cloud はドメイン名の回復を最大限支援します。Alibaba Cloud でホストされているドメイン名が盗まれた場合、2 つのシナリオが考えられます。

  • ドメイン名は盗まれたが、管理はまだ Alibaba Cloud にある場合。

    ドメイン名情報の変更やドメイン名の転送を防ぐために、Alibaba Cloud がドメイン名のロックなどの措置を講じることができるよう、できるだけ早くお問い合わせいただき、関連情報を提供する必要があります。また、お客様がドメイン名登録者であることを証明するすべての書類を Alibaba Cloud に提供する必要があります。

  • ドメイン名が盗まれ、Alibaba Cloud から転送された場合。現在は別のレジストラーによって管理されています。

    • Alibaba Cloud へのお問い合わせ

      盗まれたドメイン名が別のレジストラーに転送された場合は、できるだけ早く Alibaba Cloud に連絡し、盗難と転送に関する情報を提供してください。ドメイン名が盗まれた証拠、または事件が報告され立件された証明を提供した後、Alibaba Cloud に現在のレジストラーに連絡してドメイン名のロックを支援するよう依頼できます。これにより、ドメイン名情報が変更されたり、ドメイン名が再度転送されたりするのを防ぎます。

    • 現在のレジストラーへのお問い合わせ

      盗まれたドメイン名が別のレジストラーに転送された場合、現在のレジストラーに直接連絡するか、Alibaba Cloud に連絡を依頼して苦情を申し立てることができます。盗まれたドメイン名の現在のレジストラーは、WHOIS を使用して見つけることができます。現在のレジストラーは通常、3 営業日以内に苦情を処理し、登録者に盗難の証拠を提供するよう要求します。この証拠には、登録者の証明書類と回復に関する声明書が含まれます。海外のレジストラーは、証拠と声明書を英語で提出することを要求します。

      レジストラーがお客様の確認資料を受け取った後、レジストラーは資料を確認し、調査を開始します。調査には通常 1 週間かかります。レジストラーがドメイン名がお客様の同意なしに転送されたことを確認した場合、Alibaba Cloud は現在のレジストラーにアカウントを作成します。現在のレジストラーは、盗まれたドメイン名をこのアカウントに転送します。Alibaba Cloud に連絡してアカウントを取得し、ドメイン名の管理を回復できます。ドメイン名をそのアカウントに保持するか、ドメイン名を Alibaba Cloud に転送し直すかを選択できます。