すべてのプロダクト
Search
ドキュメントセンター

:ping 可能なインスタンスでアクセスできないポートのトラブルシューティング

最終更新日:May 16, 2026

問題の説明

特定のポートを使用して ECS インスタンスに接続しようとすると、Connection timed out または Connection refused エラーで失敗します。

原因

  • ネットワークアクセスコントロールポリシーによるブロック: セキュリティグループまたはインスタンスの内部ファイアウォールが、アプリケーションに到達する前にリクエストをサイレントにドロップします。クライアントは応答を受信しないため、Connection timed out エラーが発生します。

  • ターゲットポートがリッスンしていません: リクエストはインスタンスのオペレーティングシステムに到達しますが、ターゲットポートでリッスンしているアプリケーションはありません。OS はリクエストを拒否するため、Connection refused エラーが発生します。

セルフサービス トラブルシューティング ツールの使用

セルフサービスツールは、セキュリティグループの設定、インスタンスの内部ファイアウォール、ポートのリッスン状態をチェックし、診断レポートを生成します。

をクリックしてセルフサービスのトラブルシューティングページに移動し、対象のリージョンに切り替えます。

ツールで問題を特定できない場合は、次の手順に進んでください。

手動でのトラブルシューティング

接続タイムアウト

  1. セキュリティグループのルールを確認し、インバウンドルールが宛先ポートへのアクセスを許可していること、および優先度の高い拒否ルールがそれを上書きしていないことを確認します。

    1. ECS コンソール - インスタンス ページに移動します。インスタンス ID をクリックして、詳細ページを開きます。

    2. インスタンス詳細ページで、[セキュリティグループ] タブをクリックし、セキュリティグループ ID をクリックしてその詳細ページを開きます。

    3. **[インバウンドルール]** タブで、ルールを確認します :

      • 拒否ルールの確認 : 優先度の高い拒否ルールがアクセスをブロックしていないかを確認します。

      • 許可ルールの確認 : 送信元 IP アドレスと宛先ポートに対する許可ルールが存在することを確認します。

  2. インスタンスの内部ファイアウォールを確認します :

    Alibaba Cloud Linux

    1. ECS インスタンスにログインします。

      1. [ECS コンソール - インスタンス] に移動します。上部メニューで、目的のリージョンとリソースグループを選択します。

      2. 対象インスタンスの詳細ページに移動します。 [Connect] をクリックし、[Workbench] を選択します。 ページ上のプロンプトに従ってターミナルにログインします。

    2. ファイアウォールで開いているポートを表示します :

      firewall-cmd --list-all
    3. 宛先ポートがリストにない場合は、ファイアウォールルールを追加します。<PORT> を実際のポート番号に置き換えます。

      firewall-cmd --zone=public --add-port=<PORT>/tcp --permanent
    4. ファイアウォールをリロードして新しいルールを適用します :

      firewall-cmd --reload

    Ubuntu

    1. ECS インスタンスにログインします。

      1. [ECS コンソール - インスタンス] に移動します。上部メニューで、目的のリージョンとリソースグループを選択します。

      2. 対象インスタンスの詳細ページに移動します。 [Connect] をクリックし、[Workbench] を選択します。 ページ上のプロンプトに従ってターミナルにログインします。

    2. UFW のステータスと設定済みのルールを確認します :

      sudo ufw status
    3. 宛先ポートが一覧にない場合は、ファイアウォールルールを追加します。<PORT> を宛先ポート番号に置き換えます:

      sudo ufw allow <PORT>/tcp
    4. ファイアウォールをリロードして新しいルールを適用します :

      sudo ufw reload

    Windows

    1. ECS インスタンスにログインします。

      1. ECS コンソール - インスタンスに移動し、上部ナビゲーションバーで対象のリージョンとリソースグループを選択します。

      2. 対象インスタンスの詳細ページに移動し、[Connect] をクリックして、[Workbench] を選択します。 接続方法を [Terminal] に設定し、ユーザー名とパスワードを入力して、グラフィカルターミナルページにログインします。

    2. セキュリティが強化された Windows Defender ファイアウォールを開きます :

      1. タスクバーで[サーバー マネージャー]を検索して開きます。

      2. サーバー マネージャーで、[ツール] > [セキュリティが強化された Windows Defender ファイアウォール] を選択します。

    3. ファイアウォールでポートを開放するための新しい受信規則を作成します :

      1. ファイアウォールの状態を確認します。無効になっている場合は、これ以上の操作は必要ありません。

      2. 有効な場合は、左側のペインで[インバウンドルール]をクリックします。

      3. [Windows リモート管理 - 互換モード (HTTP-In)] を見つけます。

      4. 有効になっていない場合は、右クリックして [ルールを有効化] を選択します。

  3. ローカルクライアント (ECS インスタンスではない) からポートへの接続性を確認します :

    telnet <Public IP address> <Port number>

    出力に Connected to ... が含まれている場合、ポートはアクセス可能です。

接続拒否

Linux

  1. ECS インスタンスにログインします。

    1. [ECS コンソール - インスタンス] に移動します。上部メニューで、目的のリージョンとリソースグループを選択します。

    2. 対象インスタンスの詳細ページに移動します。 [Connect] をクリックし、[Workbench] を選択します。 ページ上のプロンプトに従ってターミナルにログインします。

  2. <PORT> を実際のポート番号に置き換えて、ポートのリッスンステータスを確認します:

    netstat -an | grep <PORT>
  3. 結果を確認します :

    • リッスン中:状態列に LISTEN が表示されている場合、ポートは正常にリッスンしています。

      重要

      リッスンアドレスが 127.0.0.1 の場合、サービスはローカル接続のみを受け入れます。サービス設定ファイル (Nginx の場合は nginx.conf、SSH の場合は sshd_config など) を更新し、リッスンアドレスを 0.0.0.0 またはインスタンスのパブリック IP アドレスに変更してください。

    • リッスンしていない: 出力が返されないか、出力に LISTEN 状態がない場合、サービスは実行されていません。サービスを起動してください。

Windows

  1. ECS インスタンスにログインします。

    1. ECS コンソール - インスタンスに移動し、上部ナビゲーションバーで対象のリージョンとリソースグループを選択します。

    2. 対象インスタンスの詳細ページに移動し、[Connect] をクリックして、[Workbench] を選択します。 接続方法を [Terminal] に設定し、ユーザー名とパスワードを入力して、グラフィカルターミナルページにログインします。

  2. PowerShell でポートを確認します :

    1. タスクバーで [PowerShell] を検索して開きます。

    2. ポートのリスニングステータスを確認します。 <PORT> を実際のポート番号に置き換えます:

      netstat -ano | findstr "<PORT>"
    3. 結果を確認します :

      • リッスン:出力に LISTEN が含まれている場合、ポートは正常にリッスンしています。リッスンアドレスが 127.0.0.1 の場合、サービスはローカル接続のみを受け付けます。サービス設定ファイルで、リッスンアドレスを 127.0.0.1 から 0.0.0.0 またはインスタンスのパブリック IP アドレスに変更します。

      • リッスンしていない: 出力が返されない場合、または出力に LISTEN 状態がない場合、サービスは実行されていません。サービスを起動します。