DNSルックアップ

2件中5件の評価
DNSルックアップ

DNSルックアップは、ホストのA、AAAA、CNAME、MX、NS、TXT、SOA、CAAレコードを検索し、それぞれのDNS値を表示する無料ツールです。

DNSルックアップでは何を確認できますか?

DNSルックアップでは、ドメイン名やホストについて公開されているレコードを確認できます。Domain Name Systemは一般にDNSと略され、www.example.comのような人が読める名前を、ブラウザ、メールサーバー、その他のインターネットサービスが使用するアドレスや設定情報に結び付けます。

レコードの種類によって役割は異なります。AレコードにはIPv4アドレス、AAAAレコードにはIPv6アドレスが格納されます。CNAMEは、あるホスト名を別のホスト名に対応付けます。MXレコードはメールの配送先を指定し、NSレコードは権威ネームサーバーを示します。TXTレコードはテキスト形式のポリシーや検証値を公開し、SOAレコードにはDNSゾーンの管理情報とタイミング情報が含まれます。

検索は、入力されたホストを使用してサーバー上で実行されます。Hostに入力した情報はHTTPS経由でサーバーへ送信され、保存されません。結果に表示されるのは、返されたA、AAAA、CNAME、MX、NS、TXT、SOA、CAAレコードと、そのフィールドだけです。Webサイトが応答するか、メールサーバーがメッセージを受け付けるか、TLS証明書が有効かどうかはテストしません。

図解:DNSクエリがブラウザからリゾルバーへ送られ、ルート、TLD、権威サーバーを経てIPアドレスが返される

DNSレコードを検索するには?

調べたいホスト名をHost欄に入力し、検索を実行してください。

  1. www.example.comやmail.example.comなど、問題が発生している正確なホスト名を使用します。サブドメインのレコードは、メインドメインのレコードと異なる場合があります。
  2. パス、クエリ文字列、フラグメントを含むページの完全なアドレスではなく、ホスト名だけを入力することをおすすめします。
  3. 返されたアドレス、ターゲット、ネームサーバーを、ホスティング、メール、DNSの各プロバイダーから指定された値と比較します。
  4. 古い結果を設定ミスと判断する前に、TTLを確認してください。リゾルバーに以前の値がキャッシュされている可能性があります。
digily.link のDNSルックアップツールと入力フォーム

DNS名では大文字と小文字が区別されないため、WWW.EXAMPLE.COMとwww.example.comは同じ名前を指します。通常のホスト名に空白は使用できません。アクセント付き文字や非ラテン文字を含む国際化ドメイン名では、DNS上でASCII形式のA-labelが使われます。A-labelのエンコード部分にはPunycodeが使われ、Unicode形式はU-labelと呼ばれます。Unicode形式で想定どおりに名前解決できない場合は、A-label形式を使用してください。

DNSの各ラベルは63オクテットまでに制限され、完全なドメイン名にもプロトコル上の長さ制限があります。そのため、個々の文字に問題がなくても、入力が長すぎると無効になる場合があります。多くの位置で数字とハイフンを使用できますが、一般的なホスト名の規則では、ラベルの先頭や末尾にハイフンを置くことはできません。

DNS検索結果はどう読めばよいですか?

各フィールドは、対応するレコードの種類を踏まえて確認してください。MX、SOA、TXTなど、特定のレコードにしか適用されないフィールドがあるためです。

  • Hostは、返されたレコードが属する名前を示します。
  • TTLは秒単位の生存時間です。DNSリゾルバーがそのレコードをキャッシュできる期間を示します。
  • Targetには、ターゲットを返すレコードに関連付けられた宛先またはアドレスが入ります。
  • IPv6には、AAAAレコードから返されたアドレスが入ります。
  • 優先順位はMXレコードで使われます。数値が小さいほど優先度が高くなります。
  • エントリーには、レコードから提供された個々のテキスト文字列が入ります。テキストが複数の部分に分割されている場合によく使われます。
  • MNAMEは、SOAレコードで指定されているプライマリネームサーバーです。
  • RNAMEは、DNS表記によるSOAの連絡先アドレスです。エスケープされていない最初のピリオドが、通常のアットマークに相当します。
  • シリアルはゾーンのバージョン番号です。権威サーバーは、この番号を使って更新されたゾーンデータを識別します。
  • Refreshは、セカンダリネームサーバーが新しいゾーンバージョンを確認する間隔を示します。
  • Retryは、更新確認に失敗した後、セカンダリサーバーが再試行するまでの時間を示します。
  • 期限切れは、プライマリサーバーに接続できない場合に、セカンダリサーバーがゾーンデータを使い続けられる期間を設定します。
  • Min. TTLはSOAのMINIMUMフィールドです。一般的な最小TTLではありません。SOAレコード自体のTTLとともに、存在しない名前などの否定応答をキャッシュするTTLの決定に使われます。
  • Flags、タグ、Valueは、CAAなどのポリシーレコードが存在する場合に使われる構造化フィールドです。
  • Nameserverは、NSレコードで指定されたサーバーを示します。

DNSルックアップはレコードの種類に応じてフィールドを表示します。そのため、空欄や表示されないフィールドがあっても異常とは限りません。たとえば、AレコードにはMXの優先度がなく、MXレコードにIPv6フィールドは必要ありません。

DNSルックアップツールが生成した結果の例

DNSのトラブルシューティング例

名前解決やルーティングに問題があると考えられる場合、DNSルックアップが役立ちます。以下の例にあるホスト名とレコード値は仮のものであり、実際に公開されているDNSデータではありません。

Webサイトの名前解決ができない。 www.example.comを検索し、A、AAAA、CNAMEのデータを確認します。想定される結果として、CNAMEのターゲットにhosting.example.netが表示されたり、AのターゲットにIPv4のドット区切り10進表記が表示されたりします。返されたターゲットが以前のホスティングサービスのものであれば、権威DNSプロバイダーで該当レコードを更新してください。

メールが届かない。 メインドメインを検索し、MXレコードを確認します。仮の結果として、優先度10、ターゲットmail.example.comのレコードと、優先度20のバックアップ用メールホストが表示されることがあります。ターゲットがメールプロバイダーの設定と一致するか確認してください。この検索では、メールボックスが存在するか、受信サーバーがメッセージを拒否したか、迷惑メールフォルダーに振り分けられたかは確認できません。

ホスティングの変更後に証明書の警告が表示される。 ブラウザに表示されている正確なホスト名について、A、AAAA、CNAMEレコードを確認します。DNSが一部の訪問者を以前のサーバーへ引き続き誘導している場合、そのサーバーの証明書が返されることがあります。DNSルックアップは証明書自体を調べません。ホストが意図したサービスを指していることを確認した後、証明書チェックツールを使用してください。

DNSの変更がまだ反映されないのはなぜですか?

DNSの変更が正しくても、再帰リゾルバーがTTLの期限まで以前の応答を保持していると、すぐには反映されない場合があります。この遅延はDNSプロパゲーションと呼ばれることがよくありますが、通常はレコードがインターネット上を物理的に移動しているのではなく、各キャッシュの有効期限が異なる時刻に切れることで生じます。

新しいレコードに表示されるTTLが、古いレコードのキャッシュ保持期間を示すとは限りません。リゾルバーは、以前の値をその時点のTTLで保存している可能性があります。検索の失敗もキャッシュされることがあるため、新しく作成したホスト名がしばらく存在しないように見える場合もあります。

NSレコードを確認し、変更を行ったネームサーバーがそのドメインで使用されているか確かめてください。ネームサーバーが間違っていれば、待っていても問題は解消しません。さらに詳しく比較する場合は、digやnslookupなどのコマンドラインツールを使い、指定した再帰サーバーまたは権威サーバーへ直接問い合わせることができます。

よくある質問

ホスト名の代わりにIPアドレスを入力できますか?

正引きDNSルックアップは、ホスト名に関連付けられたレコードを検索するためのものです。IPアドレスに対して公開されているホスト名を調べるには、逆引きDNSデータを確認するリバースIPルックアップを使用してください。ただし、多くのIPアドレスには有用な逆引きレコードがなく、1つの逆引き名から、そのアドレスでホストされているすべてのWebサイトを把握できるわけではありません。

CNAMEが他のレコードと競合するのはなぜですか?

CNAMEは、あるDNS名を別のDNS名の別名にするレコードです。通常、同じ名前にある他の一般的なレコードデータとは共存できません。そのため、example.comのようなゾーン頂点では、一般的なCNAMEではなくAまたはAAAAレコードが通常使われます。一部のDNSプロバイダーは独自のフラット化機能やエイリアスレコードを提供していますが、これらは標準的なCNAMEの動作ではなく、プロバイダー固有の機能です。

社内ネットワークのDNSレコードも公開DNSで確認できますか?

通常は確認できません。組織によってはスプリットホライズンDNSを使用し、社内ユーザーには公開環境とは異なる応答を返しています。この検索はサーバー上で実行されるため、結果に反映されるのは、そのサーバーから参照できるDNSです。社内ネットワークやVPN経由でしか利用できないレコードは反映されません。

この検索でDNSSECも検証できますか?

いいえ。表示される結果フィールドには、DNSSECの検証ステータスは含まれません。DNSSECチェーンに署名や委任の不具合があっても、ドメインから通常のDNSレコードが返されることはあります。この種の障害を調査する場合は、DNSSEC専用の検証ツールか、DNSSECデータを要求するコマンドラインクエリを使用してください。

類似のツール

リバースIPルックアップ

IPアドレスに関連付けられたドメインまたはホストを迅速かつ簡単に見つけるために、リバースIPルックアップツールを使用してください。

11,146
1,560
IPルックアップ

Digily LinkのIPルックアップツールは、任意のIPアドレスに関する詳細情報を提供します。この無料オンラインサービスを利用して、包括的なIPデータを取得してください。

10,354
189
SSLルックアップ

SSLルックアップツールを使用して、任意のSSL証明書に関する詳細を取得し、ウェブサイトのセキュリティを確保しましょう。

8,657
153

人気のツール