例: example.com/https://www.example.co.jp//203.0.113.10。メールアドレスを入れると、そのドメインを診断します。

オプション

Web・メール・データベースなどの代表的なポートは、指定しなくても確認します。

このツールで調べること

ブラウザがページを表示するまでには、次の 5 つの段階があります。このツールはすべての段階を順に確かめ、最初に止まっている段階を「原因」として示します。

  1. ドメイン:ドメインが登録されていて、期限切れや一時停止になっていないか(RDAP / Whois)
  2. DNS:名前からサーバーの IP アドレスを調べられるか。Google・Cloudflare など 6 つの公開 DNS で、設定の反映状況を比べます
  3. サーバー接続:サーバーにつながるか。Web・リモート管理・メール・データベースのポートと、応答時間も確認します
  4. SSL(暗号化):証明書が有効か(期限・名前・中間証明書)、古い暗号化方式が残っていないか
  5. Web ページ:ページが正常に返ってくるか。転送(リダイレクト)の経路、www の有無、検索エンジン向けの設定も確認します
確認する項目の一覧
項目内容
死活確認Web ページと主要ポートへの接続で、サーバーが動いているかを確認。DNS の反映待ちには「自動で再チェック」も使えます
あなたの接続環境いまお使いの回線のグローバル IP アドレス、プロバイダ、接続先の拠点、ブラウザからの到達確認
ドメイン / IP 検索登録状態・有効期限・ネームサーバー・DNSSEC(RDAP / Whois)、IP アドレスの管理団体・ネットワーク・AS 番号・逆引き
DNS チェックA / AAAA / CNAME / NS / SOA / MX / TXT / CAA / DS / DNSKEY / HTTPS レコード、6 つの公開 DNS での反映状況、DNSSEC の検証
ポートチェックWeb(80・443 など)、リモート管理(22・21・23・3389)、メール(25・465・587・993・995 など)、データベース(3306・5432・6379 など)+任意の 1 ポート
応答速度(ping の代わり)サーバーに接続して最初の応答が返るまでの時間を複数回計測
HTTP チェックステータスコード、リダイレクトの経路、http → https の転送、www あり/なし、応答ヘッダー、robots.txt、noindex
SSL チェック証明書チェーン(階層ごとの発行元・有効期限・鍵)、名前の一致、SSL 3.0〜TLS 1.3 の対応、弱い暗号、HTTP/2
メール設定MX・SPF・DMARC の設定状況
セキュリティ公開すべきでないポート、セキュリティヘッダー、サポートが終了したソフトウェア

よくあるエラーと原因

ブラウザに表示されたエラー名から、原因の見当をつけられます。このツールで診断すると、どれに当てはまるかを自動で判定します。

DNS_PROBE_FINISHED_NXDOMAIN/サーバーの IP アドレスが見つかりませんでした

ドメイン名から IP アドレスを調べられない(DNS に名前が登録されていない)状態です。よくある原因は、DNS レコード(A / CNAME)の設定漏れ、DNS を管理していないサービスでの設定(ネームサーバーの切り替え忘れ)、ドメインの期限切れ・一時停止、設定直後の反映待ちです。

自分のパソコンでは見られるのに、ほかの人やシークレットモードでは見られない

あなたの端末やブラウザに、以前の DNS の情報(キャッシュ)が残っていることが多いです。DNS を設定・変更した直後は、DNS サービスごとに反映のタイミングが違うため、見える人と見えない人が出ます。このツールは 6 つの公開 DNS の結果と、あなたのブラウザからの到達を比べて判別します。

DNS の設定を変えたのに反映されない

各地の DNS サーバーに、古い結果が TTL(キャッシュの有効時間)の間だけ残るためです。「存在しない」という結果もキャッシュされます(ネガティブキャッシュ)。ネームサーバー自体を変更した場合は、最大 1〜2 日かかることがあります。「自動で再チェック」をオンにすると、反映されたときにお知らせします。

ERR_CONNECTION_REFUSED(接続が拒否されました)

サーバーには届いていますが、Web サーバーが止まっているか、ファイアウォールで 80 番・443 番ポートが閉じられています。

ERR_CONNECTION_TIMED_OUT(応答時間が長すぎます)

サーバーから応答がありません。サーバーの停止、DNS に登録した IP アドレスの間違い(サーバー移転後など)、ファイアウォールによる遮断が考えられます。

NET::ERR_CERT_DATE_INVALID(証明書の期限切れ)

SSL 証明書の有効期限が切れています。無料の証明書(Let's Encrypt など)は約 90 日ごとの更新が必要で、自動更新が止まると期限切れになります。

NET::ERR_CERT_COMMON_NAME_INVALID(証明書の名前が違う)

証明書に、アクセスしたドメイン名が含まれていません。独自ドメインの SSL 設定が終わっていない(ホスティングの共通証明書が表示されている)、www あり・なしの片方しか証明書に入っていない、などが原因です。

ERR_SSL_PROTOCOL_ERROR/ERR_SSL_VERSION_OR_CIPHER_MISMATCH

サーバーと SSL の接続方式を合意できませんでした。443 番ポートで SSL が設定されていない、古い暗号化方式(TLS 1.0 / 1.1)しか使えない、などが原因です。Cloudflare を使い始めた直後は、証明書の発行を待っている場合もあります。

ERR_TOO_MANY_REDIRECTS(リダイレクトが繰り返し行われました)

ページの転送がループしています。Cloudflare の SSL/TLS 暗号化モードが「フレキシブル」のまま、元のサーバーで https への転送を設定していると起こりやすい症状です。

403 Forbidden/404 Not Found/500 Internal Server Error/503 Service Unavailable

サーバーにはつながっていますが、エラーが返っています。403 は権限やアクセス制限、404 はファイルがない(アップロード先の間違いなど)、500 はプログラムや設定ファイルの誤り、503 はメンテナンス中や負荷・リソース制限が主な原因です。

Cloudflare のエラー 521・522・525・526・1016

Cloudflare から元のサーバー(オリジン)への接続で問題が起きています。521 は接続拒否、522 はタイムアウト、525 は SSL の接続失敗、526 は元のサーバーの証明書が無効、1016 は接続先の名前が DNS で見つからない、という意味です。

用語の説明

ドメイン
example.com のような、インターネット上の住所の「名前」です。ドメイン会社(レジストラ)と契約して使います。期限が切れると使えなくなります。
レジストラ(ドメイン会社)
ドメインの登録・更新を受け付ける会社です(お名前.com、ムームードメイン、Cloudflare Registrar など)。ネームサーバーの設定もここで行います。
DNS(名前解決)
ドメイン名から、サーバーの住所である IP アドレスを調べる仕組みです。電話帳のようなもので、ここで見つからないとサイトは表示されません。
ネームサーバー
そのドメインの DNS の情報(どの IP アドレスか、など)を持っているサーバーです。どのサービスのネームサーバーを使うかは、ドメイン会社で設定します。
NXDOMAIN
「その名前は存在しない」という DNS の返事です。ブラウザでは「DNS_PROBE_FINISHED_NXDOMAIN」と表示されます。
キャッシュ・TTL
DNS の結果は各地の DNS サーバーやパソコンに一時的に保存(キャッシュ)されます。保存しておく時間を TTL といい、設定を変えても TTL の間は古い結果が使われることがあります。
A レコード・CNAME レコード
A レコードは「名前 → IP アドレス」、CNAME レコードは「名前 → 別の名前」の対応を書いた DNS の設定です。
DNSSEC
DNS の返事が途中で書き換えられていないかを確かめる仕組みです。設定が食い違うと、かえって名前解決に失敗します。
IP アドレス
インターネット上の機器の住所を表す番号です(例: 203.0.113.10)。IPv4 と、より新しい IPv6 があります。
ポート
サーバーの中の「窓口の番号」です。Web は 80 番(HTTP)と 443 番(HTTPS)を使います。使わない窓口は閉じておくのが安全です。
ファイアウォール
決められた通信だけを通す「門番」です。クラウドでは「セキュリティグループ」と呼ばれることもあります。
SSL / TLS(HTTPS)
通信を暗号化する仕組みです。https:// で始まるサイトで使われ、盗み見や改ざんを防ぎます。現在の正式名称は TLS です。
SSL 証明書
「このサイトは確かに example.com です」と認証局が証明するものです。有効期限があり、名前が一致しないとブラウザに警告が出ます。
中間証明書
サーバーの証明書と、ブラウザが信頼する認証局をつなぐ証明書です。サーバーに一緒に設定しておかないと、一部の環境でエラーになります。
リダイレクト(転送)
アクセスしたページから別のページへ自動で移動させる仕組みです。http:// から https:// へ移すときなどに使います。
HTTP ステータスコード
サーバーからの返事の番号です。200 は正常、301/302 は転送、404 はページなし、500 番台はサーバー側のエラーです。
CDN・プロキシ
世界中の拠点からサイトを配信する仕組みです(Cloudflare など)。訪問者は CDN につながり、CDN が元のサーバー(オリジン)からページを取ってきます。
オリジンサーバー
CDN(Cloudflare など)の裏にある、サイトの本体が置かれたサーバーです。
WAF・ボット対策
攻撃や機械的なアクセスを防ぐための仕組みです。診断ツールのアクセスがブロックされることもあります。
Whois / RDAP
ドメインや IP アドレスの登録情報(登録日・有効期限・管理団体など)を調べる仕組みです。RDAP は Whois の新しい版です。
AS 番号
インターネットを構成するネットワーク(プロバイダやクラウド事業者など)ごとの番号です。どの会社のネットワークにあるかがわかります。
SPF・DKIM・DMARC
メールのなりすましを防ぐための DNS の設定です。設定がないと、送ったメールが迷惑メール扱いされやすくなります。
IPv6
新しい形式の IP アドレスです(例: 2001:db8::1)。スマホ回線などで使われます。設定するなら、実際に接続できる状態にしておく必要があります。

このツールについて