DNS参照
単一 DNS 検索
特定のレコードタイプの現在の返値をすばやく確認し、伝播チェック結果と比較します。
無料オンラインDNS参照ツール。ドメインを入力するだけで、A/AAAA/CNAME/MX/TXT/NS/SOAの7種類のDNSレコードを参照できます。バックエンドクエリのためCORS制限がなく、TTLとMX優先度を表示し、ワンクリックコピーに対応。
関連おすすめ
DNS参照とは何ですか?
DNS参照は、DNSサーバーに特定のドメインの解決レコードを要求するプロセスであり、インターネットアクセスの最も基本的な操作の1つです。ウェブサイトへのアクセス、メールの送信、APIへの接続のたびに、背後でDNS参照がトリガーされます。DNSレコードには多くの種類があり、最も一般的に使用されるものには以下のものがあります:A(IPv4アドレス)、AAAA(IPv6アドレス)、CNAME(別名)、MX(メールサーバー)、TXT(テキスト/検証/セキュリティポリシー)、NS(DNSサーバー)、SOA(ゾーン権限)など。
**なぜオンラインDNS参照ツールが必要なのですか?** ローカルコンピュータ、ブラウザ、オペレーティングシステム、ルーター、ISPの再帰DNSサーバーはすべてDNSレコードをキャッシュし(キャッシュ時間はTTLによって制御されます)、ローカルで表示されるものは期限切れのキャッシュ値である可能性があります。DNSレコードを変更した後、新しいレコードが権威DNSで有効になっていることを確認するには、ローカル環境から独立した参照ツールが必要です。このツールはバックエンドのパブリックDNSノードから直接再帰クエリを実行し、**ローカル/ISPキャッシュをバイパス**して現在の権威ある解決結果を返します。
**DNS参照の一般的なシナリオ**:ウェブサイトにアクセスできないときにA/AAAAレコードが正しいIPを指しているか確認;CDN切り替え/サーバー移行後に解決が反映されているか検証;企業メール(Google Workspace/Office 365など)を設定した後にMXレコードと優先度を確認;SPF/DKIM/DMARCスパム対策ポリシーを設定した後にTXTレコードを検証;ドメイン所有権確認(Google Search Console、SSL発行、Apple Developer)のときに確認用TXTレコードが公開されているか確認。
**各レコードタイプの主な使用法**:A/AAAAは最も基本的なアドレスレコード;CNAMEはサブドメインの別名に使用され(CDNシナリオで一般的ですが、ルートドメインでは使用できません);MXは優先度を持ち、メール配信パスを決定;TXTは「スイスアーミーナイフ」レコードで、SPF/DKIM/DMARC/ドメイン確認に使用;NSはどのDNSサーバーが権威であるかを指定;SOAはゾーンバージョン、プライマリNS、管理者メール、更新パラメータを記録。
このツールは**最も一般的に使用される7種類のDNSレコードタイプ**(A/AAAA/CNAME/MX/TXT/NS/SOA)をサポートしています。バックエンドDNSクエリはブラウザのCORS制限やローカルキャッシュの影響を受けず、各レコードのvalue、TTL、追加情報(MX優先度など)を自動的に抽出します。最近の参照履歴のクイック切り替え、プリセットクイックサンプル、サマリー/レコードリスト/生JSONのワンクリックコピーをサポートしています。
ユースケース
- ウェブサイトにアクセスできない場合、A/AAAAレコードを参照してIPが正しいサーバーを指しているか確認
- CDN切り替え/サーバー移行後、DNSを参照して新しい解決が反映されているか確認
- 企業メール/Google Workspaceを設定する際、MXレコードの優先度とアドレスが正しいか検証
- SPF/DKIM/DMARCメールセキュリティポリシーを設定した後、TXTレコードを参照して設定が正しいか確認
- ドメイン所有権確認(Google Search Console/SSL発行/Apple Developerなど)の際、TXTレコードが公開されているか確認
- ドメインのDNSサーバー変更後、NSレコードを参照して反映されているか確認
- メール送信失敗、ドメイン解決汚染、DNSハイジャックなどの問題をトラブルシューティング
使い方
- 参照するドメインを入力(example.comなど、http://プレフィックスやwwwは不要)
- 参照するDNSレコードタイプをクリックして選択(A/AAAA/CNAME/MX/TXT/NS/SOA)
- 参照ボタンをクリックすると、ツールがバックエンドのDNSサーバーから再帰クエリを実行
- 上部のサマリー(レコードタイプ、レコード数)を確認し、レコードが返されているか確認
- レコード詳細セクションで各レコードの値、TTL、追加情報(MX優先度など)を表示
- ワンクリックでサマリーまたは完全なレコードリストをコピーでき、JSONを展開して生のレスポンスを表示可能
特徴
- 7種類のレコードタイプ:A/AAAA/CNAME/MX/TXT/NS/SOAをワンクリックで切り替え、ほとんどのDNS参照シナリオをカバー
- バックエンドDNSクエリ:サーバーから再帰クエリを実行、ブラウザのCORS制限がなく、ローカルキャッシュを使用せず、リアルタイムの権威ある結果を表示
- スマートフィールド抽出:各レコードタイプのvalue/answer/dataフィールドを自動認識、MXレコードは優先度を自動表示
- TTL表示:各レコードにTTL(キャッシュ時間)を表示し、レコードの伝播と変更状況を判断
- 最近の参照履歴:最近参照した8つのドメインを自動保存、クリックですばやく切り替え
- プリセットドメイン:geekformat.com/github.com/cloudflare.com/openai.comのクイックサンプルを内蔵
- ワンクリックコピー:サマリーのコピー、完全なレコードリストのコピー、生JSONのコピーの3つのモードに対応
よくある質問
DNSとは何ですか?DNSレコードを参照する必要があるのはなぜですか?
DNS(Domain Name System、ドメインネームシステム)はインターネットの「電話帳」であり、人間が覚えやすいドメイン名(example.comなど)を機械が読み取れるIPアドレスに変換します。DNSレコードを参照することで、以下のことができます:1) ドメイン解決が有効か確認する;2) ウェブサイトにアクセスできない原因を調査する;3) MX/TXTなどのメール設定が正しいか検証する;4) CDN切り替えやドメイン移行が完了したか確認する;5) SPF/DKIM/DMARCなどのセキュリティレコードが設定されているか確認する。
ローカルでのクエリ結果とオンライン表示結果が異なるのはなぜですか?
原因は通常DNSキャッシュです:ローカルコンピュータ、ルーター、ISPの再帰DNSサーバーはすべてDNSレコードをキャッシュし、TTL期間中は新しい値ではなくキャッシュされた結果を返します。DNSレコードを変更した後、各ノードが新しい値を表示するにはTTLの期限切れを待つ必要があります。このツールはバックエンドのパブリックDNSノードからクエリを実行するため、ローカル/ISPキャッシュを経由せず、最新の権威ある解決結果を表示できます。
AレコードとAAAAレコードの違いは何ですか?
AレコードはドメインをIPv4アドレス(192.0.2.1など)にマッピングし、AAAAレコード(IPv6アドレスレコードとも呼ばれる)はドメインをIPv6アドレス(2001:db8::1など)にマッピングします。最新のウェブサイトは通常、AレコードとAAAAレコードの両方を設定し、IPv4/IPv6デュアルスタックアクセスを提供します。AAAAはAの4倍の長さ(IPv6アドレスは128ビット、IPv4は32ビット)であるため、「クアッドA」レコードと呼ばれています。
CNAMEとAレコードはどちらを使うべきですか?
ルートドメイン(wwwなしのexample.comなど)はCNAMEを使用できません(CNAMEは他のレコードタイプをブロックし、RFC仕様に違反します)。そのためA/AAAAレコードを使用する必要があります。サブドメイン(www、cdn、apiなど)はCNAMEを使用して別のドメインを指すことができます(CDNシナリオで一般的、例:www.example.com → example.cdn.cloudflare.com)。MX、NS、SOAレコードがあるドメインにもCNAMEは使用できません。
MXレコードの優先度の数字はどういう意味ですか?
MXレコードのpriority/preferenceの数字が小さいほど優先度が高くなります。メール送信時は最も数字の小さいMXサーバーを最初に試し、接続に失敗した場合は数字の昇順で他のMXサーバーを順に試します。一般的な設定:プライマリMXを10、バックアップMXを20に設定、同じ優先度のサーバーには同じ数字を設定できます(負荷分散)。MXサーバーを1台だけに設定しないでください。単一障害点によりメールが配信されなくなります。
TXTレコードの一般的な用途は何ですか?
TXTレコードは最も柔軟なDNSレコードタイプで、一般的な用途には以下のものがあります:1) SPFレコード:メール送信を許可するサーバーを指定し、なりすましメールを防止;2) DKIM:メールデジタル署名公開鍵;3) DMARC:メールポリシーレポート;4) ドメイン所有権確認(Google Search Console、SSL証明書発行、Apple Developer確認など);5) 任意のカスタムテキスト。
TTLとは何ですか?DNS変更後、どのくらいで反映されますか?
TTL(Time To Live)は、再帰DNSサーバーでDNSレコードがキャッシュされる時間(秒単位)です。DNS変更後の「反映時間」は以前のTTL設定に依存します:TTL=3600(1時間)のレコードはグローバルに反映されるまで最長1時間かかります;TTL=300(5分)の場合は5分以内に反映されます。切り替え/移行の24~48時間前にTTLを300秒に下げ、切り替え完了後に通常のTTLに戻すことを推奨します。注意:ISPの再帰DNSサーバーによってキャッシュ更新時間は異なるため、完全なグローバル反映にはさらに時間がかかる場合があります。
用語集
- DNS (Domain Name System)
- ドメインネームシステム、インターネットのコアインフラストラクチャの1つで、人間が読めるドメイン(example.com)を機械が使用できるIPアドレス(93.184.216.34)に解決します。階層型分散データベース設計を採用し、再帰リゾルバー、ルートDNS、TLD DNS、権威DNSが連携して解決を完了します。RFC 1035
- A レコード (Address Record)
- 最も基本的なDNSレコードタイプで、ドメインをIPv4アドレス(32ビット、例:192.0.2.1)にマッピングします。1つのドメインに複数のAレコードを設定できます(ラウンドロビン負荷分散)。
- AAAA レコード (IPv6 Address Record)
- ドメインをIPv6アドレス(128ビット、例:2001:db8::1)にマッピングします。IPv6アドレスの長さがIPv4の4倍であることから「クアッドA」と呼ばれます。最新のデュアルスタックウェブサイトはAレコードとAAAAレコードの両方を設定します。
- CNAME (Canonical Name)
- 別名レコードで、あるドメインを(IPではなく)別のドメインを指します。CDNやSaaSサービスの接続によく使用されます(例:www → cdn.example.com)。注意:ルートドメイン(@/apex)および既存のMX/NS/SOAレコードがあるドメインではCNAMEを使用できません。
- MX レコード (Mail Exchange)
- ドメインのメール受信サーバーを指定し、優先度(priority/preference、数字が小さいほど高い)とメールサーバーアドレスを含みます。メール送信者は優先度に従って配信を試み、同じ優先度では負荷分散が可能です。ドメインを指す必要があります(直接IPを指すことはできません)。
- TXT レコード (Text Record)
- 任意のテキストレコードで、元々は人間が読めるメモ用でしたが、現在はSPF(スパム対策)、DKIM(メール署名)、DMARC(メールポリシー)、ドメイン所有権確認などの機械可読シナリオで広く使用されています。単一のTXTレコードの最大長は通常255文字で、長いテキストは分割する必要があります。
- NS レコード (Name Server)
- ドメインの権威DNSサーバー、つまりどのDNSサーバーがそのドメインの最終的な解決レコードを保持しているかを指定します。ドメイン登録時にNSを指定する必要があり(例:ns1.cloudflare.com)、NSを変更するとDNSプロバイダーが切り替わります。NS変更は上位DNS(レジストリ)の更新が必要で、反映に時間がかかります。
- TTL (Time To Live)
- 再帰リゾルバーとローカルDNSキャッシュでのDNSレコードの有効時間(秒単位)。有効期限前はリゾルバーはキャッシュされた結果を直接返し、有効期限後は権威サーバーに再クエリします。TTL設定は解決パフォーマンスと変更の柔軟性のバランスを取る必要があります。
- 再帰DNS (Recursive Resolver)
- クライアント向けのDNSサーバー(8.8.8.8、1.1.1.1など)で、クライアントからのリクエストを受信すると、クライアントに代わってルート→TLD→権威DNSに段階的にクエリし、最終的な結果を返してキャッシュします。ISPとパブリックDNSの両方が再帰解決サービスを提供しています。
- 権威DNS (Authoritative Nameserver)
- ドメインの元のDNSレコードを保持するサーバー(ドメインレジストラ/CDNが提供するNSサーバー)で、ホストするドメインに対して「権威ある回答」を提供し、他のドメインの結果をキャッシュしません。
- SPF / DKIM / DMARC
- 3つの主要なメールセキュリティDNSレコード:SPF(Sender Policy Framework)は正当な送信サーバーIPを指定;DKIM(DomainKeys Identified Mail)はデジタル署名を追加してメールの整合性を検証;DMARC(Domain-based Message Authentication, Reporting and Conformance)はSPF/DKIMが失敗した場合の処理ポリシー(none/quarantine/reject)とレポートアドレスを定義。3つすべてTXTレコードを介して公開されます。
DNSレコードタイプ対照表
| レコードタイプ | タイプID | 用途 | 例 |
|---|---|---|---|
A | 1 | ドメインをIPv4アドレスにマッピング | example.com → 93.184.216.34 |
AAAA | 28 | ドメインをIPv6アドレスにマッピング | example.com → 2606:2800:220:1:: |
CNAME | 5 | 別名レコード、別のドメインを指す | www.example.com → example.com |
MX | 15 | メールサーバーアドレスと優先度 | 10 mx.example.com |
TXT | 16 | テキストレコード(SPF/DKIM/DMARC/検証) | v=spf1 include:_spf.google.com ~all |
NS | 2 | ドメインの権威DNSサーバーを指定 | ns1.example.com |
SOA | 6 | ゾーン開始権限、プライマリNS/メール/シリアル番号を含む | ns1.example.com admin.example.com 2024010101 |
PTR | 12 | 逆引き(IP→ドメイン) | 34.216.184.93.in-addr.arpa → example.com |
CAA | 257 | 証明書発行を許可するCAを指定 | 0 issue "letsencrypt.org" |
SRV | 33 | サービスロケーション(SIP/XMPP/LDAPなど) | _sip._tcp.example.com |
一般的なDNSレコードの推奨TTL値
| シナリオ | 推奨TTL | 備考 |
|---|---|---|
| 安定運用(通常) | 3600秒(1時間) | キャッシュ効率と変更の柔軟性のバランス |
| 切り替え/移行予定 | 300秒(5分) | 切り替えの24~48時間前に短くし、キャッシュ更新時間を短縮 |
| 切り替え中 | 60秒(1分) | 迅速なロールバックが可能、切り替え後に通常TTLに戻す |
| CDN/高可用性 | 300-600秒 | フェイルオーバー速度とDNSクエリ負荷の両立 |
| MXメールレコード | 3600-86400秒(1h-1日) | メールレコードは変更が少ないため、長めのTTLでよい |
| NSレコード | 86400秒(1日) | NS変更は極めて稀、長TTLで解決効率向上 |
よく使われるパブリックDNSサーバー
| プロバイダー | プライマリDNS | セカンダリDNS | 特徴 |
|---|---|---|---|
| Google Public DNS | 8.8.8.8 | 8.8.4.4 | グローバルノード、高速、DNS-over-TLS対応 |
| Cloudflare 1.1.1.1 | 1.1.1.1 | 1.0.0.1 | プライバシー重視、世界最速、DoH/DoT対応 |
| Quad9 | 9.9.9.9 | 149.112.112.112 | セキュリティ保護、悪意のあるドメインを自動ブロック |
Authoritative References
- ReferenceRFC 1035 - DNS基本仕様
- ReferenceCloudflare DNSラーニングセンター
- ReferenceWikipedia - ドメインネームシステム
- ReferenceDNSimple DNSレコードタイプの解説
- 認証ヘッダー生成
- Cache-Control解析
- Content-Disposition解析
- CORSヘッダー生成
- CORS インスペクター
- CSP生成
- cURL コードジェネレーター
- DNS グローバル伝播チェック
- DNS参照
- Forwardedヘッダー解析
- hreflang生成
- HSTS解析
- HTTPクッキー解析ツール
- HTTPヘッダー検査
- HTTPリクエスト送信
- HTTPステータスコード検索
- IP アドレス検索
- IPv4 コンバーター
- IPv4範囲展開
- IPv6ツールボックス
- Linkヘッダー解析
- MX照会
- ポートチェック
- URLパラメータ生成
- レートリミットヘッダー解析
- リダイレクトチェッカー
- Robots.txt ジェネレーター
- robots.txt検査
- セキュリティヘッダー検査
- Security.txt ジェネレーター
- Set-Cookieパーサー
- サイトネットワーク監査
- Sitemap ジェネレーター
- Sitemap検査
- SSL証明書チェッカー
- サブネット計算機
- URL解析
- User-Agentパーサー
- UTMリンク生成
- WebSocketテスト
- 私のIPとは?
- WHOIS検索