インフラ用語集へ戻る

DNS・名前解決 / 名前解決

DNSとは

Domain Name System。ドメイン名をIPアドレスへ変換する仕組みです。電話帳のように、名前から接続先を探します。

用語集内のカードを見る

詳細な図解

名前解決の問い合わせ経路
利用者側FQDNを問い合わせ
再帰DNSキャッシュ確認、なければ委任を追跡
権威DNSA/AAAA/MX/TXTなどを回答
接続先IPや配送先へ接続
  • 端末と社内DNSの回答差を分ける
  • TTLとキャッシュ残り時間を記録
  • 権威DNSへ直接問い合わせる

この記事で学べること

DNSを、定義だけで終わらせず、現場で出てくる場面、確認材料、見落としやすい点、関連語とのつながりまで順に確認できます。

  1. DNSを読むときの前提
  2. 権威DNSと再帰DNSを分ける
  3. レコード種別ごとに影響を見る
  4. 反映待ちと設定ミスを切り分ける
  5. 変更証跡と引き継ぎ

実務メモ

名前解決の証跡は問い合わせ先ごとに分けて残す

どこで効くか

DNS障害では、利用者端末、社内DNS、パブリック再帰DNS、権威DNSで見える答えが違うことがあります。まず「どこへ問い合わせた結果か」を分けると、設定ミスなのか、委任違いなのか、キャッシュ残りなのかを切り分けやすくなります。

残す証跡

残す証跡は、FQDN、問い合わせたDNSサーバー、レコード種別、回答値、TTL、問い合わせ時刻です。変更作業では旧値、新値、権威DNSでの回答、利用者側での回答を同じメモに並べます。

避けたい誤解

管理画面の値だけを見て反映済みと判断すると、NS委任先違い、古いTTL、端末キャッシュ、CNAME先の不備を見落とします。

まず確認すること

  • 権威DNSへ直接問い合わせた結果を先に保存する
  • 社内DNSと外部DNSの回答差を比較する
  • 変更前のTTL短縮と戻し忘れを確認する

DNSを読むときの前提

DNS(Domain Name System)は、FQDNなどの名前をIPアドレスやメール配送先などの情報へ対応付ける仕組みです。単に名前をIPへ変換するだけでなく、Web、メール、証明書、SaaS連携、CDN、監視対象の入口になります。

実務では、権威DNS、再帰DNS、社内DNS、端末キャッシュ、ブラウザキャッシュ、TTL、レコード種別を分けて確認します。管理画面の値が正しくても、委任先が違う、キャッシュが残る、CNAME先が古い、社内DNSだけ別回答を返す、といった差分で障害になります。

証跡には、FQDN、問い合わせたDNSサーバー、レコード種別、回答値、TTL、問い合わせ時刻、旧値、新値、変更チケットを残します。

権威DNSと再帰DNSを分ける

DNS変更の確認では、まず権威DNSへ直接問い合わせ、ゾーンの正しい現在値を確認します。次に利用者が使う再帰DNSや社内DNSへ問い合わせ、キャッシュや転送設定の影響を確認します。

権威DNSで新値が見えるのに利用者側で旧値が返る場合は、TTL、再帰DNSキャッシュ、端末キャッシュを疑います。権威DNSでも旧値なら、管理画面の反映、ゾーン、委任先、NSを見直します。

  • 権威DNSへの直接問い合わせ結果を保存する。
  • 社内DNS、外部再帰DNS、端末からの回答を分ける。
  • NS委任先と実際の編集先が一致しているか確認する。

レコード種別ごとに影響を見る

A/AAAAは接続先IP、CNAMEは別名、MXはメール配送先、TXTはSPFや所有確認、NSは委任先を表します。どのレコードを変えるかで、影響範囲と確認先は変わります。

Web切替ではA/AAAAやCNAMEだけでなく、証明書SAN、CDN設定、LB、旧環境の受け口も確認します。メールではMX、SPF、DKIM、DMARC、受信ログを同じ変更として扱います。

  • 変更対象のレコード種別と業務影響を明記する。
  • CNAMEチェーンの最終回答まで追う。
  • Web、メール、所有確認のDNS変更を混ぜて判断しない。

反映待ちと設定ミスを切り分ける

DNS障害で多い誤りは、反映待ちと設定ミスを混同することです。TTL内で旧値が返るのは正常な場合がありますが、権威DNSで誤値が返る、委任先が違う、複数NSで回答が違う場合は設定ミスです。

変更前にTTLを短くしていない場合、切替後の旧値残りは長引きます。逆にTTLを短くしたまま戻し忘れると、問い合わせ増加や運用負荷につながります。

  • 旧値が返る場所と残りTTLを確認する。
  • 複数の権威DNSで回答差がないか見る。
  • 切替後にTTLを運用値へ戻したか確認する。

変更証跡と引き継ぎ

DNS変更では、変更前後の値、TTL、対象FQDN、レコード種別、権威DNS、利用者側DNS、戻し条件を残します。疎通確認だけでなく、HTTP、TLS、メール配送、監視の結果も必要に応じて保存します。

引き継ぎでは、どのDNSを正とするか、誰がゾーンを管理するか、異常時にどこへ問い合わせるかを明記します。関連語としてFQDN、CNAME、TTL、権威DNS、再帰DNS、NSを並べると確認しやすくなります。

  • 問い合わせ先ごとの回答を時刻付きで残す。
  • 戻し時に旧環境が受けられるか確認する。
  • TTL短縮と復旧後の戻しを手順に入れる。

関連語

同じ主要カテゴリの用語

DNS・名前解決の学習順

同じ主要カテゴリの用語をまとめて確認できます。現在の用語を起点に、前後の用語へ進むと文脈を保ったまま読み進められます。

InfraEngKit内の関連機能