ipnawa.com

Site Index

サイトマップ

必要なツールとトラブルシューティングガイドへすばやく移動できます。

すべてのツール

IP、DNS、SSL、メール、セキュリティ、開発者向けツールです。

53
IPアドレス検索 IPアドレスの国、都市、ISP、ASNの詳細を検索します。 開く ブラウザ情報 ブラウザ名、バージョン、言語、User-Agentの詳細を確認します。 開く User-Agent確認 現在のブラウザのUser-Agent文字列を確認し、ブラウザ、レンダリングエンジン、OS、デバイス種別、Client Hintsを解析します。 開く OS情報 OS、バージョンの手がかり、アーキテクチャ信号を確認します。 開く 画面情報 解像度、利用可能なビューポートサイズ、色深度、ピクセル比を確認します。 開く デバイス情報 デバイスタイプ、タッチ対応、向き、接続の手がかりを検出します。 開く ハードウェア情報 CPUコア数やメモリのヒントなどのハードウェア信号を確認します。 開く 時刻とタイムゾーン ローカル時刻、タイムゾーン、UTCオフセット、ブラウザが検出したロケールを表示します。 開く 位置情報 位置情報の許可状態と座標精度を確認します。 開く Cookie情報 Cookie、ローカルストレージ、セッションストレージが有効かどうかを確認します。 開く JavaScript情報 JavaScriptランタイムおよび関連するブラウザ機能の信号をテストします。 開く リファラー情報 リファラーURLとセッションの入力パスを確認します。 開く ブラウザフィンガープリント CanvasやWebGLなどのブラウザフィンガープリント面を確認します。 開く WebRTCリークテスト WebRTCがネットワークアドレスを露出しているか、潜在的な漏洩リスクを確認します。 開く Pingテスト 既知のエンドポイントとカスタムホストへの往復レイテンシを測定します。 開く SEOアナライザー タイトル、説明、構造のヒントを含むコアSEO要素を分析します。 開く DNSリークテスト DNS要求が予想されるネットワーク経路外に漏洩していないか確認します。 開く IPブラックリスト確認 IPが一般的なDNSベースのブラックリストプロバイダーに掲載されているか確認します。 開く ポート確認 対象のTCPポートが開いているか、閉じているか、フィルタリングされているかをテストします。 開く WHOIS / DNS検索 WHOIS所有権データとコアDNSレコードを検索します。 開く SSL証明書確認 SSL証明書の発行者、有効期間、チェーンの状態を確認します。 開く サブネット計算機 CIDRからサブネットマスク、ネットワーク範囲、ホスト数を計算します。 開く IPアドレス変換 IPアドレスをドット、バイナリ、16進数、整数形式の間で変換します。 開く HTTPヘッダー確認 HTTP応答ヘッダー、ステータスコード、タイミング情報を取得します。 開く リダイレクト確認 リダイレクトのホップをトレースし、最終URLと応答ステータスを特定します。 開く robots.txt確認 robots.txtのルールとサイトマップディレクティブを取得して解析します。 開く JSONフォーマッター / バリデーター ブラウザでJSONをフォーマット、検証、ミニファイします。 開く Base64エンコード/デコード Base64テキストを素早くエンコード・デコードします。 開く URLエンコード/デコード 安全な転送のためにURLコンポーネントをエンコード・デコードします。 開く メールヘッダー解析 メールヘッダーをルーティングと認証の手がかりのために分析します。 開く MACアドレスベンダー検索 MAC OUIプレフィックスをベンダー情報に解決します。 開く JWTデコーダー JWTのヘッダー/ペイロードをデコードし、有効期限クレームを検証します。 開く 正規表現テスター 正規表現をサンプルテキストに対してリアルタイムでテストします。 開く テキスト比較 2つのテキストブロックを比較して差分をハイライトします。 開く タイムスタンプ変換 Unixタイムスタンプを読みやすい日付/時刻に変換し、またはその逆を行います。 開く ハッシュ生成 SHA-256、SHA-1、MD5などの一般的なハッシュを生成します。 開く セキュリティヘッダー検査 HTTPセキュリティヘッダーの実装状態を監査します。 開く MXレコード確認(メール配送) MX優先度・メールサーバー・TTLを確認し、受信メールの配送経路問題を診断します。 開く SPFレコード確認(送信元ポリシー) SPF TXT ポリシーを解析し、許可送信元・include チェーン・fail/softfail 動作を確認します。 開く DMARCポリシー確認(ドメイン保護) DMARC タグ(p, rua, ruf, adkim, aspf)を解析し、なりすまし対策ポリシーを検証します。 開く DKIMレコード確認(電子署名) selector 指定で DKIM レコード(TXT/CNAME)を照会し、署名検証エラーを診断します。 開く 逆引きDNS検索 IPアドレスの逆引きDNS PTRレコードを解決します。 開く ASN検索 IPアドレスのASN所有者とネットワーク範囲の詳細を検索します。 開く メール配信性チェック ドメインを入力してMX、SPF、DMARC、DKIMを一度に確認し、メール配信の問題を即座に診断します。 開く VPNプライバシーチェック WebRTCリーク、DNSリーク、IP分析を組み合わせ、VPNが実際にプライバシーを保護しているか確認します。 開く Open Graphプレビュー URLを入力して、SNSでシェアされた際の表示プレビューを確認できます。 開く cURLコマンドビルダー URL、ヘッダー、メソッド、ボディを入力して、すぐに実行可能なcURLコマンドを生成します。 開く パスワード漏洩チェック パスワードが既知のデータ侵害に含まれているか確認します — サーバーにパスワードを送信することは一切ありません。 開く パスワード生成 長さ、文字セット選択、コピーボタンをカスタマイズして、強力なランダムパスワードを生成します。 開く DNS健全性チェック A/AAAA、NS、MX、SPF、DMARC、CAA をまとめて監査し、DNS とメール設定の抜けをスコアで素早く確認します。 開く DNS伝播チェック 複数の公開リゾルバのDNS応答を比較し、A、AAAA、MX、TXTなどのレコードが一貫して伝播したか確認します。 開く DNSレコード検索 A、AAAA、CNAME、MX、NS、TXT、CAA、SOAレコードをまとめて取得し、現在の公開DNS構成を確認します。 開く DNSSEC確認 DNSKEY、DS、チェーンオブトラストの有無を確認し、DNSSEC 検証が有効かを調べます。 開く

Academy トピック

ツールの結果を理解するためのネットワークとセキュリティの解説です。

184
DNSの基本とレコード種類 DNS はドメイン名を実際の接続先へ結びつける仕組みです。A、AAAA、CNAME、MX、TXT の役割を理解すると、WHOIS や DNS 健全性、メール設定の結果が一気に読みやすくなります。 開く メール認証: SPF・DKIM・DMARC SPF は送信許可、DKIM は署名整合性、DMARC は失敗時の扱いを決めます。3つは別々ではなく連動しており、どれか1つの整合が弱いだけでも迷惑メール判定や配送失敗につながります。 開く DNSSECとチェーンオブトラスト DNSSEC は DNS 応答が途中で改ざんされていないことを確認するための信頼の連鎖です。DNSKEY があっても親ゾーン側の DS が欠けていれば検証は失敗するため、DNS 事業者とレジストラの両方を見る必要があります。 開く SSL/TLSと証明書の有効期限 証明書ブランドより重要なのは、どのホストに接続したか、チェーンが完全か、ライブ応答の最終経路がどうなっているかです。HTTPS の診断は証明書だけでなく、リダイレクトやセキュリティヘッダーも一緒に確認するべきです。 開く VPN、DNS漏えい、WebRTC漏えい VPN を有効にしても、すべての通信シグナルが自動的に隠れるわけではありません。DNS リゾルバ、WebRTC の候補 IP、ブラウザ指紋は別経路で見えることがあるため、公開 IP だけで安全とは判断できません。 開く DNS伝播とTTLの考え方 DNS変更がすぐに同じ結果にならないのは、権威サーバー、再帰キャッシュ、TTLの失効がそれぞれ別の速度で反映されるためです。 開く メール配送とMX優先順位 メール配送はMX優先順位、代替ホスト、実際の接続可否に従って進みます。この流れを理解すると、配信失敗の原因を整理しやすくなります。 開く セキュリティヘッダーが守るもの HSTS、CSP、X-Frame-Options、Referrer-Policy、Permissions-Policy はそれぞれ異なるWebリスクを減らすブラウザ向けポリシー信号です。 開く リダイレクトとcanonicalの整理 301/302チェーンとcanonicalは、どのURLを正規と見るべきかをブラウザと検索エンジンに伝えます。プロトコルやホストが混在するとSEO判断が不安定になります。 開く ブラウザフィンガープリントと追跡信号 User-Agent、画面サイズ、言語、タイムゾーン、フォント、GPU、canvas情報の組み合わせは、Cookieなしでもかなり固有の識別子になり得ます。 開く DMARCポリシーと整合性 DMARCはレコードの有無よりも、SPF/DKIMとFromドメインの整合、そして none・quarantine・reject の方針が実際にどう効くかが重要です。 開く SSLチェーンと中間証明書 ブラウザが証明書を信頼するには、leaf証明書だけでなく中間証明書とルートまで正しく連結している必要があります。中間欠落は一部端末だけで失敗することがあります。 開く robots.txtとクローラーの動き robots.txt は削除命令ではなくクロール経路の制御ファイルです。発見、巡回、インデックス制御を正しく分けるには canonical や noindex と一緒に考える必要があります。 開く ASNとネットワークルーティングの基本 ASN はどの事業者や組織が特定IP帯を広告し管理しているかを示します。ISP、クラウド、通信経路の理解で重要な手がかりになります。 開く Reverse DNSとPTRレコード Reverse DNS は IP をホスト名へ逆引きする仕組みです。PTR はメール信頼性、サーバー識別、ログ解析で重要で、正引きとの一致もよく見られます。 開く IPv4とIPv6の現在接続を見分ける IPv4とIPv6が両方使える環境でも、現在のWebリクエストが使う経路は一方だけです。現在接続と利用可能なアドレスを分けて読むと、VPN、ISP経路、DNS応答、サーバーのIPv6対応を判断しやすくなります。 開く DNS漏えいの原因と確認順序 DNS漏えいは、VPNや意図したリゾルバの外へドメイン問い合わせが出てしまう状態です。IP、DNS、WebRTCを一緒に比較すると実際の露出面を整理できます。 開く メール到達率チェックリスト メールが迷惑メールに入る、または届かない場合は、MX、SPF、DKIM、DMARCを一連の流れとして確認します。登録、注文、通知メールの信頼性に直結します。 開く SSL証明書更新チェックリスト SSL証明書の期限切れは検索、広告ランディング、ログイン、API接続に同時に影響します。自動更新でも実際に配信されている証明書を確認する必要があります。 開く パスワード流出後に行うこと パスワードが流出データに含まれていた場合、強そうに見えてもすぐ廃止するべきです。同じパスワードを使った全サービスで固有の新しいパスワードに変更します。 開く DNS_PROBE_FINISHED_NXDOMAINの原因と修正 ブラウザがホスト名のIPを見つけられない状態です。スペル、期限切れ、ネームサーバー、DNSレコード、伝播、キャッシュを確認します。 開く DNS_PROBE_FINISHED_BAD_CONFIGの原因と修正 端末やルーターのDNS設定が壊れている状態です。DNSサーバー、VPN、Private DNS、DoH、キャッシュを確認します。 開く ERR_NAME_NOT_RESOLVEDの原因と修正 ホスト名をIPに解決できない状態です。スペル、www、DNSレコード、ネームサーバー、伝播、VPNや端末DNSを確認します。 開く ERR_CONNECTION_TIMED_OUTの原因と修正 サーバーが時間内に応答しない状態です。ポート、Ping、DNS、経路、CDN、ファイアウォール、オリジン状態を順に確認します。 開く ERR_CONNECTION_REFUSEDの原因と修正 対象IPには届いてもポートが接続を拒否する状態です。ポート、listen状態、ファイアウォール、プロキシ、CDN originを確認します。 開く ERR_NETWORK_CHANGEDの原因と修正 読み込み中にネットワーク経路が変わった状態です。Wi-Fi切替、VPN、プロキシ、IPv4/IPv6、DNSを確認します。 開く ERR_INTERNET_DISCONNECTEDの原因と修正 端末がインターネットへ接続できない状態です。Wi-Fi、ルーター、ISP、VPN、DNS、別端末で切り分けます。 開く ERR_EMPTY_RESPONSEの原因と修正 接続はできてもHTTP応答が空の状態です。ヘッダー、ポート、CDN、プロキシ、サーバーログを確認します。 開く ERR_CONNECTION_RESETの原因と修正 接続後に経路上で強制的に切断される状態です。Ping、Trace、VPN、プロキシ、CDN、TLS設定を確認します。 開く ERR_TUNNEL_CONNECTION_FAILEDの原因と修正 プロキシやVPNのHTTPSトンネル作成に失敗しています。プロキシ設定、認証、DNS、VPN、社内検査を確認します。 開く HTTP 403 Forbiddenの原因と修正 サーバーがアクセスを拒否しています。権限、WAF/CDN、IPブロック、robots、ファイル権限、ヘッダーを確認します。 開く HTTP 404 Not Foundの原因と修正 URLに対応するページが見つかりません。削除、内部リンク、リダイレクト、sitemap、canonicalを確認します。 開く HTTP 500 Internal Server Errorの原因と修正 サーバー内部で処理が失敗しています。ログ、最近の変更、DB、権限、プロキシ、CDNを確認します。 開く HTTP 502 Bad Gatewayの原因と修正 CDNやプロキシがoriginから正しい応答を受け取れない状態です。origin、DNS、SSL、ポート、ログを確認します。 開く HTTP 503 Service Unavailableの原因と修正 サービスが一時的に処理できない状態です。過負荷、メンテナンス、worker、rate limit、CDN保護を確認します。 開く HTTP 504 Gateway Timeoutの原因と修正 ゲートウェイがorigin応答を時間内に受け取れません。Trace、Ping、DB/API遅延、timeout設定を確認します。 開く グローバルIPとプライベートIPの違い グローバルIPはインターネットから見える住所で、プライベートIPは家庭や社内ネットワーク内の住所です。VPN、共有Wi-Fi、ポート転送の理解に役立ちます。 開く CGNATでポート転送が失敗する理由 CGNAT環境では、ルーターのポート転送が正しくてもISP側のNATで外部接続が届かないことがあります。まず公開IPとWAN IPを比較します。 開く IPv6が検出されない理由 IPv6が見えない原因はISP対応、ルーター設定、OS設定、VPN、DNS応答など複数あります。IPv4が動いてもIPv6対応は別に確認します。 開く IP位置が実際と違う理由 IP位置はGPSではなくGeoIP推定です。VPN、モバイル回線、会社プロキシ、古いデータベースにより実際の都市とずれることがあります。 開く IPアドレスが変わり続ける理由 動的IP、ルーター再起動、VPN出口、モバイル回線、IPv4/IPv6経路の変化により、Webサイトに見えるIPは変わることがあります。 開く VPNの場所とIP位置が一致しない理由 VPN位置のずれはGeoIPデータ、出口サーバー、DNS、ブラウザ位置権限、ログインアカウント信号が原因になります。地図だけで漏えいとは判断しません。 開く VPNをオンにしてもIPが変わらない理由 VPN接続、分割トンネル、IPv6、DNS、WebRTCを順に確認します。IPだけでなくDNSとWebRTCも比較すると実際の保護状態が分かります。 開く IPがブラックリストに載る理由と解除手順 スパム、侵害アカウント、共有IP、逆引きDNS不足などが原因になります。解除申請前に送信元IP、認証、ログを確認します。 開く NET::ERR_CERT_COMMON_NAME_INVALIDの修正 接続先ホスト名が証明書の対象名と一致しない時のエラーです。www、サブドメイン、CDN、リダイレクト、SANを確認します。 開く NET::ERR_CERT_DATE_INVALIDの修正 証明書の期限切れ、未開始、端末時刻ずれで起きます。SSL検査で有効期間、CDN、オリジン、端末時刻を確認します。 開く ERR_SSL_PROTOCOL_ERRORの原因と修正 TLSハンドシェイクが失敗する状態です。証明書、TLS、SNI、CDN SSL、リダイレクト、443番ポートを確認します。 開く NET::ERR_CERT_AUTHORITY_INVALIDの修正 証明書の発行元をブラウザが信頼できない状態です。自己署名、中間証明書、社内プロキシ、CDNとオリジンのチェーンを確認します。 開く ERR_SSL_VERSION_OR_CIPHER_MISMATCHの修正 TLSバージョンや暗号スイートが合わない状態です。TLS 1.2/1.3、cipher、CDN SSL、オリジン設定を確認します。 開く ERR_TOO_MANY_REDIRECTSの修正 URLがリダイレクトループに入るエラーです。HTTP/HTTPS、www、CDN SSL、アプリやサーバー設定、Cookie条件を確認します。 開く wwwと非wwwのSSL不一致 wwwあり/なしは同じサイトに見えても証明書、リダイレクト、canonical、HSTSが異なることがあります。両方を個別に検査します。 開く DNS TTL、キャッシュ、伝播遅延 DNS変更はTTL、リゾルバキャッシュ、権威DNS、OSやブラウザ、CDNキャッシュの影響ですぐ全世界に反映されないことがあります。 開く DNSサーバーが応答しない原因と修正 DNSリゾルバーから応答を得られない状態です。ルーターDNS、ISP、VPN、Secure DNS、対象ドメインのDNSを分けて確認します。 開く ERR_ADDRESS_UNREACHABLEの原因と修正 対象IPや経路に到達できません。Ping、Trace、現在IP、VPN、IPv6、ポート、CGNAT、ファイアウォールを確認します。 開く ERR_CONNECTION_CLOSEDの原因と修正 応答完了前に接続が閉じられます。HTTPヘッダー、curl、CDN、proxy、origin、TLS、HTTP/2ログを確認します。 開く NET::ERR_CERT_REVOKEDの修正 証明書が失効または信頼不可と判断されています。SSL検査で実際の証明書、失効、CDN、origin、社内proxyを確認します。 開く NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHMの修正 証明書または中間証明書の署名方式が古すぎる状態です。SSL検査でchain、SHA-1、CDN、originを確認し再発行します。 開く NET::ERR_CERT_SYMANTEC_LEGACYの修正 古いSymantec系証明書やlegacy chainが残っています。最新CAで再発行し、CDNとoriginの両方を更新します。 開く NET::ERR_CERTIFICATE_TRANSPARENCY_REQUIREDの修正 Certificate Transparencyログ証明が不足しています。実際の証明書、CAのCT送信、CDN edge、CAAを確認します。 開く NET::ERR_CERT_VALIDITY_TOO_LONGの修正 証明書の有効期間がブラウザ方針より長い状態です。新しい期間で再発行し、www、CDN、originを再検査します。 開く NET::ERR_CERT_INVALIDの原因と修正 期限、名前、CA、失効、弱い署名、CT、proxy置換などの広い証明書エラーです。正確なhostでSSL検査します。 開く ERR_BAD_SSL_CLIENT_AUTH_CERTの修正 client証明書をserverが受け入れない状態です。利用者証明書、mTLS、trusted CA、proxy転送を確認します。 開く DNS_PROBE_FINISHED_NO_INTERNETの原因と修正 DNSまたはインターネット経路を使えない状態です。接続、ルーター、VPN、proxy、DNS、別端末を順に確認します。 開く サーバーのIPアドレスが見つからない原因 ホスト名をIPへ解決できません。www、サブドメイン、DNSレコード、伝播、期限切れ、ローカルDNSを確認します。 開く Chrome「このサイトにアクセスできません」の原因 DNS、timeout、port拒否、proxy、VPN、SSLなどを含む広い症状です。画面下の詳細エラーコードから切り分けます。 開く 「接続がプライベートではありません」の原因 期限切れ、ホスト名不一致、信頼できないCA、失効、端末時刻、社内proxyをSSL検査で分けて確認します。 開く ERR_HTTP2_PROTOCOL_ERRORの原因と修正 HTTP/2の処理でエラーが起きています。ヘッダー、CDN、proxy、TLS、圧縮、originログを確認します。 開く ERR_CACHE_MISSの原因と修正 キャッシュまたは再送信が必要なリクエストで失敗しています。フォーム、Cache-Control、redirect、service workerを確認します。 開く ERR_BLOCKED_BY_CLIENTの原因 拡張機能、コンテンツブロッカー、セキュリティ設定がリクエストを止めています。別ブラウザと拡張無効で比較します。 開く PR_CONNECT_RESET_ERRORの原因 FirefoxでHTTPS接続がリセットされています。TLS、proxy、VPN、セキュリティ検査、CDN、経路を確認します。 開く Wi-Fi接続済みでもインターネット不可 Wi-Fi接続とインターネット到達性は別です。ルーター、DNS、ISP、VPN、IPv6、公共Wi-Fiログインを確認します。 開く 公共Wi-Fiログイン画面が開かない原因 VPN、proxy、HTTPS、DNS、cookie、browser cacheがportal表示を妨げることがあります。HTTPページと別ブラウザで確認します。 開く VPN接続済みでもインターネット不可 VPN接続表示だけでは経路正常を証明しません。IP、DNS、kill switch、split tunneling、IPv6、proxyを比較します。 開く モバイルデータが使えない原因 キャリア、APN、データ制限、DNS、IPv6、VPN、Private DNSを分けて確認します。Wi-Fiを切って比較します。 開く ERR_PROXY_CONNECTION_FAILEDの原因と修正 Proxy、PAC、認証、VPN、企業セキュリティ、DNS、HTTPS tunnelを分けて確認します。 開く ERR_QUIC_PROTOCOL_ERRORの原因 QUIC/HTTP3、UDP 443、CDN、TLS、VPN、proxy、browser cacheを比較します。 開く SSL_ERROR_RX_RECORD_TOO_LONGの修正 443番でTLSではない応答が返る場合があります。SSL、headers、port、CDN originを確認します。 開く Cloudflare 525 SSL Handshake Failed Cloudflare edgeとoriginのTLS handshake失敗です。origin証明書、SNI、443、firewall、SSL modeを確認します。 開く Cloudflare 520 Unknown Error Cloudflareがoriginから通常でない応答を受け取ります。headers、origin logs、WAF、圧縮、大きなcookieを確認します。 開く Cloudflare 521 Web Server Is Down OriginがCloudflare接続を拒否します。80/443、web server、firewall、Cloudflare IP許可を確認します。 開く Cloudflare 522 Connection Timed Out OriginへのTCP接続が時間内に成立しません。Ping、Trace、port、firewall drop、origin負荷を確認します。 開く Cloudflare 524 A Timeout Occurred 接続は成立しますがorigin応答が遅すぎます。DB、API、worker、cache miss、timeoutを確認します。 開く Cloudflare 523 Origin Is Unreachable Cloudflareからorigin networkへ到達できません。DNS、trace、routing、firewall、Cloudflare IP許可を確認します。 開く Cloudflare 526 Invalid SSL Certificate Origin証明書がFull strictで信頼できません。期限、SAN、chain、SNI、CAA、443を確認します。 開く Cloudflare 1016 Origin DNS Error Origin hostnameをCloudflareが解決できません。A/AAAA、CNAME、DNSSEC、nameserver、private DNSを確認します。 開く Cloudflare 1020 Access Denied WAF、firewall、bot、country、ASN、IP ruleでedgeが拒否します。Ray IDとsecurity eventsを照合します。 開く SSL証明書エラーの原因と確認順序 SSLエラーは期限切れ、ホスト名不一致、中間証明書、CDNとオリジンの差から起きます。証明書、リダイレクト、ヘッダー、DNSを一緒に確認します。 開く セキュリティヘッダー適用チェックリスト HSTS、CSP、frame保護、referrer policyは段階的に導入することで、広告やスクリプトを壊さず安全性を高められます。 開く DNS移行とネームサーバー変更チェックリスト DNS移行ではA/AAAAだけでなくMX、TXT、CAA、DNSSECも移す必要があります。Webが開いてもメールや証明書発行が壊れることがあります。 開く メールが迷惑メールに入る原因 迷惑メール判定はSPF、DKIM、DMARC、送信IP評価、reverse DNS、ブラックリスト、ドメインのウォームアップが組み合わさって決まります。 開く SPFのDNSルックアップ10回超過 SPFのinclude、a、mxなどが10回のDNS参照制限を超えるとpermerrorになることがあります。使っていない送信サービスを外し、必要ならサブドメインで分離します。 開く DMARCアラインメント失敗の原因 DMARCはSPFやDKIMの通過だけでなくFromドメインとの整合を確認します。外部送信サービスや転送で失敗が起きやすくなります。 開く DKIM selectorの変更と確認 DKIM selectorはDNSで公開鍵を探す名前です。キー変更、DNS移行、送信サービス変更時にselectorが抜けると署名検証が失敗します。 開く HSTS preload適用前チェックリスト HSTS preloadは初回からHTTPSを強制する強い設定です。全サブドメイン、リダイレクト、証明書更新が安定してから適用する必要があります。 開く CAAレコードと証明書発行エラー CAAは証明書を発行できるCAを制限します。DNS移行やCA変更後に古いCAAが残ると、自動更新や新規発行が失敗することがあります。 開く VPN漏えい確認と修正ガイド VPNでIPが変わってもDNS、WebRTC、ブラウザ指紋、Cookieやアカウント位置情報が実ネットワークを示すことがあります。 開く Gmail 550 5.7.26認証エラーの修正 Gmailが送信ドメインのSPF、DKIM、DMARC認証やalignment不足を検出しています。実際のヘッダーと送信サービス設定を確認します。 開く SPF PermError: 複数SPFレコード 同じhostにv=spf1 TXTが複数あるとSPF評価が失敗します。送信サービスを1つのSPFレコードに統合します。 開く DKIM body hash did not verifyの原因 署名後に本文が変更されたか、selector、公開鍵、encodingが合っていません。実メールヘッダーと本文変更経路を確認します。 開く DMARC quarantine/reject適用前チェック DMARC enforcement前に正規送信元のSPF/DKIM alignmentとruaレポートを確認し、段階的にpctを上げます。 開く MX record not foundの修正 受信用メールサーバーMXがDNSにありません。メール提供元のMX値、DNS移行、SPF/DKIM/DMARCも確認します。 開く SMTP 550 5.7.1 Relay access deniedの修正 SMTP認証、relay許可、From/Return-Path、SPF/DMARC alignment、受信側拒否理由を順に確認します。 開く CORS preflight request failedの原因と修正 OPTIONS要求、許可method/header/origin、認証redirect、401/403/429応答のCORS headerを分けて確認します。 開く Access-Control-Allow-Origin header不足の修正 要求Originと応答ACAO、credentials、redirect、CDN cache、error responseのCORS headerを確認します。 開く Mixed Content blockedの修正 HTTPSページがHTTP script、画像、iframe、APIを読み込んでいないか確認し、すべてHTTPSに統一します。 開く CSP refused to loadの修正 blocked URIとviolated directiveを確認し、script-src、connect-src、img-srcなど必要なdirectiveだけを調整します。 開く HTTP 429 Too Many Requestsの原因 Retry-After、rate limit header、API quota、bot protection、retry loopを確認し、backoffとcacheで再発を防ぎます。 開く HTTP 401 Unauthorizedの原因 Authorization header、JWT期限、cookie SameSite/Secure、CORS credentials、API gateway認証を確認します。 開く SameSite cookieが送信されない原因 SameSite、Secure、cross-site request、iframe、fetch credentials、CORS credentialsを確認します。 開く Secure cookieが保存・送信されない原因 HTTPS、proxyのscheme認識、Domain/Path、redirect、HSTS、SSL問題を分けて確認します。 開く Third-party cookies blocked対策 iframe、SSO、埋め込みwidgetで必要なcookieを特定し、first-party flowやStorage Accessを検討します。 開く Cookie無効でsessionが消える原因 Cookie保存失敗と送信失敗を分け、private mode、tracking防止、拡張機能、SameSite設定を確認します。 開く Geolocation permission deniedの原因 ブラウザ権限、HTTPS、iframe permission policy、OS位置サービス、IP位置との差を確認します。 開く JavaScript無効でサイトが動かない原因 JS設定、CSP、mixed content、blocked by client、MIME type、script応答を確認します。 開く Googlebotがrobots.txtでブロックされる原因 robots.txt、Googlebot/Image、sitemap、noindex、canonicalを分けて確認します。 開く meta robots noindexが見つかった時の確認 HTML meta robotsとX-Robots-Tag、robots.txt、canonical、言語別ページを確認します。 開く Googleが別のcanonical URLを選ぶ理由 canonical、redirect、sitemap、内部リンク、hreflang、noindexの信号不一致を確認します。 開く リッチリザルトが表示されない原因 構造化データが有効でも表示保証はありません。index可否、可視内容、画像、policyを確認します。 開く 構造化データvalidation error修正 JSON-LD文法、@type、必須property、date、image、canonical一致を確認します。 開く Google検索でfaviconが表示されない原因 homeのicon link、stable URL、square image、Googlebot-Imageのcrawl可否を確認します。 開く Double NATでポート転送が失敗する理由 モデム、ルーター、メッシュ機器が複数段NATになると、近いルーターだけの転送では外部接続が届きません。 開く ルーターWAN IPがプライベートIPの場合 WAN IPが10.x、172.16-31.x、192.168.x、100.64/10なら上流NATやCGNATを疑います。 開く ゲームでNAT Type Strictになる原因 Strict NATはport、UPnP、Double NAT、CGNAT、firewall、VPN経路を順に確認します。 開く DDNSが現在の公開IPに更新されない理由 DDNSのA/AAAA、現在の公開IP、router WAN IP、TTL、CGNATを比較します。 開く Pingが高い、jitterが大きい時の確認 速度だけでなくping、jitter、packet loss、Wi-Fi、VPN、経路のどこで遅延が増えるかを比較します。 開く パケットロスの原因と確認順序 pingとtracerouteで損失が最初のhop、Wi-Fi、ISP、VPN、宛先のどこから始まるかを分けます。 開く tracerouteの*とtimeoutの意味 中間hopの*はICMP制限の場合があります。宛先、ping、port、HTTP応答も合わせて判断します。 開く IPv6がIPv4より遅く感じる時 現在接続、AAAA、CDN、VPN、routing、packet lossをIPv4とIPv6で比較します。 開く VPN利用中のWebRTC IP漏れ確認 VPN中でもWebRTC candidate、DNS、現在IPを別々に比較し、ブラウザ設定を確認します。 開く DNS over HTTPSがVPN DNS漏れに見える時 ブラウザDoH resolverとVPN DNS経路が違うと、DNS leak testの結果が予想と変わることがあります。 開く Search Console検索CTRと収益停滞診断 クリック、表示回数、CTR、平均掲載順位をクエリ、ページ、国、端末別に分け、検索流入と収益低下の原因を確認します。 開く Search Console CTR低下の確認順序 クリック、表示回数、CTR、平均掲載順位をクエリ、ページ、国、端末別に分け、snippet、index、canonical、mobile問題を切り分けます。 開く Google検索結果のタイトルが書き換わる時 title、H1、og:title、内部リンク、site name、canonicalの不一致を確認し、検索結果タイトルの変化を分けます。 開く Meta descriptionがsnippetに出ない時 説明文、表示回答、snippet制限、構造化データ、検索意図のずれを確認します。 開く Google Discover流入が急に減った時 Discover report、画像preview、title、品質、freshness、robots、国やページ別変化を分けて確認します。 開く サイト移行後に検索流入が減った時 旧URLと新URLのredirect、canonical、sitemap、hreflang、内部リンク、Search Console property、server logを順に確認します。 開く Google core update後に流入が減った時 更新期間、下落範囲、技術問題、helpful content、信頼信号、検索意図、古い回答を分けて確認します。 開く index済みなのに表示回数が少ない時 URL検査のindex状態とPerformance reportのquery、title、H1、内部リンク、canonical、重複、回答品質を分けます。 開く AI OverviewとAI Mode表示資格 index可能、snippet許可、robots、構造化データ、表示テキスト、内部リンクがAI検索表示を弱めていないか確認します。 開く Featured snippetに出ない時 直接回答、手順、表、snippet制御、H1、meta description、FAQ本文の一致を確認します。 開く AI検索query fan-outと回答範囲 主質問だけでなく原因、比較、例外、関連ツール、内部リンクを補い複合質問に対応します。 開く Discoverと大きな画像プレビューSEO og:image、構造化データ画像、max-image-preview:large、HTTPS、Content-Type、robotsを確認し、画像プレビューによるCTR低下を分けます。 開く sitemap lastmodと再クロール信号 lastmod、dateModified、canonical、hreflang、内部リンクが実際の更新と一致し、再クロール信頼を弱めていないか確認します。 開く 多言語hreflangとx-default確認 hreflang、x-default、canonical、sitemap alternateが一致し、正しい言語ページが検索に表示されるか確認します。 開く コンテンツ更新と検索流入減少の回復 日付だけでなく、古い回答、例、内部リンク、dateModifiedを実際に更新して流入低下を確認します。 開く 構造化データと表示回答の一致確認 JSON-LD、FAQ、HowTo、Articleが画面の回答、手順、dateModified、canonicalと一致しているか確認します。 開く 検索スニペットとCTR回復チェック title、H1、meta description、OG、snippet制御が一致し、検索結果のクリックと回答表示を弱めていないか確認します。 開く 内部リンクとクロール深度の確認 hub、category、関連記事、tool cardのリンクとanchor textが新規コンテンツ発見と権限伝達を妨げていないか確認します。 開く ブランドエンティティとサイト名の信頼確認 WebSite、Organization、logo、og:site_name、Who/How/Why信号が一貫しているか確認します。 開く AI回答表示とスニペット制御 nosnippet、max-snippet、data-nosnippet、Google-ExtendedがAI回答と検索スニペットを意図せず制限していないか確認します。 開く URLパラメータと重複URLの確認 検索結果、UTM、並び替え、tool input URLがcanonicalとcrawl budgetを分散していないか確認します。 開く 検索意図と回答型コンテンツの不足確認 ユーザーの質問、短い回答、手順、関連ツールへの導線が足りず、AEOや検索流入の伸びが止まっていないか確認します。 開く 低価値コンテンツと検索流入の確認 薄い本文、重複説明、過度なプロモーション、独自価値の不足が検索流入と読者継続を弱めていないか確認します。 開く 外部からポートが見えない原因 ローカルでサービスが動いていても、ファイアウォール、NAT、DNS、クラウド設定により外部からは閉じて見えることがあります。 開く robots、noindex、canonicalの衝突 クロール制御、インデックス除外、正規URL指定が食い違うと、検索エンジンの処理が意図とずれることがあります。 開く Open Graph画像が表示されない原因 og:imageがあっても、URL形式、Content-Type、robots、リダイレクト、SNSキャッシュで共有画像が出ないことがあります。 開く JWT期限切れと時刻エラー JWTのexp、nbf、iat、UTC、秒とミリ秒、サーバー時刻のずれを分けて確認します。 開く JSONパースエラーの原因 JSONエラーはカンマ、引用符、escape、BOM、Content-Type、JavaScript風の文法でよく発生します。 開く Crawled - currently not indexed Google crawled the URL but did not index it. Check content value, duplicates, canonical, robots, headers, internal links, and structured data. 開く Discovered - currently not indexed Google found the URL but has not crawled it yet. Check sitemap lastmod, crawlable internal links, response speed, robots, and duplicate parameter URLs. 開く Duplicate without user-selected canonical Google sees duplicate URLs without a clear preferred canonical. Align rel canonical, sitemap, redirects, and internal links around one representative URL. 開く Alternate page with proper canonical Google chose another canonical URL for this page. Confirm whether this is intended, then check sitemap, internal links, hreflang, and self-canonical signals. 開く Soft 404 in Search Console A 200 page can look like a missing or empty page. Check status codes, body value, redirects, canonical, sitemap inclusion, and internal links. 開く Search Console Redirect error Redirect errors often come from loops, long chains, blocked targets, HTTPS or www conflicts, and language or mobile redirects. Trace every hop to the final URL. 開く Largest Contentful Paint LCP fixes Slow LCP often comes from server response time, redirects, render-blocking CSS or JavaScript, images, and fonts. Check the first-screen content path first. 開く Interaction to Next Paint INP fixes Poor INP means clicks, taps, or typing feel delayed. Reduce long JavaScript tasks, heavy handlers, unused code, and delayed visual feedback. 開く Cumulative Layout Shift CLS fixes CLS happens when images, fonts, results, embeds, or dynamic UI move content after render. Reserve stable dimensions before late content loads. 開く Render-blocking resources fixes Blocking CSS, JavaScript, fonts, and redirects can delay the first useful paint. Keep critical resources small and defer the rest. 開く Unused JavaScript and CSS cleanup Unused code slows first paint and interactions. Split page-specific scripts and styles, then delay features that are not needed at load. 開く Slow server response TTFB fixes Slow TTFB delays LCP and crawling. Check redirect hops, headers, cache, TLS, dynamic rendering, external APIs, and repeated file work. 開く PR_END_OF_FILE_ERROR in Firefox Firefox may end the TLS connection before the handshake completes. Check TLS versions, cipher suites, HTTPS inspection, proxy, VPN, CDN, and origin SSL settings. 開く SEC_ERROR_UNKNOWN_ISSUER in Firefox Firefox does not trust the certificate issuer. Check complete certificate chains, missing intermediates, corporate HTTPS inspection, CDN edge, and origin certificates. 開く SSL_ERROR_NO_CYPHER_OVERLAP Firefox and the server cannot agree on TLS protocol or ciphers. Check TLS versions, cipher policy, CDN/origin mismatch, and security gateways. 開く MOZILLA_PKIX_ERROR_MITM_DETECTED Firefox suspects HTTPS interception. Compare networks, certificate issuers, security software, proxies, VPNs, local root certificates, and captive portals. 開く ERR_CONNECTION_ABORTED The browser started a connection but it was cancelled or cut off. Check headers, curl, ping, trace, port reachability, proxies, VPNs, CDN, and WAF logs. 開く ERR_CONNECTION_FAILED Chrome could not establish a connection. Check DNS resolution, routes, open ports, firewalls, proxy/VPN state, TLS, CDN edge, and origin availability. 開く IP結果の読み方: 現在接続、IPv4、IPv6、位置 現在接続、利用可能なIPv4/IPv6、ISP、ASN、位置情報を分けて読むと、VPN、CGNAT、IPv6、プロキシ、位置ずれを判断しやすくなります。 開く DNS漏えいテスト結果の読み方 DNS resolverの所有者、ASN、国、VPN状態、ブラウザSecure DNS、WebRTCを比べて本当に漏えいか判断します。 開く VPNチェック結果の読み方 IP、DNS、WebRTC、ブラウザ指紋、Cookieやアカウント位置情報が違う時に、どの信号がVPN経路から外れているか確認します。 開く ブラウザ指紋結果の読み方 User-Agent、言語、時刻、画面、WebGL、Cookie、WebRTCを組み合わせて、IP変更後も同じ利用者に見える理由を確認します。 開く SSLチェック結果の読み方 証明書名、SAN、チェーン、有効期限、リダイレクト、HSTS、mixed contentを一緒に読むとHTTPS問題を絞り込めます。 開く HTTPヘッダー結果の読み方 ステータス、Location、canonical、robots、cache-control、content-typeを比較して、クロールや訪問者離脱の原因を確認します。 開く セキュリティヘッダー結果の読み方 CSP、HSTS、frame、referrer、permissions、Cookie属性を実際のページ機能と照合して優先順位を決めます。 開く CookieとJavaScript結果の読み方 保存失敗、送信失敗、SameSite/Secure、拡張機能、localStorage、JavaScript実行を分けて確認します。 開く