Chrome「このサイトにアクセスできません...」頻発する時の対策

このサイトを検索 | Atom | RSS
dns

ネットに繋がらない!

Chromeブラウザ使用中に次のメッセージが頻発するようになりました。

「このサイトにアクセスできません...xxx のIPアドレスが見つかりませんでした」

Windowsを再起動すると一時的に回復しますが、数分経過すると同じメッセージが頻発するようになります。

全然つながらない訳ではなく、一部のサイトは繋がります。(-ω-;)ウーン

.....考えること5分.....セキュアDNSが原因だと突き止めた。

セキュアDNS / プライベートDNS

ChromeはセキュアDNSに対応しています。設定を開いて、セキュアDNSに使用するプロバイダを指定すると使えるようになります。

今回の問題は、指定したDNSプロバイダ(IIJ)の調子が悪かったようで、別のプロバイダ(dns.google)に変更することで解決しました。

セキュアDNSは、Androidでは「プライベートDNS」と表記されています。



セキュアDNS/プライベートDNS

dns

従来のDNSとは異なり、通信を暗号化し、セキュリティを強化する複数のプロトコル

DNSはドメインネームシステムの略字です。(Domain Name System)

URLのホスト部分をグローバルIPアドレスに変換する役割を持ちます。これにより、ブラウザはインターネット上のホスト(Webサーバーともいう)にアクセスすることができます。

DNSは平文(プレーンテキスト)で情報をやり取りするため、ユーザーがアクセスしたサイト情報が丸見えになるという欠点がありますが、この問題を解決するために考案されたのが「セキュアDNS」です。

セキュアDNS

セキュアDNSは、DNSリクエストを暗号化することで、通信の安全性を向上させる技術です。

具体的には、DNS over HTTPS(DoH)、DNS over TLS(DoT)、DNSCryptといったプロトコルが利用されています。これらのプロトコルは、通信プロトコルやポート番号に違いがあり、それぞれにメリットとデメリットがあります。

ISPによるDNSフィルタリング対策にも有効

ISPによるDNSフィルタリングが問題視されています。これは、ISPが特定のウェブサイトへのアクセスを制限するものであり、ユーザーの自由な情報収集を妨げる可能性があります。セキュアDNSの中でも、DoHプロトコルはHTTPS通信を利用するため、ISPによるフィルタリングが困難であり、このような状況下でも安全にインターネットを利用することができます。

IPフィルタリングの例

【再発】JCOM NET から東京航空計器(tkk-air)にアクセスできない?

【再発】JCOM NET から東京航空計器(tkk-air)にアクセスできない?

tkk-air.co.jp が J:COM NET でのみ閲覧できない不思議な現象が発生中!ぷららやドコモでは正常に表示されるため、J:COM NET 固有の問題と推測されます。

セキュアDNSが使える環境

セキュアDNSで重要なのは、以下の2点です。

  • 利用しているスマートフォン、PC、ブラウザが、セキュアDNSプロトコル(DoH、DoT、DNSCryptなど)のいずれか少なくとも一つをサポートしていること
  • セキュアDNSプロトコルに対応したDNSサーバーを利用できること

Chrome/Android はセキュアDNS対応済み

Chrome(Chromium系ブラウザ)、Android OS、iOSはセキュアDNSに対応しているので、セキュリティが気になる時は設定変更することができます。

エラー詳細

err_chrome_ico
Chrome ブラウザに表示されたエラーメッセージ
文字起こしとスナップショット
ERR_NAME_NOT_RESOLVED
このサイトにアクセスできません
shogi.or.jp のサーバーの IP アドレスが見つかりませんでした。
次をお試しください

接続を確認する
プロキシ、ファイアウォール、セキュア DNS の設定を確認する
Windows ネットワーク診断ツールを実行する
ERR_NAME_NOT_RESOLVED

err_name_not_resolved

ERR_NAME_NOT_RESOLVED

dns
ERR_NAME_NOT_RESOLVED

「ERR_NAME_NOT_RESOLVED」

と通知されたので、名前解決に失敗したことを示唆している。

nslookup は正常、ブラウザに問題があることがわかった。

Windows ターミナル
C:\> nslookup www.shogi.or.jp
サーバー: dns.google
Address: 8.8.8.8

権限のない回答:
名前: production-1903460953.ap-northeast-1.elb.amazonaws.com
Addresses: 52.197.27.38
3.114.216.102
Aliases: www.shogi.or.jp

セキュアDNS

IIJ(アイ・アイ・ジェイ) が原因?

Chrome のセキュリティオプション「アクセスするサイトの名前を暗号化する(セキュアDNS)」をONにしていることを思い出した。

セキュアDNSに指定した IIJ (Public DNS) に問題が起きているようなので、Cloudflare (1.1.1.1) に切り替えたら正常になった。

セキュアDNSの使い方(Chromeブラウザ)

  1. Chrome > 設定
  2. プライバシーとセキュリティ (左ペイン)
  3. セキュリティ (右ペイン)
  4. 「アクセスするサイトの名前を暗号化する」ON
  5. 「DNSプロバイダを選択」ドロップダウンリストからプロバイダを選択する
  6. 以上

    (文字起こし)安全なドメインネームシステム(DNS)を使用して、アクセス先のサイトがあなたのインターネットトラフィックにアクセスできるユーザーに知られないようにします。

    chrome_secureDNS

セキュアDNSの使い方(Android)

*Android 14 で検証

  1. Android 14 > 設定 > ネットワークとインターネット
  2. 「プライベート DNS」をタップ
  3. 「プライベートDNSプロバイダのホスト名」を選択
  4. プロバイダのホスト名を入力する(例:dns.google、one.one.one.one)
  5. 「保存」をタップ
  6. 以上
    android_privateDNS

パブリックDNSサービス

dns

AndroidでセキュアDNSを使いたい時は、下表から「ドメイン」部分をコピペするとよい。

パブリックDNSサービス(セキュアDNS)
プロバイダドメインIPアドレス
Googledns.google8.8.8.8 / 8.8.4.4
Cloudflareone.one.one.one1.1.1.1 / 1.0.0.1
IIJpublic.dns.iij.jp103.2.57.5 / 103.2.57.6
Ciscodns.opendns.com208.67.222.222 / 208.67.220.220

まとめ

matome
  • Chromeブラウザで「このサイトにアクセスできません...xxx のIPアドレスが見つかりませんでした」と表示される
  • Windows再起動で一時的に回復
  • 一部のサイトは繋がる
  • 原因:使用していたセキュアDNSプロバイダの調子が悪かった
  • 解決策:ChromeまたはAndroidの設定でセキュアDNS/プライベートDNSの使用するプロバイダを変更する
SC2
Windowsランキング 将棋ランキング スマホ・携帯ランキング にほんブログ村 IT技術ブログ ライフハックへ にほんブログ村 その他趣味ブログ 将棋へ にほんブログ村 スマホ・携帯ブログ Androidへ

このサイトを検索 | Search this site

コメントを投稿

0 コメント