Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

よくある質問

最終更新 Markdown で表示Agent セットアップ

よくある質問への回答をまとめています。探している回答が見つからない場合は、コミュニティページ でほかの情報を確認してください。

1.1.1.1 とは何ですか?

1.1.1.1 は、Cloudflare の高速で安全な DNS リゾルバーです。cloudflare.com のようなウェブサイトにアクセスするとき、コンピューターはそのサイトをホストするサーバーの IP アドレスを調べる必要があります。コンピューターはこの変換を自分では行えないため、DNS リゾルバーにリクエストを送ります。

DNS リゾルバーは、指定したドメイン名の IP アドレス(たとえば cloudflare.com に対する 2400:cb00:2048:1::c629:d7a2)を調べ、リクエスト元のデバイスに返します。

デバイスは通常、自宅や無線のインターネットでは ISP(Comcast や AT&T など)が選んだ DNS リゾルバーを使い、オフィスのネットワークではネットワーク管理者が選んだリゾルバーを使います。デバイスが使う DNS リゾルバーは、いつでも変更できます。手順は 1.1.1.1 を設定する を参照してください。

コンピューター / スマートフォン / タブレットが 1.1.1.1 に接続されているか確認するには?

1.1.1.1/help にアクセスして、システムが 1.1.1.1 に接続されていて、正常に動作していることを確認します。

DNS リゾルバーは何をしますか?

DNS リゾルバーは、インターネットの住所録のようなものです。ドメイン名を IP アドレスに変換し、ブラウザーがどのサーバーに接続すべきかを分かるようにします。リゾルバーは、ドメイン名階層の最上位から逆方向にたどってこの変換を行います。

すべてのリゾルバーは、ドメイン名の末尾にある目に見えない .(たとえば cloudflare.com.)の探し方を知っています。世界中に 数百のルートサーバー があり、. ファイルをホストしています。リゾルバーには、それらのルートサーバーの IP アドレス があらかじめ設定されています。Cloudflare 自身も、ISC との提携 により、世界中の自社サーバーで そのファイル をホストしています。

リゾルバーはルートサーバーの 1 つに、チェーンの次のリンクであるトップレベルドメイン(TLD)の場所を尋ねます。TLD は .com.org のような末尾です。ルートサーバーは、その末尾を担当する TLD サーバーのアドレスを返します。

次にリゾルバーは、TLD サーバーに特定のドメインの場所を尋ねます。たとえば、.comcloudflare.com の場所を尋ねます。TLD サーバーは、そのドメインのレコードを持つ権威ネームサーバーのアドレスを返します。

リゾルバーは最終的な IP アドレスを得ると、問い合わせ元のデバイスに回答を返します。

この仕組み全体を Domain Name System(DNS) と呼びます。ドメインレコードをホストするサーバー(権威 DNS サーバー)と、ユーザーに代わってそれらのレコードを調べるサーバー(DNS リゾルバー)で構成されます。

1.1.1.1 は ANY に対応していますか?

対応していません。Cloudflare は 2015 年に ANY クエリタイプのサポートを終了 しました。ANY クエリは、ドメインの全レコードタイプを一度に返すよう DNS サーバーに求めます。実際には、正当な用途よりも、サービス拒否攻撃を増幅するために使われることが多いです。1.1.1.1 は ANY クエリを受け取ると、NOTIMPL(未実装)で応答します。

1.1.1.1 は DNSSEC とどのように連携しますか?

DNSSEC(Domain Name System Security Extensions)は、ドメイン所有者が DNS レコードに暗号署名を付けられる仕組みです。DNSSEC を検証するリゾルバーは、これらの署名を確認し、DNS レスポンスが真正で改ざんされていないことを確かめます。

1.1.1.1 は DNSSEC を検証するリゾルバーです。クエリごとに DO(DNSSEC OK)フラグを送り、署名付きレスポンスを受け取れることを示します。権威サーバーが署名付きレコードを返した場合、1.1.1.1 は回答を返す前に署名を検証します。1.1.1.1 が対応する署名アルゴリズムは、対応している DNSKEY 署名アルゴリズム を参照してください。

1.1.1.1 は EDNS Client Subnet ヘッダーを送信しますか?

送信しません。1.1.1.1 はプライバシーを重視するリゾルバーであり、権威サーバーへのクエリにクライアント IP 情報を含めません。EDNS Client Subnet(ECS) ヘッダーは送信しません。例外は、プロバイダー間のデバッグに使う Akamai のデバッグドメイン whoami.ds.akahelp.net だけです。Cloudflare は、akamaihd.net などの Akamai の本番ドメインには ECS を送信しません。

1.1.1.1 は IPv6 に対応していますか?

対応しています。1.1.1.1 は IPv6 を完全にサポートしています。使える IPv6 アドレスは IP アドレス を参照してください。

Purge Cache とは何ですか?

1.1.1.1 の Purge Cache ツールは、ドメイン名に対する 1.1.1.1 の DNS キャッシュを更新できます。ドメイン名のキャッシュを更新するには、Purge Cache ページ にアクセスします。

1.1.1.1 が使う IP を許可リストに登録できますか?

権威 DNS プロバイダーは、1.1.1.1 が上流ネームサーバーに照会するときに使う IP アドレスを許可リストに登録したい場合があります。Cloudflare の IP アドレスの全一覧は https://www.cloudflare.com/ips/ で確認できます。

役に立ちましたか?