【入門編】 nslookupコマンドの基本動作と対話型モードの活用 – トラブルシューティング&ネットワーク運用監視実践ガイド

名前解決の「探偵」になろう!nslookupでDNSの迷宮を解き明かす方法

ネットワークエンジニアとして現場に立っていると、「繋がらない!」という悲鳴のような連絡を受けることが多々あります。そんな時、まず最初に疑うべきは「名前解決」です。

私たちがWebサイトを見るとき、ブラウザは裏側でせっせと「住所(IPアドレス)」を探しに行っています。この「名前から住所を割り出す」というDNS(Domain Name System)の仕組みが上手くいっていないと、どんなに立派なサーバを立てても、世界から孤立した無人島状態になってしまうのです。

今回は、ネットワークトラブルの現場で欠かせないツール、nslookupの使い方を優しく、かつ深く解説していきます。

—

1. nslookupとは?:インターネットの「電話帳検索」

nslookupは、DNSサーバに対して「このドメインの住所を教えて!」と問いかけるためのコマンドです。

身近な例で言えば、「友達の名前は知っているけれど、住所がわからないから電話帳で調べている状態」です。

基本的な使い方

まずは、ターミナル(WindowsならコマンドプロンプトやPowerShell、Mac/Linuxならターミナル)を開いて、以下のコマンドを打ってみましょう。

# google.comのIPアドレスを教えて!と聞いてみる
nslookup google.com

実行すると、以下のような結果が返ってきます。

Server:  8.8.8.8          # どの電話帳(DNSサーバ)で調べたか
Address: 8.8.8.8          # その電話帳の住所

Non-authoritative answer:
Name:    google.com       # 調べたドメイン名
Address: 142.250.xxx.xxx  # 見つかった住所(IPアドレス)

これだけで、「名前から住所を導き出す(正引き)」という基本動作が確認できましたね。

—

2. 逆引き:住所から住人の名前を当てる

たまに、「このIPアドレス、一体どこのサーバなんだ?」と疑問に思うことがありますよね。そんな時は「逆引き」を使います。

# 住所(IP)から名前を逆引きする
nslookup 142.250.206.142

これは「この住所に住んでいるのは誰ですか?」と尋ねる行為です。トラブルシューティング中、見慣れないIPアドレスがログに並んでいる時など、このコマンドを打つだけで正体が判明することも多いですよ。

—

3. 現場の奥義:対話型モードで深く潜る

nslookupが本当に真価を発揮するのは、コマンドのオプションをいちいち打つのが面倒な時や、複数のレコードを連続して調べたい時です。ここで登場するのが「対話型モード」です。

ターミナルで単に nslookup とだけ入力してEnterを押してみてください。

# 対話型モードに入る
nslookup

すると、プロンプトが > に変わります。ここからは、nslookup専用のシェルに入ったような状態です。

複数のレコードを調査する(set type)

DNSには、単なる住所(Aレコード)以外にも、メールの配送先(MXレコード)や、ドメインの管理元(NSレコード)など、様々な情報が詰まっています。

# 対話モードの中での操作
> set type=mx          # 「今からメールサーバの情報を知りたい!」と宣言
> google.com           # 調査したいドメインを入力

こうすることで、そのドメインが「どのメールサーバを使っているのか」といった深い情報を一撃で引き出せます。

特定のDNSサーバを指名する(server)

「うちの会社のDNSサーバだと解決できないけど、GoogleのDNSサーバだとどうなる?」という切り分けは、障害対応の鉄則です。

# 調査に使う電話帳(DNS)を切り替える
> server 8.8.8.8
> google.com

「自社のDNSサーバが壊れているのか?」それとも「インターネット上の情報が間違っているのか?」を切り分けるために、この手法は非常に強力です。

—

4. 現場からのアドバイス:焦らずパケットの流れを想像して

最後に、現場で戦うエンジニアとして一つだけ。

もしコマンドを打っても応答が返ってこない場合、DNSサーバが落ちているのか、自分のPCのネットワーク設定が悪いのか、あるいは途中のファイアウォールで通信がブロックされているのかを考える必要があります。

nslookupは単なる調査ツールですが、その裏では「クライアントからDNSサーバへ、UDPポート53番を使ってパケットという手紙が往復している」という景色を想像してみてください。

  • 手紙が届いていないのか?(ネットワーク疎通の確認)
  • 宛先不明で返ってきているのか?(DNSサーバの設定確認)

一つずつ紐解いていけば、必ず解決の糸口は見つかります。最初は難しく感じるかもしれませんが、毎日触れていれば、必ずDNSという名の「インターネットの地図」が頭の中に描けるようになりますよ。

それでは、また現場でお会いしましょう!応援しています。

コメント

タイトルとURLをコピーしました