VPSのIPが中国本土や第三者にブロックされたら?疎通テスト方法とJUSTGのIPポリシー

6 分で読めます 5314 回閲覧 122
目次

VPSのIPアドレスに中国本土から突然つながらなくなった、あるいは国家レベルのファイアウォールやメールのブロックリスト、他のネットワークなど第三者にブロックされた場合は、対応する前に実際に何が起きているかを確認する必要があります。本記事では、ブロックされたIPに関するJUSTGのポリシー、ping・tcping・mtrを使って複数のネットワークからIPの疎通を確認する方法、ブロックされていた場合の選択肢、そして予防策を説明します。コマンドはDebian/Ubuntu、CentOS/Rocky/AlmaLinux、Windowsで使えます。

ブロックされたIPに関するJUSTGのポリシー

  • JUSTGのクラウドサーバーは、すべて新しくクリーンなIPv4アドレスで納品されます。
  • お客様の利用方法が原因で、IPが中国本土、第三国、または第三者のファイアウォールにブロックされた場合、IPv4の無料交換は行いません。こうしたブロックは当社のIP資源に取り返しのつかない損害を与えるためです。
  • クライアントエリアのVPSのアップグレードオプションから、IPv4アドレスをいつでも1つ追加購入できます。
  • すべてのクラウドサーバーには無料のIPv6が付属しており、SSHやRDPなどの管理用接続に引き続き使えます。

ステップ1:サーバー自体が動作しているか確認する

外部から見ると、IPのブロックとサービス停止は同じように見えます。IPv6でログインし(アドレスはご自身のものに置き換え)、システムとサービスが動いているか確認します。

ssh -6 root@2001:db8::10
uptime
ss -tlnp

ss -tlnpは待ち受け中のTCPポートを表示します。Webサーバーやアプリケーションが一覧にない場合、原因はIPではなくサービスです。

ステップ2:自分のファイアウォールを確認する

誤って追加したファイアウォールルールはよくある原因です。ブロックを疑う前に確認しましょう。

# Debian / Ubuntu
ufw status verbose
# CentOS / Rocky / AlmaLinux
firewall-cmd --list-all

Windows ServerではPowerShellでGet-NetFirewallRule -Enabled True -Direction Inboundを実行します。

ステップ3:複数のネットワークから疎通を確認する

問題が報告されている地域(例:中国本土)のネットワークと、それ以外の地域(例:ヨーロッパや別のJUSTGサーバー)の少なくとも2か所から同じテストを行います。宛先はVPSのIP(ここでは203.0.113.30)です。

# ICMP
ping -c 20 203.0.113.30
# TCPポートのテスト(Linux)
nc -zv -w 5 203.0.113.30 22
# mtrでTCP経路をテスト(Linux、root権限)
mtr -T -P 443 -rwc 30 203.0.113.30

Windowsではping -n 20 203.0.113.30、PowerShellのTest-NetConnection 203.0.113.30 -Port 443、またはサードパーティ製のtcpingを使います。

ステップ4:結果を判断する

結果考えられる原因
どのネットワークからも不通、IPv6も不通サーバー、ネットワーク設定、ファイアウォールの問題。チケットを送信してください
どのネットワークからもIPv4は不通、IPv6は正常サーバー側のIPv4設定またはファイアウォールの問題
海外からは正常、特定の国やネットワークからのみ不通で、mtrがそのネットワークの境界で止まるそのネットワークでIPがブロックまたはフィルタリングされている
pingは通らないがTCPポートは応答する途中でICMPがフィルタされているだけで、サービスには到達可能

メール配信の問題であれば、受信側メールサーバーのエラーメールに記載された公開ブロックリストでIPを確認してください。

ステップ5:IPがブロックされていた場合の対処法

サーバーの利用方法が原因でブロックされた場合は、次の方法があります。

  1. クライアントエリア → マイ製品とサービス → VPSを選択 → アップグレードオプションを開き、IPv4アドレスを追加注文します。項目が見つからない場合はチケットを送信してください。
  2. 新しいIPをOSにバインドし、サービスとDNSレコードを新しいIPに移します。
  3. その間も、SSHやRDPでの管理には無料のIPv6を使えます。

ステップ6:今後のブロックを防ぐ

  • スパム送信、ポートスキャン、攻撃、法律や利用規約に違反するコンテンツにサーバーを使わないでください。
  • OS、コントロールパネル、アプリケーションを常に更新し、乗っ取られて悪用されるのを防ぎます。
  • SSH鍵または強力なパスワードを使い、fail2banなどでブルートフォース攻撃を防ぎます。
  • iftopやvnstatで送信トラフィックを監視し、急増があれば調査します。

よくある質問

ブロックされたIPを無料で交換してもらえますか?

いいえ。お客様の利用が原因のブロックについては、IPv4の無料交換は行っていません。アップグレードオプションからIPv4を追加購入し、管理には無料のIPv6を使ってください。

IPv4がブロックされたVPSにログインするには?

IPv6に対応したネットワークから、ssh -6 root@2001:db8::10のようにIPv6で接続します。

自分の利用が原因ではないと思う場合は?

ステップ3のping・tcping・mtrの結果をまとめてチケットで送信してください。担当チームが確認します。

この手順で解決しない場合は、チケットを送信してJUSTGテクニカルサポートにお問い合わせください。

この回答は役に立ちましたか?