VPSのIPが中国本土や第三者にブロックされたら?疎通テスト方法とJUSTGのIPポリシー
VPSのIPアドレスに中国本土から突然つながらなくなった、あるいは国家レベルのファイアウォールやメールのブロックリスト、他のネットワークなど第三者にブロックされた場合は、対応する前に実際に何が起きているかを確認する必要があります。本記事では、ブロックされたIPに関するJUSTGのポリシー、ping・tcping・mtrを使って複数のネットワークからIPの疎通を確認する方法、ブロックされていた場合の選択肢、そして予防策を説明します。コマンドはDebian/Ubuntu、CentOS/Rocky/AlmaLinux、Windowsで使えます。
ブロックされたIPに関するJUSTGのポリシー
- JUSTGのクラウドサーバーは、すべて新しくクリーンなIPv4アドレスで納品されます。
- お客様の利用方法が原因で、IPが中国本土、第三国、または第三者のファイアウォールにブロックされた場合、IPv4の無料交換は行いません。こうしたブロックは当社のIP資源に取り返しのつかない損害を与えるためです。
- クライアントエリアのVPSのアップグレードオプションから、IPv4アドレスをいつでも1つ追加購入できます。
- すべてのクラウドサーバーには無料のIPv6が付属しており、SSHやRDPなどの管理用接続に引き続き使えます。
ステップ1:サーバー自体が動作しているか確認する
外部から見ると、IPのブロックとサービス停止は同じように見えます。IPv6でログインし(アドレスはご自身のものに置き換え)、システムとサービスが動いているか確認します。
ssh -6 root@2001:db8::10
uptime
ss -tlnp
ss -tlnpは待ち受け中のTCPポートを表示します。Webサーバーやアプリケーションが一覧にない場合、原因はIPではなくサービスです。
ステップ2:自分のファイアウォールを確認する
誤って追加したファイアウォールルールはよくある原因です。ブロックを疑う前に確認しましょう。
# Debian / Ubuntu
ufw status verbose
# CentOS / Rocky / AlmaLinux
firewall-cmd --list-all
Windows ServerではPowerShellでGet-NetFirewallRule -Enabled True -Direction Inboundを実行します。
ステップ3:複数のネットワークから疎通を確認する
問題が報告されている地域(例:中国本土)のネットワークと、それ以外の地域(例:ヨーロッパや別のJUSTGサーバー)の少なくとも2か所から同じテストを行います。宛先はVPSのIP(ここでは203.0.113.30)です。
# ICMP
ping -c 20 203.0.113.30
# TCPポートのテスト(Linux)
nc -zv -w 5 203.0.113.30 22
# mtrでTCP経路をテスト(Linux、root権限)
mtr -T -P 443 -rwc 30 203.0.113.30
Windowsではping -n 20 203.0.113.30、PowerShellのTest-NetConnection 203.0.113.30 -Port 443、またはサードパーティ製のtcpingを使います。
ステップ4:結果を判断する
| 結果 | 考えられる原因 |
|---|---|
| どのネットワークからも不通、IPv6も不通 | サーバー、ネットワーク設定、ファイアウォールの問題。チケットを送信してください |
| どのネットワークからもIPv4は不通、IPv6は正常 | サーバー側のIPv4設定またはファイアウォールの問題 |
| 海外からは正常、特定の国やネットワークからのみ不通で、mtrがそのネットワークの境界で止まる | そのネットワークでIPがブロックまたはフィルタリングされている |
| pingは通らないがTCPポートは応答する | 途中でICMPがフィルタされているだけで、サービスには到達可能 |
メール配信の問題であれば、受信側メールサーバーのエラーメールに記載された公開ブロックリストでIPを確認してください。
ステップ5:IPがブロックされていた場合の対処法
サーバーの利用方法が原因でブロックされた場合は、次の方法があります。
- クライアントエリア → マイ製品とサービス → VPSを選択 → アップグレードオプションを開き、IPv4アドレスを追加注文します。項目が見つからない場合はチケットを送信してください。
- 新しいIPをOSにバインドし、サービスとDNSレコードを新しいIPに移します。
- その間も、SSHやRDPでの管理には無料のIPv6を使えます。
ステップ6:今後のブロックを防ぐ
- スパム送信、ポートスキャン、攻撃、法律や利用規約に違反するコンテンツにサーバーを使わないでください。
- OS、コントロールパネル、アプリケーションを常に更新し、乗っ取られて悪用されるのを防ぎます。
- SSH鍵または強力なパスワードを使い、fail2banなどでブルートフォース攻撃を防ぎます。
iftopやvnstatで送信トラフィックを監視し、急増があれば調査します。
よくある質問
ブロックされたIPを無料で交換してもらえますか?
いいえ。お客様の利用が原因のブロックについては、IPv4の無料交換は行っていません。アップグレードオプションからIPv4を追加購入し、管理には無料のIPv6を使ってください。
IPv4がブロックされたVPSにログインするには?
IPv6に対応したネットワークから、ssh -6 root@2001:db8::10のようにIPv6で接続します。
自分の利用が原因ではないと思う場合は?
ステップ3のping・tcping・mtrの結果をまとめてチケットで送信してください。担当チームが確認します。
この手順で解決しない場合は、チケットを送信してJUSTGテクニカルサポートにお問い合わせください。