Start typing to search across invoices, services, domains, tickets, and more...
SSHのタイムアウト、リモートデスクトップの接続失敗、Webサイトが表示されない――これらはサーバーで最もよくあるトラブルです。原因は、手元のネットワーク、経路上の回線、サーバーのファイアウォール、あるいはサービス自体が起動していないことかもしれません。「到達できるか、ポートは開いているか、経路はどうなっているか」の順に調べていけば、ほとんどの問題は数分で特定できます。
Connection refused ならサーバーには到達できているもののそのポートで待ち受けているプログラムがなく、timed out ならファイアウォール、未開放のセキュリティグループ、または経路上の問題であることがほとんどです。テストを始める前に、次の3点を確認してください。クライアントセンターでサーバーが稼働中になっているか、契約期限切れや転送量の上限超過になっていないか、手元の環境から他のWebサイトに普通にアクセスできるか。複数のネットワーク上の複数のデバイスから同時に接続できない場合は、以下の手順に進みます。
# Windows (send 20 packets)
ping -n 20 SERVER_IP
# macOS / Linux
ping -c 20 SERVER_IP
ポートテストはpingよりも実際の状況を正確に反映します。
Windows(PowerShellに標準搭載):
Test-NetConnection SERVER_IP -Port 22
出力に TcpTestSucceeded : True と表示されれば、ポートに到達できています。サードパーティ製のtcping.exeで継続的にテストすることもできます:tcping -t SERVER_IP 22。
macOS / Linux:
# Test a port with nc: -z scans without sending data, -v shows details, -w 3 sets a 3-second timeout
nc -zv -w 3 SERVER_IP 22
# Or use telnet (install separately)
telnet SERVER_IP 22
# For websites, check the HTTP response directly
curl -I -m 10 https://your-domain.com
結果の見方:
succeeded / Connected:ポートは開いています。問題はアプリケーション層(ユーザー名・パスワード、鍵、アプリケーションの設定)にあります。Connection refused:サーバーには到達できていますが、そのポートで待ち受けているプログラムがありません。サービスが起動していないか、ポートが変更されていることがほとんどです。timed out:パケットが破棄されています。ファイアウォール、開放されていないセキュリティグループのルール、または経路上の問題であることが多いです。pingで大きなパケットロスがある場合やポートがタイムアウトする場合は、経路のどの区間に問題があるかを調べます。
# Install on Linux
apt install -y mtr-tiny # Debian / Ubuntu
dnf install -y mtr # Rocky / AlmaLinux
# Install on macOS (requires Homebrew)
brew install mtr
# Send 100 packets and generate a report
sudo mtr -rwc 100 SERVER_IP
Windowsでは標準のコマンドが使えます:
tracert SERVER_IP
pathping SERVER_IP
チェックポイント:あるホップからパケットロスが始まり最終ホップまで続いている場合、問題はそのホップかその付近にあります。途中の1ホップだけでロスが出ていて宛先は正常な場合は、ルーターがICMPをレート制限しているだけのことが多く、無視して構いません。ICMPがフィルタリングされている場合は、NextTraceのTCPモードも使えます:nexttrace -T -p 22 SERVER_IP。
手元から接続できない場合は、クライアントセンターでVNCコンソールを開いてサーバーにログインし、サービスとファイアウォールを確認します。
# Check which ports are listening
ss -tlnp
# Check SSH service status
systemctl status ssh # Debian / Ubuntu
systemctl status sshd # Rocky / AlmaLinux
# View firewall rules
ufw status verbose
firewall-cmd --list-all
iptables -L -n --line-numbers
# Test the server's own outbound connectivity
ping -c 4 1.1.1.1
サーバーからインターネットにまったく接続できない場合は、ネットワークインターフェースの設定が変更されている可能性があります。ip addr と ip route の出力が正常かどうかを確認してください。
エンジニアが問題を素早く特定できるよう、チケットには次の情報を記載してください。
mtr または tracert の結果、および Test-NetConnection / nc の出力。mtr による戻り経路の結果。問題ありません。多くのサーバーやファイアウォールはICMPを無効にしています。サービスのポートが正常に動作していれば大丈夫です。
手元のISPの経路に問題があるか、手元のIPがサーバーのファイアウォール(fail2banなど)にブロックされている可能性が高いです。スマートフォンのテザリングでテストし、VNCでブロックリストを確認してください。
新しいポートがファイアウォールで許可されているか確認してください。SELinux環境では、semanage port -a -t ssh_port_t -p tcp NEW_PORT の実行も必要です。
DDoS攻撃を受けて一時的にヌルルートされているか、サーバーのカーネルがクラッシュした可能性があります。まずクライアントセンターで状態を確認し、そのうえでチケットを送信して確認してください。
接続トラブルは「pingで到達性、tcpingでポート、mtrで経路、VNCでサーバー内部」の順に調べていけば、ほとんどの問題をご自身で特定できます。IMIDCのクラウドサーバーと専用サーバーは、いずれもクライアントセンターのVNCコンソールでセルフリカバリーが可能です。経路やデータセンター側の問題だと確認できた場合は、上記のテスト結果をチケットにまとめて送信してください。テクニカルサポートチームが24時間365日対応いたします。