ブログに戻る

越境ネットワーク問題を4層で切り分ける:ローカル回線から対象サイトまで

越境ネットワークに問題が起きたとき、最初からノードを切り替えると時間を無駄にしがちです。ローカル回線、DNS、出口経路、対象サイトのポリシーを順に確認すると、原因を効率よく切り分けられます。

越境ネットワークで問題が起きると、まず別のノードに切り替えてみるのがありがちな対応です。しかし切り替えても状況が変わらなければ、その時間は無駄になります。実際には問題は大きく4つの層に分かれ、それぞれ症状と判断方法が異なります。闇雲に試すより、層ごとに順番に確認する方がはるかに効率的です。

跨境网络问题分四层:从本地到目标站点的关键步骤与判断维度示意图

最も外側の層:ローカルネットワークとISP

この層の問題は影響範囲が広いのが特徴です。海外サイトがすべて同時に遅くなったり開けなくなったりし、ページが読み込みの最初で止まる場合、問題はまだ国外経路に達していない可能性があります。

確認方法は単純です。たとえばスマートフォンのテザリングなど別の回線に切り替え、同じサイト群をもう一度確認します。回線を変えると復旧するなら、原因はローカルのアクセス側にあります。ルーターやモデムの状態、接続が正常かどうかも確認し、遅延とパケットロスを測定します。最初のローカルホップですでにパケットロスが起きているなら、その先のノードを何度変えても改善しません。

1つ内側の層:DNS名前解決

典型的な症状はドメイン名を解決できないことです。ブラウザではサーバーアドレスを解決できないと表示されるのにIPへ直接アクセスすると通る、同じドメインでも端末ごとに挙動が違う、あるいは明らかに不自然な地域のアドレスが返ってくる、といった状況があります。

DNSを変えて比較します。同じドメインをローカルDNSとパブリックDNSの両方で問い合わせ、返される結果が一致するか確認します。DNSによって結果が大きく変わるなら、問題は出口ではなくこの層にあります。DNS異常と出口異常はどちらもページが開けないため似て見えますが、対処方法はまったく異なります。

出口とプロキシ経路

接続自体はできるものの識別されたり追加確認を求められたりするのが、第3層の典型的な状態です。CAPTCHAが頻繁に出る、何度も再ログインを求められる、一部機能が利用できない、あるいはインスタントメッセージやオンラインドキュメントのような長時間接続型アプリが頻繁にタイムアウトや切断を起こす、といった症状が見られます。

この層では複数の点を確認します。出口地域がアカウントの対象市場と一致しているか、ASNが住宅回線かデータセンター帯域か、そのアドレスが各種リストに載っていないかを、できれば複数の手段で照合します。Socks5またはHTTPなど適切なプロキシ種別を選んだ後は、まず接続テストを行い、通信が本当に想定した出口を通っているかを確認します。プロキシが有効に見えても、実際にはローカル側へ回り込んでいるケースを避けるためです。

また、IPを変えたからといってクリーンなIPになるとは限りません。再利用されたアドレスには前の利用者の履歴が残っていることがあります。接続できるかどうかだけでなく、帰属情報やレピュテーション関連のリストを確認する方が重要です。

最も内側の層:対象サイトのポリシー

この層では、問題は相手側にあります。同じ出口と同じ環境でも、サイトAは正常なのにサイトBはログイン直後に認証を要求することがあります。同じサイトでも、地域やアカウント種別によって扱いが異なる場合があります。

比較で切り分けます。同じ環境から複数のサイトへアクセスして、一部サイトだけの問題か全体的な問題かを見る。出口地域を変えて同じサイトへ再度アクセスし、復旧するかを見る。同じ出口のまま別のアカウントを試し、差がアカウントについて回るかを見る。この3つを比較すると、問題が経路側かサイトポリシー側かをほぼ判断できます。

一部のサイトだけ使えず、ほかは正常な場合はどの層か

この状況は、ローカルネットワークや出口経路全体の問題ではないことが多いです。リンク層の障害なら通常は複数の宛先がまとめて影響を受け、特定サイトだけを選ぶことはあまりありません。

まずDNSが書き換えられていないか、異常なノードへ解決されていないかを確認します。同じドメイン配下のサービスがすべて使えず、他のドメインは正常なら、DNSの可能性が最も高くなります。DNSを除外した後は、対象サイトが現在の地域やネットワーク帯域に追加ポリシーを適用していないか確認します。特にログインや決済など、本人確認が必要な場面だけで止まる場合は、サイト側の要因と考えやすくなります。

長期運用での設定原則

  • 出口を固定する:ノードを頻繁に変更したり、複数の国を行き来したりしない;
  • 地域を一致させる:出口地域、アカウントの対象市場、ブラウザのタイムゾーンと言語を揃える;
  • 環境の整合性を保つ:ブラウザの各種パラメータと出口情報を矛盾させず、WebRTCからローカルアドレスを漏らさない;
  • 1アカウント1出口:複数アカウントで同じIPを共有しない。

複数アカウントを並行運用する場合は、各アカウントを独立した環境に入れ、それぞれに対応する出口を割り当てるのが一般的です。利用開始前に検査サイトで地域、IPレピュテーション、環境の整合性を確認すると、これらの原則を実運用に落とし込めます。PurpleMarkが提供しているのも、この種の環境分離機能です。

外側の層は適切な回線を選ぶことで解決できることが多い一方、最も内側の層ではブラウザ環境と出口を揃える必要があります。実際に見落とされやすいのは、まさにこの層です。