AT&T や Yahoo をはじめ、以前は普通に開けていた特定サイトだけが突然「ERR_NAME_NOT_RESOLVED」「ERR_CONNECTION_TIMED_OUT」「You do not have permission to access this page …」などで開けなくなる――しかも Microsoft Edge 以外のブラウザでも同様。そんな“ピンポイントでつながらない”現象の大半は DNS に起因します。本記事は原因の見極めから即効手順、深掘りの切り分けまでを一気通貫で解説します。
症状の整理 ― いま起きていること
まずは現象を言語化し、どの層で止まっているか当たりを付けます。
| 表示されるメッセージ | 意味の目安 | 想定層 | 代表的な原因 |
|---|---|---|---|
ERR_NAME_NOT_RESOLVED | ドメイン名が IP に“解決”できない | DNS 層 | DNS キャッシュ破損、DNS サーバの障害/フィルタ、hosts の誤設定 など |
ERR_CONNECTION_TIMED_OUT | 通信路上で到達できずタイムアウト | 経路/ルータ/ISP | ルーティング不調、IPv6 の到達性不良、MTU 問題、ファイアウォール など |
| “You do not have permission …” 等のアクセス拒否 | Web 側で拒否(403/地域/デバイス) | アプリ/コンテンツ配信/セキュリティ | WAF・CDN によるブロック、VPN/プロキシ由来、Cookie/セッション不整合 など |
結論(先取り) ― 最頻出の原因は DNS
特定サイトのみ、かつ複数ブラウザで再現するケースの第一候補は DNSです。ローカルの DNS キャッシュ破損、ルーター/ISP の名前解決トラブル、セキュリティ製品やフィルタリング DNS(例:家庭用ルーターの「セーフ検索」、企業の DNS プロキシ)が介在していることがよくあります。
まず試す“即効”の対処(5〜10分)
- DNS キャッシュをクリア(Windows 管理者 CMD)
ipconfig /flushdns実行後に PC を再起動します。内部の解決結果が破損しているだけなら、これで復旧します。 - Edge の DNS(Secure DNS)を明示指定
- アドレスバーに
edge://settings/privacyを入力して開く。 - 「セキュリティ」内のセキュア DNSを有効化。
- 「カスタム」を選び、
Cloudflare(1.1.1.1)やGoogle(8.8.8.8)等の公共 DNS を指定。
- アドレスバーに
- 動作確認:目的のサイト(AT&T / Yahoo 等)に再アクセスして解消を確認。
実例:上記 1〜2 を実施するだけで、質問者の環境では問題が解消したことが報告されています。
まだ直らないときの体系的な切り分け
ここからは“どこが悪いのか”を階層ごとに潰していきます。作業時間の目安も添えています。
事前準備(2分)
- 別ブラウザ/別デバイス(スマホ)で同じ Wi‑Fiとモバイル回線の両方から試す(家庭のルーター/ISP 由来かを早期判定)。
- 発生サイトのリストをメモ(複数ならルール性が見える:同一 CDN/同一企業群など)。
DNS 層の切り分け(3〜5分)
コマンドで「解決できるか」「誰に聞いているか」を確認します。
nslookup yahoo.com
nslookup yahoo.com 1.1.1.1
nslookup yahoo.com 8.8.8.8
| 結果 | 読み取り方 | 次の一手 |
|---|---|---|
| ローカル/ISP では失敗、1.1.1.1 では成功 | ISP/ルーターの DNS 側問題が濃厚 | ルーターの DNS を公共 DNS に変更、または Edge で Secure DNS を常用 |
| どの DNS でも失敗(NXDOMAIN 等) | hosts の誤記やローカルのフィルタ/セキュリティ製品が干渉 | hosts とセキュリティ製品を確認、DNS キャッシュ再クリア |
| 解決できるがブラウザではタイムアウト | DNS は正常、到達性/経路の問題 | 経路/防火壁/IPv6 の切り分けへ |
補助的に Windows PowerShell で以下も有効です。
Resolve-DnsName yahoo.com
Test-NetConnection yahoo.com -Port 443
到達性(経路)を疑う(5分)
tracert yahoo.com
pathping yahoo.com
- 途中でタイムアウト連発:宅内ルーター/ISP/上流の一時障害か、MTU/IPv6 絡み。
- IPv6 でのみ到達できない:AAAA レコードに対して経路不達。テストとして一時的に IPv6 を無効化(後述)。
ブラウザ/プロファイル起因(3分)
- Edge のInPrivateで試す(拡張機能・Cookie の影響を除去)。
- 拡張機能を一旦すべてオフ → 問題が消えるなら犯人を特定。
- 特定サイトだけの拒否はCookie/サイトデータの破損でも起きるため、対象サイトのデータのみ削除して再ログイン。
セキュリティ製品/フィルタの干渉(3〜10分)
- サードパーティ AV(含:Web 保護/HTTPS 監視/DNS フィルタ)を一時停止 or 完全アンインストール → 再起動して検証。
- 家庭用ルーターの有害サイトフィルタ/ペアレンタルコントロール/DNS フィルタを確認。
- 企業環境なら Umbrella/Cloud SWG(Zscaler 等)/PAC でのカテゴリブロックを疑う。
OS ネットワークのリセット(3分)
- Winsock リセット / IP リセット(管理者 CMD)
netsh winsock reset
netsh int ip reset
ipconfig /flushdns
- Windows 設定 → ネットワーク リセットも有効(すべてのアダプターとスタックを初期化)。
ルーター/ISP/地域制限(5分)
- ルーターの再起動 → DNS サーバ設定を
1.1.1.1 / 8.8.8.8に変更。 - スマホのテザリング(モバイル回線)で正常なら、宅内または ISP 由来と判定。
- 「permission」系の拒否はVPN/プロキシ/地域ブロックのことが多い → VPN を切る、プロキシ自動構成(PAC)を無効化して直に出るかテスト。
Edge 側の詳細チェックポイント
Secure DNS(DNS over HTTPS)の理解と設定
Edge の セキュア DNS をオンにすると、OS/ルーターの DNS を迂回して、Edge 単体で DoH 対応 DNS へ直接問い合わせます。これにより「家庭/ISP の障害」「ローカルの DNS キャッシュ破損」の影響を避けられます。一方、企業ネットワークではセキュリティ方針に合わない場合もあるので、会社端末ではポリシーに従ってください。
| 設定 | 効果 | 注意点 |
|---|---|---|
| オフ | OS 依存(ルーター/ISP の DNS を使用) | ローカル/ISP 障害の影響を受けやすい |
| オン+公共 DNS(Cloudflare/Google 等) | 名前解決経路を切替え、安定性が増す | 企業環境では禁止のことあり(要確認) |
サイトデータ/Cookie の破損対策
- Edge 設定 → プライバシー、検索、サービス → 閲覧データをクリア → 期間「すべて」で削除(ただし再ログインが必要)。
- 影響を絞るなら、アドレスバー左の鍵アイコン → Cookie → 対象サイトのデータのみ削除。
Edge の修復/既定値リセット
- Edge 設定 → 設定のリセット → 「設定を既定値に戻す」。
- Windows 設定 → アプリ → Microsoft Edge → 変更 → 修復。
Windows 具体手順(詳細版)
DNS キャッシュの表示/削除
ipconfig /displaydns
ipconfig /flushdns
DNS を固定して検証(PowerShell)
一時的にアダプター単位で DNS を公共 DNS に切り替えます(検証後は元に戻す)。
Get-DnsClientServerAddress -AddressFamily IPv4
Set-DnsClientServerAddress -InterfaceAlias "Wi-Fi" -ServerAddresses ("1.1.1.1","8.8.8.8")
hosts ファイルの確認
場所:C:\Windows\System32\drivers\etc\hosts
対象サイトが誤ってローカル IP(127.0.0.1 等)に固定されていると、ERR_NAME_NOT_RESOLVEDや別の不達を招きます。行頭が # でない有効行に不審なエントリがないか確認してください。
IPv6 の一時無効化テスト
AAAA レコードに対する経路障害が疑われる場合、デバイスのネットワークアダプター設定で IPv6 のチェックを外して再試行します。改善するなら、ルーター/ISP の IPv6 経路不達が根因です(恒久対応はルーター更新や ISP 相談)。
時刻ズレの是正
大幅なシステム時間ズレは TLS ハンドシェイク失敗につながります。Windows 時刻同期(NTP)を有効にし、時刻を直してから再度アクセスします。
家庭/職場別のチェックリスト
| 観点 | 家庭 | 職場/学校 |
|---|---|---|
| ルーター/ONU 再起動 | ○(DNS/経路の軽微な不具合は解消) | △(勝手に再起動不可。ネットワーク担当へ) |
| DNS フィルタ・ペアレンタル | 設定画面で無効化して再検証 | セキュリティポリシーで制御。申請/例外登録 |
| VPN/プロキシ | VPN を切って直アクセスで検証 | PAC/SSL 検査の影響。ネットワーク管理者に確認 |
| 公共 DNS への切替 | ルーター or 端末で設定推奨 | 方針により不可のことあり(要稟議) |
| 拡張機能の無効化 | 各端末で実施可能 | 管理配布の拡張は IT 部門経由 |
「permission」系エラーの実務対処
「You do not have permission to access this page …」は、DNS や回線ではなく Web 側(WAF/CDN)による拒否が多いです。
- VPN/プロキシを無効:共有出口 IP が不正アクセス元と誤判定されブロックされることがあります。
- Cookie/サイトデータを削除:セッション破損やリージョン判定のゴミが残っていると拒否されることがあります。
- IPv6/IPv4 の切替テスト:片系の出口だけブロックされている場合に有効。
- モバイル回線からの再試行:回線を変えることで WAF の判定がリセットされることがあります。
- 企業ネットワーク:SSL 検査/HTTP ヘッダー追加(XFF 等)を行う SWG 製品が原因のことも。IT 部門へログと時刻を添えて相談。
再発防止 ― 日常運用のベストプラクティス
- 公共 DNS の常用:ルーター側で
1.1.1.1/1.0.0.1または8.8.8.8/8.8.4.4を設定し、端末は自動取得に。 - Edge の Secure DNS をオン:OS とは独立して安定した名前解決を確保。
- 拡張機能は最小限:広告ブロック/セキュリティ拡張は過剰だと誤検知を招く。必要なサイトはホワイトリストへ。
- 定期的なキャッシュ/Cookie の整理:特定サイトでの挙動不審を未然に防ぐ。
- ファームウェア更新:家庭用ルーターの古い DNS 実装は EDNS/IPv6 で問題を起こしやすい。定期更新を。
トラブルシュート手順(まとめ)
- 管理者 CMD で
ipconfig /flushdns→ 再起動。 - Edge の セキュア DNS を
Cloudflare/Google等に切替。 - nslookup / Resolve-DnsName / Test-NetConnection で DNS と到達性を確認。
- InPrivate、拡張オフ、サイトデータ削除でブラウザ要因を除外。
- AV/フィルタを停止、Winsock & IP リセット、必要ならネットワークリセット。
- ルーターの DNS を公共 DNS に、またはテザリングで ISP/宅内要因を切り分け。
- 「permission」系は VPN/プロキシを切り、Cookie/リージョンの整合を取り直す。
- 企業環境はネットワーク管理者へ(時刻・宛先・再現手順を添えてログ解析)。
トラブル例と対処の対応表(クイックリファレンス)
| 現象 | 最有力原因 | 即効ワザ | 恒久対応 |
|---|---|---|---|
| AT&T / Yahoo だけ解決できない(ERR_NAME_NOT_RESOLVED) | ISP/ルーターの DNS 障害 or キャッシュ破損 | flushdns + Edge Secure DNS を公共 DNS に | ルーターの DNS を公共 DNS に固定、ファーム更新 |
| 特定の CDN 系サイトがタイムアウト(ERR_CONNECTION_TIMED_OUT) | IPv6 経路不達 / MTU 問題 | IPv6 一時無効化、MTU 調整、別回線で検証 | ルーター更新、ISP へ経路調査依頼 |
| permission メッセージでアクセス拒否 | WAF/CDN によるブロック、VPN/プロキシ由来 | VPN/プロキシ停止、Cookie/サイトデータ削除 | 出口 IP の変更、WAF 例外申請、企業方針の見直し |
| 家庭の全端末で同じサイトだけ開けない | ルーターの DNS/フィルタ設定 | ルーター再起動、DNS を 1.1.1.1/8.8.8.8 に | 機能を見直し(ペアレンタル/セーフ検索設定) |
安全に元へ戻すためのメモ
- DNS サーバーを固定したら、原因が判明後に「自動取得」に戻す運用も検討(企業ネットワークでは特に)。
- IPv6 の無効化はあくまで切り分け。恒久的には有効のままが望ましいため、根本はルーター/ISP で対処します。
- セキュリティ製品は検証後に必ず再有効化。アンインストールした場合は最新版で再インストール。
最後に
特定サイトだけ開けないトラブルの大半は DNS に集約されます。まずは flushdns → Edge の Secure DNS 切替という短時間の二手で手早く回復を狙い、改善しない場合は本記事の切り分け表に沿って層別に原因を潰してください。AT&T / Yahoo のような大規模サイトでも、根因が「こちら側」にあることは珍しくありません。再現条件と対処のメモを残しておくと、次回は数分で復旧できます。
付録:具体手順のスニペット集
Edge の Secure DNS を Cloudflare に設定
edge://settings/privacyを開く。- 「セキュア DNS」を オン。
- 「カスタム」→ プロバイダーから Cloudflare (1.1.1.1) を選択。
Edge のキャッシュ/サイトデータを完全削除
- 設定 → プライバシー、検索、サービス → 閲覧データをクリア。
- 期間「すべての期間」を選択し、キャッシュされた画像とファイル、Cookie、その他のサイトデータをチェック → 今すぐクリア。
Windows ネットワークの完全初期化(必要時)
- Windows 設定 → ネットワークとインターネット → ネットワークの詳細設定 → ネットワークリセット。
- 再起動後、Wi‑Fi の再接続や VPN 設定の再投入を行う。
トラブル時に添えると喜ばれる情報(IT/ISP 連絡用)
- 発生日時(時刻は 1 分単位で)
- 対象 URL / ドメイン
- nslookup の結果、tracert/ Test‑NetConnection の結果
- 自宅/会社/モバイル回線の別、VPN の有無
- Edge バージョン、Windows バージョン
要点の再掲(1分で分かる)
- 最頻出原因は DNS。まずは
ipconfig /flushdnsと Edge の Secure DNS。 - 解決しなければ、DNS → 経路 → ブラウザ → セキュリティ → OS → ルーター/ISPの順に切り分け。
- permission 系は VPN/プロキシ/セッションを疑い、Cookie を削除して回線を変えて試す。
- 家庭ではルーターの DNS を公共 DNS に固定すると再発が減る。

コメント