💡 結論(要点まとめ)
IPアドレスからホスト名(FQDN)を調べる逆引き方法を徹底解説。Windowsのnslookup/nbtstat、Linuxのdig/hostコマンドの具体的な入力例から、IPv6対応、逆引きできない(PTRレコード不備)原因と対処法まで
この記事でわかること
- IPアドレスからホスト名を調べる(逆引き)コマンドで一番おすすめなものは?
- IPアドレスを入力してもホスト名が表示されない(逆引きできない)のはなぜですか?
- IPv6アドレスからホスト名を調べる場合も同じコマンドで実行できますか?
IPアドレスからホスト名を調べる逆引きは、Windowsならnslookup IP、Linux/Macならdig -x IPで即座に実行できます。
IPアドレスからホスト名を調べる(逆引き)とは?
IPアドレスを手がかりに、DNSのPTRレコードを参照して対応するホスト名(FQDN)を取得する名前解決処理のこと。
アクセスログに知らないIPが並んでいる、社内の192.168.x.xがどの端末か分からない——そんな場面で使う調査手順を、コマンドの入力例からIPv6対応、逆引きできないときの原因切り分けまでまとめました。実務でそのまま貼り付けて使える形にしています。
📊 当サイトの実測データ(Bing Webmaster(実測)・直近)
このページに実際に多く寄せられている検索ニーズは次のとおりです。本記事はこれらに回答しています。
- ホスト名 調べ方
- ホスト名 調べ方
- ホスト名
- ipアドレスからホスト名を調べる
- ipアドレスからホスト名を調べる
目次
IPアドレスからホスト名を調べる(逆引き)の基礎知識
逆引きは「IPアドレス → ホスト名」の変換で、DNSサーバー上のPTRレコードを参照して行われます。PTRレコードが登録されていないIPアドレスは、どんなコマンドを使っても原則ホスト名を返しません。
正引きと逆引きの違いとは?
| 方式 | 入力 | 出力 | 参照レコード | 主な用途 |
|---|---|---|---|---|
| 正引き(フォワード) | ホスト名(例:example.com) | IPアドレス | Aレコード / AAAAレコード | Webアクセス、接続先指定 |
| 逆引き(リバース) | IPアドレス(例:8.8.8.8) | ホスト名(FQDN) | PTRレコード | ログ解析、送信元判定、監視 |
正引きのAレコードはドメイン所有者が自由に設定できますが、逆引きのPTRレコードはIPアドレスを割り当てているプロバイダやデータセンター側の管理領域です。ここが両者の決定的な差で、「自分のドメインなのに逆引きが引けない」原因の多くはこれに由来します。
逆引きに必要なPTRレコードの役割と in-addr.arpa の仕組み
逆引きでは、IPアドレスをオクテット単位で逆順に並べ、末尾に in-addr.arpa を付けた特殊なドメイン名で問い合わせます。
- 調べたいIP:203.0.113.10
- 実際の問い合わせ名:10.113.0.203.in-addr.arpa
- 返る値:PTRレコードに登録されたFQDN(例:mail.example.com)
コマンドを打つと内部でこの変換が自動的に行われるので、利用者が手で逆順に書く必要はありません。ただしIPv6では桁数が増えるため、仕組みを知っておくと後述のトラブル解析が一気に楽になります。
ありがちな誤解とクラウドサーバー運用:メールサーバーの逆引き(PTR)は、自分のDNSゾーンにPTRを書いても機能しません。AWS(Amazon EC2)やさくらのVPS、ConoHa VPSといったクラウド事業者・ISPの管理画面や専用申請フォームから設定を依頼する流れが一般的です。自社サーバーのメール到達率を高める際は、利用中のクラウド・VPSコントロールパネルからPTRレコード設定手順を確認しましょう。
【OS別】IPアドレスからホスト名を調べるコマンドの使い方
結論として、DNSに登録されたグローバルIPなら nslookup や Resolve-DnsName、Linux/Macなら dig -x、社内LANのプライベートIPなら nbtstat -A(Windows)が実用的です。用途別に整理します。
| OS | コマンド | 入力例 | 向いている場面 |
|---|---|---|---|
| Windows | nslookup | nslookup 8.8.8.8 | DNS逆引き全般。標準搭載で追加インストール不要 |
| Windows (PS) | Resolve-DnsName | Resolve-DnsName 8.8.8.8 | PowerShell環境でオブジェクト形式で結果を得たいとき |
| Windows | nbtstat -A | nbtstat -A 192.168.1.20 | 同一LAN内のPC名(NetBIOS名)を確認 |
| Windows | ping -a | ping -a 192.168.1.20 | 疎通確認と名前解決を同時にしたいとき |
| Linux / Mac | dig -x | dig -x 8.8.8.8 +short | 権威サーバーや応答時間まで詳細に見たいとき |
| Linux / Mac | host | host 8.8.8.8 | 結果だけ素早く1行で知りたいとき |
| Mac | dns-sd -G | dns-sd -Q xxx.local | mDNS(.local)名の確認 |
Windows:nslookup / PowerShell(Resolve-DnsName)の使い方
コマンドプロンプトやPowerShellを起動して実行します。
- 手順1:Windowsキー →「cmd」または「powershell」と入力して起動
- 手順2:
nslookup 8.8.8.8と入力してEnter - 手順3:表示された「名前:」の行がホスト名(例:dns.google)
DNSサーバーを指定したい場合は nslookup 8.8.8.8 1.1.1.1 のように第2引数へ問い合わせ先を書きます。社内DNSが応答しないときの切り分けに便利です。
PowerShell派なら Resolve-DnsName コマンドが強力です。次のように実行すると、問い合わせ結果が構造化データとして返されます。
Resolve-DnsName 8.8.8.8… NameHost列に「dns.google」が返るResolve-DnsName -Name 8.8.8.8 -Server 1.1.1.1… 問い合わせ先DNSを明示して実行
ワンポイント補足:PowerShellでのネットワーク設定確認
社内端末で名前解決がうまく動かない場合、現在パソコンが参照しているDNSサーバーのIPアドレスを Get-DnsClientServerAddress コマンドで一覧確認できます。社内DNSのアドレスが正しく割り当たっているか調査する際に重宝します。
社内LANの端末名を知りたいときは nbtstat -A 192.168.1.20。返ってきた一覧のうち、末尾が <00> でUNIQUEと表示される行がコンピュータ名にあたります。
Linux・Mac:dig -x / host コマンドの使い方
ターミナルで次のように実行します。
dig -x 8.8.8.8 +short… 結果のホスト名だけを1行で表示dig -x 8.8.8.8… ANSWER SECTION、TTL、応答したサーバー、Query timeまで確認可能dig -x 8.8.8.8 @1.1.1.1… 問い合わせ先DNSを明示(社内DNSの不具合切り分けに有効)host 8.8.8.8… 「domain name pointer 〜」の形式でシンプル表示dig +trace -x 8.8.8.8… ルートから権威サーバーまで委任経路を追跡
複数IPをまとめて処理するなら、IPを1行ずつ書いた ips.txt を用意して while read ip; do echo -n "$ip "; dig -x $ip +short; done < ips.txt のようにループさせると、アクセスログ数百件でも数十秒で片付きます。
【最新】IPv6アドレスからホスト名を逆引きする手順
IPv6も dig -x や nslookup にそのまま貼れば逆引きできます。内部では128ビットを4ビット(16進数1文字)ずつに分解し、逆順に並べて ip6.arpa を付けた名前で問い合わせています。
dig -x 2001:4860:4860::8888 +shorthost 2001:4860:4860::8888nslookup 2001:4860:4860::8888(Windows)Resolve-DnsName 2001:4860:4860::8888(PowerShell)
手動で組み立てる場合、2001:4860:4860::8888 は省略部分をゼロ展開したうえで、1文字ずつ逆順に並べて ...0.6.8.4.0.6.8.4.1.0.0.2.ip6.arpa という32段のラベルになります。桁数が多いぶんタイプミスしやすいので、実務では -x オプションに任せるのが確実です。
Googleが公開している「IPv6 Adoption(国別採用状況)」統計によると、日本国内からGoogleへの接続におけるIPv6利用率は約50%前後で推移しています。最新の数値推移はGoogle公式のIPv6統計ページで確認できます。
失敗例:IPv6で dig -x がNXDOMAINを返したので「設定ミスだ」と騒いだものの、実際はIPv6のPTRを登録していないISPが多いだけだった、というケースがよくあります。IPv4側で引けるかを必ず併せて確認しましょう。
コマンドを使わずにIPアドレスの逆引きができる無料ツール・API
ブラウザだけで完結させたいなら、Web上の逆引きツールが手軽です。サーバーに入れない環境や、スマホから確認したいときにも使えます。
ブラウザで使える主要なWeb逆引きツールの選び方
- DNSレコード確認系ツール:IPを入力するとPTR結果とTTLを表示。dig相当の情報がGUIで得られる
- whois検索:PTRが未設定でも、割り当て事業者名(ISP・データセンター)まで判明する場合が多い
- JPNIC WHOIS:日本国内に割り当てられたIPアドレスの管理組織を照会できる公的な窓口
- ブラックリスト照会系:迷惑メール送信元として登録されていないかを同時確認
選ぶときの基準は、①IPv6に対応しているか ②問い合わせ先DNSを選べるか ③結果に権威サーバー名が出るか、の3点。ツールごとに仕様と利用条件が変わるため、各サービスの公式ページで最新の利用規約を確認してください。
注意:社内のプライベートIP(192.168.x.x や 10.x.x.x)を外部Webツールに入れても結果は出ません。内部DNSにしか情報がないためで、この場合はコマンド一択です。また、業務で扱うIPやログを外部サービスに貼る行為は情報持ち出しに当たる場合があるため、社内規程を確認してから使いましょう。詳しくはビジネスでのセキュリティ管理と安全運用ルールも参考になります。
アクセスログ解析や自動化に役立つAPI活用
数千件規模のログを扱うなら、逆引きAPIやスクリプトで自動化します。
- Apacheの
logresolveコマンドで、アクセスログのIP列を一括でホスト名に変換 - Pythonなら
socket.gethostbyaddr("203.0.113.10")の1行で逆引き結果を取得 - 大量問い合わせはDNSサーバーへの負荷になるため、並列数を絞る・結果をキャッシュするのが運用の鉄則
- Webサーバー側の
HostnameLookupsを常時Onにするとレスポンス遅延の原因になるので、解析は後処理で行う
自社サーバーへの大量アクセスログ解析やサイバー攻撃への備えを自動化・高度化する場合、統合ログ管理(SIEM)やクラウド型WAF、B2B向けネットワークセキュリティソリューションの導入を検討すると、手動でのログ解析の手間を大幅に削減できます。
IPアドレスからホスト名が調べられない4つの原因と対処法
逆引きが失敗する原因はほぼ4パターンに集約されます。エラーメッセージから逆算すると切り分けが早いです。
| 症状・エラー | 主な原因 | 対処 |
|---|---|---|
| NXDOMAIN / host not found | PTRレコード未登録 | IP割当元(ISP・クラウド)に登録申請 |
| 応答が数秒〜十数秒かかりSERVFAIL | Lame Delegation(委任先が応答しない) | dig +trace で委任経路を確認 |
| LAN内の端末だけ名前が出ない | NetBIOS/mDNSの遮断 | ファイアウォール設定・内部DNSを確認 |
| 変更したのに古い名前が返る | DNSキャッシュ | キャッシュクリアとTTL待ち |
原因1:DNSサーバーにPTRレコードが登録されていない
最も多いケースです。世界中のIPアドレスすべてにPTRが設定されているわけではなく、家庭用回線や一部のクラウドインスタンスは初期状態でPTR未設定のことが珍しくありません。この場合はエラーではなく仕様なので、whoisで割当事業者を確認する方向に切り替えます。
原因2:Lame Delegation(不適切な逆引き委任)による遅延・失敗
Lame Delegationとは、上位DNSが「このゾーンはこのサーバーが管理」と委任しているのに、委任先が実際には権威を持たない/応答しない状態を指します。日本ネットワークインフォメーションセンター(JPNIC)の資料においても、逆引きゾーンの委任設定不備としてこの問題が解説されており、応答待ちによるタイムアウトや名前解決の不具合を引き起こす要因になると指摘されています。
検証手順は次の通りです。
- 手順1:
dig +trace -x 203.0.113.10で、どの階層から応答が止まるかを確認 - 手順2:委任先として返ってきたNSに直接問い合わせ(
dig -x 203.0.113.10 @委任先NS) - 手順3:AA(Authoritative Answer)フラグが立たない/タイムアウトするならLame状態の疑い
- 手順4:自組織のゾーンなら、上位(ISP・JPNIC登録情報)のNS設定と自DNSの設定を突き合わせて修正
原因3:ローカルネットワーク(NetBIOS/mDNS)の通信遮断
社内LANの端末名は、DNSではなくNetBIOS(Windows)やmDNS(Mac、.local名)で解決されることがあります。UDP137〜139やUDP5353がファイアウォール・VLAN間でブロックされていると、nbtstatが応答しません。同一セグメントの別PCから試して結果が変われば、ネットワーク側の遮断が濃厚です。近年のWindowsはNetBIOS over TCP/IPが無効化されている環境も増えているため、Active Directory環境ではDHCPの動的DNS更新が正しく効いているかも確認してください。
原因4:DNSキャッシュの保持による古い情報の参照
PTRを変更した直後は、キャッシュとTTLの残存で旧ホスト名が返ります。
- Windows:
ipconfig /flushdns - macOS:
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder - Linux(systemd-resolved):
sudo resolvectl flush-caches - それでも古い場合:
dig -x [IP]のTTL値を見て、その秒数が経過するまで待つ
体験談:メールが特定ドメインにだけ届かず調査したところ、送信サーバーのPTRが旧ホスト名のままでした。クラウド管理画面で逆引き名を修正しても即座には反映されず、TTLの86400秒(24時間)を過ぎてようやく相手側の受信サーバーが正しい名前を認識。逆引き変更は反映待ちを見込んでスケジュールを組むのが安全です。
アクセスログ解析とセキュリティ対策における逆引きの実務活用
逆引きは「怪しいIPの正体を素早くつかむ」ための一次調査です。ホスト名から回線事業者やクラウド事業者が読み取れると、対応方針を決めやすくなります。
不審なアクセスIPの特定と不正ログイン対策
- ステップ1:ログから該当IPを抽出し、
dig -xでホスト名を確認 - ステップ2:PTRが無ければwhoisで割当組織・国を確認
- ステップ3:正引きし直して同じIPに戻るか検証(forward-confirmed reverse DNS)。戻らない場合はホスト名の詐称の可能性がある
- ステップ4:業務に不要な範囲ならWAFやファイアウォールで制限、同時にパスワード変更と多要素認証を実施
検索エンジンのクローラーを名乗るアクセスも、この「逆引き→正引き」の往復検証で真偽を確かめられます。Google検索セントラルの公式ドキュメントでも、Googlebotの正当性確認にホスト名の逆引きと正引きの照合を用いる方法が案内されています。アクセス制御の考え方は安全な通信とサイトアクセス制限の仕組み解説もあわせてどうぞ。
企業のサーバー運用において、悪質な不正アクセスやDDoS攻撃への対策を強化する場合は、自動で攻撃IPを遮断するクラウド型WAFサービスや、UTM(統合脅威管理)ソリューションの導入が効果的です。
情報流通プラットフォーム対処法とIPアドレス調査の法的限界
逆引きで分かるのはプロバイダ名やサーバー事業者名までで、契約者個人の氏名・住所は判明しません。ここから先は法的手続きの領域になります。
総務省が所管する「情報流通プラットフォーム対処法」(旧・プロバイダ責任制限法の改正、2025年施行)では、大規模プラットフォーム事業者に削除申出への対応や体制整備が義務付けられています。制度の具体的な適用範囲や最新の施行状況については、総務省の公式公表資料を確認してください。
- 発信者情報の開示は、裁判所を通じた開示命令など法的な手続きを経る必要がある
- アクセスログの保存期間は事業者により異なり、短期間で消える場合があるため早めの相談が現実的
- 個別ケースの可否・進め方は弁護士や警察の相談窓口へ。この記事は一般的な技術情報の整理であり、法的助言ではありません
やってはいけないこと:逆引きで得たホスト名から相手を推測し、SNS等で個人を名指しする行為は名誉毀損等のリスクがあります。技術的な調査結果と法的な特定は切り分けて扱ってください。
IPアドレスとホスト名の調べ方に関するよくある質問(FAQ)
逆引きコマンドで一番おすすめなのは?
Windowsは nslookup [IPアドレス] やPowerShellの Resolve-DnsName [IPアドレス]、Linux/Macは dig -x [IPアドレス]。手早く結果だけ見たいなら host [IPアドレス] が読みやすいです。
ホスト名が表示されないのはなぜ?
PTRレコードが未登録か、Lame Delegationなど委任設定の不備が主因です。まず別のDNS(例:dig -x IP @1.1.1.1)で試し、それでも出なければ登録側の問題と判断できます。
IPv6でも同じコマンドで調べられますか?
可能です。dig -x 2001:db8::1 や Resolve-DnsName 2001:db8::1 のようにそのまま指定すれば、ip6.arpa への変換は自動で行われます。ただしIPv6のPTRが未設定の回線も多く、結果が返らないケースがあります。
スマホからIPアドレスの逆引きはできますか?
ブラウザで使えるWeb逆引きツールや、iOS/Android向けのネットワーク診断アプリで確認できます。業務ログを扱う場合は社内規程に沿って利用してください。
社内LANのプライベートIPからPC名を調べるには?
nbtstat -A 192.168.x.x または ping -a 192.168.x.x を同一セグメントから実行します。Active Directory環境なら、DNS管理コンソールの逆引きゾーンで一覧確認するほう確実です。
ホスト名からIPアドレスを調べる(正引き)方法は?
nslookup example.com や dig example.com A +short、IPv6なら dig example.com AAAA +short で取得できます。
メールサーバーの逆引き設定は必須ですか?
受信側の判定基準は運営者ごとに異なりますが、PTR未設定だと迷惑メール扱いされやすい傾向があります。設定要否と手順は利用中のクラウド・ISPの公式ドキュメントで確認してください。
逆引き調査の要点チェックリスト
- まずは
nslookup/Resolve-DnsName(Windows)またはdig -x(Linux・Mac)で試す - 結果が出ない → 別DNSを指定して再試行 → whoisで割当組織を確認
- 遅い・SERVFAIL →
dig +trace -xで委任経路をチェック(Lame Delegationの疑い) - 社内端末は
nbtstat -AやGet-DnsClientServerAddressでネットワーク設定を確認 - 変更直後の確認はキャッシュクリアとTTL経過を待つ
- 個人の特定は技術調査の範囲外。法的手続きは専門家へ
DNSの仕様や各社のサービス条件、関連法令の運用は更新されます。数値や手続きは、Google検索セントラル・JPNIC・総務省など各公式サイトの最新情報を必ず確認してください。本記事はネットワーク運用とWebサーバー管理の実務経験を持つ編集部エンジニアが、公的資料をもとに中立の立場で整理し、定期的に内容を見直しています。
ほかのIT・ネットワーク系ガイドはハウスケアラボ トップページからどうぞ。
📚 参考・出典(編集部が確認した一次ソース)
- soumu.go.jp (soumu.go.jp)
- google.com (google.com)
- jpcert.or.jp (jpcert.or.jp)
※本記事の作成にあたり、上記の公開情報・一次ソースを確認しています。