www.amazon.com へ自動転送されます

訪問者が実際にたどり着くアドレスのため、証明書・セキュリティヘッダー・公開ファイルはそちらを検査しました。二つのアドレスで異なる証明書を使っているところもあります。

81 / 100
amazon.com checked just now · 今すぐ再検査
正常 15 注意 7 危険 0

注意すべき兆候

注意すべき兆候 検出なし

目立つ兆候はありませんでした。ただしこれは安全の保証ではなく、外から見える情報を確認した結果にすぎません。

ドメインの年齢 31年 (1994-11-01 登録)

長く維持されてきたドメインです。

証明書の発行時期 192日前に発行

証明書は定期的に更新されるため、日付が新しいこと自体は正常です。

運用の形跡 メール設定あり · SPF あり

メールまできちんと設定されています。急ごしらえのサイトではあまり見られません。

どこを経由しているか

DNS事業者 AWS Route 53

DNS レコードはここで管理されています。追加・変更するにはこの事業者にログインします。

ns-1447.awsdns-52.org · ns-1707.awsdns-21.co.uk · ns-264.awsdns-33.com
CDN・前段 Amazon CloudFront

要求はまずこの層を通ってから実サーバーへ渡ります。配信元を訪問者から隠す役割もあります。

サーバーの所在(推定) Amazon CloudFront の背後に隠れています

IP の登録情報からの推定です。前段に CDN があると実際の配信元は外からは分からず、その方が安全な構成です。

IP 98.82.161.185 · 98.87.170.71
メールサービス amazon-smtp.amazon.com

このドメインのメールを扱うサービスです。SPF・DMARC の設定はこのサービスの案内に従ってください。

証明書と暗号化

証明書の有効期限 165日 残り (2027-01-12)

有効期間にまだ余裕があります。

発行元 Amazon
証明書の対象範囲 www.amazon.com, yp.amazon.com, konrad-test.amazon.com, p-yo-www-amazon-com-kalias.amazon.com ほか 20件

このドメインは証明書の対象に含まれています。

古いTLS TLS 1.0/1.1 無効

古いプロトコルは無効になっています。

メールセキュリティ(なりすまし対策)

SPF 設定済み · DNS参照 3/10回まで

送信元ポリシーが公開され、末尾も適切に閉じられています。

v=spf1 include:spf1.amazon.com include:spf2.amazon.com include:amazonses.com -all
DMARC p=quarantine

なりすましメールは隔離または拒否されます。

v=DMARC1;p=quarantine;pct=100;rua=mailto:[email protected];ruf=mailto:report@dmarc.…
DKIM 検出: google

送信メールに署名が付き、偽造でないことを受信側が検証できます。

メールサーバー(MX) 5 amazon-smtp.amazon.com.

これらのサーバーがこのドメインのメールを受け取ります。

MTA-STS 未設定

なくてもほとんどのメールは暗号化されますが、強制する手段がない状態です。必須ではありません。

TLS-RPT 未設定

暗号化の失敗を知らせる窓口がない状態です。必須ではありません。

メール転送の暗号化(STARTTLS) 特定できません

メールサーバーが応答せず、確認できませんでした。

DNS設定

CAA なし

世界中のどの認証局でも、このドメイン名の証明書を発行できてしまいます。

直しかた
CAA レコードを追加します。例: 0 issue "letsencrypt.org"
DNSSEC 未設定

DNS 応答の改ざんを検証する手段がありません。必須ではありませんが有効化を勧めます。

直しかた
多くの登録事業者では設定画面のスイッチひとつで有効にできます。
DNSの伝播 世界中で一致

確認した 4 つのリゾルバがすべて同じアドレスを返しています。

Google 応答なし · Cloudflare 98.82.161.185/98.87.170.74 · Quad9 応答なし · KT 応答なし

HTTPセキュリティヘッダー

HSTS なし

HSTS がないと、最初の平文アクセスが盗聴・改ざんされる余地が残ります。

直しかた
add_header Strict-Transport-Security "max-age=31536000" always;
CSP なし

実行できるスクリプトの出所に制限がなく、XSS への主要な防御が効いていません。

直しかた
add_header Content-Security-Policy "default-src 'self'" always;
MIMEスニッフィング対策 なし

ブラウザが形式を推測し、意図しないものを実行する恐れがあります。

直しかた
add_header X-Content-Type-Options "nosniff" always;
クリックジャッキング対策 なし

他サイトがページを埋め込み、利用者の誤クリックを誘えます。

直しかた
add_header X-Frame-Options "SAMEORIGIN" always;
リファラーポリシー なし

外部リンクをたどる際に、完全な URL が相手に渡る可能性があります。

直しかた
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
サーバー情報の露出 CloudFront

サーバーの版が公開されていません。

応答速度 23ms

最初の応答が速く返っています。

公開ファイルとアクセス

robots.txt の情報漏れ 1件 露出の疑い

robots.txt は誰でも読める公開ファイルです。ここに書いたパスは隠れるどころか、読む人すべてに知らせることになります。

/exec/obidos/account-access-login
直しかた
この行を削除し、実際の遮断はウェブサーバー側(403・404)で行います。検索結果に出したくないだけのページには noindex を付けます。
security.txt あり

セキュリティ問題の連絡先が公開されています。

サイトマップ なし

検索エンジンはリンクをたどってページを探すことになります。

直しかた
sitemap.xml を用意し、robots.txt に Sitemap: 行を追加してください。
HTTP → HTTPS 転送 正常 (301)

平文の接続は暗号化されたアドレスへ転送されます。

ドメイン登録

ドメインの有効期限 2026-10-31 (92日 残り)

登録期間にまだ余裕があります。

登録 1994-11-01

検査は公開情報(DNSレコード・証明書・HTTP応答)のみを参照し、対象サイトにログインしたり負荷をかけたりしません。

© 2026 WebsiteInfo