短縮URL展開
短縮リンクを展開して、本当のリンク先・リダイレクト経路・各ホップのステータスコードを確認
短縮URL展開とは?
短縮URL展開(アンショートン、Unshorten)とは、t.cn、bit.ly、TinyURLなどの短縮リンクを、本当のリンク先までたどって元に戻すことです。短縮URLサービスは「短いコード → 長いURL」の対応表をデータベースに持っており、短縮URLへのアクセスがあるとHTTP 3xxリダイレクトを返してブラウザを本来のページへ導きます。本ツールはサーバー側で短縮URLへ1ホップずつリクエストを送り、各ホップのLocationヘッダーを追跡して最終的なページURLを特定し、リダイレクト経路・回数・各ホップのステータスコード・所要時間をすべて表示します。見知らぬリンクをクリックする前の行き先確認、自分で設定したプロモーションリンクの動作確認、リダイレクト設定のトラブルシューティングに役立ちます。ただし2点の限界があります。HTTPリダイレクトによる短縮URLしか展開できず、ページ内のMeta RefreshやJavaScriptによる転送は判別できません。また、展開結果は安全性の保証ではありません。フィッシングリンクも普通にリダイレクトするため、最終的なドメインの真偽は自分の目で確かめる必要があります。
使い方
手順
- 短縮URLを入力欄に貼り付けます。https:// の有無はどちらでも構いません(例: t.cn/A6hXXX)
- 「展開」ボタンを押すか、Enterキーを押します
- 最終URL・リダイレクト回数・所要時間を確認します
- 「リダイレクト経路」で、経由したすべてのURLとステータスコードを1ホップずつ確認します
- 最終URLをワンクリックでコピーするか、新しいタブで開いて確かめます
注意点
- サーバーは最大10ホップまでリダイレクトを追跡します。ループと判断すると上限で停止し、それまでに完了したホップはすべて表示されます。
- Locationヘッダーによるリダイレクトのみを判別します。ページ内のMeta RefreshやJavaScript転送はHTTPステータスコードを発生させないため展開できません。
- ログイン必須・地域限定・ボット判定のあるリンクは、200のログインページや認証ページを返すことがあります。その場合「最終URL」はそのページ自体を指します。
活用シーン
技術的な仕組み
短縮URLの正体は、リダイレクトだけを返すWebサービスです。HTTP仕様(RFC 9110、旧RFC 7231)は3xx系のステータスコードを定義しています。301と308はリソースの恒久的な移転、302・303・307は一時的な転送を意味します。どの場合も、本当のリンク先はLocationレスポンスヘッダーに入っており、ステータスコード自体はアドレスを持ちません。短縮URLサービスは「短いコード → 長いURL」の対応をデータベースに保存し、リクエストごとに一度照合して3xxとLocationヘッダーを返せば役目は終わりです。だからこそ短縮URLは極端に短くできるのですし、展開とは「Locationに従って進む」だけで足りるのです。
展開処理はサーバー側で行われます。HTTPクライアントは「リダイレクトを自動追跡しない」モードで動作し、リクエストごとにステータスコードを確認します。3xxであればLocationの値(相対パスの場合があり、RFC 7231に従い現在のURLを基準に絶対URLへ解決します)を次にリクエストし、それ以外なら最終ページに到達したことになります。各ホップでターゲットが公衆網のアドレスかを再検証し、悪意ある短縮URLが展開リクエストを内部ネットワークへ向けるSSRFを防ぎます。ホップ数は上限10で、超過した時点でリダイレクトループと判定して停止します。各ホップはレスポンスヘッダーだけを読んで即座に接続を切り、ページ本文はダウンロードしないため、所要時間は実質的に各ホップのネットワーク往復時間の合計で、通常は数百ミリ秒に収まります。
判別の限界も重要です。Meta Refresh(<meta http-equiv="refresh">)とJavaScript転送はページ本文の中で起こり、HTTPステータスコードを一切発しないため、ヘッダーしか見ないサーバーには感知できません。この「見えない転送」はブラウザがページをレンダリングして初めて発生します。また、短縮URLサービスの中にはUser-Agentや訪問地域によって応答を変えるものがあり、本サービスは汎用ブラウザのUAでリクエストし、実際の訪問者に近い経路を再現するようにしています。
- 3xxステータスコード(301/302/303/307/308)+ Locationレスポンスヘッダーがリダイレクトの全仕組みで、リンク先はこのヘッダーだけで伝わる。
- 301/308の恒久リダイレクトはブラウザと検索エンジンにキャッシュされ、302/307の一時リダイレクトはアクセスごとに短縮URLサービスへ問い合わせ直す。
- ホップごとの追跡:3xxを受け取るたびにLocation先へリクエストし、3xx以外で終了。上限10ホップでループを防御。
- Locationは相対パスを許容する(RFC 7231)。現在のホップのURLを基準に絶対URLへ解決する。
- 各ホップはヘッダーのみを読んで即座に接続を切断し、ページ本文は取得しない。1回の展開は通常数百ミリ秒。
- SSRF対策:各ホップでターゲットアドレスを再検証し、プライベート/ループバックアドレスを拒否。悪意ある短縮URLによる内部ネットワークの探索を防ぐ。
- 同一オリジンポリシーによりブラウザは他サイトのレスポンスヘッダーを読めないため、サイトをまたぐ展開はサーバー経由で行う必要がある。
例
1ホップの展開:短縮URLから記事へ
入力: t.cn/A6h2XzK
→ https://t.cn/A6h2XzK 302
→ https://example.com/blog/2026/launch-notes 200
最終URL: https://example.com/blog/2026/launch-notes
リダイレクト回数: 1 · 所要時間: 186 ms多段リダイレクト:マーケティングリンクの全経路
入力: https://bit.ly/3xYzAbC
→ https://bit.ly/3xYzAbC 301
→ https://go.mkt-example.com/c/8812 302 (計測ゲートウェイ)
→ https://shop.example.com/sale?utm_source=newsletter&utm_campaign=summer 200
ランディングページとUTMパラメータは最終ホップで完全に保持されているSEOチェック:リダイレクトは何ホップまで?
入力: http://example.com
→ http://example.com/ 301
→ https://www.example.com/ 301
→ https://example.com/ 200
最終到達まで3ホップ。HTTP→HTTPSとwww→ベアドメインを1回の301にまとめれば、
往復が1回減り、クロール予算の消費も抑えられるリダイレクトループ:上限で自動停止
入力: https://short.example.com/a
→ https://short.example.com/a 302
→ https://short.example.com/b 302
→ https://short.example.com/a 302
…(10ホップの上限に達して停止)
警告: リダイレクト回数が多すぎます。ループの可能性があります
完了済みのホップはすべて表示されるため、ループ箇所の特定が容易ですよくある質問
短縮URL展開の仕組みは?
短縮URLサービスはリクエストを受けると301/302/307/308のステータスコードを返し、次のリンク先をLocationヘッダーで伝えます。これがリダイレクトの正体です。本ツールはこのやり取りをサーバー上で再現します。短縮URLへリクエストを送り、3xxが返ってくるたびにLocation先へ再度リクエストし、3xx以外が返ってきた時点で終了です。最後のホップのURLが本当のリンク先です。各ステップではヘッダーのみを読み取りページ本文はダウンロードしないため、通常は数百ミリ秒で完了します。
展開できない短縮URLがあるのはなぜ?
原因は大きく4つあります。①リンク先がMeta RefreshやJavaScriptで転送しており、HTTPステータスコードが発生しないため、そのページのURLしか分からない。②ログイン必須・地域制限があり、ブラウザ以外のリクエストに認証ページを返す。③短縮URLサービスが大量アクセスを制限している、またはサービスを終了している(goo.glは新規短縮コードの発行を何年も前に終了)。④入力がhttp(s)リンクでない、またはURLの打ち間違い。
展開したリンクは安全ですか?
展開はリンクを「可視化」するだけで、安全性を保証するものではありません。フィッシングや悪意のあるリンクも普通にリダイレクトします。展開後はドメインの表記をよく確認してください。paypa1.comがpaypal.comに見せかけるような類似ドメイン、見知らぬ中継ドメインを経由する経路には注意が必要です。最終ドメインを確認してから開くのは、短縮URLをいきなり開くよりはるかに安全ですが、ブラウザやセキュリティソフトの保護の代わりにはなりません。
301と302リダイレクトの違いは?
301/308は恒久的な転送で、ブラウザは新しいURLをキャッシュし、検索エンジンはインデックスの評価を新しいURLへ引き継ぎます。302/307は一時的な転送で、アクセスのたびに短縮URLサービスを経由します。SEOの観点では、長期的に使うリダイレクトは301にすべきで、経路は短いほど良いです。ホップが1つ増えるたびに、ユーザーの待ち時間と検索エンジンのクロール予算を余分に消費します。
途中のリダイレクトも見られますか?
見られます。「リダイレクト経路」には各ホップのURLとステータスコードが順番に並び、最初の項目が入力した短縮URLです。マーケティング系のリンクは短縮URLサービス → 計測ゲートウェイ → UTMパラメータ付きランディングページと、2〜3段階に重ねられていることが多く、配信経路をひと目で把握できます。
どんな短縮URLサービスに対応していますか?
HTTPリダイレクトで転送するものすべてに対応します。t.cn、bit.ly、TinyURL、is.gd、s.id、企業の独自短縮ドメインなど、特定のサービスに限定されません。リンクが公開アクセス可能で、転送がLocationヘッダーで行われていれば、本当のリンク先と完全な経路を取得できます。逆に、ページ内スクリプトで転送するタイプの「短縮URL」は展開できません。
展開時のプライバシーはどう扱われますか?
展開のリクエストは当サイトのサーバーが代理で送信するため、リンク先のサイトにはあなたのIPではなくサーバーの送信元IPが記録されます。入力された短縮URLは今回の展開にのみ使われます。ただし、この匿名性はリンク先が展開の調査リクエストを受けたときの話です。実際に展開したリンクをブラウザで開けば、通常のアクセスと同様にあなたのIPや端末情報はリンク先に分かります。慎重さはいつもどおりに保ってください。
関連ツール
ポートチェックツール
オンラインポートチェックツール。IPアドレスやドメインのポートが開いているか確認。一括チェック対応、応答時間表示、ブラウザローカル処理でプライバシー保護。
サブネット計算ツール
IPv4/IPv6 対応の無料オンラインサブネット計算ツール。ネットワークアドレス、ブロードキャスト、サブネットマスク、ワイルドカード、ホスト範囲、CIDR をブラウザ内で算出します。
Whois検索
オンラインWhoisドメイン検索ツール。ドメイン登録情報、有効期限、DNSサーバー、レジストラ情報を確認。グローバルドメイン拡張子対応、ブラウザローカル処理でプライバシー保護。
WebSocketテストツール
オンラインWebSocket接続テストツール。WebSocket接続の確立、メッセージ送受信、JSONフォーマット表示をサポート。リアルタイムでWebSocketインターフェースをデバッグ。ブラウザでローカル実行でプライバシー保護。
Ping テストツール
オンラインPingテストツール。サーバーまたはドメインのネットワーク接続性と遅延を確認。カスタムPing回数対応、パケットロス率、平均遅延、最大最小遅延などの詳細統計を表示。
IP アドレス検索ツール
オンラインIPアドレス確認ツール。ワンクリックでグローバルIPアドレスと位置情報(国、都市、ISPなど)を取得。
