• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:インターネットのアクセス制限はどうやるのでしょうか)

インターネットアクセス制限の方法とコミュニケーション方法

このQ&Aのポイント
  • インターネットアクセス制限について、特定のhttpサイトのみアクセスできるようにする方法を知りたいです。
  • サーバー管理者にアクセス制限を依頼する際、一般的な用語で伝える方法を教えてください。
  • サーバーの上流の接続については明確ではないが、制限をかけるためにはスイッチの機能やFirewallの機能を使用することが必要です。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.2

Firewallのポリシーにsourceアドレスをサーバで、 destinationを特定のIPアドレスもしくはURLにし、 サービスをhttpとhttpsに限定して許可すればよいです。 これで、アクセスを開始する側も限定出来ます。 それ以外は暗黙のdenyでdropされます。 その他にダダ漏れのpolicyが入っていれば無駄ですので、 FireWall管理者に確実に要件を伝えて実装してもらう必要が有ります。 L3スイッチもACLの定義が可能な場合も有りますが、 よくてTCPのESTABくらいしか定義できませんので、 こちらから開始するアクセスは可能にするが、 相手からのアクセスを禁止するなどの細かい制御は困難です。 注意しないといけないのは、実はあるwebサイトにアクセスする過程で、 別のURLにアクセスする場合が有ることです。 これも許可しないと通信できません。

HOKKAPOKKA
質問者

お礼

すごく具体的で助かりました。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (1)

  • nowaver
  • ベストアンサー率22% (314/1370)
回答No.1

>サーバーには重要なデータが入っているので 取り返しが付かないことになるかもしれませんので、やめておいたほうがいいと思います。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • やってはいけないアクセス制限

    バッファローのlinkstationのアクセス制限について質問します。 サーバー:windows 2003 server(activeDirectoryにてアクセス制御)にlinkstation LS-WX1.0TL/R1Jを接続して2年間問題なく運用していました。  ところが最近EMモードがでたのでファームアップデートを最新にしたところ、クライアント側(xp)からアクセスできないフォルダがでました。  いろいろ調べたところ、   (1) linkstationではwindows標準のアクセス制限はしてはいけない(してたー知らなかった)   (2) linkstationではroot以外のサブフォルダにアクセス制限をかけてはいけない(してたわー知らなかった)  ということがわかりました。上記の2つに関わるいけないことをしていたということです。 では、クライアント側でアクセス制限をいじればいいじゃないかとおもいます。しかし、クライアント側からフォルダのプロパティをひらくと、いつもあるセキュリティタブが見れません。   バッファローに問い合わせたところ、いくつか似たような事象について問い合わせはあるが、有効な解決法がないとの回答。  googleさんにきいても解答がみつけられませんでした。 このような事象にかんして解決をしたという記事や方法をご存じの方いらっしゃらないでしょうか?  

  • アクセス制限

    ホームページを作成してレンタルサーバー会社が提供する「アクセス制限」を設定しました。 よくあるユーザーIDとパスワードを入力する小さい画面がでてくるので、多分BASIC認証だと思います。 私はWindowsユーザーなので、Winではアクセス制限が機能していることを確認できています。 macユーザーの方から、Safariでアクセスするとパスワードが要求されずそのまま入れてしまうとの連絡がありました。 BASIC認証であればブラウザによって影響されることはないと思うのですが、このようなことはありうるでしょうか?

    • ベストアンサー
    • Mac
  • ブログのアクセス制限について

    ニフティーのブログ、ココログでアクセス制限をしようとしています。 ココログ自体では個々のアクセス制限はできないと言う事なので 「忍者バリアー」を使用することにしたのですが 「制御条件の設定」ができて、次の「制御用ソース」の所で どう操作するのかわからなくなってしまいました。 「アクセス制御を使うには、下に表示される制御用ソースを設置したいURLのHTMLソースの<BODY>タグと</BODY>タグの間の任意の位置に書き加えてください。」とあるのですが、「URLのHTMLソース」 ←これがわかりません。 中年ブログ初心者で、難しい用語が多く困っています。 どうぞよろしくお願い致します。

  • .htaccessでのアクセス制限<wakwak

    こんにちは。 wakwakでHPを作成しています。 実はトラブルがあり、アクセス制限をしたいのですが、 パスワードを入れるタイプではなく、 ある特定のIPの人だけを制限したいと思い、 .htaccessファイルの中に <Limit GET POST PUT> order allow,deny allow from all deny from xxx.xxx.xx. </Limit> (xxxはきちんと指定しています) と記述して転送しようとしたのですが Permission denied on server(Filename(deny)) と出て転送できません。 これはつまりwakwakでは拒否できないように してあるのでしょうか。 週明けにサーバー管理者に質問すればいいんですが できれば早いうちに制限をしたいと思っています。 (しかもそういう制限をしたことを知られたくないため レンタルアクセス制限などバナーが出るものは 避けたいと思っています) denyが使えないとしてCGIを使うタイプとか パスワードを指定しない形で 特定のIPをアクセス制限する方法はあるのでしょうか。 よろしくお願いします。

  • アクセス制限について

    例えば、買い物かごやフォームメールのCGIを使う場合はsendmailの機能の付いたサーバーじゃないといけないと聞いたのですが、アクセス制限のCGIを使う場合は、なにか必要な機能はあるのでしょうか?それともCGIが可ならどこでも使えるのでしょうか?

    • ベストアンサー
    • CGI
  • WEBサイトのアクセス制限、ダウンロード制限・・・について

    WEBサイトのアクセス制限、ダウンロード制限・・・について 今、不特定多数の方に、テンプレートデータを配布するサイトのリニュアルを 行っています。 そこで、ツールなどを使われてサーバーに負荷をかけたくない、有料版に誘導したいなどの理由で、 同一IPからの連続アクセスの制限を設けていますが、1回しかダウンロードできず あまりにもきつすぎます。 いろいろな方法があると思いますが、もうすこしゆるくする方法はないでしょうか 例えば、一人一日3回までとかの制限を設けているサイトをよくみかけます。 どのうような制御方法なのでしょうか。 制御方法はサーバー側でもコンテンツ側でもどちらでもかまいません。 一般的な方法があれば教えてください よろしくおねがいします。

  • Webのアクセス制限

    Webページのアクセス制限について質問があります。 Webページが1回アクセスされたら、以後アクセスを 不可能にすることは可能でしょうか? (サーバ側で制御する) 該当Webはユーザごとにアクセスできるページが 決まっていて、現在ユーザID及びパスワードによって アクセスを許可しています。 ユーザが自分のページを1回参照したらそのページには 2度とアクセスできないように設定したいと考えております。Webサーバアプリケーションでの設定やスクリプトでの 設定等ご存知の方がいらっしゃいましたらご教授願います。

  • プログラムへのアクセス制限 

    以前使用していた、McAfeeのPrivacy Serviceにペアレンタルコントロールとしてプログラムへのアクセス制限をすることの出来る設定がありました。 以下説明文です。「子供とコンピューターを共有している場合、財務ソフトウェアなど子供の目には触れさせたくないソフトがあるかもしれません。この画面では各ユーザーのアクセスを制限する必要があるプログラムを指定出来ます。コンマンドプロンプト及びWindowsレジストリエディタへのアクセスを制限するプログラムを指定して下さい。」とありました。Outlook にこれを指定していました。とても便利な機能だったのですがバージョンが変わってからこの機能が無くなってしまいました。同じ様な機能があるソフトはありませんでしょうか?探し方が悪くネット上でも上手く見つけられませんでした。ただ、XPについている機能でユーザーの切替で暗証番号を入れる方法は使い勝手が悪いので同じようなソフトを探しています。どなたかご存知でしたらお願いします。

  • ApacheのIP制限について

    ApacheのIP制限について CentOS5とWindowsVista両方のOSでApacheの勉強をしている者です。 ApacheのバージョンはWindowsVistaなら2.0.63で、CentOS5は2.2のを試しています。 ところで、「特定のアクセス元に対してアクセスを禁止する」の部分ですが、 ------------------- Order allow,deny Allow from all Deny from xxx.xxx.xxx.xxx ------------------- の部分にxxx.xxx.xxx.xxxを WindowsVistaでは、192.168.1.28といったapacheをインストールしている本機マシンをアクセス制限に試してみようと思いましたが、うまくいきません。 また、友だちのサーバのCentOS5で、私の契約しているプロバイダーのIPをアクセス制限しようと思いましたが、それでも上手くいきませんでした。 CentOSの方には色々と試してみて、mod_access.soをインストールしてみましたが、それでもうまくいきません。 ただし、逆に ------------------- Order deny,allow Deny from all ------------------- を指定すると正常にアクセス制限することはできますが、私が望んでいることは特定のIPに対してアクセス制限をかける方法を知りたいのです。 何かお分かりの方は、ご回答をお願いします。

  • 独自ドメインでのアクセス制限

    現在、一つのロリポップサーバーでの独自ドメインでサイトとブログを運営しています。 ・サイト:ttp://www.Example.com(主) ・ブログ:ttp://blog.Example.com(サブドメイン) .htaccessで特定のIPからのアクセス制限をしたいと思っているんですが、下記のように記載しても制限されません。(試しに自分のIPも入れて試みました。) order allow,deny allow from all deny from xxx/0 deny from yyy/0 deny from zzz/0 ErrorDocument 403 403.html 主にサブドメインのブログのアクセス制限をしたいのですがサブドメインディレクトリに置いて.htaccessに名前を変更しても制限されません。 また、403.htmlも.htaccessと同じサブドメインディレクトリに置いてあります。 何か間違っている事があるでしょうか??