パスワードを忘れた? アカウント作成
10754561 story
インターネット

「さくらのレンタルサーバ」などで国外IPアドレスからの接続をデフォルトで制限するフィルタ設定を適用へ 31

ストーリー by hylom
苦肉の策 部門より
あるAnonymous Coward 曰く、

さくらインターネットのレンタルサーバーサービス「さくらのレンタルサーバ」および「さくらのマネージドサーバ」、「さくらのメールボックス」において、海外からの不正アクセスを防ぐため、国外IPアドレスからのアクセスを制限する設定を行うとのこと(さくらインターネットの発表)。

これは3月13日より順次適用され、デフォルト状態では有効(国外IPからのアクセスをブロックする)になっている。ただし、すべてのアクセスをブロックするわけではなく、対象はFTPおよびSSH、SMTP、WebDAVと、HTTP/HTTPSでの「/wp-admin/」や「phpmyadmin/」、「wp-login.php」などのパスへのアクセス。利用者が設定を行うことで無効にすることも可能。

一般的なHTTP/HTTPSでのアクセスについてはブロックされないので、影響は少なそうだが、海外から管理を行うことがあるようなケースについては要注意だ。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by masaru_al (15915) on 2014年03月13日 14時31分 (#2562309)

    ライトプランを契約しています。
    おそらく各サーバに対してIPアドレス拒否設定してるだけでしょう。
    サーバコントロールパネルはIPフィルタの対象外です。

    国外IPアドレスフィルタ 設定マニュアル
    http://support.sakura.ad.jp/manual/rs/others/ipfilter.html [sakura.ad.jp]
    「国外IPアドレスフィルタ」に関するよくある質問
    http://sakura.custhelp.com/app/answers/detail/a_id/1509 [custhelp.com]

    • by Anonymous Coward

      あの国だけ拒否してくれればいいんだが

      • by masaru_al (15915) on 2014年03月14日 1時05分 (#2562712)

        ここにぶら下げますが、

        自分のサイトの過去1年のエラーログを調べてみたところ、今回規制対象となった /wp-admin/ とか wp-login.php の有無を探ってくるアクセスの半分近くはアメリカからでした。
        一方、Web上のフォームに広告などを投稿してくるアプリケーションスパムは中国がダントツで多いです。

        親コメント
      • by Anonymous Coward

        禁止語句を潜ませておけば向こうから拒否してくれるんじゃなかった?

  •  確かさくらインターネットでも新しいクラウド系サービスは、マシンとは別にファイアウォールルールを設定しておける機能があったと思うんですけど、他社も含めてちょっと古めのサービスだと、OSインストール直後は、ファイアウォールなしの丸裸でグローバルアドレス持ってインターネットの荒波の中に立たされるので、前々から問題だと思ってました。sudo apt-get dist-upgrade && sudo rebootするまではディストリビューションのリリース直後に含まれていた脆弱性はそのままなので。

  • by Anonymous Coward on 2014年03月13日 14時38分 (#2562313)

    さくらのレンタルサーバを借りる人のリテラシーがその程度
    って鏡を見て考えた俺orz

    ところでgooglebotくんとかは国外なのかな?
    もちろんrobotx.txtで門前払いはしてるけど、ちょっと気になる。

    • by Anonymous Coward

      ところでgooglebotくんとかは国外なのかな?

      国外じゃないかなぁ。SiteMixが攻撃されているからという理由で海外のIPアドレスからのアクセスを遮断していた時、Googlebotは来なかったし、Googleウェブマスター ツールはエラーになってた。
      さくらインターネットは対象となるIPアドレスリストは非公開としているから違うかもしれないし、HTTP/HTTPSは一部だけだから関係ないけど。

    • by Anonymous Coward

      当然ですが、gmail経由でメールを受信している場合も
      アメリカからのアクセスになりますね

      ちょくちょくPOPの成功リストを国別に出してチェックしているのですが
      アメリカからなんかログイン成功したアクセスあるな!とおもうと大抵これだったり

  • 手元にあるサーバや他社のサーバと環境が違うと運用が面倒になる。

    どうしてもそういうフィルタをしたいなら、
    レンタルサーバのなかじゃなくてルータか何かでやってくれ。

    • どうしてもそういうフィルタをされたくなければ
      レンタルサーバじゃななくてVPS・専用サーバ・クラウドか何か(+ファイアウォールプラン)を契約してやってくれ。

      ってことじゃないの?

      親コメント
      • by Anonymous Coward

        サーバコントロールパネルでフィルタを無効化するのとは違うの?
        http://sakura.custhelp.com/app/answers/detail/a_id/1509 [custhelp.com]

        • by Anonymous Coward

          失礼。
          >どうしてもそういうフィルタを”勝手に”されたくなければ
          の”勝手に”が足りませんでしたね。
          フィルタされたなら解除すればいいんじゃね?ってのは同意です。

    • by Anonymous Coward

      そんなあなたにはさくらのクラウドを

    • by Anonymous Coward

      エスパーじゃないと分からない投稿だな
      誰か解説して

      • by Anonymous Coward

        少なくとも Linux なんかの distributionとは違うと思います。

        (フィルタ等の)設定ファイルを完全な初期状態から編集したり、package の選択をしたりするのも カスタマイズのうちだとと思いますし、「ディストリビューション」と、「カスタマイズ」の用語定義がされないと議論できません。

  • by Anonymous Coward on 2014年03月13日 14時25分 (#2562304)

    自分のドメインのメールサーバがさくらのレンタルサーバなんだけど、
    海外サービス(googleとか米yahooとか)からのメールが届かなくなるってことだよね。
    ftp/ssh/wabdav/http(管理画面のみ)は理解できるが、
    smtp止めるのは違うだろ…

    • by Anonymous Coward

      原文を見てからコメントしましょう

      > SMTP(SMTP認証、POP before SMTP時)
      とあるので、リレーされてくる分には問題ありません。

      • by Anonymous Coward

        でも、自分が海外に出たときは送信できなくなるってことだね。

        • by nim (10479) on 2014年03月14日 11時46分 (#2562904)

          海外からメール送信するのに、平文SMTP使うような人は迷惑なのでインターネット使わないでください。

          親コメント
        • by Anonymous Coward

          状況は分かってるんだから駄々こねてないでACL書くなりトンネル張るなりしろや

    • by Anonymous Coward

      SMTP認証とPOP brfore SMTP時って書いてありますし

    • by Anonymous Coward

      ぽーと25がだめなら ぽーと587をつかえば いいじゃない(棒読み

  • by Anonymous Coward on 2014年03月13日 14時27分 (#2562306)

    今使っているサーバーはどうなるんだろう?

    最初iptableなどのフィルタかなとも思ったんだけど・・違うのかな?
    (既にいろいろフィルタされているので、勝手に設定変えられるのは嫌だな)

    httpのフィルタからすると専用のIDSを導入してくれるってこと?

    • by Anonymous Coward

      mod_geoipかなんかの実装じゃないの?

  • by Anonymous Coward on 2014年03月13日 15時04分 (#2562326)

    なぜかこの言葉を思い出しました。

    • by Anonymous Coward

      無観客試合の処分だな。

      • by Anonymous Coward

        さいたま赤軍の話は止めなさい。

      • by Anonymous Coward

        なお当日は外からでも声援を届けようと
        スタジアム周辺で暴れる模様

  • by Anonymous Coward on 2014年03月13日 18時28分 (#2562459)

    さくら、「レンタルサーバ」サービスに国外IPフィルタ設定を適用へ
    OpenFlowとvoltDBを活用したDDoS対策も
    http://www.atmarkit.co.jp/ait/articles/1403/11/news107.html [atmarkit.co.jp]

  • by Anonymous Coward on 2014年03月13日 23時20分 (#2562655)

    うざい国からのアクセスを全て遮断
    http://www.42ch.net/~shutoff/ [42ch.net]

    サーバーと言わずルーターと言わずIXレベルでこれやって欲しい

typodupeerror

UNIXはシンプルである。必要なのはそのシンプルさを理解する素質だけである -- Dennis Ritchie

読み込み中...