🎄teratailクリスマスプレゼントキャンペーン2024🎄』開催中!

\teratail特別グッズやAmazonギフトカード最大2,000円分が当たる!/

詳細はこちら
Google Cloud Platform

Google Cloud Platformは、Google社がクラウド上で提供しているサービス郡の総称です。エンドユーザー向けサービスと同様のインフラストラクチャーで運営されており、Webサイト開発から複雑なアプリ開発まで対応可能です。

IaaS

IaaSは、クラウドコンピューティングの一つです。仮想化技術によりハードウェアなどのITインフラをインターネットを通してサービスとして提供。SaaSやPaaSもクラウドコンピューティングにあたります。

ドメイン

ドメインとは本来、領域や範囲の意味を持ち、インターネット上では特定の部分領域を指します。ネットワークやコンピュータの識別に利用され、所得することでホームページを公開したり、メールアドレスを作成できます。

DNSレコード

DNSレコードとは、DNS(ドメインネームシステム)に登録する情報を指します。主なレコードの種類としては「A/AAAA」「PTR」「SOA」「CNAME」「MX」「NS」「TXT」などがあり、それぞれに役割を持ちます。

DNS

DNSとは、Domain Name Systemのことで、インターネットなどのTCP/IPネットワーク上でドメイン名やホスト名と、IPアドレスとの対応づけを管理するシステムです。DNSのデータベースは、IPアドレスの4つの数字を通知するDNSサーバーで構築されており、IPアドレスをドメイン名から引き出す機能やドメイン名に関するメールサーバ情報を取り扱っています。

Q&A

0回答

1097閲覧

ドメイン名によるサーバインスタンス手前でのアクセス制御

Canta

総合スコア9

Google Cloud Platform

Google Cloud Platformは、Google社がクラウド上で提供しているサービス郡の総称です。エンドユーザー向けサービスと同様のインフラストラクチャーで運営されており、Webサイト開発から複雑なアプリ開発まで対応可能です。

IaaS

IaaSは、クラウドコンピューティングの一つです。仮想化技術によりハードウェアなどのITインフラをインターネットを通してサービスとして提供。SaaSやPaaSもクラウドコンピューティングにあたります。

ドメイン

ドメインとは本来、領域や範囲の意味を持ち、インターネット上では特定の部分領域を指します。ネットワークやコンピュータの識別に利用され、所得することでホームページを公開したり、メールアドレスを作成できます。

DNSレコード

DNSレコードとは、DNS(ドメインネームシステム)に登録する情報を指します。主なレコードの種類としては「A/AAAA」「PTR」「SOA」「CNAME」「MX」「NS」「TXT」などがあり、それぞれに役割を持ちます。

DNS

DNSとは、Domain Name Systemのことで、インターネットなどのTCP/IPネットワーク上でドメイン名やホスト名と、IPアドレスとの対応づけを管理するシステムです。DNSのデータベースは、IPアドレスの4つの数字を通知するDNSサーバーで構築されており、IPアドレスをドメイン名から引き出す機能やドメイン名に関するメールサーバ情報を取り扱っています。

0グッド

0クリップ

投稿2020/01/09 11:58

Google Cloud PlatformのGCEインスタンスで環境構築していたのですが、nslookupで調べると自分が取得したグローバルIPアドレスにたまたま中東?あたりのよくわからないドメインが紐づいていました。(こちら側はgoogleのCloud DNSではなく他サイトで取得IPに対してDNS設定しています。)
アクセスログがStackdriver Loggingで取得できていたため調査してみたのですが、リファラーを見ると違法?に見えるサイトからのアクセスが多く、おそらく以前割り当てられていた違法?サイトへのリンクが生きてしまっているのだと推測できます。
現状無駄なアクセスログと負荷がある状態なため、なんとかその手前で制限を掛けたいです。
※サーバサイドでは403でアクセス制限を掛けることが出来るのですが・・・これではインスタンスまで到達しています・・・

とはいえ、自ドメインに対して勝手なIPを割り当てること自体は技術的に可能でしょうし、特に違法性もないとは思います。
他のサーバ運用者の方々はこういったケースではどのような対処をするのが一般的なのか、ご教授いただければ幸いです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

scsi

2020/01/09 13:25

そんなアクセスが来ても気にしないような構成にするんじゃないかな。
Canta

2020/01/10 01:18

サーバ側で拒否しつつ該当のリクエストパスのログは取得しないことにして、みたいな感じでですかね。 無関係なドメインによってこれ程まで負荷の割合を占めるなんて想像もつきませんでした。。。
take88

2020/01/10 08:22

GCPは詳しくないんで回答は出来ないですが、一般的には LB や WAF でブロックするんじゃないですかね。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.36%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問