質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
ルーティング

ルーティングとは、TCP/IPネットワークにおいて、目的のホストまでパケットを送る為のパス選定のプロセスを言います。

Q&A

解決済

1回答

7436閲覧

YAMAHAルーターで日本からのアクセスだけ許可するには?

odataiki

総合スコア938

ルーティング

ルーティングとは、TCP/IPネットワークにおいて、目的のホストまでパケットを送る為のパス選定のプロセスを言います。

0グッド

0クリップ

投稿2016/12/12 11:26

###前提・実現したいこと
YAMAHAルーターSRT100(かなり古い機種ですが・・・)
LAN内にWebサーバ業務用Webサイト(日本語ONLY・ログイン制御ある)
を外部に公開しています。

運用後、アクセスログを確認すると
日本以外のまるで業務と関係ない国々からの
アクセスがたくさんきておりました。
Webサーバが重くなっていたのはこれが原因ではないかと考えており
日本以外からのアクセスを遮断したいのです。

###補足情報(言語/FW/ツール等のバージョンなど)
【ルーター】 Yamaha SRT100 Rev.10.00.56
【Webサーバ】Windows7ProSP1
【Web機能】Apache2
【その他】.htaccess を使い基本認証でアクセス制限しています

###その他
アクセス制限処理をWEBサーバ側で行うと
LAN内からのアクセスまで影響を受けてしまうので
出来ればルーターで弾きたいと考えました。

自分なりに調べましたところ
特定のIPアドレスや、.jpからは許可などありますが
日本のアクセス元が .jpだけとは限らないこともあり、
日本国内のIPアドレスで弾ければいいなと考えております。
何か良い方法ありませんでしょうか?

よろしくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

あくまでルータで制御する前提でお答えします。
発想を逆にして特定のIPアドレスからのアクセスをルータで遮断するという方法ではダメでしょうか?
理由は以下となります。

まずフィルタリングルールが膨大になります。
「日本 IPアドレス」でググると、公式なもの、そうでないもの様々ですがざっと下記URLのような状況です。

https://www.nic.ad.jp/ja/ip/list.html
https://ipv4.fetus.jp/jp

とにかく数が多すぎるというのは分かっていただけるかと思います。

また、上記内容が常に最新で正確なのかという問題があります。
非公式なものは当然のことながら、JPNICのサイトに記載されているものも「逆引きの管理を行っているもの」とあります。
という事は、逆引きの管理を行っていないものは記載されていないのではないかと取ることもできます。
業務用Webサイトとのことで、「ルータに設定していなかったので国内のIPアドレスなのにアクセスできなかった」という状況を作り出すのは避けるべきではないかと思います。

加えて、最新で完全なリストが入手できたとしても、アドレス割り当ての増減を常に意識して、変更があるたびにルータの設定を変更するという管理の手間も馬鹿にならないのではないでしょうか。

サーバが重いことが問題で、今回の目的がWebサーバの負荷軽減ということにあるなら、アクセスログを調べてみて特にアクセス数の多いIPアドレスをピンポイントで遮断してみてはどうでしょうか。
これで切り分けをしてみてサーバの負荷状況が変わらないのならば重たい原因は他にある、ということになるかと思います。
日本のIPアドレスレンジを全て登録するよりはよほど手間がかからないかと思います。

投稿2016/12/12 23:28

ynakano

総合スコア1894

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

odataiki

2016/12/13 07:53

ご回答ありがとうござます。 yakano様の情報を受けて社内で相談した結果 WEBの待受ポートを80番以外にすることに致しました。 社内関係者用業務システムですので URLにポートが見えても問題ないとのことでしたので。
ynakano

2016/12/13 07:58

本質問は「日本のIPアドレスからは受信したい」という趣旨と受け取ったのですが、組織外からのアクセスは全くないのでしょうか? 場合によっては外部組織のFW設定を変更してもらう必要があるのではないかと感じました。 杞憂なら良いのですが。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問