AN HTTPD ゲストブック/コメント集(2003年1月23日10:20)


ぴい izay0i@hotmail.com 2003/01/27 10:06

中田さん、いとさん、どうもありがとうございました。


中田昭雄 nakata@st.rim.or.jp 2003/01/26 17:38

ぴいさん、
いとさんの言うとおりで、ハイフンを含むと動作しないバグでした。

直しますが、とりあえず *.ap.so-net.ne.jp の拒否なら、ハイフンのところも * にして
*.ap.so*net.ne.jp
としてみてください。
*.ap.soなんとかnet.ne.jp も拒否してしまうことになりますが。


いと gfh05223@nifty.com 2003/01/26 17:26

ぴいさん、中田さん
so-net のようにドメイン名にハイフンを含むと正しく動作しないですね。

今の場合は拒否IPに hrsmnt01 と書けば hrsmnt01.ap.so-net.ne.jp を
拒否してくれますが、そもそも so-net の広島?の人を全員拒否するような
方法は正しい対応とは思えませんけどね。背に腹はかえられないということ
でしょうが。

掲示板荒し対策とかなら、状況説明すれば皆さんどうやっているかなど
いい知恵を出してくれるのではないかと思いますが。


ぴい izay0i@hotmail.com 2003/01/26 12:37

>中田さん
「リモートホストを取得」は「常時」にしています。
現在荒らし対策のため、許可IPに
*.jp
*.bbtec.net
このようにしております。
これはうまく働いているようです。
また拒否IPもいくつかありますが、これもうまく働いているようです。
ソネットのみがホスト名からうまく拒否出来ません。
サーバログには
〜〜.ap.so-net.ne.jp
このように記載されていました。

お忙しいと思いますがよろしくお願い致します。


猫じゃらし見習♪ you@tayrineko.com 2003/01/25 15:01

>>ちょっと考えにくい話ですが。。
そうですね、僕もそう思います(笑
この件は、現象が再現できるかどうか試してみて
再現したらご報告しますね

ソネット利用者を探さなくては(^^;


中田昭雄 nakata@st.rim.or.jp 2003/01/24 21:22

ぴいさん、
もともとオプション/一般の「リモートホストを取得」が「常時」になっていないとホスト名でのアクセス制限は効きませんが、「常時」にチェックしてありますか?

猫じゃらし見習♪さん、
httpd.log に *.so-net.ne.jp にあてはまるホスト名が記録されているのに拒否されない、という意味ですか?
ちょっと考えにくい話ですが。。


猫じゃらし見習♪ you@tayrineko.com 2003/01/24 14:38

ぴいさん
中田さん

私も、ソネットのアクセス制限が、効かなくて難儀したことがあります
*.so-net.ne.jp(あってるかな?)のように、
ソネットのホスト名がつく物、全て拒否にしても駄目でした

一週間ほどで、制限したい人はこなくなったので、よかったのですが・・・
そのときは、結局あきらめて放置していました

ソネット以外は、ちゃんと制限出来てるようですので、
プロバイダ側で、何か特殊なことでもして、制限を回避されてるのかな??
と、思ったりして(・_|ちらっ


ぴい izay0i@hotmail.com 2003/01/24 11:38

中田さん、レスありがとうございます。
ソネットのホスト名からのアクセス制限がうまくいかないという話でしたが、
さっそく
*.hrsmnt01.ap.so-net.ne.jp とワイルドカードの * をつけて試してみたのですが、だめでした。
試しに *so-net.ne.jp と拒否IPに書いてみたのですがこれもだめでした。

中田さん、その他ご存じの方、お忙しいと思いますが宜しくお願い致します


中田昭雄 nakata@st.rim.or.jp 2003/01/23 20:41

ぴいさん、
先頭に *.hrsmnt01.ap.so-net.ne.jp とワイルドカードの * をつけてもだめですか?


ぴい izay0i@hotmail.com 2003/01/23 10:20

現在1.42cを利用させて頂いていますが、ソネットのホスト名からのアクセス制限がうまくいきません。
.hrsmnt01.ap.so-net.ne.jp
この様に拒否IPに書いているのですが、アクセスされてしまいます。
ソネット全体を
61.120.160.0/19
61.211.0.0/18
202.213.192.0/18
202.223.64.0/18
202.238.64.0/18
210.132.128.0/17
210.139.128.0/17
210.174.0.0/18
210.250.64.0/18
211.10.32.0/19
211.128.32.0/19
218.41.0.0/16
218.221.0.0/16
219.98.0.0/16
219.111.128.0/18
この様に全て弾くことは出来るのですが。

宜しくお願い致します