5.2 IPアクセス制限
5.2 IPアクセス制限
5.2.1 IPアクセス制限の概要
IPアクセス制限とは、特定のIPアドレスからのアクセスを制限する機能で、外部からの攻撃や不正アクセス防止として利用できます。
コントロールパネルの左メニュー「システム」から[IPアクセス制限]をクリックして、設定画面にアクセスできます。
初期状態では、海外からのアクセスを拒否し、日本国内のみアクセスが許可されています。

| 海外からのIPアクセス拒否状態を解除する方法については、『セットアップマニュアル』の「3.2 IPアクセス制限」を参照してください。 |
| IPアクセス制限を設定する際には、制限対象のIPアドレスを確認いただくことを、強くお勧めします。 誤って設定した場合、サーバーへアクセス出来なくなる可能性があります。 |
5.2.2 個別設定
ここでは例として、『POP通信を特定のIPアドレスからアクセスのみを許可し、それ以外は拒否する』場合の設定手順をご説明します。
1)コントロールパネルの左メニュー「システム」から[IPアクセス制限]をクリックします。

2)[国内IP全て]のチェックを外し、[個別設定]をクリックします。

3)許可するIPアドレスを入力します。

| ● ● |
4)IPアドレスの入力が完了したら、画面下の[設定を保存する]をクリックします。

5)確認画面が表示されたら、[OK]をクリックします。

6)「IPアクセス制限設定が変更されました。」と表示されたら、個別設定は完了です。

個別設定がされている場合は、「○○件設定済」と表示され、[個別設定]をクリックすると内容を確認できます。![]() |
コントロールパネルのルール:入力エラーついて
「コントロールパネルのルール」を[拒否]に設定する際に、[国内IP全て]を選択せず[IPアドレス]も空欄のまま[設定を保存する]をクリックした場合は、【入力エラー】のアラートが表示されて保存できません。
[国内IP全て]を選択するか、個別設定の[IPアドレス]を入力してから[設定を保存する]をクリックしてください。

サービス(ポート)のルール: 各項目説明
「IPアクセス制限」を設定する際は、下表を参考に、お客さまのご利用環境に応じてご設定ください。
| ● 初期設定としての推奨内容となります。 ● 制限したサービス・ポートに対して海外のIPアドレスからアクセスする場合は、「個別設定」で該当のIPアドレスを許可する必要があります。 ● 下表以外のサービス・ポートには設定出来ません。 ● 不正アクセス、または攻撃を完全に防止する機能ではございません。 |
推奨○: 制限を推奨
推奨 –: 制限を非推奨
| サービス | ポート番号 | 制限対象のサービス | 推奨 | 推奨・非推奨の理由 |
|---|---|---|---|---|
| ポートスキャンと SYNフラッド対策 | 全ポート | – | ○ | アクセスが集中した場合、防御機能が働き、サイトの閲覧が出来なくなる可能性があります。 |
| HTTP | 80 | ホームページを閲覧する(暗号化なし) 例:http://example.jp/ | – | ホームページアクセスに支障が出る可能性があります。 |
| HTTP over SSL | 443 | ホームページを閲覧する(暗号化あり) 例:https://example.jp/ ウェブメール(Active!Mail)の利用 | – | httpsでアクセスする画面(例:資料請求や問合せなどのフォームメール、Active!Mail) の利用に支障が出る可能性があります。 |
| SMTP | 25 | 利用者、外部からのメール送信 | – | メール送信に支障が出る可能性があります。 |
| Message submission | 587 | 利用者のメール送信 | – | メール送信に支障が出る可能性があります。 |
| POP | 110 | 利用者、外部環境からメールソフトを 用いたメール受信(暗号化なし) | ○ | 不正アクセス防止。 |
| POP over SSL | 995 | 利用者、外部環境からメールソフトを 用いたメール受信(暗号化あり) | ○ | 不正アクセス防止。 |
| IMAP | 143 | 利用者、外部環境からメールソフトを 用いたメールデータの同期(暗号化なし) | ○ | 不正アクセス防止。 |
| IMAP over SSL | 993 | 利用者、外部環境からメールソフトを 用いたメールデータの同期(暗号化あり) | ○ | 不正アクセス防止。 |
| MySQL | 3306 | データベースへのアクセス | ○ | 不正アクセス防止。 |
| PostgreSQL | 5432 | データベースへのアクセス | ○ | 不正アクセス防止。 |
| FTP | 21 | FTPソフトでホームページを設置する | ○ | ホームページ改竄防止 |
