• ベストアンサー

偽造IPアドレスを調べる方法は有りますか?

私はウェブサイトのオーナーです。 ここ1ヶ月程前から、キチガイ外国人に掲示板を荒らされて困っています。 何故、外国人かどうかが分かるのかと言うと、私をからかった英語だらけの書き込みと共に、海外のいかがわしいサイトへのリンクを貼りまくってくるからです。 都度削除してもエスカレートする一方で、IPアドレスを特定しようにも毎回毎回IPアドレスを偽造してくるので対応出来ません。 このままでは掲示板の閉鎖も止むを得ない程の状況です。 非常に困っています。 何か良き対応策をご存知の方が居られましたら、アドバイスをお願い致します。

質問者が選んだベストアンサー

  • ベストアンサー
  • silpheed7
  • ベストアンサー率15% (1086/6908)
回答No.1

偽造IPアドレスと言うより、プロキシサーバー経由では?

kuta_bali
質問者

お礼

プロキシですか? 私はwebmasterながら、聞いたことがある程度です。 もっとセキュリティー面を勉強しないといけませんね・・・ プロシキ制限出来る掲示板に変更を検討してみます。 過去ログが消えるのは止むを得ないです。 ありがとうございました。

その他の回答 (5)

noname#25418
noname#25418
回答No.6

一般的に使われるアクセス制限は、アクセス元IPか認証で行います。アクセス元IPが一定でないのであれば、認証をかけるのがよろしいでしょう。 ただ、認証が必要となると、アクセスする人全員にIDとパスワードを教えなければなりません。このキチガイのためにそこまでするかどうかはシビアですよね・・・。

kuta_bali
質問者

お礼

認証にするほど人気のあるサイトではないので・・・ それをすると訪れる人が極端に減少してしまうと思います。 とりあえずは、プロシキサーバー制限可能な掲示板に変更して様子を見ることにしてみます。 ありがとうございます。

回答No.5

#3の補足で・・・ VPNとは、「仮想プライベートネットワーク」といわれているもので、企業WANをインターネットを利用して安価で構築するためのものですが、悪用すればこのようなことができます。 国外のPC→国外のISP→(海)→国内のISP→VPN鯖を設置している人→国内のISP→掲示板のあるサーバー #結局第三者プロクシと一緒ですが、ここで違うのは VPN鯖を設置している人から先のネットワークを掲示板のあるサーバーから一切見ることができない点です。 掲示板等でも、このような偽装をしているのが、私の所でも見られましたが、実際の目的は・・・・ ・中国人がオンラインゲームで不正にゲーム内貨幣を稼ぎ、それを売ってリアルマネーにするため・・ という事例のが多いです。

kuta_bali
質問者

お礼

ウイルスと同じで、いかなる方法を選択しても完全にキチガイ共のアクセス制限をするのはムツカシそうですね。 キチガイでなければ、国外の人たちにもアクセスしてもらいたく思っていますので、とりあえずは簡単な対策としてプロキシサーバー制限可能な掲示板に変更をします。 それでもどうしようも無い様でしたら、また別の方法を検討してみます。 1、頭のおかしい連中でなければ色んな人にアクセスしてもらいたい。 2,あまり難しい事はしたくない。 といったところです。

回答No.4

それ以外ですと・・・Webサーバーとして直接遮断するしかないでしょう。 Apache遮断リスト(毎週月曜更新) http://akionweb.com/myobjects/apache_adl/ 必要な国を全部DLし、その後、.htaccessファイルを作ります。 ファイルの最初には Order allow,deny Allow from all と記述し、それより、DLした国のファイルをそのまま貼り付けます。 JPだけ許可する場合は、以下のようにします。 ファイルの最初には Order deny,allow Deny from all そして、JP.txtの deny ていう文字列をすべてallowに置換して、そのままはりつけます。 #JPだけ許可する場合は定期的なメンテが必須です。

参考URL:
http://akionweb.com/myobjects/apache_adl/
kuta_bali
質問者

お礼

htaccessファイルを作って、個別IPアドレスの拒否は実行しています。 一部のキチガイ対策の為に関係の無い人たちまでアクセス制限はしたくないと思っています。

回答No.3

最近では、プロクシではなく、VPNで偽造してくるものもあります。 一番いい可能性としては、VBScriptを埋め込んでMacアドレスを取得し、それで個人を判別するしかないのではないかと思います。 #ただし、IE専用サイトになるという不具合は出ますが・・・ #cookieでは、いくらでも削除できますが、Macアドレスとなるとハードウェアをかえないといけません。最低でもLANカード・・

kuta_bali
質問者

お礼

またまた私の聞いたことの無い専門用語が出てきてしまいましたw 「VPN」というのは初めて聞きました。 う~、「プロシキ制限対応の掲示板に変更する」だけではセキュリティー対策万全とはいかないわけですか・・・ アドバイス頂いた内容ですが、難しそうな上にIE専用サイトになるというのも困りますね。 私はHTMLなら分かるのですが、javascript・perl・cgi等の言語についてはサッパリ分からないもので・・・ ですので、bbsやチャット等のプログラムは配布サイトからダウンしたものを少しいじって使用している現状です。 とにもかくにも、現状のままでは非常にマズイので、とりあえずプロシキ制限を出来る掲示板に変更する方向で検討してみます。 ありがとうございました。

  • Mono3
  • ベストアンサー率30% (19/63)
回答No.2

HTTP_X_FORWARDED_FORやHTTP_FORWARDEDの情報で確認できませんか?

kuta_bali
質問者

お礼

上記2つをググって調べてみましたが、浅い知識の私には少々難しそうです・・・ 今回の件だけでは無く、今後の事も考えて、プロシキ制限対応の掲示板に変更を検討します。 ありがとうございます。

関連するQ&A