- 締切済み
apacheのmod_sslであて先がプライベートアドレスのアクセス拒否する方法
apacheのmod_sslであて先がプライベートアドレスのアクセス拒否する方法はありますか? proxymatch で正規表現 を利用すればよいのでしょうか。
- みんなの回答 (1)
- 専門家の回答
みんなの回答
noname#98692
回答No.1
状況がわからないので予測解答になりますが 単純に 127.・・・ を弾く # config の頭の方で SetEnvIf SERVER_ADDR ^127 local # 弾きたいディレクティブ内で Deny from env=local
補足
わかりにくくて申し訳ありませんが、アクセス元ではなく、アクセス先の制御となります。 インターネットだけにプロキシを通したいのですが、172.…等のアドレスを指定するとプロキシからアクセスできてしまいます。 これをやめさせたいのです。