• ベストアンサー

特定ユーザへのアクセス拒否について

質問です. たとえば,掲示板への荒らし対策として, IP,ホストへのアクセス制限がありますが, この方法だと,関係のない利用者にも影響がでてきます. 荒らし対策として,認証や,掲示板のアドレス変更など方法があると思いますが, 特定のユーザにだけ有効なアクセス制限の方法はありませんでしょうか? 高度な方法でも構いませんので,どうかよろしくお願いいたします. 関連ページなどあればよろしくお願いしますm(__)m

質問者が選んだベストアンサー

  • ベストアンサー
noname#6217
noname#6217
回答No.3

えーと。 >高度な方法でも構いませんので ということは、管理権限があって導入ができるということですよね。 それなら技術的な制限より、運用面で考えてみてはどうでしょうか? 記事の投稿は、パスワード制にすればいいかと。 投稿にはハンドルネームや本文を入力するので、パスワードの入力が増えても手間は変わらないと思います。 いくつかの投稿パスワードを用意して、常連さん用と一般用で区別するとか。 常連さんにはメールで配付し、一般用はホームページで公開しておけばいいでしょう。 何か問題があったら、一般用の投稿パスワードを変更しホームページでの公開は停止。 公開を停止している間は、問合せがあったらメールで新パスワードを答えるとし、様子を伺って、新パスワードを公開。 常連用パスワードで荒らされたら、それも変更しメールで配付。 そんなことを繰り返せば、「荒らされにくい」掲示板になるのでは。 少なくとも荒らしの投稿は停止できますし、閲覧には影響がありません。 コツ(考え方)は、「荒らされにくい」掲示板にすることです。 投稿パスワード制の主旨を理解してもらって、投稿パスワードの問合せをしやすい雰囲気を作っておけば、投稿パスワードの管理だけで済みます。 特徴を整理すると、 ・投稿パスワードがわかっていれば、誰でも投稿ができる。 ・フリー投稿の掲示板に近く、会員制や認証という煩わしさがない。 ・投稿パスワードを変更すれば、荒らしを停止できる。 ・閲覧にアクセス制限はない。 ・荒らし対策に費やす時間と手間が節約できる。 などなど。 例えばということで、ご参考です。

その他の回答 (2)

noname#14035
noname#14035
回答No.2

こんばんは。 >>こういった問題を解決できる画期的な方法は 現在ないのでしょうか...? ↓ 残念ながらそのような方法はありませんし、この先も出てこないでしょう。 「ネット」+「掲示板あらし」という言葉のイメージと、「ネットワーク・セキュリティーの技術」に対する過度の期待(誤解)から、多くの方にとって事の本質を理解が難しくなっている面があると思いますので、私なりにお話してみます。 「掲示板あらし」と言う行為については、いくらネット上の出来事だと言っても、悪さをする相手が人間であることには変わりないわけで、「技術的に排除しよう。」という考え方には必ず限界があります。 たとえ「会員化」を行っても、ネットでは”別人”として再登録できますし、「”バカ””死ね”など、特定の単語によるフィルタリング」を行っても、”縦書き”や”一文字挿入”などの方法で簡単に回避できるなど、完璧な技術的対策はありません。(おまけに、単に上記のような単語をフィルタリングするだけでは、私のこの書き込み自体が”あらし”になってしまいますね…。) 現実社会と同様に、最終的には「相手の首根っこを抑える」しか手が無いわけです。(それが難しい(現行犯でとっ捕まえにくい)という点はネットの特徴の一つですね。) そもそも公開掲示板は誰もが自由に書き込めることを前提(目的)に動いています。 駅の掲示板や街中の壁やポスターなどに落書きをされることを完全に防ぐのが難しいのと同様に、ネット上の掲示板でも「落書きをされることがありうる。」ということを覚悟しておくべきです。 「掲示板あらし」は確かに迷惑ですが、どこまでやったら「あらし」になるかという基準は人によってさまざまでしょう。 本人的に相当迷惑だと思っても、明確な事件性(身体的・精神的・経済的被害)が無い限り、実際には動きようが無い(むずかしい)という面もあります。 もしも「落書き行為」を減らしたいなら、「会員化」などの方法をとるべきでしょう。(誰にとっても”使いやすい”掲示板はあきらめるしかないと言うことです。) 逆に利便性を残したいのであれば、管理者がきちんとメンテナンスをするしかないでしょう。(壁の落書きを掃除するように、一つ一つ削除していくしかありません。) もちろん、トラブルやリスクを減らすための技術的な手段は「参考URL」など、ネット上でも情報提供されていますので、これらを勉強して実践してくことは必ずメリットとなるはずです。 繰り返しになりますが、ネットだろうと現実社会だろうと、セキュリティー対策の本質は変わらないというのが私の個人的意見です。 技術や仕組みで守ろうとするのではなく、「何をどの程度保護したいかをはっきりした上で、使う技術を決める。」べきだと思います。 ご質問に対する直接回答になっていない部分が大半ですが、少しでも参考になれば幸いです。 それでは。

参考URL:
http://ruins1.hp.infoseek.co.jp/
  • pota
  • ベストアンサー率50% (1/2)
回答No.1

難しいですね。 特定の個人というか、ご自分でも書かれているとおり 掲示板に誰が書いたかという判断はWEBの世界では IPアドレスで判断するしかないですよね。 Basic認証とかかけちゃうと案内も大変だし 面倒だしということはあると思います。 で、やっぱり不便と。。。 相手のIPが固定な場合はそこ弾けば良いんですけどね。 相手がアドレスの変わるDHCP環境から繋いできてるなら その個人だけをピンポイントに弾くのは 難しいんじゃないでしょうか。。。 お役に立てずごめんなさい。

daxue
質問者

補足

potaさん,ご回答ありがとうございます. 固定IPであるという保障がないと, ピンポイントではじくことは難しいですよね・・・ こういった問題を解決できる画期的な方法は 現在ないのでしょうか...? 引き続き募集いたしますので,どうかよろしくお願いいたします.