ベストアンサー ファイアウォールで特定のサイトのみを許可する方法 2015/07/07 11:03 ファイアウォールで特定のサイトのみを許可して 他のサイトにはアクセスできなくする仕方です。 みんなの回答 (2) 専門家の回答 質問者が選んだベストアンサー ベストアンサー asciiz ベストアンサー率70% (6871/9771) 2015/07/07 12:28 回答No.2 Firewallで記述できる、発信元・宛先IP、TCPまたはUDPのポート番号、でルールを書くならば、 (1)ソース:any、デスティネーション:該当サイトのIP 、TCP/IP 80番(http)・433番(https)ポート に向かう通信を許可(こちらのルールを優先) (2)ソース:any、デスティネーション:外部IPすべて の、TCP/IP 80番(http)・433番(https)ポート に向かう通信フレームを、遮断 こんな感じになるでしょう。 ただ、サイトのURLとして見えるWebサーバのIPアドレスだけでなく、画像を置いてある別のWebサーバや、関連するデータベースサーバ等が別IPで存在する場合もあり、そこへのアクセスも許可しないと、サイトの表示が崩れたり、検索結果が正常に表示されないなどのトラブルが出る可能性もあります。(まあ、http/https以外は閉じてないので、それ以外の通信をしてくれていれば、開ける必要はありませんが) サイトのソースを読み込んで、関連サイトなど一通り調べることになるでしょう。 なお、上記だけの対策では、外部の他ネットワークに接続するリモートVPNなどを利用して、外に出てから、自由にインターネットアクセスするという手が考えられます。 そうするとさらに、トンネリングプロトコル(PPTP、L2TP、SSTP)やIPSecなどの暗号化通信までも遮断しなければならなくなります。 さらにそれらも、独自サーバを設置されて、待ち受けポート番号を変えれば回避できますから、極端な話、すべての外部通信を遮断して、特定サーバへのhttp/https通信だけ通す、というように設定しなければ安心できないかもしれません。 さすがにそこまでやると、DNS解決やメール送受信などにも影響が出ますから、またDNS問い合わせの53番ポートやメールサーバあての25番(pop)/110番(smtp)/587番(サブミッション)を許可する、などアプリごとの記述を追加する必要があります。 なお、Firewallではドメイン名等では設定できないのが普通ですから、それぞれのIPアドレスを調べて、記述しなければなりません。 質問者 お礼 2015/07/07 12:53 ありがとうございます。 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 その他の回答 (1) kamikami30 ベストアンサー率24% (812/3335) 2015/07/07 11:30 回答No.1 それがどうしました? そのための方法を教えてほしいということですか? ファイアーウォールは外部から内部のコンピューターネットワークへの侵入を防ぐものなので、この目的であれば、内部から外部への制限であるため全く関係ないです。 質問者 お礼 2015/07/07 12:53 ありがとうございます。 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 カテゴリ パソコン・スマートフォンWindowsWindows 7 関連するQ&A 特定サイトにだけアクセスを許可 特定サイトにだけアクセスを許可することはPC側で設定できますか?たとえば、xxx.comにだけアクセスできて、他のサイトは一切閲覧できないようにしたいのです。 よろしくお願いします。 ウィルスセキュリティのファイアウォールを特定のネットワークに許可したい ウィルスセキュリティのファイアウォールを使っていますが、特定のVPNに許可するのはどうすれば良いのでしょう。今はこのVPNに接続する時だけファイアウォールを「完全に開放」にセットしています。 特定のサイトのみ閲覧許可 特定のWebサイトのみ許可してその他はすべて禁止したいです。 携帯料金を賢く見直す!格安SIMと端末選びのポイントは? OKWAVE コラム 特定のページのみのアクセスを許可する方法について ある特定のサイトのみへのアクセスだけを許可する方法ってありますか?事務所のパソコンからなんですが、不特定多数の人間がそのパソコンを利用できる状況下で、特定のドメインのサイトのみへのアクセスを許可したいという事です。 環境は、OS10.4 ブラウザはサファリ Win2000 ブラウザはIE の2台なんですけど、わかる方お願いします。 ウィルスセキュリティーで特定のサイトに接続を許可する方法 ある中国語のサイトがあり、そこに会員専用の掲示板があります。会員登録をしてその掲示板にアクセスしてもエラーになります。中国語サイトからはアクセス制限はしていないという回答をもらっています。どうやらウィルスセキュリティーの設定が原因のようです。特定のサイトのアクセスを許可する方法を教えてください。 アクセスを特定のサイトだけに限定する方法 インターネットのアクセスを特定のサイトだけに限定することは可能でしょうか。 有害サイトなどを特定してアクセスできなくすることは出来るようですが、特定のサイトだけにアクセスできてそれ以外にはアクセスできないという設定の仕方が分かりません。 良い方法がないでしょうか。 SSHで、特定ホストからのみ許可したい お世話になります。 自宅のLinuxサーバに、SSHで特定ホストからのアクセスのみ許可したくて、sshd_configの編集をしています。 色々やってみたのですが特定のユーザのみの許可仕方、特定のIPの許可などは上手くいくのですが、ホスト指定だけがうまくいかず許可されません。 検索で調べても、 *@[ホスト名] とあり、具体的な書き方が出て来ずどこが違うのかなどピンとこないです。 こちらはソネットなのですけど、 *@ap.so-net.ne.jp などではだめなのでしょうか? どなたかご教示いただけると助かります。 ファイアウォールの接続許可について。 Firefox以外のソフトがインターネットに繋がらなくなってしまいました。 対処方法を調べたところ、ファイアウォールが接続を遮断しているかも知れない、というのがあり、自分で接続を許可したのですが、未だに改善されません。 いろんなサイトを見たのですが、ファイアウォールで接続を許可する、としか書いておらず、どのような手順を踏んで許可すればいいのか分からないまま、我流で設定しました。 よろしければ、正しい接続許可の手順をお教えいただけると幸いです。OSは7です。よろしくお願い致します。 参考になるかは分かりませんが、Craving ExplorerやSkype(通話は出来ます。)が接続できなくなっており、先ほどX-アプリをインストールしたところ、既にインターネットに接続されていない状態でした。 Firewallと ntoskrnl.exe 許可?について OSはXP、SP2を使用しています。 昨日 Sygate Personal Firewallを入れました。ところがノーマル設定で*ntoskrnl.exeからのアクセスが頻繁にあり 不許可の設定にしました。 Firewall上の ntoskrnl.exeの 取り扱いを 是非教えてください。不安で一杯です!! 特定のサイトに対してはFirewallをはずせるか NTPサーバーを使って時刻合わせをしたいのです、それも30分毎に。ところが試してみるとFirewallが邪魔してうまく行きません(Firewallを無効にした場合にのみNTPサーバーにつながります) Norton Personal Firewallで、このサイトにだけはセキュリティを掛けない等の設定が出来るのでしょうか 特定のソフトのファイアウォールの許可 ESET Smart Security 6を使用しています。 Reflector - AirPlay mirror your iPhone or iPad to any Mac or PC http://www.airsquirrels.com/reflector/ 上記のソフトウェアを使ってiPhoneの画面をPCに表示させないと思っています。 ただ、Smart Securityのファイアウォールが機能して上記ソフトが使えません。 ファイアウォールを一時的に停止をさせるときちんと動作します。 ファイアウォールが機能している状態だと全く反応しません。 上記ソフトを使うためにSmart Securityの設定などで このソフトウェアだけをファイアウォールを無効(許可)にすることはできないでしょうか? よろしくお願いします。 使用OS 64 bit版 Windows 7 professional ウイルスソフト ESET Smart Security 6 ファイアーウォール 許可リスト nortonのインターネットセキュリティーを親に買ってあげたのですが ファイヤーウォールでのプログラムの通信許可の確認が出てくることに関して それの許可の確認を電話で聞いてきます 標準でついてる 「推奨される選択」を選択すれば? と思って私自身も試しに使ってみたのですが 意外と 困る設定をされてしますところも見受けられ ファイアウォールの許可してもいいプログラムリストなどを探しています 周りのパソコンユーザはウイルス対策をしてない人が多くて いろんな方にこのソフトを薦めてしまい 今後のことを考えると 不安になります どなたか 「ファイアウォールで許可してもいいプログラム」もしくは 「ファイアウォールで許可してはいけないプログラム」 のリストの情報があれば 教えてください (トロイのプログラム名すげ替えの問題はわかっているつもりです) ありがとうございます ヤバいパソコンが壊れたかも!?事前に知っておきたい3つの兆候と対策 OKWAVE コラム .htaccess 特定IPのみアクセス許可 .htaccess 特定IPのみアクセス許可↓ order deny,allow deny from all allow from 特定IP 上記設定がされているサイトに、特定IP以外の他人がアクセスする方法はありますでしょうか?(ハッカーなど) 現在、私のサイトで外部に洩れてはならない情報を取り扱っており、 .htaccessでアクセス制限は行っているのですが、 少々心細いので質問させていただきました。 アクセス制限しているサイトで、特定のファイルのみ許可を与えたい .htaccessでUAやIPでアクセス制限しています。 サイト全体で制限してしまっているのですが 特定のファイルのみ、制限を無効にする方法はありますか? 例えば、バナーの閲覧も制限されてしまっているので バナーに許可を与えたいと思っています。 ファイルが無理でしたら、フォルダでも構いません。 ご助言よろしくお願いいたします。 特定サイトからのアクセスのみ許可させる方法 BC5と申します。 現在クローズドのwebサイトを運営しています。 そのサイトは下記の要件を満たしています。 1.特定サイトからしかアクセスさせない 2.ユーザーにID,WDなどを入力させずに利用してもらう そのため、現在はhttpヘッダを見てリファラーで弾かせています。 最近、パーソナルファイアーウオールを導入しているクライアントが多く、httpヘッダに参照元を付加しなくなったため、他の方法を検討しています。基本http認証で、リンク元のサイトにID,PWDを埋め込む方法を試しましたが、NetscapeではID,PWDを引き継いでくれず、弾かれてしまいます。 どなたか良い方法をご存知でしたら教えてください。 よろしくお願いいたします。 Windowsファイアウォール「許可」を「いいえ」 Windowsファイアウォールの規則には多少分かりにくい面があり、 誤解している部分があるとマズイので、確認のための質問です。 (Windows10をこの後にクリーンインストールする予定ですが) Windows7をクリーンインストールした後に、 コントロールパネルから「Windowsファイアウォール」→「詳細設定」 「受信の規則」において、全ての規則を選択し、 「操作」が「許可」になっているものを 「有効」が「いいえ」になるように しようと思ったのですが、 「受信の規則」 に対して行おうと思っていたのに、間違えて 「送信の規則」 に対してやってしまいました。 https://technet.microsoft.com/ja-jp/library/cc753002%28v=ws.11%29.aspx には、「送信接続」についての説明で 「既定の動作では、接続をブロックするファイアウォール規則が存在しない限り、接続が許可されます。」 と述べられています。 (「受信接続」では 「既定の動作では、接続を許可するファイアウォール規則が存在しない限り、接続がブロックされます。」という決まりなのですね) デフォルトでは送信のいくつかの規則で 「操作」が「許可」になっているものが 「有効」が「はい」になっていましたが、 もともと既定では接続が許可されるので、 接続を許可する規則が機能するように設定するこれらの規則って意味がないのでは、 と思ってしまいます。 この認識は合っていますでしょうか? あと、それぞれの規則において右クリック→「プロパティ」から 「操作」が「ブロック」 となるようにを設定変更した場合、 「有効」を「はい」にすると (受信にしろ送信にしろ)その接続は遮断されるようになり、 「有効」が「いいえ」だと(「操作」が「許可」の場合においても)ファイアウォールの動作には何らの影響も及ぼさない、 ということだと思うのですが この認識も合っていますでしょうか? 当たり前の内容と思われるかもしれませんが、 当方はWindowsをあまり信用していないこともあり 詳しい方から教えを受けないと不安になってしまいます。 ちなみに、この辺りのことを考えていて思ったのですが、 マルウェアが自分のPCに入りこんでしまった場合も 多くのものはファイアウォールの規則の画面には姿を現さないでしょうから、 そこまで気にし過ぎる必要もないのかもしれません。 また、複数の規則を 「操作」が「許可」から 「操作」が「ブロック」になるように 一発で変更する方法はありますでしょうか? どうぞよろしくお願いします。 ウィスルセキュリティのファイアウォール ウィスルセキュリティのファイアウォールで 「アクセスを完全に許可」になっているものを削除しても、 再度そのアプリケーションを起動しただけで、 一覧に「アクセスを完全に許可」として、登録されます。 自分としては、ダイアログが一度出るものだと思っていたのですが。 これでは、ファイアウォールがざるだと思われます。 この対策方法ご存知のお方いますか? 特定サーバへのアクセスのみ許可したい 特定サーバへのアクセスのみ許可したい よろしくお願いします。 下図のように特定サーバへのアクセスのみ許可するようにしたいです。 もう少し具体的に申しますと、コンソールやFFFTP等からのアクセスを 特定のサーバ向かいだけに許可したいということです。 端末(WinXP Pro)------------○-----→ サーバ1(IP:10.1.1.2) | ---------×-----→ サーバ2(IP:10.1.1.3) ★サーバ側ではなく、端末側(WinXP Pro)で制御をかけたいのですが、 どういう方法がありますでしょうか? 加えてわがままで申し訳ありませんが、下記要件があります。 ・管理ユーザのみが設定変更可能であること ・可能な限りWindows標準の機能で実現したい (ユーティリティソフトの導入が許可されない場合もあるため) 以上、知恵を拝借できればと思います。 よろしくお願いします。 特定のURLからのみアクセスを許可したいのですが... ちょっとしたゲームのような物を作っているのですが、 特定のURLからのみアクセスを許可したいのです。 ちなみに画像へのアクセスを制限したいのです。 解る方回答よろしくお願いします。 特定のサイトがアクセスできず、困っています。。 1つのある特定のサイトのみアクセスできません。「サーバーが見つかりません」となります。 お気に入りにある他のサイト等は、普通にアクセスできます。 また、家にある他のパソコンではそのサイトにアクセスできます。 どのような原因が考えられますでしょうか? アドバイス宜しくお願い致します。 注目のQ&A 「You」や「I」が入った曲といえば? Part2 結婚について考えていない大学生の彼氏について 関東の方に聞きたいです 大阪万博について 駅の清涼飲料水自販機 不倫の慰謝料の請求について 新型コロナウイルスがもたらした功績について教えて 旧姓を使う理由。 回復メディアの保存方法 好きな人を諦める方法 小諸市(長野県)在住でスキーやスノボをする方の用具 カテゴリ パソコン・スマートフォン Windows Windows 11Windows 10Windows 8Windows 7Windows VistaWindows XPWindows MeWindows NT・2000Windows 95・98その他(Windows) カテゴリ一覧を見る OKWAVE コラム 突然のトラブル?プリンター・メール・LINE編 携帯料金を賢く見直す!格安SIMと端末選びのポイントは? 友達って必要?友情って何だろう 大震災時の現実とは?私たちができる備え 「結婚相談所は恥ずかしい」は時代遅れ!負け組の誤解と出会いの掴み方 あなたにピッタリな商品が見つかる! OKWAVE セレクト コスメ化粧品 化粧水・クレンジングなど 健康食品・サプリ コンブチャなど バス用品 入浴剤・アミノ酸シャンプーなど スマホアプリ マッチングアプリなど ヘアケア 白髪染めヘアカラーなど インターネット回線 プロバイダ、光回線など
お礼
ありがとうございます。