最新バージョンは 2.0.34.2907 です。

IPアドレスでサーバーへのアクセスを制限

特定IPアドレスからのアクセスを拒否または、特定範囲のアドレスからのアクセスのみを許可することはできますか?

可能です。セキュリティのIPアクセス設定では、ホワイトリスト (許可リスト) またはブラックリスト (拒否リスト) を作成してアクセスを制限できます。

目次

ホワイトリストを作成

以下の例では特定範囲の IPアドレスからの SFTPプロトコルでのアクセスのみを許可しています。
許可されていない IPアドレスおよびSFTP以外のプロトコルによるアクセスは拒否します。
外部からのアクセスを禁止したい場合などで活用されています。

STEP

IPアクセス設定

左メニューから対象サーバーを開き、[セキュリティ]をクリック IP アクセスタブに移動

STEP

IPアクセスを有効化

IP アクセスルールの、IP アクセス有効化にチェックを入れて、デフォルトのIPアドレスのリストから「すべてのIPアドレスのアクセスを拒否」を選択

すべてのIPアドレスのアクセスを拒否
STEP

IPアクセスルールを追加

をクリックして以下の順で入力

  1. プロトコルのフィールドをクリックして、許可するプロトコル(サービス)を選択
  2. 開始IPにアクセスを許可するIPアドレス範囲の開始IPを入力
  3. 終了IPにアクセスを許可するIPアドレス範囲の終了IPを入力
  4. アクセス許可にチェックが入っていることを確認して保存をクリック
IPアクセスルールを追加 (許可)
STEP

設定を適用

他のアドレス範囲を追加する場合は、STEP3の手順を繰り返す

登録完了後は管理ポータル右上の チェックボタン をクリックして設定を適用

一部のバージョンで、設定適用時にサーバーインスタンスが再起動されない問題が確認されています。
念のために設定後は管理ポータルでサーバーを停止後、サーバーを開始してください。

ブラックリストを作成

特定の IPアドレスからのアクセスのみを拒否したい場合に利用します。

STEP

IPアクセス設定

左メニューから対象サーバーを開き、[セキュリティ]をクリック IP アクセスタブに移動

STEP

IPアクセスを有効化

IP アクセスルールの、IP アクセス有効化にチェックを入れて、デフォルトのIPアドレスのリストから「すべてのIPアドレスのアクセスを許可」を選択

すべてのIPアドレスのアクセスを許可
STEP

IPアクセスルールを追加

をクリックして以下の順で入力

  1. プロトコルのフィールドをクリックして、拒否するプロトコル(サービス)を選択
  2. 開始IPにアクセスを拒否するIPアドレス範囲の開始IPを入力
  3. 終了IPにアクセスを拒否するIPアドレス範囲の終了IPを入力
  4. アクセス許可のチェックを外して保存をクリック
IPアクセスルールを追加 (拒否)

拒否するアドレスが 1つの場合は、開始IPと終了IPに同じIPアドレスを登録

STEP

設定を適用

他のアドレス範囲を追加する場合は、STEP3の手順を繰り返す

登録完了後は管理ポータル右上の チェックボタン をクリックして設定を適用

期限付きの禁止リストを作成

以下の設定では、指定したIPアドレスからのアクセスを永続 または指定時刻まで禁止できます。

STEP

IPアクセス設定

左メニューから対象サーバーを開き、[セキュリティ]をクリック IP アクセスタブに移動

STEP

IPアクセス禁止

[IPアクセス禁止の追加]をクリック

STEP

IPアドレスと期限の選択

禁止対象とするIPアドレスを入力後、禁止する期間を選択
IPアドレスを禁止する (分間) を選択した場合は終了時刻を指定して保存をクリック

STEP

設定を適用

他のアドレス範囲を追加する場合は、STEP3の手順を繰り返し、登録完了後は管理ポータル右上の チェックボタン をクリックして設定を適用

ワイルドカードは使用できません。

目次