せっかく掲示板

f‚̐VK쐬
TOPページ > FAQ一覧 >

FAQ/アクセス制御・通知を設定する

最終更新日: 2022/11/28

せっかく掲示板では、お客様がご利用されているせっかく掲示板に対し、以下の項目でアクセス制御やメール通知を実施する事が可能です。

アクセス制御に該当すると、自動的にお知らせメッセージのページに転送されます。設定値を含むものを「許可する」 「禁止する」「メール通知」と言った複雑な設定が可能です。こちらのお知らせメッセージのページは、変更する事が可能です。

本機能は、有料版有料版(アクティブモード)のみで稼動する機能です。

>> 有料版有料版(アクティブモード)

 

理想的なアクセス制御が可能

業務用ファイアーウォールのような設定方法ですので、設定が困難と思われた場合は、お気軽にサポートの方にご相談下さい。適切な設定方法をアドバイスさせて頂きます。

是非サポートの方にご相談下さい。適切なルールを作成いたします。

>> サポート

 

アクセス制御ルールの作り方

せっかく掲示板のアクセス制御では、基本ルールと応用ルールの2つを組み合わせ、1つのルールを作ります。

ルール = 「基本ルール_応用ルール」

基本ルールとは?
このルールは許可する為のルールです。このルールは禁止する為のルールと言う宣言をします。
応用ルールとは?
該当するホスト名、IPアドレス、ブラウザ名、リンク元でHITする条件になります。

基本ルールの設定に関して

基本ルールは、その行のルールを実行する命令文になります。

基本ルール 処理
reject アクセスを禁止にする
pass アクセスを許可する
mail アクセスを確認すると1アクセスに付き、1通のメールで通知
rejectmail アクセスを確認するとメールで通知し、アクセスを禁止にする

 

応用ルールの設定に関して

せっかく掲示板では応用ルールの箇所は部分一致型です。

例えば下記IPアドレスの場合

IPアドレス 設定値 部分一致の場合
192.168.0.1 192.168.0.1 一致する
192.168.0.2 192.168.0.1 一致しない
192.168.0.3 192.168 一致する
192.168.0.4 0.1 一致する

アクセスの度に変わってしまうIPアドレスに対応する為、部分一致を採用しています。

例えばアクセス元を制御する場合

URL 設定値 部分一致の場合
http://bbs.sekkaku.net/faq/184 http://bbs.sekkaku.net/faq/184 一致する
http://bbs.sekkaku.net/faq/185 http://bbs.sekkaku.net/faq/184 一致 しない
http://bbs.sekkaku.net/faq/186 http://bbs.sekkaku.net/faq 一致する
http://bbs.sekkaku.net/faq/187 http://bbs.sekkaku.net 一致する

大まかな設定をするだけで、アクセス元を制限する事が出来ます。

 

設定時の注意事項

URLを指定する場合は、「http://」 は省いて下さい。

リンク元制御をされる場合、レファー情報を含まないアクセスの場合、応用ルール側「noreferer」にて、passおよびrejectをお決め下さい。

pass_noreferer

なお、reject_norefererと設定されると、セキュリティーを厳しく設定されているパソコンからは、一切アクセスが出来なくなりますので、ご注意願います。なお、一回でも書き込みされた場合、norefererからのアクセスは強制許可を行います。

 

 

設定方法

1.メンテナンスルームにアクセスし、ログインします。

2.基本機能の設定にに入室します。

3.アクセス制御設定ルールを入力します。

4.「設定を変更する」ボタンをクリックして完了です。

 

 

設定例

ルールは何段になっても構いませんが、アクセスの度にチェックが入りますので、負荷上昇に繋がる可能性があります。出来れば10~5段以内に収まるように、簡単なルールを設定下さい。

1.該当するサイトからのアクセスを禁止する。

「http://bbs.sekkaku.net/」からのアクセスを禁止にする場合

reject_bbs.sekkaku.net/

「http://bbs.sekkaku.net/」「http://www.sekkaku.net/」からのアクセスを禁止にする場合

reject_bbs.sekkaku.net/
reject_www.sekkaku.net/

 

2.該当するサイトからしかアクセスを許可しない。

「http://bbs.sekkaku.net/」からのアクセスのみ許可する

pass_bbs.sekkaku.net/
pass_bbs*.sekkaku.net/bbs/
reject_all

[2段目の設定]
特定のサイトからのアクセスしか許可しない場合は、せっかく掲示板のURLの上位ディレクトリまでのURLも必ず指定して下さい。

「http://bbs.sekkaku.net/」「http://www.sekkaku.net/」からのアクセスのみ許可する

pass_bbs.sekkaku.net/
pass_www.sekkaku.net/
pass_bbs*.sekkaku.net/bbs/
reject_all

 

3.該当するホスト名からのアクセスを禁止する。

「***.point.provider.ne.jp」からのアクセスを禁止にする場合

reject_***.point.provider.ne.jp

ホストの指定時のみ「*」アスタリスクが使えます。

実際のホスト「osakapc123.ppp.provider.ne.jp」の時、123の数字は定期的に変更されることが予測出来ます。
その場合「osakapc*.ppp.provider.ne.jp」と指定することで、該当するホストからのアクセスを禁止に出来ます。

 

4.該当するホスト名からのみアクセスを許可する場合。

「***.point.provider.ne.jp」からのアクセスのみ許可場合

pass_***.point.provider.ne.jp
reject_noreferer
reject_all

※アクセス元が確認出来ないアクセスは「reject_all」では判断出来ない為、許可してしまいますので「reject_noreferer」を加えてください。

 

5.該当するブラウザ名からのアクセスを禁止する。

「spam_agent」からのアクセスを禁止にする場合

reject_spam_agent

 

6.該当するホスト名からのアクセスがあれば、メールで通知する。

「***.point.provider.ne.jp」からのアクセスの場合、メールで通知する場合

mail_***.point.provider.ne.jp

7.該当するホスト名からのアクセスがあれば、メールで通知し、アクセスを禁止にする。

「***.point.provider.ne.jp」からのアクセスの場合、メールで通知した後、アクセスを禁止にする場合

rejectmail_***.point.provider.ne.jp

8.該当するUserIDからのアクセスを禁止する。

「UserID:AAAAAAAAAAAAAA」からのアクセスを禁止にする場合

reject_AAAAAAAAAAAAAA

UserIDはCookie情報を使い制限します。Cookieは相手のブラウザから送信される情報ですので、相手のブラウザの設定やリセットをされますと、以前の情報と異なる情報を出力したり、何も情報が出てこなくなります。

 

ファイアーウォールの設定方法に似たカスタマイズとなっております。もし、こんな設定例出来ますか?と言うお問い合わせをいただければ、可能な限りアドバイスさせて頂きます。ご不明な点はサポートフォームよりお問い合わせ下さい。

 

アクセス制御時のお知らせページについて

rejectでアクセス制御を行った場合、自動的にお知らせメッセージのページに転送されます。この転送先を手動で変更する事が可能です。

 

該当するホスト名からのアクセスを禁止する。

「***.point.provider.ne.jp」からのアクセスを禁止にして、***.point.provider.ne.jpからのアクセスがあったら、「http://www.sekkaku.net/」に転送するようにする。

reject_***.point.provider.ne.jp:www.sekkaku.net/

解説

基本ルール_応用ルールの後に「_」アンダーバーを付け、URLを指定して下さい。なお、URLの時は必ずhttp://を省いたURLを指定して下さい。

2022年11月28日以前のルールは、:で区切る事でルールを別けていましたが、IPv6に対応する為に「_」アンダーバーに霧化ております。基本ルールと応答ルールの間には「:」でも「_」でも区切ることが可能です。

 

投稿処理後の認証につきまして

投稿処理中のページからせっかく掲示板のページには、自動的に転送されるようになっておりますが、レファー情報が含まれないまま転送される為、せっかく掲示板では投稿が行われたIPアドレスに対しては、最低優先条件でIPアドレスを許可するルールが自動的に付与されます。

 

携帯電話からの制御につきまして

アクセス制御を細かく行うと、携帯電話からもアクセスが出来なくなります。その時は、ユーザーエージェント(ブラウザ情報)を個別に許可して下さい。

iモードの場合「DoCoMo」

EZwebの場合「UP.Browser」

ソフトバンクの場合「J-PHONE」「MOT」「Vodafone」の3種類

設定例:

pass:DoCoMo
pass:UP.Browser
pass:J-PHONE
pass:MOT
pass:Vodafone

 

メール通知のメールサンプル

1アクセスに毎に、下記内容のメールを1通お送りします。
もし、短時間に20回アクセスがあれば、20通届くことになりますので、ご注意下さい。

 

せっかく掲示板アクセス通知のお知らせ

-----------------------------------------------------
せっかく掲示板 アクセス通知のお知らせ
掲示板のアドレス
-----------------------------------------------------

条件に一致したアクセスがありましたので、メールにてお知らせします。

■アクセス者の情報
-----------------------------------------------------
投稿時間 時間(秒まで表示します)
-----------------------------------------------------
ホスト情報 ホストアドレス(FQDN)
-----------------------------------------------------
IPアドレス IPアドレス
-----------------------------------------------------
ブラウザ UserAgent
-----------------------------------------------------

-----------------------------------------------------
メンテナンスルーム
-----------------------------------------------------
メンテナンスルームのアドレス

-----------------------------------------------------
せっかく掲示板
-----------------------------------------------------
http://bbs.sekkaku.net/

お問い合わせ: http://bbs.sekkaku.net/mail

 

 

お問い合わせ

print サポートフォーム

FAQランキング

• 投稿時必要入力項目の設定

•  削除・編集フォームのカスタマイズ

• 無料版→有料版へ新規申し込み方法

• 投稿された文字のサイズの変更方法(2)

• メンバー機能で具体的に何が出来るの?

• 閉鎖された理由を教えて下さい

• 投稿お知らせメール機能

• SSL/TLS化機能をONにする

• 最新の投稿に掲載する方法

• ワードチェック・名前による書込制御機能

• 掲示板の作り方・設置方法

• 返信ページの改頁化

• アップロードファイルを含む投稿を限定したい

• 新規作成方法(日記編)

• CSV、FC2BBSエクスポートファイルを使った一括投稿機能

有料版アクティブモード

pay 有料版アクティブモードでは、こんな機能が出来るようになります。

背景やアイコンの画像をアップロード出来ます

個人識別機能(トリップ機能)

横流し投稿データベースの参照



せっかく掲示板は開発目的による、管理人による個人体制によって20年以上運営されています。
管理人自身が「コラム更新日記」と言うサイトにて、せっかく掲示板システムを使っていますので、管理人自身必要にしているサービスです。

せっかくネットは適格請求書発行事業者です。領収書はお支払い完了メールから自動的に発行できます。