プロが教える店舗&オフィスのセキュリティ対策術

IPアドレス指定で開けないWebサイト(セキュアな)があるようですが、これはなぜでしょう?
具体的には、DNS経由ではなくIPアドレス指定で銀行系サイトへアクセスしたいのです。

A 回答 (2件)

可能性は2つ考えられます.



1つは,ネームベースのバーチャルホストを使っている場合.1つのWebサーバ(1つのIPアドレス)で,複数のドメイン名のサイトを運用するときに使います.
この場合,Webサーバにどんな名前を使ってアクセスしたのか,その名前を通知してやる必要があります.サーバは,送られてきた名前をみて振り分けますので,IPアドレスだけは閲覧できません.

もう1つは,URLが https で始まるサイトの場合です.httpsでは,「証明書」によって,正しい相手と通信していることを確認します.そのとき,サーバの名前をチェックします.「証明書」は,サーバの名前を確かに所有すると認められる組織に対して発行されるものですから,名前がないと通信相手の確認ができないことになります.
(最近,IPアドレスに対しても,証明書を発行するサービスを始めた会社があるというニュースを見ましたが)

セキュアなサイトで,銀行系ということですので,おそらく後者の問題だと思いますが.

この回答への補足

>最近,IPアドレスに対しても,証明書を発行するサービスを始めた
httpsではないですね。また、IPアドレスへのサービスが実施されれていればという前提ですよね。
ということで後者は無いと思います。

前者の可能性はあるかもしれませんが、DNSから引かれる直IPでアクセスしてみたので、WEB側でDNS名の判定をしているのは間違いないでしょう。理由は分かりませんが。

補足日時:2005/03/21 15:52
    • good
    • 0
この回答へのお礼

実際の所、なぜそんなチェックをしているのか(チェックをするセキュリティ上のメリットは何か)が知りたかったところです。

お礼日時:2005/03/21 15:59

そんなことはないでしょう。


DNS経由でもIPアドレス直でも結果的に同じIPアドレスになるなら差はありません。

きっと暗号化通信とかの関係なのでしょう。

この回答への補足

そんなことないなら、こんなことは聞きませんw

補足日時:2005/03/21 15:50
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!