http://aaa.bbb.ccc/
というサイトがあったとして
LAN内の端末全てが指定したサイト(ドメイン)にアクセス(閲覧)できないようにするにはルータに設定するものなのでしょうか?
ルータで設定するとしたら、市販のルーターの機種によって設定できるできないとかあるのでしょうか?
パケットフィルタリングではなく「ドメイン指定でのアクセス制限」がやりたいんですが・・・
【やりたいこと】
アクセス制限をしたいドメインを設定:bbb.ccc ※制限すれば、そのサブドメインにも適用される。
アクセスできなくなる端末:LAN配下の端末全て
【使用しているルーター】
バッファロー
WHR-HP-G300N
※ドメイン指定によるアクセス制限などの設定項目はないようです。
※パケットフィルタリングという設定項目ならあります。
あと、各々のPCのファイアフォールソフトに設定するとか、そういうのは無しでお願いします。
No.2ベストアンサー
- 回答日時:
マニュアルを見た所、WHR-HP-G300Nにはそのような設定に使える機能はなさそうです。
しかし、機種によってはそのような設定が可能なものもあるようです。
BBR-4HGの場合URLフィルターというのがあるようです。
http://buffalo.jp/download/manual/html/bro180/ma …
WR8370Nの場合、DNSルーティングという機能を使えば実現できそうです。
その場合、宛先ドメイン名を「aaa.bbb.ccc」にして、ゲートウェイを「127.0.0.1」にします。
アクセス制限を目的とした機能ではありませんが、結果として「aaa.bbb.ccc」への通信が出来なくなります。
他の機種でも同様の機能をもつものがあると思うので探してみて下さい。
No.1
- 回答日時:
一般的なブロードバンドルーターは、「IP router」ですから、ドメインでの制限はできません。
元々、Webでのアクセスという物が、
(1) ブラウザでhttp://aaa.bbb.ccc/ にアクセスしようとする
(2) PCがDNSに、「aaa.bbb.ccc」のIPを教えてもらう→「11.22.33.44」と解決されたとする
(3) PCが自IP(例: 192.168.0.11)から、相手サーバ(11.22.33.44) へ対して、httpリクエストをする
(4) ルーターは、11.22.33.44 は自分のネットワークではないので、外部へルーティングする
(後略)
このようになっているものですから、ルーターはアクセス先のIPがどのドメインに属するかどうか、知る手段がありません。
パケットが来るたびにDNS逆引きしていたら、Webのアクセス速度は何十倍・何百倍にも遅くなってしまうでしょう。
ですから、ドメインによる制限というのは、通常実装されていません。
やはり、宛先IPによって、パケットフィルタリングを仕掛けるしかないのです。
----
でもまあ、アクセス先のIPがわかれば、ルーターにてそのIP宛パケットを破棄することで(IPフィルタリング)、アクセス制限ができます。
相手サーバのIPを調べるには、nslookup コマンドを使います。
コマンドラインから「nslookup」として起動し、http://の直後から/の前までの部分を入力すると、そのサーバに割当てられているIPが表示されます。
コマンド終了には、「exit」と入力するか、Ctrl+Cキーを押します。
----nslookupコマンドの例
C:\>nslookup
Default Server: google-public-dns-a.google.com
Address: 8.8.8.8
> www.google.com
Server: google-public-dns-a.google.com
Address: 8.8.8.8
Non-authoritative answer:
Name: www.l.google.com
Addresses: 173.194.38.116, 173.194.38.112, 173.194.38.113, 173.194.38.114
173.194.38.115
Aliases: www.google.com
> exit
----nslookupコマンドの例ここまで
Addresses: の所に、名前解決されたIPが表示されます。
サーバに複数のIPが割り当たっている場合、上記のように複数のIPアドレスが表示されます。
(フィルタリング設定の例)
・送信元IP 192.168.0.0/24 ※IP部分は、実際のローカルアドレスの頭から3つを指定してください
・宛先IP 173.194.38.116
・プロトコル: 全て
・動作: 無視
このような設定をすると、173.194.38.116 に対して、pingもhttpも全く通らなくなります。
IPが複数あるサーバでは、IPの数だけ、上記のような設定をします。
----
IPでの判断のため、相手がサーバ移行してIPが変わったりすると、DNS解決アドレスも違う物となり、フィルタリングにひっかからなくなります。
めったにないとは思いますが、定期的に確かめた方が良いでしょう。(変わっていたら、修正も。)
もう一つ、注意としては、アクセス制限したいサイトが、共用レンタルサーバを利用している場合があります。
例えば、aaa.bbb.ccc も、ddd.eee.fff も、同じIPアドレス 11.22.33.44 だったとします。
それでaaa.bbb.ccc をブロックしたくて 11.22.33.44 宛を制限してしまうと、関係のないサイト ddd.eee.fff もブロックされてしまうことになります。
IPだけで判断している以上、避けられません。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(開発・運用・管理) 【至急】.htaccessによるディレクトリ単位でのリダイレクト 2 2023/08/10 13:46
- その他(IT・Webサービス) ホームページにカウント数を表示する 2 2022/10/28 10:37
- Gmail SPFレコードとDNSサーバーについて、gmailを設定できるかどうか 2 2023/06/10 23:55
- HTML・CSS 全部のアクセスを指定したページに転送させたい 2 2022/06/28 16:33
- Wi-Fi・無線LAN NECルーターAtermのブリッジモード設定方法を教えてください iphoneで設定したいです。 ネ 4 2022/11/06 02:54
- フリーソフト イーファンビューでwebpファイルが開けません 1 2022/07/12 07:07
- Wi-Fi・無線LAN 自宅ネット(戸建て)GMO光アクセスで契約しています。ルーターは無料レンタル(NEC WG2600H 4 2022/04/25 10:55
- ルーター・ネットワーク機器 二重ルーターでふたつのイーサネットに接続したい時は、pcieのイーサネットのやつを買ってきてそれとマ 3 2022/08/15 10:56
- その他(ソフトウェア) PC上のOutlookでIMAPアクセス時の送信が出来ない。Android上では問題なし。 2 2022/09/28 11:22
- その他(インターネット接続・インフラ) テザリングで繋がる Wi-Fiで繋がらない Filezilla FTP 1 2023/05/25 10:31
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・「みんな教えて! 選手権!!」開催のお知らせ
- ・漫画をレンタルでお得に読める!
- ・「黒歴史」教えて下さい
- ・2024年においていきたいもの
- ・我が家のお雑煮スタイル、教えて下さい
- ・店員も客も斜め上を行くデパートの福袋
- ・食べられるかと思ったけど…ダメでした
- ・【大喜利】【投稿~12/28】こんなおせち料理は嫌だ
- ・前回の年越しの瞬間、何してた?
- ・【お題】マッチョ習字
- ・モテ期を経験した方いらっしゃいますか?
- ・一番最初にネットにつないだのはいつ?
- ・好きな人を振り向かせるためにしたこと
- ・【選手権お題その2】この漫画の2コマ目を考えてください
- ・2024年に成し遂げたこと
- ・3分あったら何をしますか?
- ・何歳が一番楽しかった?
- ・治せない「クセ」を教えてください
- ・【大喜利】【投稿~12/17】 ありそうだけど絶対に無いことわざ
- ・【選手権お題その1】これってもしかして自分だけかもしれないな…と思うあるあるを教えてください
- ・集合写真、どこに映る?
- ・自分の通っていた小学校のあるある
- ・フォントについて教えてください!
- ・これが怖いの自分だけ?というものありますか?
- ・スマホに会話を聞かれているな!?と思ったことありますか?
- ・それもChatGPT!?と驚いた使用方法を教えてください
- ・見学に行くとしたら【天国】と【地獄】どっち?
- ・これまでで一番「情けなかったとき」はいつですか?
- ・この人頭いいなと思ったエピソード
- ・あなたの「必」の書き順を教えてください
- ・10代と話して驚いたこと
- ・14歳の自分に衝撃の事実を告げてください
- ・人生最悪の忘れ物
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
特定のサイトだけアクセスする...
-
504 Gateway Time-outとは?
-
HPの閲覧者は相手にわかるのか?
-
特定のサイトへのアクセス禁止方法
-
IP違う=別人 IP同じ=同一人...
-
パスワードによるアクセス制限...
-
特定のサイトにアクセスできません
-
OCN ipアドレス&ホスト名と地域
-
webサーバーにアクセスできませ...
-
0252から始まる市外局番は...
-
包縛 の読み方を教えて下さい
-
03-4・・・で始まる電話番...
-
ウイルスバスターの検索でシス...
-
Gメールは本文検索できないので...
-
ウィンドウズ10の64ビット...
-
会社アドレスの作り方 教えて...
-
新規サイトをGoogle検索に出る...
-
日本語に詳しい方!「あるれる...
-
検索サイトとポータルサイトの違い
-
Becky!での送信時にエラー
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
特定のサイトだけアクセスする...
-
アクセス解析のIPの、inetnum...
-
504 Gateway Time-outとは?
-
ネットって誰がアクセスしたか...
-
ユーザエージェントが全く同じ...
-
「Forbidden」が表示されWebペ...
-
友達のWi-Fiをパスワードを教え...
-
特定のサイトにアクセスできません
-
ドメイン指定でのアクセス制限...
-
IP違う=別人 IP同じ=同一人...
-
ポート8080を使ったWebの閲覧を...
-
HTTP 403の意味
-
HPの閲覧者は相手にわかるのか?
-
プロバイダは契約者の閲覧履歴...
-
webサーバーにアクセスできませ...
-
特定のサイトへのアクセス禁止方法
-
どういう仕組みのサーバなので...
-
アクセス制限のかかったサイト...
-
店頭デモ機からのネット書き込...
-
HTTP エラー 403 - アクセス不可
おすすめ情報