匿名質問者

PLESKのファイアウォールでIPアドレスをまとめて設定したい。


スパムメールが大量に来て困ってます。
メールのソースを見ると「198.52.xxx.xx」で、末尾が少しずつ増えています。(数件送ったら1ずつ増えていく感じ)
なので、198.52.xxx.0~255をファイアウォールで全カットしてメールを受け取らないようにしてみようかと思いました。
(この考えは間違ってないですか?)
PLESkを開き、ツールと設定→セキュリティーのファイアウォール→Plesk ファイアウォールルールを変更→
カスタムルールの追加を選択。
アクションを「拒否」
ソースの「IP アドレスまたはネットワークの追加」に「198.52.xxx.0/255」と入れました。
(もちろんxxxは伏字です)
追加して左のリストに追加は出来たのですが、「OK」を押して登録しようとすると、「エラー: IP アドレスまたはネットワークが無効です」と出ます。

このように登録する事は出来ないのでしょうか?

回答の条件
  • 1人5回まで
  • 登録:
  • 終了:2017/12/18 14:35:06

回答0件)

回答はまだありません

  • 匿名回答1号
    匿名回答1号 2017/12/11 15:21:17
    ファイアウォールの仕事はハッカーによる不正ログイン等の直接攻撃からの防衛です

    必要なのはたぶんメールサーバ設定の方で、たぶんこれ(ブラックリスト)じゃないかと思う
    https://docs.plesk.com/ja-JP/12.5/administrator-guide/%E3%83%A1%E3%83%BC%E3%83%AB/%E3%82%A2%E3%83%B3%E3%83%81%E3%82%B9%E3%83%91%E3%83%A0%E3%83%84%E3%83%BC%E3%83%AB/%E3%82%B5%E3%83%BC%E3%83%90%E5%85%A8%E4%BD%93%E3%81%AB%E5%AF%BE%E3%81%99%E3%82%8B%E3%83%96%E3%83%A9%E3%83%83%E3%82%AF%E3%83%AA%E3%82%B9%E3%83%88%E3%81%A8%E3%83%9B%E3%83%AF%E3%82%A4%E3%83%88%E3%83%AA%E3%82%B9%E3%83%88.59436/
  • 匿名質問者
    匿名質問者 2017/12/11 21:39:56
    返答ありがとうございます。

    そこだとドメインしか受け付けてくれないんですよね…
    IPアドレスを入れると、「エラー: ドメイン名 198.52.xxx.0/255 は無効です」と出てしまいます。

    ドメインで弾こうとしても一例として「xxxxx.bid」のxxxx部分が毎回違って効果が薄いです。
    ここに*.bid(.bid)で登録しようとしてもドメイン名は無効ですとなってしまいます。
  • 匿名回答1号
    匿名回答1号 2017/12/11 22:54:56
    ホスト逆引き、で検索すれば
    IPアドレスをホスト名に置き換えてくれるサービスが見つかりません?
  • 匿名質問者
    匿名質問者 2017/12/12 14:52:24
    逆引きしてもドメイン名が出ないんですよね…
  • 匿名回答1号
    匿名回答1号 2017/12/12 22:02:14
    書式に関する部分などもうちょっと参考になるサイトが無いか探してみたんですが
    どうもブラックリストに指定するのはメールアドレスみたいなので違うようですね
    なのにホワイトリストはIP指定可能とか実に紛らわしい・・・

    さらにあれこれ調べているとファイアウォールで遮断できるような情報が・・・あれ?
    http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=44369&forum=10

    上記でiptablesというワードが拾えたので
    Pleskと一緒に言及しているものがあるかと調べたらありました
    https://ex-cloud.jp/support/question/g-651
    https://ex-cloud.jp/support/question/g-753

    ただiptablesについて調べてみると
    どうやらLinuxのコマンドのようなので
    全てのPleskに実装されているのかまでは分かりません

    IPアドレスで禁止する書式はこれが参考になりそうです
    http://nan-hen.com/?p=9908
    iptablesによる特定IPアドレス(群)の拒否

    書式に関するもっと詳しい説明
    http://www.turbolinux.co.jp/products/server/11s/user_guide/iptablescmd.html
  • 匿名回答1号
    匿名回答1号 2017/12/12 22:11:16
    というか、質問で説明されている手順は上記の解説と全く一緒なんですね
    その方法で拒否設定できるのはあくまで特定のアドレスであって
    アドレス群の設定はできないというだけかもしれません

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

回答リクエストを送信したユーザーはいません