Google広告で広告を出していたのですが
突然海外からのスパムチックなボット攻撃に会い困っています。
自分なりに調べたら
「SSH設定」機能を「ON」にする際に、アクセスの許可範囲として、
「国内からのアクセスのみ許可」
というのを見つけたのですが、これをすると
自分のサイトに国外からのアクセスができなくなるのでしょうか?
アクセス解析を見ると、いまだアメリカのIPからアクセスがあります。
SSH設定というのがイマイチ理解できないのですが、
これはサイトへのアクセスとは関係ないのでしょうか?
ちなみにサイトはワードプレスではありません。
どのような方法でもいいのですが、
海外からのアクセスを一切拒否する方法がありましたら
どうかご教示いただけますか?
何卒よろしくお願いします!
自分なりに調べたら
「SSH設定」機能を「ON」にする際に、アクセスの許可範囲として、
「国内からのアクセスのみ許可」というのを見つけたのですが、これをすると
自分のサイトに国外からのアクセスができなくなるのでしょうか?
いいえ、SSH設定にある「国内からのアクセスのみ許可」は「SSH接続をする際にのみ有効になる制限」ですが、「サイトへのアクセス」はSSH接続ではないため、当該機能は「サイトへのアクセス」とは関係ありません。
どのような方法でもいいのですが、
海外からのアクセスを一切拒否する方法がありましたら
どうかご教示いただけますか?
サイトへのアクセスを拒否する設定は、サーバーパネルのなかの
・.htaccess設定
・アクセス拒否設定 ※こちらを使っても、結果的には.htaccessに設定が書き込まれます
のいずれかで追加することが可能ですが、現在のところ、「日本国外からのアクセスをすべて拒否する設定」といったものを簡単にできるオプションなどは用意されていません。
そのため、国外からのアクセスをすべて一律拒否したいとなると、.htaccessのなかに、かなりごりごりと設定を追加する必要があります。
実際の動作可否までは確認していませんが、仮にごりごりと設定を追加するのであれば、まずは↓これを試してみて、
それでうまくいかないようなら、↓を試してみる感じでしょうか。
たうビーさんが質問文に記載した「SSH設定」以外にも、WordPressセキュリティ設定やSMTP認証の国外アクセス制限などに「日本国外からの利用を制限する機能」があることから、エックスサーバーの機能レベルでは、GeoIPのような、何かしらの「アクセス元の国を判断するデータベース」を使っているんじゃないかなぁと考えています。公式に案内されているわけではありませんが、前者の設定でうまく機能するなら儲けもので、それでだめなら、かなり細かくIPアドレスを指定していくことになります。
もしくは公式サポートに質問したら、何かしらの回答が得られるかもしれません。
ご丁寧なご回答ありがとうございました!
SSH設定とは関係ないことがわかりスッキリしました。
ご紹介いただいたサイトを参考に
.htaccess設定を試してみます!
ありがとうございました!