フォーラムへの返信
- 投稿者投稿
ちらみキーマスターエラーコードは404ですか?
こちらでテストした限りはブロックされるんですけどIPアドレスもランダムだったり?
ちらみキーマスター申し訳ありません、SSH環境のライブラリ不足のようです。
お名前から推測されるアカウント名にてライブラリを追加したのでリトライ願います🙇
ちらみキーマスターv6アドレスのfirewalldの設定(スクリプト)が中途半端でした。
修正したので意図した通り動作するはずです。申し訳ありませんでした。
ちなみにサービス内容ページに追記しましたが、現在のファイアウォールポリシーは下記の通りです。
- 国内からのアクセスはdns, http, https, smtp, smtps, pop3s, imaps, ftp, ssh, 8080を許可
- 国外からのアクセスはdns, http, https, smtpを許可
- 下記の国コードからのアクセスは全ポートブロック
cn, kr, hk, tw, ru, nl, mx, cl, gt, pl, br, fr
(Googleなど一部のネットワークは許可。v6アドレスは許可)
ちらみキーマスター個別に連絡をもらえれば変更可能です。
ちらみキーマスター夜確認しますがファイアウォール(v6アドレス)の問題の可能性があるため取り急ぎv4アドレスで繋いでください。
ちらみキーマスターいつからですか?
ちらみキーマスターこちらについてですが、様子見をと言いながらやっぱりApacheの連続エラーに関する動的ブロックも追加しました。
30秒間に10回エラーで30分ブロックです。
但し、リンク切れが多いであろう画像ファイル、事務ファイルについては意図しないブロックを招く恐れがあるため検知対象外としました。
ちらみキーマスター夜分に直接チャットすみませんでした。今は一旦解決していると思いますので寝ます。
原因は本日いじったファイアウォールのスクリプトでした。
これで少し様子を見させて下さい。
ちらみキーマスターちなみに日本国内からのアクセスですよね?
ちらみキーマスター申し訳ありません。心当たりあります。
現在ファイアウォールスクリプトの見直しを行っておりその影響だと思います。
今夜見ます
ちらみキーマスターこの家Tサイト(WordPress)にも74.176.186.150からの存在しないファイルへのそこそこのアクセスはありました。
ただ、大量かと言われると100件くらいなので微妙なところで、たちが悪いことにMicrosoft管理下の日本のAzureネットワークですね。
とりあえず↑のIPはブロックしてみましたがあまり続くようなら続報下さい。
Apacheに対する403,404,500の大量エラーとなる送信元をブロックする仕組みを作ろうかと思いますので。クローラーである可能性もあり無下に拒否れませんが、まぁ連続した大量エラーは弾きましょうか。
ちらみキーマスター少し下のスレッドを見てみて下さい。
ちらみキーマスターアカウントが不明なので何とも言えませんが、コンパネのサイト設定で一度Let’s EncryptをチェックOFFで無効化して保存後、反映が完了してから再度チェックONで有効化してみて下さい。
ちらみキーマスターWebsite traffic notificationの通知メールが来てないでしょうか?
月間転送量オーバーのためサイトが無効化されています。
月が変わって且つコンパネで再度有効にすれば解消されます。
ちらみキーマスター原因が分かりましたので恒久対応を行いました。
その原因は・・・あまりにもしょぼくてよう言いません(笑)
- 投稿者投稿

