Skip to main content

IPブロッキングとは何ですか?

インターネットプロトコル(IP)アドレスブロッキングは、より一般的にIPブロッキングとして知られていますが、インターネットサーバーまたはオンラインで通信する他のプログラムが別のシステムとの接触を防ぐ方法です。IPブロッキングの最も一般的な用途の1つは、既知のセキュリティ脅威であるコンピューターがサーバーと接触するのを防ぎ、それによって悪意のあるアクションからサーバーを保護することです。IPブロッキングのその他の用途には、CookieやWebサイトの追跡がユーザーアクションが表示されないようにするのを防ぎ、情報のアクセス可能なものをネットワークに制限することが含まれます。オペレーティングシステム、ルーター、またはその他のソフトウェアがIPブロックを実装できるようにするいくつかの方法がありますが、回避できる多くの方法も乱用するための他の方法もあります。インターネット上の特定のコンピューターを識別し、接続しているネットワークの物理的な位置に関する情報も提供します。インターネットを介したほぼすべての通信は、データを交換しているコンピューターのIPアドレスを識別します。多くのプロトコルとサーバーソフトウェアスイートには、ブロックされたアドレスのリストに対する着信接続をチェックするメカニズムが含まれているため、それらのブロックされたアドレスからのアクセスを制限し、リクエストを無視できます。システム、特にサービス拒否(DOS)攻撃または分散型サービス拒否(DDOS)攻撃。ターゲットサーバーは、シャットダウンするまで悪意のあるシステムからの要求があふれています。同じブロッキングメカニズムを使用して、メールサーバーに、バルクスパムメールを送信するために既知のアドレスからメッセージを受信しないように指示することもできます。悪意のあるコンピューターがサーバーのリソースを無駄にするのを止めることにより、効率とセキュリティを大幅に増やすことができます。誰でも使用できるいくつかの公開プロキシサーバーがあり、プロキシを使用してコンピューターの真のIPアドレスを効果的にマスクします。このため、一部のネットワーク管理者は、最も既知のプロキシサーバーからのアクセスを防ぐためにブロックすることを選択します。この広い領域はドメインとして知られています。これは、たとえば、単一のインターネットアクセスプロバイダーが異常に多数の悪意のあるハッカーを持っている場合に使用できます。個々のIPアドレスを発見するのを待つ代わりに、アクセスプロバイダー全体をブロックできます。これを使用して、単一の国からのすべてのインターネットトラフィックをサーバーとそのリソースを使用することをブロックできます。一部のeコマースWebサイトでは、この種のブロッキングを実行します。