ウェブサイト
サイトの国ブロック機能
Country filtering lets you block visitors from selected countries, or allow only selected countries, enforced at the server on each visitor's IP address. This guide covers the two modes, how to set…
国別フィルタリングを使用すると、選択した国からの訪問者をブロックするか、選択した国からのみの訪問者を許可するか、各訪問者のIPアドレスでサーバーに強制できます。このガイドでは、2つのモード、安全な設定方法、この機能でできることとできないこと、およびKPanelからロックアウトされることがない理由について説明します。
KPanelで国別フィルタリングが配置されている場所
国別フィルタリングはサイトタブストリップに独自のエントリがありません。サイトのセキュリティページを通じてアクセスします:
- KPanelにサインインします。
- 左側のサイドバーでウェブサイトをクリックして、サイトをクリックします。
- サイトのセキュリティページを開きます。WordPressまたはWooCommerceサイトの場合はWordPress、次にセキュリティです。静的、PHP、Node.js、Python、またはRubyサイトの場合は詳細設定、次にセキュリティです。
- IP国別フィルタリングカードを探して設定をクリックします。
直接アドレスは/websites/<site-id>/security/geo-blockです。

セキュリティページカードは、フルページを開かずに現在の状態も要約します: 選択されている国の数、およびそれらがブロックされているか許可されているかです。
2つのモード
選択した国をブロック。 すべてのトラフィックが許可されます。ただし、チェックした国からの訪問者を除きます。これを使用して、特定のソースからの不正使用をシャットアウトし、他の全員にサイトを開いたままにします。これは安全なデフォルトであり、ほとんどの場合に正しい選択です。
選択した国のみを許可。 すべてのトラフィックがブロックされます。ただし、チェックした国からの訪問者を除きます。これを使用するのは、サイトが本当に1つの市場のみを提供し、他の場所ではない場合です。例えば、内部ツールまたは地域ライセンスサービスです。
ブロックされたリクエストはHTTP 403を受け取ります。
許可のみモードは見た目以上に大きなハンマーです。検索エンジンクローラー、稼働時間チェッカー、支払いプロバイダーのコールバック、および許可リストの外から発信されるウェブフックの送信者をブロックします。人間の訪問者だけではなく。これを使用する場合、考えていなかった国を追加する必要があると予想され、その後のトラフィックを監視してください。
設定方法
- 国別フィルタリングページを開きます。
- 選択した国をブロックまたは選択した国のみを許可を選択します。
- 検索ボックスを使用して名前または2文字コードで国を検索し、各国をクリックしてチェックします。ヘッダーには実行数とすべてクリアリンクが表示されます。
- 下部のボタンをクリックします。これは選択した国の数に対して適用と表示されます。
ルールは保存した時点でサーバーで有効になります。伝播遅延やキャッシュを待つ必要はありません。
保存されていない変更は、ボタンの横に保存されていない変更として表示されるため、適用されたと仮定して半完成のルールを離れることはできません。
空の許可リストガード
選択した国がゼロの許可のみモードは「これらのゼロの国のみを許可」を意味し、地球上のすべての訪問者をブロックしてサイトを完全にオフラインにするのと同じです。
その組み合わせは拒否されます。保存しようとすると、少なくとも1つの国を追加するか、ブロックモードに戻すよう指示するエラーが表示されます。拒否はブラウザーで発生し、サーバーで再度発生するため、誤ってそれを適用するパスはありません。
フィルタリングを完全に無効にするには、選択した国をブロックモードのまますべての国をクリアして保存します。ボタンがルールをクリアに変わり、その後すべてのトラフィックが再び許可されます。ページはこれを確認します: 国が選択されていない場合、すべてのトラフィックが許可されます。
KPanelからロックアウトされることはできません
これはみんなが尋ねる質問であり、答えは安心です。
KPanelは独立した別のドメインから提供されます。ここで作成した国別ルールはウェブサイトに適用されます。コントロールパネルには適用されないため、自国をブロックするルールでさえサインイン、ルール編集、削除を行う能力に影響を与えません。
最悪のケースは、自分のウェブサイトから自分自身をブロックしてしまい、数秒でKPanelで修正できることです。
できることとできないこと
国別フィルタリングは訪問者のIPアドレスに強制されます。これは通常のトラフィックに対しては正確であり、誰かが回避したい場合は簡単に回避できます。
以下を実行します:
- 特定の国から発信された自動スキャンと低労力の不正使用の大量を削減します。
- サービスを提供していない地域からの負荷とログノイズを削減します。
- 単純な地理的アクセスポリシーを実施します。
以下を実行しません:
- 決定的な攻撃者を停止します。VPNまたはプロキシ上の誰もが別の場所にいるように見えます。ページはこれを明確に示します。
- 法的またはライセンスの境界を確実に実施します。コンプライアンスとして扱わないでください。
- 海外を旅行している正当な訪問者と不要な訪問者を区別します。休暇中の顧客は403を取得します。
これを量を削減する粗いフィルタとして扱い、セキュリティ境界としては扱わないでください。実際の境界については、認証を使用してください: サイトのパスワード保護を参照してください。
他のコントロールと組み合わせる
国別フィルタリングは同じサイト上の複数のアクセスコントロールの1つであり、それらはスタックします:
- IPブロックは個々のアドレスまたは範囲を対象とします。問題が正確に何であるかわかっているときはより良いです。サイトセキュリティを参照してください。
- ログイン試行回数制限保護は失敗したサインイン試行を監視し、ソースを自動的にバンします。これは地理学なしで最も一般的な攻撃を処理します。
- パスワード保護は誰もが、どこからでも認証情報を要求します。これらの中で唯一、本当の境界です。
- ホットリンク保護は他のサイトがメディアを埋め込むのを停止します。これはアクセスの問題というより帯域幅の問題です。
実際の問題がWordPressログインに対する試行回数制限攻撃の場合、ログイン強化は既にそれを処理しており、国別フィルタリングはほとんど追加しません。問題がスクレイピングの場合、国別フィルタリングとホットリンク保護は適切なペアです。
トラブルシューティング
正当な訪問者が403を報告します。 その国がブロックリストにあるか、許可リストにないかを確認してください。旅行中の顧客と別の国経由でルーティングされるモバイルネットワークが通常の説明です。
許可のみモードを有効にした後、検索トラフィックが減少しました。 クローラーが許可された国の外から到達し、ブロックされています。クローラーが使用する国を追加するか、ブロックモードに切り替えて、実際に削除したい国のみをリストします。
稼働時間監視が失敗し始めました。 チェッカーがブロックされています。サイト稼働時間監視を参照してください。そこでインシデント理由は403を表示します。
支払いまたはウェブフックコールバックが到着しなくなりました。 サードパーティサービスはそのインフラストラクチャがどこにあるかから関わらず、サイトを呼び出します。許可のみモードは通常の原因です。
保存がサーバーに関するメッセージで失敗しました。 ルールを適用できませんでした。以前の設定は半分適用されたままではなく、復元されました。もう一度試してください。失敗し続ける場合は、チケットを開いてください。
単一の不正使用アドレスをブロックしたいのですが、国ではありません。 サイトのセキュリティページの代わりにIPブロックリストを使用してください。それはより正確であり、副次的な損害がありません。
関連ページ
- サイトセキュリティ完全なセキュリティページについて。IPブロックとログイン強化を含みます。
- サイトのパスワード保護実際のアクセス境界が必要な場合。
- サイトトラフィック分析国別をブロックする前に、トラフィックが実際にどこから来ているかを確認します。