• No : 540
  • 公開日時 : 2017/06/08 18:40
  • 更新日時 : 2020/01/30 18:00
  • 印刷

特定のIPアドレスを指定し、通信を拒否するにはどうしたらよいですか。

回答

ニフクラのファイアウォールでは、特定のIPアドレスを指定して、
通信を拒否する設定を行うことはできません。
 
INルールにつきましては、デフォルトですべての通信を拒否し、
同じファイアウォールグループのサーバーからの通信と、
お客様がルールに列挙した通信のみを許可する仕様になっております。
 
OUTルールにつきましては、ルールを設定していない場合と設定している場合で仕様が異なります。
ルールを設定していない場合、すべての通信が許可される仕様となっております。
ルールを設定している場合、デフォルトですべての通信を拒否し、
同じファイアウォールグループのサーバーへの通信とお客様がルールに列挙した通信のみを
許可する仕様になっております。

▽ご参考
クラウド技術仕様/制限値(コンピューティング:ファイアウォール:グループ)
https://docs.nifcloud.com/cp/spec/fw/group.htm#defaultrule

特定のIPアドレスからの通信を拒否する方法といたしまして、
ご利用のサーバーOSにて、iptablesの利用をご検討ください。

▽ご参考
公式FAQ【OSでファイアウォール設定を行うにはどうすればいいですか?】
https://faq.support.nifcloud.com/faq/show/542?site_domain=default