<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>強固 - BLACKND</title>
	<atom:link href="https://blacknd.com/tag/%e5%bc%b7%e5%9b%ba/feed/" rel="self" type="application/rss+xml" />
	<link>https://blacknd.com</link>
	<description>エンジニアがオススメするPCライフハック術</description>
	<lastBuildDate>Tue, 17 May 2022 12:59:42 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>

<image>
	<url>https://blacknd.com/wp-content/uploads/2021/04/logo-mark-6-100x100.png</url>
	<title>強固 - BLACKND</title>
	<link>https://blacknd.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/><atom:link rel="hub" href="https://websubhub.com/hub"/>	<item>
		<title>IP Geo BlockプラグインでWordPressの防御をさらに強固に</title>
		<link>https://blacknd.com/develop-wordpress/wordpress-security-plugin-ip-geo-block/</link>
					<comments>https://blacknd.com/develop-wordpress/wordpress-security-plugin-ip-geo-block/#comments</comments>
		
		<dc:creator><![CDATA[りゅう]]></dc:creator>
		<pubDate>Tue, 10 Apr 2018 09:23:39 +0000</pubDate>
				<category><![CDATA[開発・WordPress]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[国産]]></category>
		<category><![CDATA[ゼロデイ攻撃]]></category>
		<category><![CDATA[高機能]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[国別]]></category>
		<category><![CDATA[多機能]]></category>
		<category><![CDATA[管理画面]]></category>
		<category><![CDATA[国コード]]></category>
		<category><![CDATA[ディレクトリ]]></category>
		<category><![CDATA[対策]]></category>
		<category><![CDATA[強固]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[防御]]></category>
		<category><![CDATA[簡単]]></category>
		<category><![CDATA[日本語]]></category>
		<category><![CDATA[プラグイン]]></category>
		<category><![CDATA[ログ]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[海外]]></category>
		<category><![CDATA[統計]]></category>
		<category><![CDATA[不正]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[国外]]></category>
		<category><![CDATA[IP Geo Block]]></category>
		<category><![CDATA[遮断]]></category>
		<category><![CDATA[ブロック]]></category>
		<category><![CDATA[速い]]></category>
		<guid isPermaLink="false">https://blacknd.com/?p=2023</guid>

					<description><![CDATA[<p><img src="https://blacknd.com/wp-content/uploads/2018/04/wordpress-security-plugin-ip-geo-block-1024x576.jpg" class="webfeedsFeaturedVisual" /></p>前回の記事でWordPressに対する改ざん攻撃への対処を行いましたが、その後さらにプラグイン「IP Geo Block」を導入しました。 不正アクセスとファイル改ざん被害との戦い 筆者のサイトが海外からの不正なアクセス [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img src="https://blacknd.com/wp-content/uploads/2018/04/wordpress-security-plugin-ip-geo-block-1024x576.jpg" class="webfeedsFeaturedVisual" /></p>
<p>前回の記事でWordPressに対する改ざん攻撃への対処を行いましたが、その後さらにプラグイン「IP Geo Block」を導入しました。</p>



<h2 class="wp-block-heading">不正アクセスとファイル改ざん被害との戦い</h2>



<p>筆者のサイトが海外からの不正なアクセスにより、ファイルの改ざんや不正ファイルの設置を行われ、SPAM送信の踏み台にされる被害に遭いました。</p>



<p>前回の記事でこれに対する対策を行い、以後被害はなくなりました。</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-blacknd wp-block-embed-blacknd"><div class="wp-block-embed__wrapper">
https://blacknd.com/linux-server/wordpress-malware-tampering-guard-block/
</div></figure>



<h3 class="wp-block-heading">前回行った対策</h3>



<p>手動では状況把握が不完全で、いたちごっこになるため処理も追いつかず、セキュリティ系プラグインに頼りました。</p>



<ol class="wp-block-list"><li>被害内容の把握</li><li>ユーザー名を非表示にする</li><li><strong>不正ログイン対策</strong></li><li>改ざんされたファイルのスキャンと修正</li><li>不正に設置されたファイルの削除</li><li><strong>.htaccessによる海外IPアドレスのアクセス拒否</strong>（ここで完全解決）</li><li>SPAM送信をしてしまったPostfixの対策処理</li></ol>



<p>今回の記事ではさらに一歩進め、上記対策で<strong>太字</strong>になっている部分をさらに強化することにします。</p>



<p>また、もやもやしていた.htaccessでのアクセス拒否について問題が見つかりましたので、これも同時に解決します。</p>



<h2 class="wp-block-heading">IP Geo Blockの導入</h2>



<p>非常に高機能かつ日本語化されていて設定も簡単なプラグイン、IP Geo Blockを導入します。</p>



<p>こちらのメイン機能は「国コードによるホワイトリストまたはブラックリスト型のアクセス制限を行う」というものです。</p>



<p>まさに前回.htaccessによって力技でやっていた内容ですが、異なる点がいくつかあります。</p>



<ul class="wp-block-list"><li>海外からのアクセスを遮断できる</li><li>国コードで判別の設定を行うため手動でIPアドレスを制限するよりも間違いがなく高効率</li><li><strong>アクセス制限を行う対象を選択可能</strong></li><li><strong>ゼロデイ攻撃も防御できる</strong></li><li>高速で動作し、かつ機能の重複する他の重いプラグインを無効化できる（例：Akismet）</li></ul>



<p>こちらも、<strong>太字</strong>の部分が重要となっています。各項目の詳細については後述します。</p>



<h3 class="wp-block-heading">インストール</h3>



<p>まずはWordPress管理画面の「プラグイン」→「新規追加」からインストールして有効化します。</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-plugin-directory wp-block-embed-plugin-directory"><div class="wp-block-embed__wrapper">
https://ja.wordpress.org/plugins/ip-geo-block/
</div></figure>



<p>インストール直後は外部からデータベースをバックグラウンドで読み込むため、しばらく待つよう指示されます。<br><script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-0828111045403072"
     crossorigin="anonymous"></script>
<ins class="adsbygoogle"
     style="display:block; text-align:center;"
     data-ad-layout="in-article"
     data-ad-format="fluid"
     data-ad-client="ca-pub-0828111045403072"
     data-ad-slot="7288081085"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script></p>



<h2 class="wp-block-heading">設定する</h2>



<p>管理画面の「設定」→「IP Geo Block」で、挙動の設定を行います。</p>



<p>なお以下の設定内容は、すでに改ざん被害に遭った筆者の環境ですので、予防として導入する場合はもう少しライトな設定でも構わないと思います。</p>



<h3 class="wp-block-heading">検証ルールの設定</h3>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="796" src="https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-01-1024x796.png" alt="" class="wp-image-2025" srcset="https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-01-1024x796.png 1024w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-01-300x233.png 300w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-01-768x597.png 768w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-01-1536x1194.png 1536w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-01.png 1645w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>ここで、基本となるルールを決めておきます。ここで決めたルールを、この後でどこにどう使うか指定するイメージです。</p>



<h4 class="wp-block-heading">マッチング規則</h4>



<p>「ホワイトリスト」とします。ブラックリストとの違いは以下の通りです。</p>



<ul class="wp-block-list"><li>ホワイトリスト：基本すべて<strong>拒否</strong>、指定された国コードのみ<strong>許可</strong></li><li>ブラックリスト：基本すべて<strong>許可</strong>、指定された国コードのみ<strong>拒否</strong></li></ul>


<div class="swell-block-balloon"><div class="c-balloon -bln-left" data-col="gray"><div class="c-balloon__icon -circle"><img decoding="async" loading="lazy" src="https://blacknd.com/wp-content/uploads/2019/12/ryu-icon.png" alt="" class="c-balloon__iconImg" width="80px" height="80px"><span class="c-balloon__iconName">りゅう</span></div><div class="c-balloon__body -speaking -border-none"><div class="c-balloon__text">
<p><a rel="noreferrer noopener" href="https://blacknd.com/linux-server/wordpress-malware-tampering-guard-block/" target="_blank" data-wpel-link="internal">前回の記事</a>で紹介した.htaccessファイルはホワイトリスト型です。すべて拒否した後で、botと国内IPアドレスを許可しています。それでも4千行を越えてしまいましたが。</p>
<span class="c-balloon__shapes"><span class="c-balloon__before"></span><span class="c-balloon__after"></span></span></div></div></div></div>


<h4 class="wp-block-heading">国コードのホワイトリスト</h4>



<p>JP（日本）とします。必要であればカンマ区切りで他の国コードを加えることもできます。</p>



<h4 class="wp-block-heading">悪意のあるシグネチャ</h4>



<p>管理領域、テーマ領域、プラグイン領域に対して悪意があるとみなすシグネチャを指定します。</p>



<p>改行またはカンマ区切りで複数指定することができます1。</p>



<h5 class="wp-block-heading">デフォルトのシグネチャ</h5>



<div class="hcb_wrap"><pre class="prism line-numbers lang-plain"><code>../,/wp-config.php,/passwd</code></pre></div>



<h5 class="wp-block-heading">追記後のシグネチャ</h5>



<div class="hcb_wrap"><pre class="prism line-numbers lang-plain"><code>../,/wp-config.php,/passwd
curl,wget,eval,base64</code></pre></div>


<div class="swell-block-balloon"><div class="c-balloon -bln-left" data-col="gray"><div class="c-balloon__icon -circle"><img decoding="async" loading="lazy" src="https://blacknd.com/wp-content/uploads/2019/12/ryu-icon.png" alt="" class="c-balloon__iconImg" width="80px" height="80px"><span class="c-balloon__iconName">りゅう</span></div><div class="c-balloon__body -speaking -border-none"><div class="c-balloon__text">
<p>筆者の受けた改ざん被害でも、PHPの<code>eval</code>や<code>base64</code>が用いられていました。</p>
<span class="c-balloon__shapes"><span class="c-balloon__before"></span><span class="c-balloon__after"></span></span></div></div></div></div>


<h4 class="wp-block-heading">IPアドレス当たりのログイン試行可能回数</h4>



<p>同一のIPアドレスからのログインを許可する回数で、ここでは5としました。</p>



<h4 class="wp-block-heading">検証のタイミング</h4>



<p>ここは、IP Geo Blockプラグインがどのタイミングで上記のような検証を行うのかを設定します。</p>



<h5 class="wp-block-heading">デフォルトのタイミング</h5>



<div class="hcb_wrap"><pre class="prism line-numbers lang-plain"><code>&quot;init&quot; アクション・フック</code></pre></div>



<h5 class="wp-block-heading">変更後のタイミング</h5>



<div class="hcb_wrap"><pre class="prism line-numbers lang-plain"><code>&quot;mu-plugins&quot; (ip-geo-block-mu.php)</code></pre></div>



<p>デフォルトでは標準的なプラグインの実行タイミングとなります。その前にWordPressによる様々な前処理が行われることになります。</p>



<p>mu-pluginsに変更すると、他のプラグインより早いタイミングで実行されるため、後にアクセスを拒否することになる接続先に対して、無駄なサーバ資源の消費を避けることができます。高速化も期待できます。</p>



<p>注意点として、以下に記述されているような制限事項が生じます。</p>



<p>http://www.ipgeoblock.com/codex/validation-timing.html</p>



<p>英語ですし、なんだか難しく書いてあります。</p>



<ul class="wp-block-list"><li>テーマ内functions.phpのカスタムフィルターフックが動作しない</li><li>人間に優しいエラーページが無効になる</li></ul>



<p>カスタムフィルターフックについては、テーマ表示より前のタイミングで実行される以上は仕方のないところです。解決策も書かれていますので、問題の発生する環境では試してみると良いでしょう。</p>



<p>次にエラーページの件ですが、上記と同様にテーマ表示の処理を行う前にIP Geo Blockが動作しますので、テーマを処理する前だという理由で<code>404.php</code>のようなユーザーフレンドリーなエラーページを表示できません。こちらも解決策が書かれています。エラーページを静的HTMLファイルとして保存すれば良いようです。</p>



<p>筆者の環境ではどちらも対策していませんが、どのみち拒否するユーザーに見せるものなので気にしないことにしました。</p>



<h3 class="wp-block-heading">バックエンドの設定</h3>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="517" src="https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-02-1024x517.png" alt="" class="wp-image-2035" srcset="https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-02-1024x517.png 1024w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-02-300x152.png 300w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-02-768x388.png 768w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-02-1536x776.png 1536w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-02.png 1647w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>IP Geo Blockプラグインで「どこを」「どう」防御するのかを決める部分であり、とても重要な設定です。<br><script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-0828111045403072"
     crossorigin="anonymous"></script>
<ins class="adsbygoogle"
     style="display:block; text-align:center;"
     data-ad-layout="in-article"
     data-ad-format="fluid"
     data-ad-client="ca-pub-0828111045403072"
     data-ad-slot="7288081085"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script></p>



<h4 class="wp-block-heading">コメント投稿</h4>



<div class="hcb_wrap"><pre class="prism line-numbers lang-plain"><code>国コードで遮断</code></pre></div>



<p>コメントを海外から投稿できないようにしています。思い切った設定ではありますが、実はこれで<strong>SPAMコメントがほとんどなくなります</strong>。</p>



<p>ということは、重いことで有名なSPAM対策プラグイン、Akismetを停止することできますね（後述）。</p>



<h4 class="wp-block-heading">XML-RPC</h4>



<div class="hcb_wrap"><pre class="prism line-numbers lang-plain"><code>国コードで遮断</code></pre></div>



<p>筆者はXML-RPCを悪用した攻撃をひっきりなしに受けていました。攻撃手段となり得る機能を野放しにしておくのはよろしくないので対策したいのですが、無効にするのも抵抗があります。IP Geo Blockでは海外勢のみ遮断することができます。便利！</p>



<h4 class="wp-block-heading">ログイン・フォーム</h4>



<div class="hcb_wrap"><pre class="prism line-numbers lang-plain"><code>国コードで遮断</code></pre></div>



<p>ログイン試行の回数を設定する部分がありましたが、ここではそもそもログイン試行を行う対象を国内IPアドレスに絞ることができます。海外からのログイン試行はひっきりなしに行われていますので、こちらも国コードで遮断しておきます。</p>



<h4 class="wp-block-heading">管理領域</h4>



<div class="hcb_wrap"><pre class="prism line-numbers lang-plain"><code>国コードで遮断
ゼロデイ攻撃を遮断</code></pre></div>



<p>管理領域（<code>/wp-admin</code>ディレクトリ）内に対するアクセスを国コードで遮断します。通常であれば、管理者である自分以外はアクセスしない部分です。</p>



<p>また「ゼロデイ攻撃を遮断」が登場しました。ゼロデイ攻撃とは、脆弱性が発見されてから対策された日（ワンデイ）までの間にあたる脆い期間（ゼロデイ）に行われる攻撃のことです。これは非常に心強い機能で、未対策の攻撃を検知して遮断することができます。</p>



<h4 class="wp-block-heading">管理領域ajax/post</h4>



<div class="hcb_wrap"><pre class="prism line-numbers lang-plain"><code>国コードで遮断
ゼロデイ攻撃を遮断</code></pre></div>



<p>管理領域内にある<code>admin-ajax.php</code>と<code>admin-post.php</code>に対するアクセスを上記と同様に遮断します。</p>



<h4 class="wp-block-heading">プラグイン領域</h4>



<div class="hcb_wrap"><pre class="prism line-numbers lang-plain"><code>ゼロデイ攻撃を遮断
WPコアの読み込みを強制</code></pre></div>



<p>改ざんや不正ファイル配置は、プラグイン領域に対してよく行われます。ここでは管理領域と同じように、ゼロデイ攻撃を遮断します。国コードで遮断するよりも強固になります。</p>



<h4 class="wp-block-heading">テーマ領域</h4>



<div class="hcb_wrap"><pre class="prism line-numbers lang-plain"><code>ゼロデイ攻撃を遮断
WPコアの読み込みを強制</code></pre></div>



<p>テーマ領域に対しても、改ざんや不正ファイル配置はよく行われます。ここも管理領域と同じように、ゼロデイ攻撃を遮断します。国コードで遮断するよりも強固になります。</p>



<p>なお上記2つで「WPコアの読み込みを強制」をチェックしてありますが、これはWordPressのコア（本体）を読み込まずに実行されるPHPファイルがあった場合への対策となります。</p>



<h3 class="wp-block-heading">フロントエンドの設定</h3>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="392" src="https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-03-1024x392.png" alt="" class="wp-image-2038" srcset="https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-03-1024x392.png 1024w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-03-300x115.png 300w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-03-768x294.png 768w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-03-1536x587.png 1536w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-03.png 1650w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>通常の投稿やページを表示、つまり制作者が意図しているURLでのアクセスに対する設定です。</p>



<p>ここへの直接攻撃はちょっと考えにくいですし、テーマファイルへの攻撃なら前項の設定で防御できます。そこでここは遮断しないよう設定します。</p>



<p>フロントエンドの遮断を設定すると、外部からの正常なアクセスを検証、遮断しますので、ただ普通にサイトを見に来たユーザーやクローラーが対象になります。筆者は前回の対策ではクローラー関係で苦労することになりました。この項目を設定しなくても攻撃されることはなくなり、かつクローラーのエラーもなくなっています。</p>



<h3 class="wp-block-heading">位置情報APIの設定</h3>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="271" src="https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-04-1024x271.png" alt="" class="wp-image-2039" srcset="https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-04-1024x271.png 1024w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-04-300x79.png 300w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-04-768x203.png 768w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-04-1536x407.png 1536w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-04.png 1647w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>IP Geo Blockプラグインでは、外部の位置情報データベースをAPI経由で取得して利用しています。そのための設定ですが、このままで問題ありません。</p>



<h3 class="wp-block-heading">ローカル・データベースの設定</h3>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="530" src="https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-05-1024x530.png" alt="" class="wp-image-2040" srcset="https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-05-1024x530.png 1024w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-05-300x155.png 300w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-05-768x398.png 768w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-05-1536x795.png 1536w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-05.png 1646w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>上記APIでローカルに取得されたデータベースの状態です。</p>



<p>「自動更新（月1回）」をチェックするのみで、他には特にすべきことはありません。プラグイン導入直後にバックグラウンドでデータベースの取得が開始されますが、うまく働いていない、または取得に失敗しているようであれば「今すぐダウンロード」ボタンをクリックしてください。</p>



<h3 class="wp-block-heading">統計とログの設定</h3>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="227" src="https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-06-1024x227.png" alt="" class="wp-image-2041" srcset="https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-06-1024x227.png 1024w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-06-300x66.png 300w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-06-768x170.png 768w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-06-1536x340.png 1536w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-06.png 1645w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>このようなプラグインでは、「動作しているか」「期待通りに動作しているか」「どのような状況か」「何をいつどうしたか」といったログを見たいものです。</p>



<p>ここで検証とログを有効にしておきましょう。</p>



<h4 class="wp-block-heading">検証のログを記録</h4>



<div class="hcb_wrap"><pre class="prism line-numbers lang-plain"><code>遮断時または遮断対象国の通過時に記録</code></pre></div>



<p>筆者が既に攻撃を受けて被害も被っているため、見られる情報はなるべく見たいということでこの設定にしてあります。</p>



<p>通常は「遮断時に記録」だけでも良いかも知れません。</p>



<h3 class="wp-block-heading">IPアドレスのキャッシュ設定</h3>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="118" src="https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-07-1024x118.png" alt="" class="wp-image-2042" srcset="https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-07-1024x118.png 1024w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-07-300x34.png 300w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-07-768x88.png 768w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-07-1536x176.png 1536w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-07.png 1647w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>キャッシングに関する設定です。特に変更すべき部分はありません。</p>



<h3 class="wp-block-heading">投稿時の設定</h3>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="98" src="https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-08-1024x98.png" alt="" class="wp-image-2043" srcset="https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-08-1024x98.png 1024w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-08-300x29.png 300w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-08-768x74.png 768w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-08-1536x148.png 1536w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-08.png 1645w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>コメント欄の上下に一言何かを表示する機能のようです。本プラグインで設定を行う必要はないでしょう。</p>



<h3 class="wp-block-heading">プラグインの設定</h3>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="263" src="https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-09-1024x263.png" alt="" class="wp-image-2044" srcset="https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-09-1024x263.png 1024w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-09-300x77.png 300w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-09-768x197.png 768w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-09-1536x394.png 1536w, https://blacknd.com/wp-content/uploads/2018/03/ip-geo-block-09.png 1646w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>便利な設定のエクスポート、インポートがあります。プラグインのアンインストール時に全設定を削除する設定もありますが、このあたりはお好みで。</p>



<p>その下部に「変更を保存」ボタンがありますので、ここまでの設定が済んだらクリックしておきます。<br><script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-0828111045403072"
     crossorigin="anonymous"></script>
<ins class="adsbygoogle"
     style="display:block; text-align:center;"
     data-ad-layout="in-article"
     data-ad-format="fluid"
     data-ad-client="ca-pub-0828111045403072"
     data-ad-slot="7288081085"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script></p>



<h2 class="wp-block-heading">不要となるプラグインや設定</h2>



<p>以下のプラグインが有効である場合、これらは停止もしくは削除することができます。</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-plugin-directory wp-block-embed-plugin-directory"><div class="wp-block-embed__wrapper">
https://wordpress.org/plugins/akismet/
</div></figure>



<figure class="wp-block-embed is-type-wp-embed is-provider-plugin-directory wp-block-embed-plugin-directory"><div class="wp-block-embed__wrapper">
https://ja.wordpress.org/plugins/siteguard/
</div></figure>



<figure class="wp-block-embed is-type-wp-embed is-provider-plugin-directory wp-block-embed-plugin-directory"><div class="wp-block-embed__wrapper">
https://ja.wordpress.org/plugins/wordfence/
</div></figure>



<p>機能が完全に被っているか、または部分的にせよ重要な部分をIP Geo Blockで代替できるためです。</p>



<p>特にありがたいのがSPAM対策プラグインのAkismetで、これは大変重いことで有名です。IP Geo Blockに任せましょう。</p>



<p>Wordfenceについては、筆者は残してあります。理由は、ノートン先生やウィルスバスターなどに似たスキャン機能があり、改ざん被害を発見・通知することができるためです。</p>



<p>改ざん被害に遭っていない方は、今からIP Geo Blockで防御すれば、それも未然に防げる可能性があります。</p>



<h2 class="wp-block-heading">まとめ</h2>



<p>前回行った<code>.htaccess</code>による海外からのアクセス制限では、何もかも問答無用で弾いてしまうため、強力ですが困ることもありました。</p>


<div class="swell-block-balloon"><div class="c-balloon -bln-left" data-col="red"><div class="c-balloon__icon -circle"><img decoding="async" loading="lazy" src="https://blacknd.com/wp-content/uploads/2019/12/ryu-icon-komari.png" alt="" class="c-balloon__iconImg" width="80px" height="80px"><span class="c-balloon__iconName">りゅう</span></div><div class="c-balloon__body -speaking -border-none"><div class="c-balloon__text">
<p>具体的には、Googleなどのようなメジャーどころではないbotの扱いで困りました。</p>
<span class="c-balloon__shapes"><span class="c-balloon__before"></span><span class="c-balloon__after"></span></span></div></div></div></div>


<p><br>目的が「日本人以外を弾きたい」のではなく「攻撃は全て海外からなのでそれを弾きたい」なので、IP Geo Blockによるゼロデイ防御の方が適しています。</p>



<p>国コードという概念とゼロデイ防御という手法でセキュリティを向上できるIP Geo Block、個人的に2018年のベストプラグイン賞決定です。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blacknd.com/develop-wordpress/wordpress-security-plugin-ip-geo-block/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
