guijiu
@guijiu (taka kuwa)

Are you sure you want to delete the question?

Leaving a resolved question undeleted may help others!

トラフィックルールを設定して、msnのホームページを閲覧できないようにしたい

解決したいこと

トラフィックルールを設定して、msnのホームページを「閲覧できない」ようにしたいと考えています。
当方、ノートン360というセキュリティーソフトを使っています。これの機能の中にスマートファイヤーという機能があり、トラフィックルールを設定できるようになっています。
image.png
image.png

Win10のPowerShellのnslookupコマンドでwww.msn.comのipアドレス(204.79.197)を調べ、これをブロック(拒否)するアドレスをとして設定しました。

以上により設定が終わり、google Chromeで動作確認するために、GooglChromeのアドレス入力欄に「www.msn.com」と入力したところ、msnのホームページは表示されず、正しく動作しました。

image.png

発生している問題・エラー

ここからが問題です。
googleの検索サイトより、「msn」と入力し検索すると「https://www.msn.com/ja-jp」に誘導され、msnのホームページが表示されてします。またGooglChromeに「www.msn.com/ja-jp」と直接入力しても同じ結果です。

image.png
image.png

「www.msn.com/ja-jp」は、ホスト名+ドメイン名+パスで構成されていると思います。

ここで質問です。

なぜ、「www.msn.com/ja-jp」と入力するとホームページが表示されてしまうのでしょうか?
「www.msn.com/ja-jp」は、www.msn.comのipアドレス(204.79.197)以外に何か別のipアドレスが設定されているのでしょうか?またもし別のアドレスが設定されているでしたら、その調べ方を教えて頂けないでしょうか。
ご教示のほど、よろしくお願いします。

解決方法

回答欄でご教示していただいた@tachiki__さんや@ta_yanoの方法で解決できました。

やり方は次のとおり
(1)www.msn.com/ja-jpを開く
(2)webブラザーでF12を押し、開発者ツールを開く
(3)再読み込みをする
(4)www.msn.com/ja-jpのリモートアドレスを調べる
(5)調べたリモートアドレスとトラフィックルールに記載する
(6)webブラザーの閲覧履歴を削除する
(7)再読み込みをし、アクセスがブロックすることを確認する

トラフィック拒否.png

とりあえず、解決しました。
ご回答者の皆さんありがとうございます。

0

3Answer

DNSラウンドロビンをしてるのではないかと思います。
少し見た感じ、204.79.197.203と131.253.33.203が切り替わる動作が確認できました。
ドメイン管理者がどのようにラウンドロビンを設定しているかは、外からは知ることはできません。

2Like

Comments

サイトのブロックをIPアドレスで実現するのはなかなか手間です。
(少し調べてみましたが、対象のIPアドレスは今認識しているモノよりもっと多いはずです)
ブラウザの拡張機能で、ドメインをブロックするものがあるので検討してみては?
私は以下を使っていますが、他にもいろいろあるので調べてみると良いです。
https://github.com/ray-lothian/Block-Site

2Like

Comments

  1. @guijiu

    Questioner

    ご教示頂き、ありがとうございます。
    貴殿が言う通り、yahoo.co.jpでさえ、18個ぐらいipアドレスを持っていました。
    当方、調べるにあたり、win ファイアーウォールで検索をかけていました。ドメインブロックも検索したいと思います。
    正直、途方に暮れていました。以前はNortonセキュリティでURLを入力し許可・拒否の設定ができていたのですが、Norton360にバージョンアップされてからはIPアドレスで設定しなければならなくなりました。そのため、IPアドレスの調べ方を質問した次第です。
    しかし、よさげなものが見当たらないため、まずはインターネットプロトコルとwiresharkを勉強し、nslookupコマンドやブラウザの動き等などを勉強しなければいけないかと、うんざりしていました。(やらなければいけないことはたくさんあるのに、、、)
    ファイヤーウォールを使う目的は、80過ぎの父親が暇つぶしに朝から晩まで、ネットサーフィンをしており、サポート詐欺やロマンス詐欺に引っかかるので、その対策を施したいと考えています。
    最近気が付いたのですが、サポート詐欺にAmazonAWSが使われているようです。AmazonAWSについて軽く調べてみると一定の条件で、無料で使えるようで、この悪用に怒りさえ感じますし、サーバー事業者も強力な対策が必要と考えますし、できないなら無料での提供を止めるべきではと考えます。
    取り留めのない話になってしまいましたが、Block-Site他について勉強してみます。有難うございました。

普通にF12でネットワークのRemote IP表示させれば見れますよ
ブラウザキャッシュ、ipv6、プロキシとかが考えられますね

1Like

Comments

  1. @guijiu

    Questioner

    なんとなくやり方がわかりました。ありがとうございます。

Your answer might help someone💌