永続的にサイトをブロックする
サイトが常にブロックされていることを確認するには、ブロックされたサイト リストにサイトを永久に追加することができます。IPv4 または IPv6 ホスト IP アドレス、ネットワーク IP アドレスもしくはホスト IP アドレス範囲、ホスト名(ワンタイム DNS ルックアップ)をブロックするか、サイトを FQDN(ワイルドカードドメインを含む)によりブロックできます。ブロックされたサイトとポリシー内で FQDN を使用する方法についての詳細は、次を参照してください: ドメイン名別のポリシーについて (FQDN)。
ブロックされたサイトのリストをインポートまたはエクスポートするには、次を参照してください: ブロックされたサイトのまたはブロックされたサイトの例外のリストをインポートする。
Firebox に割り当てられている 1 つ以上の IP アドレスが含まれるネットワーク アドレスまたはアドレス範囲をブロックする必要がある場合は、最初に Firebox IP アドレスをブロックされたサイトの例外リストに追加する必要があります。例外を追加する方法についての詳細は、次を参照してください: ブロックされたサイトの例外を作成する。
内部 Firebox 機能を阻止してしまう可能性があるため、ローカル ループバック アドレス (127.0.0.1 など) をブロックされたサイトに追加することはできません。
- ファイアウォール > ブロックされたサイト の順に選択します。
- 追加 をクリックします。
サイトの追加 ダイアログ ボックスが表示されます。 - 種類の選択 ドロップダウン リストから、ブロックされたサイトの特定に使用する方法を選択します。IPv4 または IPv6 ホスト IP アドレス、ネットワーク IP アドレスもしくはホスト IP アドレス範囲、ホスト名(ワンタイム DNS ルックアップ)をブロックするか、サイトを FQDN によりブロックできます。
- 隣接するテキスト ボックスに、IP アドレス、ネットワーク IP アドレス、ホスト範囲、ホスト名、もしくは FQDN を入力します。ホスト範囲の例外の場合、例外の IP アドレスの範囲の開始および終了 IP アドレスを入力します。FQDN については、example.com などの特定のドメイン名を使うか、*.example.com のようにドメインとサブドメインを表示するワイルド カードを使うことができます。
- (任意) 説明 テキスト ボックスに、ブロックされたサイトの説明を入力します。
- OK をクリックします。
- 保存 をクリックします。
-
をクリックします。
設定 > 既定の脅威防止 > ブロックされたサイト を選択します。
ブロックされたサイトの構成 ダイアログ ボックスが表示されます。
- 追加 をクリックします。
サイトの追加 ダイアログ ボックスが表示されます。
- 種類の選択 ドロップダウン リストから、ブロックされたサイトの特定に使用する方法を選択します。IPv4 または IPv6 ホスト IP アドレス、ネットワーク IP アドレスもしくはホスト IP アドレス範囲、ホスト名(ワンタイム DNS ルックアップ)をブロックするか、サイトを FQDN によりブロックできます。
- 値 テキスト ボックスに、IPアドレス、ネットワークIPアドレス、ホスト範囲、ホスト名またはFQDNを入力します。ホスト範囲の例外の場合、例外の IP アドレスの範囲の開始および終了 IP アドレスを入力します。FQDN については、example.com などの特定のドメイン名を使うか、*.example.com のようにドメインとサブドメインを表示するワイルド カードを使うことができます。
- (任意) コメント テキスト ボックスに、ブロックされたサイトの説明を入力します。
- OK をクリックします。
ブロックされたサイト のリストに新しいサイトが表示されます。
ブロックされたサイトのログ記録を構成する
コンピュータがブロックされたサイトへの接続を試みた場合は、Firebox がログ メッセージを送信したり、通知を送信するように構成することができます。ヒント!
- ファイアウォール > ブロックされたサイト を選択します。
ブロックされたサイト ページが表示されます。 - 設定 タブを選択します。
- ログ記録と通知の設定を、以下に記述された説明に従って構成します: ログ記録と通知の基本設定を行う。
-
をクリックします。
設定 > 既定の脅威防止 > ブロックされたサイト を選択します。
ブロックされたサイトの構成 ダイアログ ボックスが表示されます。 - ログ記録 をクリックします。
ログ記録と通知 ダイアログ ボックスが開きます。 - ログ記録と通知の設定を、以下に記述された説明に従って構成します: ログ記録と通知の基本設定を行う。
関連情報:
ブロックされたサイトのまたはブロックされたサイトの例外のリストをインポートする