新作ビジュアルノベルゲーム『吸血天使のユニット戦線』開発中だよ!

ログ027「不正アクセスとか困るよね」

はじめに

どうも、焼魚あまねです。

今回はゲーム制作そのものではなく、当サイトに関してちょっと書きます。
内容は不正アクセスについてです。

最近、当サイトのアクセス数が30倍くらいに跳ね上がってまして、どこかでリンクされて伸びたのかなとか思ってたのですが、どうもおかしいので調べてみました。

結果、どうもポーランドからの異常なアクセスが発生している様子。
更に調べると、特定のサイトからのアクセスが増加しており、同じような現象が各所で起きているようです。

「news.grets.store」というサイトですね。

うっかりアクセスしてしまいましたが、サイトとは言えないような謎のサイトです。
僕の環境だと勝手にブロックが入るので、それなりに変なサイトなのでしょう。
同じようにブロックが発生した場合は、許可しないようにしましょう。

まあ、そもそもアクセスをしないのが一番です。

どうやら不審に思った人にアクセスさせることを目的とした不正アクセスのようなので、こちらからアクセスしなければ大きな問題はなさそうです。

とはいえ、アクセス数にも異常が出てしまうので、対処することにしました。

対処方法

対処の方法については、検索すると関連するページがいくつか出てくると思うのでそれを参考にしてみると良いでしょう。

とりあえず僕の実行した対処を書いていきます。

まず、Googleアナリティクスの設定で、ポーランドからのアクセスを収集しないようにしました。
これにより、ポーランドからのアクセスはアクセス数として認識されません。

また、「news.grets.store」とドメインが一致するサイトからのアクセスもデータを収集しないようにしています。

もしかすると、僕のサイトに興味があるポーランドの方もいるかもしれませんが、その方のデータは収集できません。
ただ、恐らくアクセス自体に支障はないと思います。
あくまでアクセス数として計上しないだけなので。

いくつかのサイトでは、このGoogleアナリティクスの設定でもって対策としているようなものを見かけましたが、アクセス自体を制限するものではないと思うので、根本的な解決にはなりません。

次に、サーバーの方も調べてみました。

僕は有料サーバーを使用しているので、サーバー関連のサービスもそれなりに充実しています。

今回の場合は、通知が来るほどまだ問題視されていない様子ですが、ログを調べると同じようなIPアドレスからのアクセスが検出されており、防衛が働いていました。

明らかにこれだ、というIPアドレスは一つでしたが、それらがアクセスを始めた辺りで検出された疑わしいIPアドレスも含めて、それをアクセス禁止リストに入れました。

僕が使っているサーバーにはそういった特定のIPを弾くサービスがあったので、これによりそこからのアクセスを封じることが出来ます。

相手がたくさんの拠点を持っていた場合はまたアクセスが再開する可能性がありますが、とりあえずはこれで数日様子を見る予定です。

おわりに

というわけで、謎の不正アクセスに対する対応について書いてみました。

これは予想でしかないのですが、日本国内だけでなく海外でも報告が上がっているので、長期的に見れば何かしら対策がされるのではないかと思います。

それまでは様子を見つつ、個別に対処する必要があるでしょう。

あまりないとは思いますが、今回の対処によって当サイトに興味のある方がアクセスできない、などの事象が認められた場合はご報告いただけるとありがたいです。