この (株)JDSound 公式フォーラム ログインに関しまして

GODJシリーズについての質問や不具合報告はこちらまでお願いいたします。

この (株)JDSound 公式フォーラム ログインに関しまして

投稿記事by ukulele » 2017年4月30日(日) 13:22

GODJ PLUS ユーザーです! 最高の大人のおもちゃです! 感謝 :lol:

さて表題の件でおうかがいが・・。ユーザー登録後 家のPCでは この フォーラムに入れますが、私の勤めている会社のPCでログインしようとすると、

Forbidden

You don't have permission to access viewforum.php?f=2 on this server.

というアラート画面がでてしまい先に進めません。 この現象はいったいなんでしょうか? 会社のファイヤーウオール?の問題なのでしょうか? なんとかログインできる方法はないのでしょうか?

いわゆる ユーザー登録した他のサイトには入れますので 会社のPCが外部のフォーラムを全てを拒否する設定になっているわけではないかと思われます。 お力お貸しください。

ukulele
ukulele
 
記事: 19
登録日時: 2017年4月07日(金) 09:52

Re: この (株)JDSound 公式フォーラム ログインに関しまして

投稿記事by Takuya Konno » 2017年5月10日(水) 10:43

お返事が遅くなり失礼いたしました。
すみません、調査します。以前スパムがひどかった時期があってその頃にフィルタを導入したのですが、その副作用も考えられますので、あわせてスパムフィルタの設定も弱めておきます。
Takuya Konno
 
記事: 87
登録日時: 2012年11月27日(火) 14:42
お住まい: (株)JDSound, 宮城県仙台市

弊社のIT担当者に確認しました。お調べいただきたいこと Re: この (株)JDSound 公式フォーラム ログインに関

投稿記事by ukulele » 2017年5月15日(月) 12:33

お世話になります。 相変わらず私の務めている会社内からこのフォーラムに入れません。
そこで 弊社のIT部門の知人に調べてもらったところ、どうやら そちら様で拒否されているような状況ではないかとの事。

担当曰く
「うちの社内IPのアクセスが拒否されるのですが、理由を教えてください?」
との事。 
ログインの記録などご確認いただけないでしょうか?
よろしくお願いします

ukulele
最後に編集したユーザー ukulele [ 2017年5月18日(木) 19:47 ], 累計 1 回
ukulele
 
記事: 19
登録日時: 2017年4月07日(金) 09:52

Re: この (株)JDSound 公式フォーラム ログインに関しまして

投稿記事by Takuya Konno » 2017年5月15日(月) 23:16

たびたびすみません。ユーザー名・パスワードを入力して「ログイン」ボタンを押しただけでエラーが出る、ということでお間違いないでしょうか?

フォーラムのスパムフィルタのログを調べたところ、本日10:04に該当IPアドレスを誤ブロックしたとみられる記録が1件記載されておりました。ただし四月後半の時にはこのような記録は出ていなかったので、別件かもしれません。実験的に「新規ユーザー登録」をクリックしたときに判定が行われた、ということはありえます。
(なお、この判定は弊社管理ではなく、外部サービスが提供しているリアルタイム情報を参照しております)

スパムフィルタの誤爆だとしても、本来ならば新規ユーザー登録とゲスト投稿のブロックしか行わないはずですので、ログイン・閲覧だけでエラーが出るというのは不思議なのですが…。
なお、Webサーバ側の本日分のログには異常はみられず、あたかも通常のログインを試したが何も起こらなかったかのような形になっていました。

ひとまず、ご連絡頂いたIPアドレスを明示的にホワイトリストに登録しました。また、フィルタ設定もさらに緩和いたしました。今度はいかがでしょうか?
これでだめなら、フィルタやフォーラムのプログラム自体が不調という可能性もありえますので、全面入れ替えも検討します。

お手数をおかけしておりますが、今後同様のトラブルが起きたときに対策がわからないままではまずいですので、結論が明らかになるまでは調査を続けたいと考えております。どうかお付き合い頂ければ幸いです。
Takuya Konno
 
記事: 87
登録日時: 2012年11月27日(火) 14:42
お住まい: (株)JDSound, 宮城県仙台市

Re: この (株)JDSound 公式フォーラム ログインに関しまして

投稿記事by ukulele » 2017年5月17日(水) 13:56

御世話になります。やはり 依然フォーラムに入れないままですが


私がつとめております会社のネット担当者 からの メールをそのまま コピペします。
専門的な 領域で 私の知識が及ばず 丸投げ お許しください。
何かの参考になりますでしょうか? ukulele


--------------------------------

エラーが出る場所
・フォーラムのTOPページ、FAQページ、ユーザー登録ページ、ログインページは
正常に動作します。
・GODJフリートーク(f=2)、GODJユーザーサポート(f=3) の場合に403forbidden
となります。
※ログインはしてもしなくても同じエラー(403forbidden)です。
静的なのは見れるが、動的なのは403forbiddenって感じですかね。

今はDNSの情報が上手く取れていないのかと思って調べています。

-----------------------------------
ukulele
 
記事: 19
登録日時: 2017年4月07日(金) 09:52

Re: この (株)JDSound 公式フォーラム ログインに関しまして

投稿記事by Takuya Konno » 2017年5月17日(水) 21:50

ログインなしの閲覧でもエラーでしたか。
こちらのWebサーバの本日分ログを見ますと、該当IPアドレスから viewforum.php?f=2 や f=3 へのリクエストは一件も来ていないように見えます。
また403、404、500などのエラーも(/favicon.ico のような異常性のないものを除くと)一件も記録されておりませんでした。
Takuya Konno
 
記事: 87
登録日時: 2012年11月27日(火) 14:42
お住まい: (株)JDSound, 宮城県仙台市

判明しました。こちらの問題でした。 Re: この (株)JDSound 公式フォーラム ログインに関しまして

投稿記事by ukulele » 2017年5月18日(木) 17:11

弊社のファイヤーウォールに問題がありました。お騒がせしました。

技術的な説明はもし ご興味あれば以下ご覧ください。

「viewforum.php」がアクセスするURLに含まれる場合、弊社側で拒絶していたよ
うです。

こんな設定↓↓↓
<Location ~"http://.*/viewtopic.php">
Deny from all
</Location>


その設定は、2015/07/24に追加されたそうです。
理由は、その日に弊社の不正アクセス検知ソフトがアラームをだしたらしく、調べると
海外の掲示版サイトのアクセスで、その時のURLに「viewforum.php」が含まれて
いたそうです。
その対策として「viewforum.php」がアクセスするURLに含まれる場合は拒絶する
設定になったようです。

もしかしたら、そのサイトのアラームも無実かもしれませんが、phpのサイトは
不正アクセスに使われることやセキュリティホールが多く、
何かあればBANにされやすいのかもしれません。

弊社のファイヤーウオールの今回の調査依頼の結果として、viewforum.phpは、普通のサイトでも使われている
ことを理解してもらえたようで、暫くしたら解除されるとの事。 解除後 御社のフォーラムに勤め先のPCから入れます。

本当にお騒がせしました。 ukulele
ukulele
 
記事: 19
登録日時: 2017年4月07日(金) 09:52

Re: この (株)JDSound 公式フォーラム ログインに関しまして

投稿記事by Takuya Konno » 2017年5月19日(金) 10:16

原因が判明してなによりです。今回は直接関係なかったとはいえ、このフォーラム側のフィルタ設定が実際厳しめだったこともわかりましたのでいい機会でした。見直した設定はこのままにしておきます。
Takuya Konno
 
記事: 87
登録日時: 2012年11月27日(火) 14:42
お住まい: (株)JDSound, 宮城県仙台市


Return to GODJユーザーサポート



cron