<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>netcreates. blog &#187; Apache</title>
	<atom:link href="http://www.netcreates.jp/blog/tag/apache/feed" rel="self" type="application/rss+xml" />
	<link>http://www.netcreates.jp/blog</link>
	<description>ネットクリエイツ株式会社のサービス紹介、TIPS など</description>
	<lastBuildDate>Mon, 05 Dec 2011 01:25:50 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>ApacheでIPv6アドレスをAllow or Deny</title>
		<link>http://www.netcreates.jp/blog/2009/07/apacheipv6allow-or-deny.html</link>
		<comments>http://www.netcreates.jp/blog/2009/07/apacheipv6allow-or-deny.html#comments</comments>
		<pubDate>Fri, 24 Jul 2009 17:17:43 +0000</pubDate>
		<dc:creator>shinsuke</dc:creator>
				<category><![CDATA[Apache]]></category>
		<category><![CDATA[htaccess]]></category>
		<category><![CDATA[IPv6]]></category>

		<guid isPermaLink="false">http://www.netcreates.jp/blog2/2009/07/apacheipv6allow_or_deny.html</guid>
		<description><![CDATA[ApacheでIPアドレスによるアクセス制限を行いたいとき、Allow fromやDeny fromを使いますが、IPv6アドレスの扱いについて参考になる記事が意外と見つからないのです･･･。 IPアドレス書くのが面倒ならホスト名を書けばいいじゃんという話にもなるのですが、IPv6アドレスの逆引きホスト名を設定されているISPが少ない少ない。(っいうかアドレス空間広いわ、アドレスが自動的に決まるわで逆引きの管理に無理がある) というわけで、Allow from (Deny from) にIPv6アドレスを書いてみました。 &#160;&#160; 【良い例】Allow from 2001:3e0:82e::/48Allow from 2001:3e0:82e:0::/64Allow from 2001:3e0:82e:0:8458:cef7:d88d:d174Allow from 2001:3e0:82e::8458:cef7:d88d:d174上記はいずれも2001:03e0:082e:0000:8458:cef7:d88d:d174からのアクセスを許可します。 &#160; 【悪い例】Allow from 2001:3e0:82e:IPv4アドレスのように前方一致させようと思ってIPv6アドレスを途中で切ることはできません。 Allow from 2001:3e0:82e::また、前方一致を狙って「::」で終わることもできません。きちんとプレフィックスまで記述しましょう。 &#160; ！！ご注意！！ IPv6アドレスにはMACアドレスから生成されるものとは別に「一時アドレス」(または匿名アドレス)と呼ばれるものがあります。1つのインタフェースに同じプレフィックスの2つ以上のIPv6アドレスが割り当てられることが多いため、特定のホストだけを許可(または拒否)したい時にはサーバ側に書くIPアドレス、クライアント側が持つIPアドレス、ともに注意が必要です。 &#160; 自分たちが使える土地(アドレス)が広くなれば管理も大変ですね･･･。 &#160;]]></description>
			<content:encoded><![CDATA[<p>ApacheでIPアドレスによるアクセス制限を行いたいとき、Allow fromやDeny fromを使いますが、IPv6アドレスの扱いについて参考になる記事が意外と見つからないのです･･･。</p>
<p>IPアドレス書くのが面倒ならホスト名を書けばいいじゃんという話にもなるのですが、IPv6アドレスの逆引きホスト名を設定されているISPが少ない少ない。<strong>(っいうかアドレス空間広いわ、アドレスが自動的に決まるわで逆引きの管理に無理がある)</strong></p>
<p>というわけで、Allow from (Deny from) にIPv6アドレスを書いてみました。</p>
<p><span id="more-36"></span></p>
<p>&nbsp;&nbsp;</p>
<blockquote dir="ltr" style="MARGIN-RIGHT: 0px">
<blockquote dir="ltr" style="MARGIN-RIGHT: 0px">
<p dir="ltr" style="MARGIN-RIGHT: 0px"><strong>【良い例】<br /></strong><em>Allow from 2001:3e0:82e::/48<br />Allow from 2001:3e0:82e:0::/64<br />Allow from 2001:3e0:82e:0:8458:cef7:d88d:d174<br />Allow from 2001:3e0:82e::8458:cef7:d88d:d174<br /></em>上記はいずれも2001:03e0:082e:0000:8458:cef7:d88d:d174からのアクセス<br />を許可します。</p>
<p dir="ltr" style="MARGIN-RIGHT: 0px">&nbsp;</p>
<p dir="ltr" style="MARGIN-RIGHT: 0px"><strong>【悪い例】<br /></strong><em>Allow from 2001:3e0:82e:<br /></em>IPv4アドレスのように前方一致させようと思ってIPv6アドレスを途中で<br />切ることはできません。</p>
<p dir="ltr" style="MARGIN-RIGHT: 0px"><em>Allow from 2001:3e0:82e::<br /></em>また、前方一致を狙って「::」で終わることもできません。<br />きちんとプレフィックスまで記述しましょう。</p>
</blockquote>
</blockquote>
<p><strong><font style="FONT-SIZE: 1.25em" size="5"></font></strong>&nbsp;</p>
<p><strong><font style="FONT-SIZE: 1.25em" size="5">！！ご注意！！</font></strong></p>
<p>IPv6アドレスにはMACアドレスから生成されるものとは別に「一時アドレス」(または匿名アドレス)と呼ばれるものがあります。<br />1つのインタフェースに同じプレフィックスの2つ以上のIPv6アドレスが割り当てられることが多いため、特定のホストだけを許可(または拒否)したい時には<strong>サーバ側に書くIPアドレス、クライアント側が持つIPアドレス、ともに注意が必要</strong>です。</p>
<p>&nbsp;</p>
<p>自分たちが使える土地(アドレス)が広くなれば管理も大変ですね･･･。</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.netcreates.jp/blog/2009/07/apacheipv6allow-or-deny.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

