Windows 2003 の FTP サーバ (IIS) でアクセス制限






アクセス制限は接続クライアントの IP アドレスで設定します。

設定の方法は以下の2通りがあります。

1. 許可するクライアントを定義するホワイトリスト
2. 拒否するクライアントを定義するブラックリスト


まずは、設定したい任意の FTP サイトのプロパティを開きます。

[ スタート ] --> [ 管理ツール ] --> [ コンピュータの管理 ] を開く。

[ サービスとアプリケーション ] --> [ インターネット インフォメーション サービス (IIS) マネージャ ]

--> [ FTP サイト ] --> [ 任意の FTP サイト ] を右クリック。

--> [ プロパティ ]


1. 許可するクライアントを定義するホワイトリスト

[ ディレクトリ セキュリティ ] タブをクリック。

規定では、すべてのコンピュータからのアクセスを: [ 拒否する ] を選択。

[ 追加 ] をクリック。

クライアント 1 台づつ指定する場合

  [ 1 台のコンピュータ ] を選択して、
  IP アドレスを入力。

ネットワークで指定する場合

  [ 1 台のコンピュータ ] を選択して、
  [ ネットワーク ID: ] にネットワークアドレスを
  [ サブネット マスク: ] にネットマスクを入力。

[ OK ] をクリック

許可するクライアントを追加し終わったら、
[ OK ] をクリック

反映のために、忘れずに FTP サービスを再起動します。

これで、上記で追加したクライアントからだけ
FTP サービスへの接続が許可されるようになりました。


2. 拒否するクライアントを定義するブラックリスト

[ ディレクトリ セキュリティ ] タブをクリック。

規定では、すべてのコンピュータからのアクセスを: [ 許可する ] を選択。

[ 追加 ] をクリック。

クライアント 1 台づつ指定する場合

  [ 1 台のコンピュータ ] を選択して、
  IP アドレスを入力。

ネットワークで指定する場合

  [ 1 台のコンピュータ ] を選択して、
  [ ネットワーク ID: ] にネットワークアドレスを
  [ サブネット マスク: ] にネットマスクを入力。

[ OK ] をクリック

拒否するクライアントを追加し終わったら、
[ OK ] をクリック

反映のために、忘れずに FTP サービスを再起動します。

これで、上記で追加したクライアントからだけ
FTP サービスへの接続が拒否されるようになりました。