TrustBrain IP Access Control

説明

TrustBrain IP Access Control は、IP ベースの包括的なアクセス制御を提供する WordPress 用セキュリティプラグインです。

アクセス制御機能

  • 国別アクセス制限 (ホワイトリスト / ブラックリスト)
  • IP アドレス・CIDR のホワイトリスト / ブラックリスト
  • ASN (自律システム番号) によるブロック
  • 管理画面とフロントエンドで個別設定可能
  • XML-RPC と REST API の保護
  • コメントとトラックバックのスパム対策
  • アクセスログ・統計機能
  • ロックアウト時の復旧用緊急アクセス URL

GeoIP 連携

このプラグインは、IP の位置情報取得に MaxMind GeoLite2 データベースを使用します。位置情報機能を利用するには、MaxMind から無料のライセンスキーを取得する必要があります。

プライバシーポリシー

このプラグインは、セキュリティ対策のため、IP アドレスを含むアクセスログを保存します。ログは WordPress データベースに保存され、指定した保持期間が過ぎると自動削除するように設定できます。

このプラグインは、IP の位置情報取得に MaxMind GeoLite2 データベースを使用します。データベースはローカルに保存され、通常運用において IP データが外部サービスへ送信されることはありません。

サードパーティ・サービス

このプラグインは、GeoLite2 データベースを更新するために、必要に応じて MaxMind のサーバーから最新版をダウンロードします。この接続は、手動で更新を実行した場合、または自動更新を有効にしている場合にのみ発生します。訪問者のデータが送信されることはありません。

  • MaxMind GeoLite2 利用規約: https://www.maxmind.com/en/geolite2/eula
  • MaxMind プライバシーポリシー: https://www.maxmind.com/en/privacy-policy

スクリーンショット

  • ブロック統計ダッシュボード: 過去30日間の総ブロック数、キャッシュヒット率、平均処理時間を可視化。
  • 管理画面アクセス制限: 国コードのホワイトリスト、IP 制限 (ASN 対応)、XML-RPC/REST API 保護、緊急アクセス URL。
  • 公開ページアクセス制限: 国コード許可リスト、拒否 IP リスト、制限対象 (コメント、トラックバック、oEmbed、REST API)。

インストール

  1. trustbrain-ip-access-control フォルダーを /wp-content/plugins/ ディレクトリにアップロードします
  2. WordPress の「プラグイン」メニューからプラグインを有効化します
  3. 管理メニューの「IP Access Control」を開き、設定を行います
  4. MaxMind のライセンスキーを取得し、メンテナンス画面で登録します

FAQ

MaxMind のライセンスキーは必要ですか ?

はい。国別ブロック機能を使うには、無料の MaxMind GeoLite2 ライセンスキーが必要です。https://www.maxmind.com/en/geolite2/signup から登録できます。

このプラグインでサイトが遅くなりますか ?

このプラグインは高速に動作するよう最適化されています。IP の判定はキャッシュ機能付きのローカルデータベースで行うため、ページの表示速度への影響はわずかです。

特定の国から管理画面へのアクセスをブロックできますか ?

はい。管理画面には国別のホワイトリスト、公開ページにはホワイトリストまたはブラックリストを設定できます。

自分をロックアウトしてしまったら ?

このプラグインには、IP 制限を一時的に回避できる「緊急アクセス URL」機能があります。

評価

このプラグインにはレビューがありません。

貢献者と開発者

TrustBrain IP Access Control はオープンソースソフトウェアです。以下の人々がこのプラグインに貢献しています。

貢献者

“TrustBrain IP Access Control” をあなたの言語に翻訳しましょう。

開発に興味がありますか ?

コードを閲覧するか、SVN リポジトリをチェックするか、開発ログRSS で購読してみてください。

変更履歴

1.0.0

  • 初回リリース
  • 国別 IP ブロック (ホワイトリスト / ブラックリスト)
  • IP アドレス、CIDR、ASN によるブロック
  • 管理画面と公開ページの保護設定
  • XML-RPC と REST API の保護
  • アクセスログ・統計機能
  • 緊急アクセス URL 機能