国別フィルタリングを使うと、選択した国からの訪問者をブロックしたり、逆に選択した国のみを許可したりできます。これはサーバー側で各訪問者のIPアドレスに対して適用されます。本ガイドでは、2つのモードの違い、安全な設定方法、この機能でできること・できないこと、そしてこの機能が決してKPanelからあなたを締め出すことがない理由について説明します。
KPanelにおける国別フィルタリングの場所
国別フィルタリングは、サイトの左メニューに専用の項目があります。設定 を開き、次に 国別ブロック を開いてください。サイトのSecurityページからもアクセスできます。
- KPanel にサインインします。
- 左サイドバーの ウェブサイト をクリックし、該当サイトをクリックします。
- サイトの セキュリティ ページを開きます。WordPressまたはWooCommerceサイトの場合は WordPress から セキュリティ へ進みます。静的サイト、PHP、Node.js、Python、Rubyサイトの場合は 設定 から セキュリティ へ進みます。
- 国別IPフィルタリング カードを見つけ、Configure をクリックします。
直接アクセスするアドレスは /websites/<site-id>/security/geo-block です。

Securityページのカードには、現在の設定状況(選択されている国の数、ブロックしているのか許可しているのか)も、フルページを開かずに要約表示されます。
2つのモード
選択した国をブロック。 チェックした国からの訪問者を除き、すべてのトラフィックが許可されます。特定の国からの迷惑行為の発生源を遮断しつつ、それ以外のすべての人にはサイトを開放しておきたい場合に使用します。これが安全な既定の選択であり、ほとんどの場合に適した選択です。
選択した国のみ許可。 チェックした国からの訪問者を除き、すべてのトラフィックがブロックされます。サイトが本当に一つの市場のみを対象としており、それ以外の地域を対象としない場合、例えば社内ツールや地域限定ライセンスのサービスなどで使用します。
ブロックされたリクエストはHTTP 403を受け取ります。
「選択した国のみ許可」モードは、見た目以上に強力な手段です。人間の訪問者だけでなく、検索エンジンのクローラーや稼働監視チェッカー、決済プロバイダーからのコールバック、許可リストの外から発信されるWebhook送信元までブロックしてしまいます。このモードを使う場合は、想定していなかった国を追加する必要が出てくることを見越し、設定後のトラフィックを注視してください。
設定方法
- 国別フィルタリングのページを開きます。
- 選択した国をブロック または 選択した国のみ許可 を選択します。
- 検索ボックスを使って国名または2文字の国コードで国を検索し、該当する国をクリックしてチェックを入れます。ヘッダーには現在の選択数と すべてクリア リンクが表示されます。
- 下部のボタンをクリックします。ボタンには選択した国の数に応じて Apply to と表示されます。
ルールは保存した瞬間にサーバー側で有効になります。反映の遅延やキャッシュを待つ必要はありません。
未保存の変更がある場合は、ボタンの横に 未保存の変更 という表示が出るため、適用されたと思い込んだまま中途半端な状態のルールを放置してしまうことはありません。
空の許可リストに対する保護機能
「選択した国のみ許可」モードで国を一つも選択しない場合、それは「これら0か国のみを許可する」という意味になり、結果として地球上のすべての訪問者をブロックし、サイトを完全にオフラインにしてしまうことと同じになります。
この組み合わせでの保存は拒否されます。保存しようとすると、少なくとも1か国を追加するか、ブロックモードに戻すよう求めるエラーが表示されます。この拒否はブラウザ側とサーバー側の両方で行われるため、誤って適用されてしまう経路はありません。
フィルタリングを完全にオフにするには、選択した国をブロック モードのまま、すべての国の選択を解除してから保存してください。ボタンは ルールをクリア に変わり、その後はすべてのトラフィックが再び許可されます。このページには、国が一つも選択されていない場合はすべてのトラフィックが許可される旨が表示されます。
KPanelから締め出されることはありません
これは誰もが気になる疑問ですが、答えは安心できるものです。
KPanelは独自の別ドメインから提供されています。ここで作成する国別ルールはあなたのウェブサイトに適用されるものであり、コントロールパネルには適用されません。そのため、たとえ自分の国をブロックするルールであっても、サインインしてルールを編集したり削除したりする能力には一切影響しません。
最悪の場合でも、自分自身のウェブサイトから締め出されるだけであり、それもKPanelで数秒で修正できます。
できること、できないこと
国別フィルタリングは訪問者のIPアドレスに基づいて適用されるため、通常のトラフィックに対しては正確に機能しますが、回避したい人にとっては簡単に回避できてしまいます。
できること:
- 特定の国から発生する大量の自動スキャンや手間のかからない迷惑行為を削減する。
- 対応していない地域からの負荷やログノイズを減らす。
- 単純な地理的アクセスポリシーを実施する。
できないこと:
- 本気の攻撃者を止めることはできません。VPNやプロキシを使えば誰でも別の場所にいるように見えてしまいますし、ページ自体がそのことを明確に示しています。
- 法的またはライセンス上の境界を確実に強制することはできません。コンプライアンス対策として扱わないでください。
- 海外旅行中の正当な訪問者と、望ましくない訪問者を区別することはできません。休暇中の顧客も403エラーを受け取ります。
これは量を減らすための粗いフィルターとして扱うべきであり、セキュリティ上の境界として扱うべきではありません。本当の境界が必要な場合は認証を使用してください。サイトのパスワード保護 を参照してください。
他のコントロールとの組み合わせ
国別フィルタリングは、同じサイトに存在する複数のアクセス制御のうちの一つであり、これらは重ねて適用されます。
- IPブロック は個々のアドレスまたは範囲を対象とします。問題の相手が正確にわかっている場合に適しています。サイトのセキュリティ を参照してください。
- ログインブルートフォース保護 はサインイン失敗の試行を監視し、発信元を自動的に禁止します。これは地理的な条件に関係なく、最も一般的な攻撃に対処します。
- パスワード保護 はすべての人、すべての場所からの認証情報を要求するもので、これらの中で唯一本当の意味での境界と言えるものです。
- ホットリンク保護 は他のサイトがあなたのメディアを埋め込むのを防ぐもので、アクセス制御の問題というよりは帯域幅の問題です。
実際の問題がWordPressログインへのブルートフォース攻撃である場合、ログイン強化機能がすでに対処しているため、国別フィルタリングを追加しても効果はほとんどありません。問題がスクレイピングである場合は、国別フィルタリングとホットリンク保護の組み合わせが妥当な選択です。
トラブルシューティング
正当な訪問者から403エラーが報告される。 その訪問者の国がブロックリストに含まれていないか、あるいは許可リストから漏れていないかを確認してください。旅行中の顧客や、別の国を経由するモバイルネットワークがよくある原因です。
「選択した国のみ許可」モードを有効にした後、検索トラフィックが減少した。 クローラーが許可リストに含まれていない国からアクセスしているため、ブロックされています。クローラーが使用する国を追加するか、ブロックモードに切り替えて本当に排除したい国だけをリストしてください。
稼働監視が失敗し始めた。 チェッカーがブロックされています。サイトの稼働監視 を参照してください。インシデントの理由として403が表示されます。
決済やWebhookのコールバックが届かなくなった。 サードパーティのサービスは、それぞれ独自のインフラストラクチャからあなたのサイトを呼び出します。それがどこにあるかは様々です。「選択した国のみ許可」モードが原因であることが多いです。
保存がサーバーに関するメッセージとともに失敗した。 ルールを適用できず、以前の設定が中途半端な状態で残されることなく復元されました。もう一度試してみてください。それでも失敗が続く場合は、サポートチケットを開いてください。
国単位ではなく、特定の迷惑なアドレスだけをブロックしたい。 代わりにサイトの セキュリティ ページにあるIPブロックリストを使用してください。はるかに正確で、巻き添え被害もありません。
関連ページ
- サイトのセキュリティ:IPブロックやログイン強化を含む、セキュリティページ全体について。
- サイトのパスワード保護:本当のアクセス境界が必要な場合に。
- サイトのトラフィック分析:国をブロックする前に、実際にどの国からトラフィックが来ているかを確認するために。