Webサイトを参照すると、次のようなエラーメッセージが表示されます。
Blocked because of IPS attack
An attack was detected, originating from your system.
Please contact the system administrator.
エラーはすべてのブラウザに表示されます。
Internet Explorerの設定をリセットし、PCを再起動しました。しかし、それでも同じメッセージが表示されます。
同じインターネット接続を使用している同じネットワーク内にあるPCでエラーが発生しますが、別のネットワークWebサイトにある他のPCでは正しく開くため、Webサイトでは問題ありません。どうすれば解決できますか?
これは、アクセスしているサーバーが、特定の期間内に過度のアクセスを防ぐように構成されているために表示されます。つまり、10秒で5ヒット以下、300秒で30ヒット以下です。
IPSが「単純」である場合、誤検知を生成し、正当なユーザーをブラックリストに登録するのに非常に効率的です。最も一般的な発生は、複数のユーザーが1つのIPアドレスからホーム接続を介してサイトにアクセスする場合です。 [〜#〜] nat [〜#〜] 。
Fortinetルーター構成ファイルから抽出します。
config system replacemsg nac-quar "nac-quar-ips"
set buffer "<html><head><title>Attack Detected</title></head><body><font size=2><table width=\"100%\"><tr><td bgcolor=#3300cc align=\"center\" colspan=2><font color=#ffffff><b>Blocked because of IPS attack</b></font></td></tr></table><br><br>An attack was detected, originating from your system. Please contact the system administrator.<br><br><hr></font></body></html>"
set header http
set format html
end
ほとんどの場合、このようなメッセージは誤検知から発生します。 WebサイトでAJAX呼び出しを追加すると、ページ要求が増えるため、このような誤検知が増えることがあります。
お使いのコンピュータは、 [〜#〜] ips [〜#〜] によって検出されているマルウェアに感染している可能性があります。コンピューターをスキャンしてマルウェアやウイルスを検出する必要があります。
これは、IPブラックリストがIPがブラックリストに登録されているかどうかを確認するためです。別の理由は、サイトがお住まいの地域で利用できず、サイト所有者があなたの国を許可しておらず、IPを単純にブロックしていることです。