掲示板

マイネ王 403 forbidden

Screenshot_20210128_192953_org.mozilla.firefox.jpg

質問なんですけど、特殊環境下の話で、他の方の役に立つとも思えないのと、多くの人にコメントもらえることを期待して掲示板に投稿させてもらいます。

中国からのアクセスなのですが、中国のネット環境は多くの制限があるため、VPNを利用しています。

数日前から、あるVPN経由でマイネ王にアクセスすると、添付画面のエラー表示になり、閲覧、投稿できません。

別なVPNからだとこのエラー表示にはなりません。
ですが、別な方はアクセス速度が遅いのでできれば使いたくありません。

403 forbiddenというエラーを調べてみると、サーバー側の問題だというのを見つけたのですが、アクセス方法(利用VPN)を変えるとエラーが出なくなることもあり、サーバーの問題ではないと考えられます。
というか、皆さんが問題なくアクセスできていますしね。

と言うことで、このエラーになってしまうのは、VPNの問題と思うのですが、これって何が起こっているのでしょうか?
VPNサービスに問い合わせようと思っていますが、そのための予備知識としてお知恵を拝借できればと思っています。
よろしくお願いします。


113 件のコメント
64 - 113 / 113

>> ヨッシーセブン@北京 さん

偉大なるヨッシーセブン同志

そうだね!あんちゃんも声をあげるにゃ!
AWSのあれにゃのかな…?
 試しに Opera の VPN を使ってみたら、403 forbidden でした。
 遅いので普段は使ってないですけど。

>> ヨッシーセブン@北京 さん

> 使えるVPNを探して利用してくださいとのことなのですが、使えるVPNって何かありましたかね?

それを探すためにも、何で拒否されてるのか原因を知りたいんですけどねぇ…😞
構築元なり、保守担当にログを見てもらえないのかな…

>> ob2@花粉は続くよ何時迄も さん

本当にそうだよね!運営さんには原因を調べて欲しいというか…
あんちゃんみたいにリモートデスクトップでNGは辛いよ…
退会済みメンバー
退会済みメンバーさん
ビギナー
そのお返事はうーん、納得いかないですね。
それなら逆に、使えるVPNを提示して欲しいです。
まだVPNは一般的にメジャーでは無いにしてもセキュリティ的にも今後増えるはず。
私のノートン360とセキュアVPN(ノートン)国内鯖にしても、あの歴史あるノートン!を怪しいネットと認識するシステムには、同意し兼ねます。
あんちゃんさんの場合はVPN使われてないし。
ノートンVPNで今まで弾かれた事があるのは一度だけ、英国ハロッズの通販サイトでした。
その際は403システムエラーの表示ではなく、きちんと英語で何やら笑、断られていました。
VPN日本からではそりゃしょうがないよね、と外しました。
「VPN除けとは2chみたいだ」というと担当者が(´・ω・`)って感じなんだろうなぁ。
退会済みメンバー
退会済みメンバーさん
ビギナー

>> pasorin さん

つい、画面前で笑ってしまいました😆
退会済みメンバー
退会済みメンバーさん
ビギナー
国内であってもVPNを除くと、外の安全性の低いwifiに繋いだ際に非常に怖いです。
ノートンも警告出してきます。

>> pasorin さん

実は、穴場だったKDDI系のWi-FiスポットサービスのギガぞうのVPNで5chに書き込めなくなったのが辛いにゃー!
マイネ王も似たようなこと意識してるのかにゃ?

Screenshot_20210202-204821_Chrome.jpg

スタッフブログにこんな記事載せておいて何言ってるの?と事務局にツッコんでみたら?

これだけは必ずチェック!公衆Wi-Fiを安全に利用するために確認すべき5つの手順 | スタッフブログ | マイネ王
https://king.mineo.jp/staff_blogs/838

>> Phantom さん

私なら「マイネ王はhttpsに対応しているので安全でございます」と回答しますw
退会済みメンバー
退会済みメンバーさん
ビギナー

>> あんちゃん@ハンギョドンのペット さん

体調大丈夫ですか?
ストレスで悪化したらマイネ王のVPNせいかも笑。
2も5もROMオンリーで書き込んだ事が無いのですがそうなんですね。
マイネ王は正統派だと思っていましたが2、5chと同等とわ、ショックです。
退会済みメンバー
退会済みメンバーさん
ビギナー

>> pasorin さん

えぇぇぇーっ!

>> 退会済みメンバー さん

偉大なるkeitt7同志

体調は大丈夫だよ!リモートデスクトップでマイネ王に書けなくなるのは辛いね!

マイネ王もしっかりしてると信じたいから、対策してほしいにゃ!
退会済みメンバー
退会済みメンバーさん
ビギナー

>> あんちゃん@ハンギョドンのペット さん

良かった、気にしていました。
VPNだけの問題だと思っていたら、さくら🌸もと思っていました。
対策ほんとですね。
ヨッシーさんやさとさんがご報告してくださっているので、今後に期待したいです。
ちなみに、ギガぞうのVPNでは、マイネ王見れるにゃ!
うーんどうでしょう? マイネ王も削除班がいますから。

2chが一番ヤバ買った時期はすでに過ぎていると思いますがね。

一番凄いと思ったのはセキュリティ板で「どうも2chに遠隔書き込みをするマルウェアがあるようだ」と探求された結果、「2chの特定スレッドに命令コマンドが書き込まれているようだ」と書き込みがあったとたんに探求スレッドが無意味書き込みで埋まってしまい「犯人はスレッドを見ていた」とわかった瞬間。
※当時のC&CサーバーはIRCが普通で、http(s)じゃなかった

あと、2chでも大変建設的なところもあるんで、全体的にいうのは意味ないです。

>> 退会済みメンバー さん

偉大なるkeitt7同志

まさか、さくらインターネットが見れないと思わなかったにゃ…
対策されるのが楽しみやね!
さくらがISPやっていると文句の言いようがあったのですが……

「さくらのフレッツ接続」サービス終了のお知らせ
https://www.sakura.ad.jp/information/announcements/2009/07/31/384/

>> Phantom さん

これだけの事がトレンドマイクロ関係者によってスタッフブログに書かれているのに、もしトレンドマイクロのVPN「フリーWi-Fiプロテクション」を使っても同じ不具合が出たら2年半前からツッコミポイントを暖めていた事に。
Android版は7日間無料の有料アプリかあ。
アイデアファームに投稿しておきました。
https://king.mineo.jp/ideas/98964

これをきっかけに動きがあるとよいのですが…
退会済みメンバー
退会済みメンバーさん
ビギナー

>> 退会済みメンバー さん

アイデアファームへの投稿ありがとうございました😊
私もファームへコメント書こうと思いその前に、↑で書いた英国ハロッズのサイトをVPNオンで開いてみたら治っていました。
私も事務局から返事が来ていたので、掲示板に載せて良いかの確認をしていて遅くなりました。

リニューアル後、セキュリティの設定を変更したことが原因、という事で、皆さんがリニューアル後から発生していたという報告と一致しています。

またセキュリティの設定は、意図した通りに動いていて、設定漏れなどの問題は無いという事です。

あとはヨッシーセブンさんの書かれた内容と同じで、設定変更はできないので、利用できるVPNをご利用下さいとのこと。

>> さと さん

偉大なるさと同志

設定変更できにゃいって…?あんちゃんのさくらインターネットの環境からは見れにゃいってこと?絶対にAWSでにゃにかあるにゃ…

>> あんちゃん@ハンギョドンのペット さん

セキュリティに関る事ですので、詳細にはお伝え出来ませんが、様々考慮した結果、現在のセキュリティ設定を採用しております。

また、現状はセキュリティ設定の変更は出来かねますので、利用可能なVPNサーバーをご利用いただきますようお願い申し上げます。
------

という事なのでポリシーとして、このセキュリティ設定のまま行く方針だ!という「意志」だと受け取りました。技術的に変更作業が出来なくなってる、とかいう意味では多分無いと思います。

>> さと さん

私も同じようなコメントが帰ってきているので、事務局としては今の状態で問題なしと判断していると理解しました。

ただ、私やさとさんの報告に対し、どこまで綿密な調査をしたのかは分からないと思っています。

メジャーなVPNは多くが使えないのだとしたら、改善すべきと変わるかもしれないとは思っています。

>> さと さん

偉大なるさと同志

ちょっとセキュリティ対策やり過ぎはあかんにゃ!
せめて、ノートンのVPNでは見れるようにしてほしいね!

>> ヨッシーセブン@北京 さん

そうですね。事務局の回答では
「設定を再確認いたしましたが、問題はありませんでした。」
と言っているので、一体何の問題が無かったのか、VPNで接続が出来たと言う意味なのか聞いてみたら、セキュリティ設定が意図通りに設定されているという意味で問題が無かったと返事が来ました。

つまり、VPN(等)で接続できなくなっている事象は問題だとは思っていないようです。
もっと声が上がって来て、修正せざるを得なくなると良いのですけど。

>> さと さん

(誹謗中傷の意味ではなく)「さとさんの様なコアなユーザーが苦情申し立てしているから、一般ユーザーには関係ない問題」と思われていたりして。

少なくともマイネ王運営は技術者とは程遠い人種(純営業側っぽく)感じますので、「正しい事を正しく言っても」通じないかも。
(もっとも個人的予想では、ミスしているのは分かっているが、お金が無いから修正依頼出来ない、人を動かす事も出来ない、だと思っていますので、ダサいと個人的には思いますが、修正要望自体が彼らには無理ゲーかなあと)

ちなみに、ブラウザのoperaのvpnモードでも403出ました。楽天モバイル回線からテザリングでWindowsPCでの利用です。

>> eq.18 さん

推測ですが、事務局さんは技術的な詳細はワケわからない所があって、システム会社の答えやアドバイスの通りに判断しているのかな?という印象ですね。

ですので、ユーザーさんの訴えの多さ次第で対応するかしないかが変わる気がします。ただ接続不可能な人は、訴える事さえできませんし、声を上げている少数の人達は自分で解決策を探せる人達なので…響きませんよねー

>> さと さん

どっちにしても「ダサい振る舞い」に私には見えます。まあ保護者でもファンでもないのでどうでも良いですけど。

>ユーザーさんの訴えの多さ

それはニアリーで炎上ですし、それって「どうもねぇ」という感想です。通信の最適化の際でも炎上してしまったが故に、理想的な落としどころにならなかったと思います。むしろ詳しい人が問題を指摘すると、一般人が敵視するケースが続発して口を閉じるしかなかった。
で、そういう一般人が毎日クダをマイネ王で巻いているんですから、本当に「●●な味方は優秀な敵より手ごわい」と思いました。

まあ残念ですけど、どん詰まりと思っています。無謬を信じているんですから、進化も進歩もありません。
事務局から継続調査するとのメールが届いていました。
VPN外していて気がつくのが遅くなりました…

早く改善されることを願っています。
やっと問題の趣旨が伝わったか、という所ですね。
早く解決すると良いですね。
退会済みメンバー
退会済みメンバーさん
ビギナー
継続調査の方向で良かったです。
事務局からの「問題は無い」というお返事を読み、ガッカリしていました。
まろにえさんがバスターは大丈夫だったと書かれていて、マイネオのオプションにもバスターがあるので、よもやバスターへの忖度!?と、穿った見方をしています冗談笑
ノートン以外でも出ているのでそういう問題ではなく、他社では問題無いので、素人にもマイネオの今回のセキュリティ設定に改善の余地があるという風に見えるので、引き継ぎ期待したいです。
AWSのセキュリティというよりも単に Security Groupの設定を見直した(様々機能を追加したりリニューアルする際にサブドメイン追加などで権限変更を行った)のが最大の原因でしょうね。
>様々なお話

AWSの場合、Security Groupと VPC(Virtual Private Cloud)内の NW ACLをうまく設計しないと VPC間の接続(VPC Peering)も色々と構成が複雑になって「設定上限を超える可能性が出る」ので。

AWS上の設計って色々奥が深いなあ、と自分のお仕事でも関わってて思う次第ですが。

※実際に提案で持っていくとしても Flat NWで設計すると
 Inboundのアクセスってきちんと設計しなけりゃならず、
 仕組みも複雑化するので。
 ちょっと手を抜くと everyone/Full controlみたいな状態になるのが
 想定されるので、余り見直しはしたくないんだろうなあ、と
 個人的には想像してみたりします。

追伸:
でも「Free Wi-Fiを VPNで安全に使う」というコメントが出ていて、
有料サービス契約者(802.1x認証前提で)としてはそもそも
「Free Wi-Fiなら最悪情報抜かれても構わない程度の用途に使う
という発想はないのかな?」と思ったりします。
現状、そこそこセキュリティが強い docomo Wi-Fiも、今後は d wi-fiに
変わることで色々とセキュリティが弱くなるのかなあ?、と思うと、
なんとかして法人向けサービスの契約をしたいなあ、と考えていますが。
気がついたら使えなかったVPN経由で使えるようになっています。
何かの設定を変えたのかもしれません。
皆さんいかがでしょうか?
さくらインターネット・石狩データセンターのリモートデスクトップからのアクセスは表示されたよ!対策されたんだねw
退会済みメンバー
退会済みメンバーさん
ビギナー
アイデアファームとかぶりますが、ノートンセキュアVPNでも大丈夫になりました。
運営の迅速なご対応に感謝です。
自分シャイなので笑、こんなもんか、マイネオ、ダサっ!と、心の中で密かに思っていたところでしたが、皆さんが声を上げてくださり、本当に助かりストレス解消になりました。
ありがとうございました😊
※こっちで書いこと
アイディアファーム最速対応かもしれません。
>>ヨッシーセブンさん
>>皆さま
mineoサンに対応してもらえてよかったですね❣️
スレ違いですが、教えて下さい。
…詳しい人が、多そうなので。

mineo D回線デュアルでXpelia xzを使っています。
現在は、対策ソフトはウィルスバスター月額版
Q❣️Wi-Fiに繋がない時は、
…VPNを設定しなくていいのでしょうか❔
通常Wi-Fiに繋がないです。
VPNが何気に邪魔…バッテリー使う❔何か動いている❔
(↑↑関係ない事も書いていると思います)

画面のステイタスバーにVPNを設定するとマークが出るのですが
…スクショでそのマークが出ている人を見掛けない。
ステイタスバーに出るマークは選べると思うけれど
…私ならVPNを設定するなら、マークが出る設定にするような。

↑↑滅茶苦茶、変な事をお尋ねしているかもしれません。
…スキルの無さが露呈して恥ずかしいです。

ウィルスバスター月額版から、アバスト無料版に変えようと思っています。…いいのかな❔
厚かましいお尋ねで、申し訳ございませんm(__)m
 OperaのVPNでもアクセスできるようになりました。
 mineoさん珍しくプロっぽい仕事しましたね。見直したよ!
退会済みメンバー
退会済みメンバーさん
ビギナー

>> イリアスA さん

私も全く詳しく無いのですが、VPNは、wifiやモバイル通信というより、インターネット上の個人情報やデータを暗号化したり、自分のIPアドレスを仮想のにして見えないようにしたりで、流出防止かと思います。
なので私は基本入れっぱなしです。

まぁ通常だとモバイルや自宅等のは安全とみなして、野良wifiが特に取り上げられているのかなとも。

バスターは分からないのですがノートンだとすぐオンにしろと警告を出してきます。

マークはipadだと出てるのですが何故か私のiphoneだと小さいせいか表示されず。

どのセキュリティ会社が良いのかは全ご自分の信頼と好みかと思いますよ。

>> イリアスA さん

VPN利用についてですが、一般的には必要性は少ないと思います。
一般個人の通信を傍受して悪用するという可能性は低いでしょうし、パスワード入力が必要なシーンではページそのものが暗号化されていることが大半です。

無料もしくは安価に利用できるなら使う位の感覚で良いのではないでしょうか。

私自身は、中国にいて中国の回線を利用していることから、VPN利用は必須のものとして基本的には常時利用しています。
VPNを利用しないと、Google関係、LINE、facebook、Instagram等使うことができません。

>> イリアスA さん

>Q❣️Wi-Fiに繋がない時は、
> …VPNを設定しなくていいのでしょうか❔
> 通常Wi-Fiに繋がないです。

WiFiの電波は誰でも受信できますから、その通信が簡単に解読されないよう二重に暗号をかけるためのもの、と思ってください。
VPNを使う主な理由が、「オープンなWiFiアクセス時に盗聴されるのを予防するため」ですから、WiFiを使わないなら必要性はあまりありません。
モバイル通信だけなら絶対大丈夫かと言われると、可能性はゼロではありません、になってしまいますが、相当リスクは低いかと思います。
>> イリアスA さん

お店などで公衆Wi-Fi使う時だけVPN使った方が良いです。同じWi-Fiに繋がってる端末同士は繋がりやすい状態になるので傍受を防ぐ為です。

Wi-Fiでも自宅でパスワード付けたWi-FiならVPN使わなくても大丈夫。赤の他人の端末が家庭内LANに侵入して来る事は無いからです。

VPNを使うと、端末とVPNサーバーの間だけVPNの暗号化がされて傍受できなくなります。VPNサーバーとマイネ王などインターネット上のサーバーとの間はVPNではない普通の通信(httpsなどの暗号化)になります。
外からRDP接続できるようにしていたら、第三者が入ってえらいこっちゃになったことがあります(´・ω・`)
※接続ポート番号変えてあったのに

正月休みが潰れたぐらいで済んだのでまだマシでしたが……やってよかったフルバックアップ。
外から直でリモートデスクトップは怖いですね💧
自宅ルーター内側にVPNサーバー設置してVPN経由でRDPなら大丈夫なのでは?

Screenshot_2021-02-11_これだけは必ずチェック!公衆Wi-Fiを安全に利用するために確認すべき5つの手順_スタッフブログ_マイネ王_-_コピー.png

最近は常時SSL(実質TLS)で運用しているWebサイトが殆どですから、httpsで接続している限り通信内容を第三者に知られる事はありません。
ですが、接続しているWebサイトは知られてしまいますので、それ自体も知られたくない場合はVPNで接続した方が良いでしょう。
ただし、VPNを利用する場合もVPN接続先サーバーの安全性が保たれていることが大前提ですので、VPNであれば安全であるとは限りません。

ですので、業務での利用を除けば、日本国内で普通にネットをする限りVPNの利用は不要と思うのでした。

添付画像はスタッフブログの記事から引用ですが、もう3年近く前のなのですね…
例えば公衆Wi-Fiで、PCのファイル共有機能などを悪用される、なんて事もあるので、SSLがあればVPNは不要、とも言い切れないのですよね。

>> ヨッシーセブン@北京 さん

スレ違いにもかかわらず
…たくさんの方々からお答をいただいて恐縮です。

私の場合ウィルスバスターが勧めてくるVPNって何?
…から始まって
設定すると、
たまたまバッテリーの調子がおかしかった時だったからか
…充電まで17時間とか10時間とか出て
(↑↑VPNのせいではないように思いますが)
外そうとするが、勝手にまた設定されたりして…。

調べると、殆どモバイルネットワークで使っているので
「そもそも公衆Wi-Fiに繋ぐ時以外は、要らないものかな❔」
という認識でした。

皆さまがいろいろ設定されている様子を教えていただけてよかったです。
たまに外で公衆Wi-Fiを利用する時があるので
…その時には設定し、それ以外は切って使おうと思いました。

コンピューターを公衆Wi-Fiで使う時は設定した方がよさそうですね。
…気をつけます。

ヨッシーセブンさんと皆さまのスレッドなのに
…流れを止めてしまってすみません。
アイデアファームに移動なさってしまったかも。
ありがとうございました❣️
コメントするには、ログインまたはメンバー登録(無料)が必要です。