アクセス制限の設定

更新日:2008年5月13日


携帯サイトのアクセス制限

現在、多くの携帯サイトでは特定の端末からのアクセスしか受け付けないように、アクセス元から送られてくる情報を元に、サイトへのアクセスに制限が設けられています。


携帯サイトのURLをPCブラウザ上で直接入力しても、携帯画面上で表示できたページが表示されないことがあるのはそのためです。(同じURLを入力しても、PC上では携帯サイトの代わりにPC版サイトが開いたりするのも、アクセス元のブラウザが携帯ではなくPC (フルブラウザ) であるとWEBサーバー側で認識し、アクセス元に適したページを表示させているからです。)


このページでは、KDDI Mobile 携帯からのサイトアクセスであることの判別方法を説明していますので、以下のような場合の設定にご利用ください。

  • サイトの利用は KDDI Mobile 端末からに限定したい
  • アクセス制限のある携帯サイトを運営しているが、KDDI Mobile からも利用できるように設定したい
  • アクセス元によって表示するページを設定しているので、KDDI Mobile 携帯ブラウザからも最適なページが表示されるように設定したい

アクセス元の判別方法

KDDI Mobile 携帯からのアクセスであることは、下記の値から判別できます。

  • Client ID (KDDI Mobile 推奨)
  • User-Agent (ユーザーエージェント)
  • IPアドレス
  • 上記とその他のHTTPリクエストヘッダ値の組み合わせ (KDDI Mobile 推奨)

KDDI Mobile では、Client ID を使ったアクセス制限を提唱しています。


Client ID を使った判別 (KDDI Mobile 提唱)

Client ID とは、KDDI Mobile 携帯の携帯ブラウザからWEBサーバに送られるHTTPリクエストヘッダ *1 情報の一つです。KDDI Mobile 携帯に搭載されている携帯ブラウザから、WEBサーバーにアクセスする際に、必ず表示されます。auのUID (EZ番号) にあたります。

例:

Client ID: BySON06OcUxrHIi0eMMZ1E0-@kddia.sprintpcs.com


KDDI Mobile の携帯ブラウザからのアクセスであることは、Client IDの"@kddia.sprintpcs.com"の部分から特定できます。この値は、KDDI Mobile 携帯からの通信であれば、常に送られてくるものです。 KDDI Mobile ユーザーの判別には、Client ID の「@kddia.sprintpcs.com」が最も確実な値と言えます。KDDI Mobile では「@kddia.sprintpcs.com」をユーザー判別の手段として活用 することを推奨しています。

また、@より前の文字列 (例では「BySON06OcUxrHIi0eMMZ1E0-」に当たる箇所) は、静的に暗号化された値となっています。この値は、同じ電話番号からのアクセスであれば常に一定した文字列となりますので、ユーザーの判別にご利用いただけます。



*1 HTTPヘッダとは、ページをリクエストする際に発生する、ブラウザとページを提供するWEBサーバの間で交わされるメッセージのことを指します。HTTPリクエストヘッダは、HTTPヘッダの中でも、ブラウザからWEBサーバへ送られるメッセージを指し、ブラウザのスペック及び、対応メディア・言語情報などが含まれます。

ユーザーエージェント (User-Agent) による判別

Client ID による設定以外にも、ユーザーエージェントをもとに設定を行うことが可能です。
ユーザーエージェントをもとにアクセス・コントロールを行う利点は、端末が搭載しているブラウザごとに判別を行うことが可能な点です。日本と異なり、米国ではユーザーエージェントは携帯端末メーカーごとにネーミング仕様が異なるため、ユーザーエージェントにばらつきがあります。そのため、KDDI Mobile 携帯からのアクセスをユーザーエージェントをもとに対応する場合、機種をそれぞれ登録する必要があります。(フル文字列である必要はありません。)

日本語の携帯サイトのアクセス設定に関しては、日本語対応モデルのユーザーエージェントのみを登録いただくことで、対応可能です。今後新たに日本語対応モデルが追加されましたら、機種ごとにユーザーエージェントを追加登録する必要があります。



IPアドレスを使った判別

IPアドレスを使って、ユーザーの判別を行うことも可能です。

Mobile WEB 対応携帯端末は、プロキシ・サーバー (代理のサーバー) を経由して、インターネット (WWW) へ接続されます。そのため、アクセス先のWebサーバーに対しては、プロキシ・サーバーのIPアドレスがリクエスト要求元のIPアドレスとして通知されます。

上記の設定のもとでMobile WEB 対応端末に付与するIPアドレスは、下表の帯域内のIPアドレスとなります。

No IPアドレス
1 68.28.115.112-125
2 68.28.251.112-125
3 68.28.243.112-125
4 68.28.147.112-125
5 68.28.155.112-125
6 68.28.187.112-125
7 68.28.179.112-125
8 68.28.83.112-125
9 68.28.91.112-125
10 68.28.51.112-125
11 68.28.59.112-125
12 68.28.123.112-125

* プロキシ・サーバから通知されるIPアドレスは、同一のKDDI Mobile 端末を使用してもアクセスのたびに異なる場合があります。
* Mobile WEB サービス向上のため、IPアドレスは予告なく増設させていただきますのでご了承ください。なお、帯域が新たに追加される場合には、本ページ上にて周知いたします。
* 本情報はKDDI Mobileサーバ以外のホストによる上記表のIPアドレスでのアクセスがないことを保証するものではありません。

<トップへ戻る>




※ 本ページの内容は予告なしに変更・中断する恐れがありますので、予めご了承ください。