架构师_程序员_码农网

N Recuperar contraseña
Registrarse

QQ登录

Sólo un paso para empezar

Buscar en
Vista:3826|Repuesta: 0
打印 上一主题 下一主题

IIS 10 acceso para configurar la lista negra de IP

[copiar enlace]
ugg boots uk
A 跳转到指定楼层
propietario del edificio
发表于 2022-3-6 10:36:44|只看该作者回帖奖励|Navegar hacia atrás |Modo de lectura
Requisito: El sitio web de un colega tiene una pequeña campaña, hay una interfaz de pedido fue llamado con frecuencia 50.000 veces, y el 99% son pedidos no pagados, alguien solicitó maliciosamente la interfaz a través del programa. El sitio web no hizo algunas reglas de limitación de flujo y políticas de seguridad, la solución temporal sólo puede ser tirar de la IP del solicitante a la lista negra, y se niegan a prestar servicios al solicitante malicioso.

El sitio web utiliza un servidor en la nube, y la solicitud va directamente al sitio IIS sin ninguna capa intermedia como el equilibrio de carga, por lo que IIS puede obtener la dirección IP del usuario directamente.

La dirección IP del solicitante se registra para cada pedido, por lo que es fácil filtrar la dirección IP del atacante a través del grupo por de la base de datos.

Si no hay registro de la dirección IP del solicitante, y la solicitud es concurrente, puede consultar lo siguiente:

Windows powershell para averiguar la IP del atacante
h ttps:// www.itsvse.com/thread-3423-1-1.html

¿Cómo bloquear direcciones IP?

1. Puede prohibir el acceso a determinadas IP a través de las reglas de entrada del cortafuegos. Dado que el cortafuegos no está habilitado en el sistema Windows, no debe activarlo ya que no está habilitado, de lo contrario, puede afectar al normal funcionamiento de los procedimientos existentes en el servidor.

2. Acceda al fondo oficial del servidor en la nube y bloquee el acceso IP a través de los grupos de seguridad.

3. Utilice la restricción de IP y dominio de IIS para establecer la lista negra de IP, el tutorial es el siguiente:

Inicie sesión en el servidor -> Abra el Administrador del Servidor -> Agregar Roles y Funciones -> Servidor WEB -> Seguridad -> Restricciones de IP y Dominio, marque la casilla y haga clic en Siguiente para instalar, como se muestra a continuación:



Abra el Administrador de IIS, localice el sitio web y seleccione Restricciones de IP y Dominio en el lado derecho como se muestra a continuación:



Ahora prueba antes de añadir la IP a la lista negra, el sitio web se puede acceder con normalidad, como se muestra a continuación:



Añadir mi IP externa local a la entrada Denegar de IIS como se muestra a continuación:



Una vez más el navegador local para visitar el sitio, encontró que el mensaje de error 403, la siguiente figura:

403 - Acceso Prohibido: El acceso está denegado.
Usted no está autorizado para ver este directorio o página utilizando las credenciales proporcionadas.






Artículo anterior [Práctico] Kirin system using YUM source installation OceanBase error solution
Siguiente artículo[ NET/C# Collection Type Query Benchmarking
NET, sólo publicado en el proceso de la práctica, se encontró con dificultades técnicas, no engañar a los demás.
Tienes que iniciar sesión antes de poder volver a publicar Iniciar sesión | Registrarse

E sta versión de las normas integrales


DESCARGO DE RESPONSABILIDAD: Todo el software, materiales de programación o artículos publicados por Code Farmer se limitan a ser utilizados únicamente para fines de aprendizaje e investigación; los contenidos anteriores no podrán ser utilizados con fines comerciales o ilegales, de lo contrario, todas las consecuencias serán asumidas por los propios usuarios. Esta información del sitio de la red, disputa de derechos de autor no tiene nada que ver con este sitio. Debe eliminar completamente el contenido anterior de su ordenador en las 24 horas siguientes a la descarga. Si le gusta el programa, por favor apoye el software genuino, compre el registro y obtenga un mejor servicio genuino. Si se produce alguna infracción, póngase en contacto con nosotros por correo electrónico para solucionarlo.

Correo To:help@itsvse.com

QQ| ( 鲁ICP备14021824号-2)|Sitemap

GMT+8, 2024-9-19 04:19

Respuesta rápidaVolver arribaVolver a la lista