IP与域限制.note

noteId: 8A7691BC27C64944905FDE9148D74654 · 原始路径:/ALL/Windows - B模块/服务配置/IIS (Web服务 + FTP)/IP与域限制.note · 图片:16 · 附件待处理:0

限制源 ip 和 源 域名(类似于ACL对于源ip进行限制)
 
IP与域限制不是IIS默认安装的功能,需要在服务器管理器中添加功能:
 
 
 
 
拒绝指定ip地址访问:
 
 
使用 172.168.1.2 的服务器尝试访问站点:
访问被拒绝(哪怕拥有用户证书仍然会被拒绝)
 
 
在下列选项中选择
未找到       //404
已禁止       //403
未经授权     //401
中止         //(显示无法访问此页面)
 
 
 
 
 
 
(通过DNS反向查找实现)[DNS反向解析域名,解析出IP地址,对这些IP地址进行限制]
 
 
 
填写要进行限制的域的全名:
 
 
尝试访问:
被限制访问
 
 
通过 ping -a 知晓需要限制的域:
如果知道ip但不知道该通过哪个域名进行限制,则可以使用 ping -a 命令
 
对其进行限制:
 
 
使用 172.168.1.2 尝试进行访问:
访问失败