IP与域限制.note
- 可以根据访问的IP地址和域进行限制访问【该域是源域,并不是目标域】
1.
限制源 ip 和 源 域名(类似于ACL对于源ip进行限制)
IP与域限制不是IIS默认安装的功能,需要在服务器管理器中添加功能:

- 通过IP进行限制:
1.

拒绝指定ip地址访问:

使用 172.168.1.2 的服务器尝试访问站点:
访问被拒绝(哪怕拥有用户证书仍然会被拒绝)


- 自定义拒绝操作类型(状态代码):
1.
在下列选项中选择
未找到 //404
已禁止 //403
未经授权 //401
中止 //(显示无法访问此页面)
- 未经授权(401):
1.

- 已禁止(403):
1.

- 未找到(404):
1.

- 中止:
1.

- 通过域进行限制:
1.
(通过DNS反向查找实现)[DNS反向解析域名,解析出IP地址,对这些IP地址进行限制]

填写要进行限制的域的全名:

尝试访问:
被限制访问

通过 ping -a 知晓需要限制的域:
如果知道ip但不知道该通过哪个域名进行限制,则可以使用 ping -a 命令

对其进行限制:

使用 172.168.1.2 尝试进行访问:
访问失败
