首页 > 网站 > 帮助中心 > 正文

如何屏蔽服务器IP?

2024-07-09 22:44:23
字体:
来源:转载
供稿:网友

IIS香港服务器的安全一直是大家比较关注的,大部分服务器是IIS服务器,很多时候它也成了很多黑客攻击的对象。在服务器安全设置时我们会遇到这样的情况:我们的服务器只让内部IP访问,限制外面的人访问;或者通过对日志进行分析,可能会发现某一个IP的URL连接非常异常,而且时间间隔非常小,这种情况很有可能是黑客在扫描网站漏洞。以上两种情况下,我们就要让IIS禁止特定IP的访问,或者把总是攻击网站的用户屏蔽掉。下面小编就来讲讲以下几种方法:


一、利用网站程序屏蔽IP访问


如果你是用asp.net开发网站,那么你可以在HttpModule里实现这个功能。

HttpModule是如何工作的?
当一个HTTP请求到达HttpModule时,整个ASP.NET Framework系统还并没有对这个HTTP请求做任何处理,也就是说此时对于HTTP请求来讲,HttpModule是一个HTTP请求的“必经之路”,所以可以在这个HTTP请求传递到真正的请求处理中心(HttpHandler)之前附加一些需要的信息在这个HTTP请求信息之上,或者针对截获的这个HTTP请求信息作一些额外的工作,或者在某些情况下干脆终止满足一些条件的HTTP请求,从而可以起到一个Filter过滤器的作用。



二、IIS级别的屏蔽IP

以我们的香港服务器操作系统2003为例来进行说明。
依次点击开始菜单→管理工具→Internet 信息服务(IIS)管理器;
点击IP地址和域名限制后边的编辑按钮;
  
这样把113.105.159.122这个IP屏蔽了。


三、系统级别的屏蔽IP


该方法效率最高,还是以香港服务器为例。

依次点击开始菜单→管理工具→本地安全策略;
下一步,下一步,然后取消激活默认选项规则,下一步,完成。使用添加向导前的勾去掉。
点“添加”按钮,选择筛选器标签,添加,名称为“屏蔽的IP”(可以随意),筛选器操作常规选项这里,选择“屏蔽”。即表示对属于这个组的IP都进行屏蔽。完成。

接下来可以添加IP筛选列表了,选择“IP筛选列表”标签,选择“添加”按钮,取消“使用添加向导”,点击添加,源位置选择“一个特定的IP地址”,输入IP,例如:127.0.0.1,目的地址选择“我的IP”,确定,确定,完成操作。

确保这两个选中。然后应用、确定、确定关闭窗口。回到IP安全策略列表这里。接着右键选择新建的IP安全策略。选择“指派”,表示应用该安全策略。这样就成功了。

这时无论您ping对方IP,还是对方ping您的IP,都无法做出相应。此为系统级别屏蔽效率极高。安全性也最好。



总之,上述的三种方法可以完全解决如何屏蔽香港服务器IP这一问题。

本文出自武林网http://www.VeVb.com/help/news/963/

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表