IIS - очень мощный веб-сервер. Он предоставляет встроенный интерфейс для блокировки / разрешения IP-адресов. Это также возможно сделать для каждого домена. Помимо блокировки определенных IP-адресов, IIS также позволяет динамическое ограничение IP-адресов, например, при слишком большом количестве запросов. В этом руководстве вы увидите, как настроить это, чтобы повысить безопасность вашего сайта.
Шаг 1: Редактирование настроек функции
Настройки функций могут быть настроены для каждого веб-сайта. Прежде всего, откройте диспетчер IIS и перейдите на свой веб-сайт. Нажмите «IP-адрес и ограничения домена» в разделе «IIS». На боковой панели нажмите «Изменить настройки объекта ...». «Разрешить для неопределенных клиентов» зависит от того, как вы хотите настроить свой веб-сайт. Если вы выберете «Разрешить» здесь, все посетители будут разрешены, кроме тех, которые добавлены в список «Заблокированные». Если для этого параметра установлено значение «Запретить», все IP-адреса в списке будут разрешены, а всем остальным будет отказано в доступе. Например, это может быть очень удобно для простой интрасети.
Что касается «Типа запрещения действий», это зависит от ваших предпочтений. Всякий раз, когда доступ запрещен, вы можете вернуть либо «Несанкционированный», «Запрещенный», «Не найден», либо «Прервать».
Нажмите «ОК», чтобы сохранить изменения.
Шаг 2. Редактирование настроек динамического ограничения
Чтобы повысить безопасность вашего сайта, IIS позволяет динамически блокировать IP-адреса. Вы можете получить доступ к этим настройкам, нажав «Изменить настройки динамического ограничения ...» на боковой панели. IP-адреса могут быть ограничены динамически в зависимости от количества запросов на обнаружение и блокирование угроз путем проверки «Запретить IP-адреса на основе количества одновременных запросов». Здесь вы можете ввести максимально допустимое количество одновременных запросов.
Вы также можете заблокировать IP-адреса в течение определенного периода времени, опять же, на основе запросов. Если посетитель превысит количество разрешенных запросов, он будет временно заблокирован для доступа к вашему сайту.
Нажмите «ОК», чтобы сохранить изменения.
Шаг 3: Добавление правил ограничения
Вы можете добавить как разрешить, так и запретить записи. Вы можете сделать это, выбрав «Добавить разрешенную запись ...» или «Добавить запрещенную запись ...». Вы можете добавить один IP-адрес или диапазон. Опять же, в зависимости от ваших настроек, вы можете выбирать между ними. Нажмите «ОК», чтобы сохранить запись.
Поздравляем! Теперь вы можете блокировать / разрешать IP-адреса, и вы повысили безопасность своего сайта с помощью настроек динамического ограничения IP-адресов.