|
|
|
|
|
當(dāng)網(wǎng)站受到惡意訪問(wèn)時(shí),管理員可以通過(guò)一些手段來(lái)拒絕訪問(wèn),例如可以通過(guò)計(jì)算機(jī)策略來(lái)杜絕某IP(段)的訪問(wèn),可以通過(guò)例如安全寶這樣的保護(hù)工具進(jìn)行防御,又或者可以通過(guò)自己編寫程序來(lái)拒絕訪問(wèn)。這里跟大家分享的是如果通過(guò)IIS設(shè)置拒絕一組計(jì)算機(jī)(IP段)的訪問(wèn)。
IIS拒絕一組計(jì)算機(jī)訪問(wèn)的IP設(shè)置方法
其實(shí)設(shè)置方法很簡(jiǎn)單,關(guān)鍵是要填好“網(wǎng)絡(luò)標(biāo)識(shí)”和“子網(wǎng)掩碼”這兩個(gè)IP。下面說(shuō)說(shuō)具體的設(shè)置方法(IIS6)。
1、打開(kāi)IIS管理器,右鍵點(diǎn)擊網(wǎng)站,選擇“屬性”
2、把標(biāo)簽切換到“目錄安全性”,點(diǎn)擊“IP地址和域名限制”的編輯按鈕,如下圖:
IP地址和域名限制
3、選擇“授權(quán)訪問(wèn)”,然后點(diǎn)擊“添加”按鈕,如圖:
授權(quán)訪問(wèn)
4、拒絕訪問(wèn)設(shè)置,選擇“一組計(jì)算機(jī)”,下面重點(diǎn)說(shuō)明如何填寫“網(wǎng)絡(luò)標(biāo)識(shí)”和“子網(wǎng)掩碼”。
IP地址按照IPV4的標(biāo)準(zhǔn)來(lái)分,分為A類地址、B類地址、C類地址,一般我們是屏蔽C類或者B類地址。
A類地址:如 202.*.*.* 子網(wǎng)掩碼 255.0.0.0
B類地址:如 202.96.*.* 子網(wǎng)掩碼 255.255.0.0
C類地址:如 202.96.128.* 子網(wǎng)掩碼 255.255.255.0
如上,若屏蔽C類地址,只會(huì)屏蔽255個(gè)IP;若屏蔽B類地址,將會(huì)屏蔽255X255=65025個(gè)IP地址。如果需要屏蔽的是個(gè)固定IP,建議只屏蔽該IP,不確定是否為固定IP,建議屏蔽C類地址,因此屏蔽掉B類地址影響會(huì)比較大。A類型更是如此!
此處我們以屏蔽一個(gè)C類地址為例,我們要屏蔽202.96.128.*這段地址,類型選擇“一組計(jì)算機(jī)”,網(wǎng)絡(luò)標(biāo)識(shí)將*換成0,填寫202.96.128.0,子網(wǎng)掩碼 255.255.255.0。
拒絕訪問(wèn)
下面是屏蔽B類和A類地址的IP填寫方法
1)如果你要屏蔽的IP段是:202.96.0.0 至 202.96.255.255,那么網(wǎng)絡(luò)標(biāo)識(shí)就填202.96.0.0,子網(wǎng)掩碼就填255.255.0.0。
2)如果你要屏蔽的IP段是:202.0.0.0 至 202.255.255.255,那么網(wǎng)絡(luò)標(biāo)識(shí)就填202.0.0.0,子網(wǎng)掩碼就填255.0.0.0。
這樣,就可以拒絕一組計(jì)算機(jī)(IP段)訪問(wèn)了。無(wú)需重啟IIS。
知識(shí)擴(kuò)展
linux主機(jī)apache限制IP訪問(wèn)方法
將以下內(nèi)容保存為.htaccess文件,上傳至wwwroot目錄。如果原來(lái)已經(jīng)存在.htaccess文件的,將以下內(nèi)容加到該文件開(kāi)頭。
Order allow,deny
allow from all
deny from 114.239.123.123
如果要限制一個(gè)IP段,比如要限制114.239.123.*這個(gè)C段,則輸入:
Order allow,deny
allow from all
deny from 114.239.123
以上內(nèi)容表示拒絕114.239.123開(kāi)頭的所有IP,其他IP允許。
如果要限制多個(gè)IP段,中間用空格隔開(kāi),如:
Order allow,deny
allow from all
deny from 112.111.123 114.25.132 214.12.15
怎么樣看了以上的幾個(gè)列表就什么都明白了吧,自己動(dòng)手吧。
當(dāng)然如何你是空間的話后臺(tái)管理里面有限制ip的功能的!