ECS Windows服务器IIS网站设置禁止通过IP访问

2020年3月1日21:11:34 评论 487字阅读1分37秒

ECS Windows服务器IIS网站设置禁止通过IP访问

问题描述

ECS Windows系统服务器使用IIS作为Web服务,如何禁止通过IP访问,避免其他非自己的域名解析到服务器IP之后也能访问网站的情况?

问题分析

出现此情况的大部分原因都是在原有空主机头的基础上添加了自己的域名,IIS会因为空主机头的存在,通过IP直接访问到服务器中IIS的默认站点,如果有其他域名解析到服务器的IP,就可以直接访问到这个网站。

解决方案

1、登陆服务器打开IIS管理器,右键点击配置的站点选择编辑绑定,在空主机头的基础上再绑定一个域名test1.amamimou.cn,配置如下:

这种配置下通过服务器的公网IP和域名都可以访问到网站,如下:

2、此时如果有其他恶意域名解析到了服务器的IP,比如test2.amamimou.cn,在IIS中未绑定该主机头的情况下也可以访问成功,如下:

3、为了避免这种问题的出现,可以将空主机头删除,只保留自己需要的域名;在这个测试案例中,只保留test1.amamimou.cn,如下:

4、此时即使恶意域名test2解析到用户服务器的IP,它也无法正常访问,如下:

  • 文本由 发表于 2020年3月1日21:11:34
  • 除非特殊声明,本站文章均为原创,转载请务必保留本文链接
VPS/云主机 iis6 限制IP访问方法 网站建设

VPS/云主机 iis6 限制IP访问方法

VPS/云主机 iis6 限制IP访问方法 windows主机IIS限制IP访问方法: 首先打开IIS 点击“网站”,右键属性,(如果仅给单个网站设置,请选择下边的站点,点右键“属性”,然后再按下面的...
匿名

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: