Trinn 1: Redigere funksjonsinnstillinger
Trinn 2: Redigere dynamiske begrensningsinnstillinger
Trinn 3: Legge til restriksjonsregler
IIS er en veldig kraftig webserver. Den har et innebygd grensesnitt for å blokkere/tillate IP-adresser. Det er også mulig å gjøre dette per domene. Bortsett fra spesifikk IP-adresseblokkering, tillater IIS også dynamisk IP-adressebegrensning når for mange forespørsler blir gjort, for eksempel. I denne veiledningen vil du se hvordan du konfigurerer dette for å øke sikkerheten til nettstedet ditt.
Trinn 1: Redigere funksjonsinnstillinger
Funksjonsinnstillinger kan konfigureres per nettside. Først åpner du IIS Manager og navigerer til nettstedet ditt. Klikk på "IP-adresse og domenebegrensninger" under "IIS"-delen. I sidefeltet klikker du på "Rediger funksjonsinnstillinger...". "Tillat for uspesifikke kunder" avhenger av hvordan du vil konfigurere nettstedet ditt. Hvis du velger «Tillat» her, vil alle besøkende tillates, bortsett fra de som er lagt til i «Blokkerte»-listen. Hvis dette er satt til "Nekt", vil alle IP-adresser i listen tillates, mens alle andre vil bli nektet tilgang. Dette kan være utrolig nyttig for for eksempel et enkelt intranett.
Når det gjelder "Nekt handlingstype", avhenger dette av dine preferanser. Når tilgang nektes, kan du enten returnere "Uautorisert", "Forbudt", "Ikke funnet" eller "Aborter".
Klikk "OK" for å lagre endringene.
Trinn 2: Redigere dynamiske begrensningsinnstillinger
For å øke sikkerheten til nettstedet ditt tillater IIS dynamisk blokkering av IP-adresser. Du får tilgang til disse innstillingene ved å klikke på "Rediger innstillinger for dynamiske restriksjoner..." i sidefeltet. IP-adresser kan begrenses dynamisk basert på antall forespørsler om å oppdage og blokkere trusler ved å merke av for "Nekt IP-adresser basert på antall samtidige forespørsler". Du kan angi maksimalt tillatt antall samtidige forespørsler her.
Du kan også blokkere IP-adresser over en periode, igjen, basert på forespørsler. Hvis en besøkende overskrider antallet tillatte forespørsler, vil de midlertidig blokkeres fra å få tilgang til nettstedet ditt.
Klikk "OK" for å lagre endringene.
Trinn 3: Legge til restriksjonsregler
Du kan legge til både tillat og avslå oppføringer. Du kan gjøre dette ved å velge enten "Legg til Tillat oppføring..." eller "Legg til avslå oppføring...". Du kan legge til en enkelt IP-adresse eller et område. Igjen, avhengig av oppsettet ditt, kan du velge mellom disse. Klikk "OK" for å lagre oppføringen.
Gratulerer! Du kan nå blokkere/tillate IP-adresser, og du har økt sikkerheten til nettstedet ditt med de dynamiske IP-begrensningsinnstillingene.