网站安全防护之IIS IP白名单设置

         那么也就是说,你必须要有服务器这台IIS上面计算机用户,输入的这个账密码才能进入,否则你这个网站访问不了,这是我们是第一种验证。然后就是说,你这里一般是勾选,就是说启用匿名访问,那么它这里只带了一个用户名账密码,那么它就相当于说访问者都是以这个用户名字去访问的,对不对?

下面还有一个叫用户访问需经过身份验证,什么身份只是基础,集成windows的身份验证和windows与服务器的身份原则,就是内网还有什么基本的身份原则。比如说你可以直接用这个勾选,不勾选,那么它需要这个上面或者说点下面的也可以。这种是基于这种的一个防护,就是基于你要防护网站的话,首先先有这个计算机用户的一些情况,才能访问。

还有一种情况就是我们说的这个 Ip地址,可见这种它最常见,就是他先做哪些IP的设置,我说现在这个域名对应由于域名的是可以解析成IP地址的,那么他说的这个域名限制其实也是IP地址,你在这里有个叫授权访问和拒绝访问,在授权访问这里,你比如说点击添加,它可以添加为一台计算机,一组计算机我说的相关域名,我们在那可以点击一台机器,然后写上IP地址,比如说192.168.0.102,我这里的IP地址就是。

然后那我们,点这个确定,然后点这里www确定。这个时候我们再访问一下刚才网站,可以看到现在我访问网站很正常,那么我试着用他自己的本地去访问他,自己去用本地去访问他。本地访问,可以吗?我点这个,拒绝,这个我先把它删除。就它是两种,第一种就是黑名单收藏,拒绝是黑名单和白名单,我点拒绝的,我先把这个IP地址放行。甚至拒绝里面的一台计算机,确定。所以在你这里,我这个时候再访了,可以看到他直接说你未被授权查看上面写的很清楚,你试图访问的网站服务上面有一个不被允许访问的IP,你的这个用来浏览的IP也在其中,对不对?那么刚才那个设置是干什么用的?就是一个黑名单。黑名的是我们说了黑名单,白名单白名单就是都允许,黑名单的就是不允许。

分享: