【问题标题】:Clarification for web.config security to deny IP Address澄清 web.config 安全性以拒绝 IP 地址
【发布时间】:2013-04-05 18:34:33
【问题描述】:

有人可以帮我理解下面的 system.webServer 配置部分。基本上,

  1. 子网掩码有什么作用?
  2. 如果我们不指定子网掩码会怎样?
  3. 如何添加 IP 地址范围?

添加 allowed=”true” ipAddress=”192.168.100.1” subnetMask=”255.255.0.0

?

http://msdn.microsoft.com/en-us/library/windowsazure/jj154098.aspx

如何应用某些 IP 地址并阻止某些 IP 地址?

谢谢。

【问题讨论】:

    标签: asp.net web-config


    【解决方案1】:

    子网掩码将 IP 地址分为网络地址和主机地址。

    子网掩码有什么作用?

    subnetMask 用于阻止/允许网络中的 IP 地址范围:

    例如:<add ipAddress="83.116.119.0" subnetMask="255.255.255.0"/>

    用于阻止网络83.116.119.083.116.119.255 IP。

    如果我们不指定子网掩码会怎样?

    如果您不指定子网掩码,例如:<add ipAddress="83.116.19.53"/>,它只会阻止一个 IP。

    如何添加 IP 地址范围?

    您可以查看示例范围来回答您的问题:

    <add ipAddress="1.2.3.0" subnetMask="255.255.255.0"/>     <!--blocks network 1.2.3.0 to 1.2.3.255-->                
    <add ipAddress="1.2.0.0" subnetMask="255.255.0.0"/>     <!--blocks network 1.2.0.0 to 1.2.255.255-->                
    <add ipAddress="1.0.0.0" subnetMask="255.0.0.0"/>     <!--blocks network 1.0.0.0 to 1.255.255.255-->     
    

    要阻止所有 IP,除了列出的那些:

    <ipSecurity allowUnlisted="true">
    

    【讨论】:

    • 谢谢大家,你是传奇。
    猜你喜欢
    • 2016-10-18
    • 1970-01-01
    • 2017-10-28
    • 2012-03-31
    • 2021-07-31
    • 2011-04-25
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多