对于ASP.NET C#应用程序,我们需要根据IP地址限制访问。实现这一目标的最佳方法是什么?
发布于 2010-12-25 01:27:10
在IIS 7中,限制IP的最佳方法是使用配置文件。
全文:
http://boseca.blogspot.com/2010/12/programmatically-addremove-ip-security.html
发布于 2009-01-10 14:31:48
一种方法是使用HttpModule。
从链接(以防它消失):
/// <summary>
/// HTTP module to restrict access by IP address
/// </summary>
public class SecurityHttpModule : IHttpModule
{
public SecurityHttpModule() { }
public void Init(HttpApplication context)
{
context.BeginRequest += new EventHandler(Application_BeginRequest);
}
private void Application_BeginRequest(object source, EventArgs e)
{
HttpContext context = ((HttpApplication)source).Context;
string ipAddress = context.Request.UserHostAddress;
if (!IsValidIpAddress(ipAddress))
{
context.Response.StatusCode = 403; // (Forbidden)
}
}
private bool IsValidIpAddress(string ipAddress)
{
return (ipAddress == "127.0.0.1");
}
public void Dispose() { /* clean up */ }
}一旦构建了HTTP Module类,就需要在web.config文件的httpModules部分注册它,如下所示:
<configuration>
<system.web>
<httpModules>
<add name="SecurityHttpModule" type="SecurityHttpModule"/>
</httpModules>
</system.web>
</configuration>这会将该模块添加到web应用程序的ASP.NET请求管道中。
发布于 2009-01-10 14:31:07
这里有一个关于如何做到这一点的article from Microsoft。
按IP地址或域名设置文件夹安全性
Apache使用Allow和Deny指令来确定可以访问特定网站或文件夹的站点。但是,Apache提供了自主访问控制;您必须拒绝所有站点并提供可以访问某个文件夹的站点或IP地址的特定列表,或者允许所有站点并仅拒绝那些您不想访问的站点。例如,如果使用以下指令,则所有客户端计算机都被拒绝访问,除非它们被识别为domain.com域的一部分:
从所有拒绝
来自.domain.com的允许
IIS的工作方式与此相同。所有客户端都被明确拒绝或授予访问权限,但列出的客户端除外。
为特定文件夹或站点定义访问控制
以administrator.
DNS :如果您使用域名限制,服务器必须为每个请求执行反向查找,以检查主机的注册域名。Microsoft建议您尽可能使用IP地址或网络范围。
https://stackoverflow.com/questions/431013
复制相似问题