我有一个WCF服务,防火墙后面有两个应用程序,第三个应用程序通过互联网远程连接。我在IIS上托管服务。
如果我将IP限制为本地IP,并使用IIS限制该远程服务器IP,这是否足够?如果是,这是出于另一个原因而不是安全性的原因而不是一个坏主意。
假设远程服务器将通过HTTPs和凭据进行连接。
谢谢
发布于 2010-10-04 20:04:23
只有在您确定IP是静态的且不太可能更改的情况下,使用IP保护才是一个好主意。例如,本地IP很容易更改(通常是自动分配的)。因此,如果您所保护的内容是关键/敏感的,我将通过此途径进行。
https://stackoverflow.com/questions/3854524
复制相似问题