我们有一个脚本孩子插入我们的一个网站,虽然他们似乎没有造成任何问题,他们淹没了日志,一般是令人恼火的。我想知道是否有任何模块或配置设置可以帮助限制。
他们基本上把几千个http请求附加到我们签出的特定页面上,交替地放在端口80和端口443上(不知道此时他们是否响应了协议的重定向)。他们好像从来不发什么东西,
攻击者以每秒5-10次的速度从相同的IP地址请求一个页面.如果我注意到并手动阻止IIS中的IP,几天后,他们将从另一个IP再试一次。攻击只持续几分钟,往往分开几个小时,周末也往往是最糟糕的。
无论如何--我的请求,是否有一种配置IIS的方法,或者一个模块或者我可以安装的东西,如果它在短时间内抛出太多的请求,就会将IP地址添加到阻止列表中?
发布于 2010-11-09 11:32:54
IIS6中没有任何内容,但是我们在IIS7中确实有动态IP限制,它仍然处于测试阶段。也可以阅读使用动态IP限制。
https://serverfault.com/questions/199811
复制相似问题