IISを構成してサーバーへの直接IPアクセスをブロックする最適な方法は何ですか?直接IPアクセスは、脆弱なサーバーを探してインターネット全体をトロールする悪意のあるスキャナーによってのみ使用されます。
私は昨日だけインターネット上で使用されていないサーバーを立ち上げ、すでに '/MyAdmin/scripts/setup.php'がエラーログに見つかりませんでした。
IISのrl Rewrite機能を使用してそれを行うことができます:
タイプ「リクエストのブロック」のルールを追加します。
ホスト名に基づいてリクエストをブロック:
IPアドレスがわかっている場合は、それを使用して、それを使用するリクエストをブロックできます。
または、ドメイン名を使用していないすべてのリクエストをブロックできます。
これが役に立てば幸いです(それを見つけるのに私は年齢がかかりました)。
この使用法のパフォーマンスオーバーヘッドがわからないことに注意してください。
これは率直に言って下気にしていますが...