freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

    0

    1

    2

    3

    4

    5

    6

    7

    8

    9

    0

    1

    2

    3

    4

    5

    6

    7

    8

    9

    0

    1

    2

    3

    4

    5

    6

    7

    8

    9

    微软IIS中的IP限制企业实践
    ymmy 2018-10-05 08:00:08 297251
    所属地 广东省

    0x00前言

    企业日常实践当中,当我们开设网站需要对某些黑名单IP端里面启用白名单,也就是说,允许其他网段访问,但是该网站需要禁止某个网段(10.10.0.0/16)IP访问,但是必须同时也允许10.10.10.10、10.10.11.11 访问网站,那么这时候我们应该如何对IIS 中的IP地址和域限制进行配置呢?

    0x01开启IP地址和域限制

    在【开始】菜单,打开【服务器管理器】,定位到左上角的【服务器管理器】--【角色】--【web服务器IIS】--【Internet信息服务( IIS) 管理器】

    点击【web服务器IIS】,如下图所示:

    安装完成,即可进行下一步

    0x02设置IP地址和域限制

    定位到功能模块,如下图所示:

    定位到【编辑功能】,配置【未指定客户端的访问权限】为【允许】,如下图所示:

    0x03配置IP和网段

    1、先配置允许的IP,此处非常重要,如下图所示:

    在这里把要允许的IP都配置好,例如10.10.10.10、10.10.11.11

    2、最后配置禁止的网段,此处非常重要,如下图所示:

    0x04查看经过排序的列表

    这时候我们看到在网站的访问控制当中,先运行这两个访问,后禁止10.10.0.0/16访问,达到的效果是除了这两个IP外,10.10.0.0/16的其他IP均无法访问网站

    0x05新增IP和网段

    这时候,如果我们出现同样的需求:禁止10.11.0.0/16网段访问,但是要允许10.11.11.11 和10.11.11.12 访问网站,这时候我们要怎么做呢?

    同样,也要在【添加允许条目】把这两个IP添加进行,然后在【添加拒绝的条目】把网段添加进去。

    此时,还有很重要的一步:点击【经过排序的列表】,如下图所示:

    重点2:我们要把允许的条目都上移到拒绝条目的上面,如下图所示:

    0x06最后的结果

    允许的条目都在上面,拒绝的条目在下面,如下图所示:

    这样最终达到目标:禁止某个网段,但允许该网段某些IP访问

    *本文作者:ymmy,转载请注明来自FreeBuf.COM

    # 企业安全 # 微软IIS
    本文为 ymmy 独立观点,未经授权禁止转载。
    如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
    被以下专辑收录,发现更多精彩内容
    + 收入我的专辑
    + 加入我的收藏
    相关推荐
    ymmy LV.4
    这家伙太懒了,还未填写个人描述!
    • 5 文章数
    • 7 关注者
    Android平台渗透测试套件zANTI v2.5发布(含详细说明)
    2022-04-07
    神器Nmap web版:Rainmap Lite
    2022-04-07
    WAFNinja:一款绕过WAF的渗透测试工具
    2022-04-01
    文章目录