ECS Windows服务器IIS网站设置禁止通过IP访问的具体方法
发布日期:2016-1-1 15:1:32
ECS Windows服务器IIS网站设置禁止通过IP访问的具体方法 用户在IIS中配置网站进行主机头绑定时,很多都是在原有空主机头的基础上添加自己的域名,IIS会因为空主机头的存在,通过IP直接访问到服务器中IIS的默认站点,如果有其他域名解析到服务器的IP,就可以访问到这个网站了。 比如说:IIS中配置一个站点,在空主机头的基础上再绑定一个域名test1.amamimou.cn,配置如下图所示: 这种配置下通过服务器的公网IP和域名都可以访问到网站,如下图所示: 此时如果有其他恶意域名解析到了服务器的IP,比如test2.amamimou.cn,在IIS中未绑定该主机头的情况下也可以访问成功,如下图所示: 为了避免这种问题的出现,用户可以将空主机头删除,只保留自己需要的域名。在这个测试案例中,只需要保留test1.amamimou.cn。如下图所示: 此时即使恶意域名test2解析到用户服务器的IP,也就让它无法正常访问到了,如下图所示:
|