• 1
  • 2
  • 3
  • 4
  • 5
阿里云主机ECS 首 页  »  帮助中心  »  云服务器  »  阿里云主机ECS
ECS Windows服务器IIS网站设置禁止通过IP访问的具体方法
发布日期:2016-1-1 15:1:32

  ECS Windows服务器IIS网站设置禁止通过IP访问的具体方法

  用户在IIS中配置网站进行主机头绑定时,很多都是在原有空主机头的基础上添加自己的域名,IIS会因为空主机头的存在,通过IP直接访问到服务器中IIS的默认站点,如果有其他域名解析到服务器的IP,就可以访问到这个网站了。

  比如说:IIS中配置一个站点,在空主机头的基础上再绑定一个域名test1.amamimou.cn,配置如下图所示:


  这种配置下通过服务器的公网IP和域名都可以访问到网站,如下图所示:



  此时如果有其他恶意域名解析到了服务器的IP,比如test2.amamimou.cn,在IIS中未绑定该主机头的情况下也可以访问成功,如下图所示:


  为了避免这种问题的出现,用户可以将空主机头删除,只保留自己需要的域名。在这个测试案例中,只需要保留test1.amamimou.cn。如下图所示:


  此时即使恶意域名test2解析到用户服务器的IP,也就让它无法正常访问到了,如下图所示: