Как отфильтровать запрос, используя ограничения IP или правило фильтрации
Сейчас у нас есть сайт IIS, в котором есть список разрешений для определенного списка IP-адресов, а все остальные IP-адреса по умолчанию запрещены. Мы хотим добавить еще одно правило, которое гласит, что если запрос поступает как пользовательский агент определенного значения, то разрешить его, независимо от того, есть ли IP в списке разрешений или нет. Это возможно?
1 ответ
Я не вижу простого решения для вас в стандартной функциональности IIS. <ipSecurity>
Модуль HTTP не поддерживает факторинг в User-Agent
как часть решения блока, и <filteringRules>
Модуль не поддерживает использование IP-адреса клиента.
Я думаю, что вы застряли в написании собственного модуля IIS, чтобы делать то, что вы хотите.
Помните, что поле User-Agent находится под контролем клиента, поэтому основывать на нем какое-то решение по безопасности, вероятно, не рекомендуется.