首页 运维 网络学院 查看内容

用UrlScan分析和拒绝可疑HTTP数据包

2009-8-7 10:48 463 0

摘要:   问:我在服务器上建设了Web服务器,总是担心HTTP的一些非法用户访问,如何对可疑的HTTP数据包进行分析并可以拒绝?   答:对可疑的数据包进行分析并可以拒绝,我们可以使用ISAPI筛选器来完...
关键词: 筛选器 UrlScan 可疑 拒绝 如果 服务器 网页 分析 数据 HTTP

  问:我在服务器上建设了Web服务器,总是担心HTTP的一些非法用户访问,如何对可疑的HTTP数据包进行分析并可以拒绝?   答:对可疑的数据包进行分析并可以拒绝,我们可以使用ISAPI筛选器来完成。UrlScan是一个ISAPI筛选器,它对传入的HTTP数据包进行分析并可以拒绝任何可疑的通信量。如果没有特殊的要求采用UrlScan默认配置就可以了。   但如果你在服务器运行ASP.NET程序,我们需要对%WINDIR%\System32 \Inetsrv\URLScan 文件夹中的URLScan.ini 文件进行修改,在UserAllowVerbs节添加debug,注意此节是区分大小写的。 如果你的网页是.asp网页你需要在DenyExtensions删除.asp相关的内容。如果你的网页使用了非ASCII代码,你需要在Option节中将AllowHigh*过滤词语*aracters的值设为1。修改后对URLScan.ini文件进行保存,随后重启IIS即可。   这样我们可以通过UrlScan对Web服务器上的世界杯进行分享或拒绝了。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部