Pojawiła się druga wersja beta rozszerzenia Dynamic IP Restrictions 1.0 dla serwera IIS 7.0. Moduł umożliwia zablokowanie lub złagodzenie ataków DoS i prób łamania haseł metodą Brute-force poprzez czasową blokadę żądań z danego adresu. Dynamic IP Restriction przeprowadza inspekcję źródłowych adresów IP i próbuje wykrywać ataki według znanych wzorców, np. zbyt wielu żądań w określonym czasie. W momencie wykrycia ataku, moduł umieści adres IP na tymczasowej liście zabraniającej odpowiedzi na żądania wysłane przez klienta.
Po zainstalowaniu, moduł Dynamic IP Restrictions możemy konfigurować z poziomu panelu IIS Managera. Blokowanie adresów może być skonfigurowane na poziomie serwera lub sajtu (web site) i odbywa się w oparciu o następujące kryteria:
- liczba jednoczesnych żądań;
- maksymalna liczba żądań w określonym przedziale czasowym.
Administrator ma możliwość skonfigurowania typu akcji dla blokady żądania, czyli odpowiedzi jaka będzie wysłana do klienta. Rozszerzenie umożliwia odpowiedź z kodem błędu 403 i 404 lub zamknięcie połączenia.
Dynamic IP Restrictions 1.0 - Beta2