Aktualności

A A A
Opublikowane: 2010.08.27 21:50 | Piotr Pawlik

Dynamic IP Restrictions 1.0 Beta2 dla IIS

Pojawiła się druga wersja beta rozszerzenia Dynamic IP Restrictions 1.0 dla serwera IIS 7.0. Moduł umożliwia zablokowanie lub złagodzenie ataków DoS i prób łamania haseł metodą Brute-force poprzez czasową blokadę żądań z danego adresu. Dynamic IP Restriction przeprowadza inspekcję źródłowych adresów IP i próbuje wykrywać ataki według znanych wzorców, np. zbyt wielu żądań w określonym czasie. W momencie wykrycia ataku, moduł umieści adres IP na tymczasowej liście zabraniającej odpowiedzi na żądania wysłane przez klienta.

Po zainstalowaniu, moduł Dynamic IP Restrictions możemy konfigurować z poziomu panelu IIS Managera. Blokowanie adresów może być skonfigurowane na poziomie serwera lub sajtu (web site) i odbywa się w oparciu o następujące kryteria:

  • liczba jednoczesnych żądań;
  • maksymalna liczba żądań w określonym przedziale czasowym.

Administrator ma możliwość skonfigurowania typu akcji dla blokady żądania, czyli odpowiedzi jaka będzie wysłana do klienta. Rozszerzenie umożliwia odpowiedź z kodem błędu 403 i 404 lub zamknięcie połączenia.

Dynamic IP Restrictions 1.0 - Beta2

Źródło: IIS

Komentarze 3 Masz uwagi do tej strony? Napisz

krzychuS 2010.08.27 22:00
0 oceń pozytywnie   oceń negatywnie 0
avatar
 

Uczy się dynamicznie tych wzorców czy ma je na sztywno wbite?

Pytanie jakie mnie dręczy: co jeśli wiele hostów zaleje podobnymi zapytaniami dany serwer? Z jednej strony może być to DDoS a z drugiej: normalne zapytanie o jakieś dane...

Idź własną drogą, ale używaj mapy stworzonej przez mistrzów:)
Idź własną drogą, ale używaj mapy stworzonej przez mistrzów:)
l0b0 2010.08.28 0:49
0 oceń pozytywnie   oceń negatywnie 0
avatar
 

Działa tylko pod IIS7 ? Przydałoby mi się coś takiego pod 6.0

grzegorz.tworek 2010.08.28 9:56
0 oceń pozytywnie   oceń negatywnie 0
avatar Ekspert WSS
 

IIS 7.0 i IIS 7.5

Grzesio
[MVP, SE Club]

Grzesio
[MVP, SE Club]

Dodaj komentarz

avatar

Zaloguj się lub Zarejestruj się aby wykonać tę czynność.

Załóż konto
WSS to serwis, który łączy dziesiątki tysięcy specjalistów IT w Polsce, zajmujących się szeroko pojętymi technologiami Microsoft. Portal działa od 2003 roku, i oprócz setek publikacji technicznych, rozwijającego się forum - portal to ludzie, którzy go tworzą. To właśnie z myślą o nich warto codziennie nas odwiedzać.

Dowiedz się więcej o WSS