Discussion:
如何限制當對方為”非固定式IP”時,能瀏覽公司EIP網站?
(时间太久无法回复)
unknown
2006-05-15 06:38:01 UTC
Permalink
您好~~
如何限制當對方為”非固定式IP”時,能瀏覽公司EIP網站?

允許特定IP來登入公司EIP網站,可以藉由防火牆、IIS、或是EIP裡面的程式來控管,但目前遇到要是對方是非固定制IP(浮動IP)時,因為對方每次上線時取得IP都不一定,請問能有什安全機制可以控管呢?

我是有想到用DDNS來解這問題,寫隻程式隨時來取得這些DDNS所對應之IP到我的資料庫裡,然後在EIP的網站允許這些IP來的才能瀏覽。但這方法需要對方的IP
SHARE有DDNS的功能(不考慮在PC安裝DDNS
Clinet的程式),而且當對方只有幾個時管理都還好,但要是浮動IP的對象來源已經超過上百,想必管理不易,而且自己寫的對應程式Loading會越來越重,因為必須短時間常更新這些DDNS對應資料~~

所以請教有其他安全機制可以限定對方來瀏覽網站嗎?
PS:增加設備或是軟體都可以給建議喔~~
不考慮IIS裡的安全驗證機制以及VPN。

謝謝!!
Bernard Cheah [MVP]
2006-05-24 07:38:18 UTC
Permalink
I think you are missing the point here. if you have enable IP blocking etc
at your end, and Client user is using dynamic IP, there's nothing much you
can do. Well, you can try to include a big range of Ip that could cover
those dynamic IP, but that's not the point. For restriction, you need to
'KNOW' the IP range, either granting or restricting access.
--
Regards,
Bernard Cheah
http://www.iis.net/
http://www.iis-resources.com/
http://msmvps.com/blogs/bernard/
±zŠn~~
ŠpŠó­­šî·í¹ï€è¬°¡š«D©T©wŠ¡IP¡š®É¡A¯àÂsÄý€œ¥qEIPºô¯ž?
§Ú¬OŠ³·Qšì¥ÎDDNSšÓžÑ³o°ÝÃD¡AŒg°Šµ{Š¡ÀH®ÉšÓšú±o³ošÇDDNS©Ò¹ïÀ³€§IPšì§Úªºžê®Æ®wžÌ¡AµM«áŠbEIPªººô¯ž€¹³\³ošÇIPšÓªº€~¯àÂsÄý¡CŠý³o€èªk»Ý­n¹ï€èªºIP
SHAREŠ³DDNSªº¥\¯à(€£ŠÒŒ{ŠbPCŠwžËDDNS
Clinetªºµ{Š¡)¡AŠÓ¥B·í¹ï€è¥uŠ³ŽX­Ó®ÉºÞ²z³£ÁÙŠn¡AŠý­n¬O¯B°ÊIPªº¹ï¶HšÓ·œ€wžg¶W¹L€WŠÊ¡A·Q¥²ºÞ²z€£©ö¡AŠÓ¥BŠÛ€vŒgªº¹ïÀ³µ{Š¡Loading·|¶VšÓ¶V­«¡AŠ]¬°¥²¶·µu®É¶¡±`§ó·s³ošÇDDNS¹ïÀ³žê®Æ~~
©Ò¥HœÐ±ÐŠ³šä¥LŠw¥þŸ÷šî¥i¥H­­©w¹ï€èšÓÂsÄýºô¯ž¶Ü?
PS:ŒW¥[³]³Æ©Î¬O³nÅé³£¥i¥Hµ¹«Øij³á~~
€£ŠÒŒ{IISžÌªºŠw¥þÅçÃÒŸ÷šî¥H€ÎVPN¡C
ÁÂÁÂ!!
unknown
2006-05-24 07:47:02 UTC
Permalink
感謝您的提醒~~
謝謝!!

"Bernard Cheah [MVP]" 來函:
Post by Bernard Cheah [MVP]
I think you are missing the point here. if you have enable IP blocking etc
at your end, and Client user is using dynamic IP, there's nothing much you
can do. Well, you can try to include a big range of Ip that could cover
those dynamic IP, but that's not the point. For restriction, you need to
'KNOW' the IP range, either granting or restricting access.
--
Regards,
Bernard Cheah
http://www.iis.net/
http://www.iis-resources.com/
http://msmvps.com/blogs/bernard/
Post by unknown
您好~~
如何限制當對方為”非固定式IP”時,能瀏覽公司EIP網站?
允許特定IP來登入公司EIP網站,可以藉由防火牆、IIS、或是EIP裡面的程式來控管,但目前遇到要是對方是非固定制IP(浮動IP)時,因為對方每次上線時取得IP都不一定,請問能有什安全機制可以控管呢?
我是有想到用DDNS來解這問題,寫隻程式隨時來取得這些DDNS所對應之IP到我的資料庫裡,然後在EIP的網站允許這些IP來的才能瀏覽。但這方法需要對方的IP
SHARE有DDNS的功能(不考慮在PC安裝DDNS
Clinet的程式),而且當對方只有幾個時管理都還好,但要是浮動IP的對象來源已經超過上百,想必管理不易,而且自己寫的對應程式Loading會越來越重,因為必須短時間常更新這些DDNS對應資料~~
所以請教有其他安全機制可以限定對方來瀏覽網站嗎?
PS:增加設備或是軟體都可以給建議喔~~
不考慮IIS裡的安全驗證機制以及VPN。
謝謝!!
Loading...