unknown
2006-05-15 06:38:01 UTC
您好~~
如何限制當對方為”非固定式IP”時,能瀏覽公司EIP網站?
允許特定IP來登入公司EIP網站,可以藉由防火牆、IIS、或是EIP裡面的程式來控管,但目前遇到要是對方是非固定制IP(浮動IP)時,因為對方每次上線時取得IP都不一定,請問能有什安全機制可以控管呢?
我是有想到用DDNS來解這問題,寫隻程式隨時來取得這些DDNS所對應之IP到我的資料庫裡,然後在EIP的網站允許這些IP來的才能瀏覽。但這方法需要對方的IP
SHARE有DDNS的功能(不考慮在PC安裝DDNS
Clinet的程式),而且當對方只有幾個時管理都還好,但要是浮動IP的對象來源已經超過上百,想必管理不易,而且自己寫的對應程式Loading會越來越重,因為必須短時間常更新這些DDNS對應資料~~
所以請教有其他安全機制可以限定對方來瀏覽網站嗎?
PS:增加設備或是軟體都可以給建議喔~~
不考慮IIS裡的安全驗證機制以及VPN。
謝謝!!
如何限制當對方為”非固定式IP”時,能瀏覽公司EIP網站?
允許特定IP來登入公司EIP網站,可以藉由防火牆、IIS、或是EIP裡面的程式來控管,但目前遇到要是對方是非固定制IP(浮動IP)時,因為對方每次上線時取得IP都不一定,請問能有什安全機制可以控管呢?
我是有想到用DDNS來解這問題,寫隻程式隨時來取得這些DDNS所對應之IP到我的資料庫裡,然後在EIP的網站允許這些IP來的才能瀏覽。但這方法需要對方的IP
SHARE有DDNS的功能(不考慮在PC安裝DDNS
Clinet的程式),而且當對方只有幾個時管理都還好,但要是浮動IP的對象來源已經超過上百,想必管理不易,而且自己寫的對應程式Loading會越來越重,因為必須短時間常更新這些DDNS對應資料~~
所以請教有其他安全機制可以限定對方來瀏覽網站嗎?
PS:增加設備或是軟體都可以給建議喔~~
不考慮IIS裡的安全驗證機制以及VPN。
謝謝!!