![]() |
1
1
运行一个跟踪路由(一系列具有短TTL的ping到地址,如果防火墙是其中一个跃点,那么它在组织外部可见,因此应该是可以接受的。 system.net.networkinformation有一个ping类,它应该为类似tracert的例程提供足够的信息。 不过,这听起来确实像一个大洞,应该考虑另一种方法。阻止运行此程序的计算机。通过访问内部网络上的任何其他机器可能会更好-一种内部防火墙。 我添加了一个简单的traceroute,因为您喜欢这个概念:
对于一个可靠的本地网络来说应该足够好。 |
![]() |
2
1
我只想到两件事。
不知道这是在第三方托管解决方案上还是在您/您公司的内部网络中,很难说出哪种解决方案是最好的;祝您好运。 编辑:第二次考虑,我已经取消了第二个建议,因为它仍然会让你打开DNS重新绑定。我把这个放在这里是为了这个目的,但我不认为这是个好主意。 也就是说,如果您有能力控制此服务器的网络组成,那么它可能生活在自己的世界中,专用的,在其专用网络上没有其他任何东西。 |
![]() |
3
0
检查URL地址,看看它是否与您的服务器地址匹配? 编辑 :或检查地址范围… 但所有这些都不能回答这个问题:客户机可以访问它吗? 可能是浏览器中的某个脚本检查该URL是否可访问,并将结果通知服务器。 但是用户可以编辑页面,或者模拟结果… 客户机是否读取URL内容并将其发送回服务器,而不是让服务器获取? |
![]() |
4
0
不要担心其他人的网络资产的公共可访问性,这个问题在所有情况下都没有明确的答案。只是尽量不要破坏对您自己(或客户的等)Web资产的访问策略。 使用现有的访问控制机制来控制Web应用程序的访问。不要仅仅为了在Web应用程序中复制它们而咨询访问控制机制。这将依赖于Web应用程序来避免使用它的完全访问权——如果Web应用程序受到威胁,或者它只是在访问控制复制功能中有一个缺陷,那么这是一种错误的依赖。参见 http://en.wikipedia.org/wiki/Confused_deputy_problem . 由于Web应用程序充当外部访问者的代理,因此如果可以,请将其视为驻留在内部网络之外。也许把它放在DMZ里。注意,我并不是说这个解决方案是网络配置,我只是说,如果访问者试图直接访问这个页面,那么这个解决方案应该处于解决方案的同一级别。 让Web应用程序跳过外部访问者必须跳过的同一个环。让它无法访问外部访问者也无法访问的资源。提供一个错误页面,不允许外部访问者区分“找不到页面”和“拒绝访问”。 |
![]() |
5
0
wininet dll有一个函数 InternetCheckConnection |
![]() |
6
-1
你问错了问题。您应该问,我如何限制对给定URL的访问,以便只有特定网络上的人才能访问它? 事实是,您不能以您想要的方式进行测试,因为您可能无法访问同一Web服务器上的其他站点,以便运行一个尝试检索URL的脚本。最好拒绝除您希望允许的访问之外的所有访问。 也许防火墙可以为您做到这一点,但是如果您想要更细粒度的控制,以便某些URL是完全开放的,而其他URL是受限制的,那么您可能需要Web服务器软件的帮助,或者需要将其编码到为受限制的URL提供服务的应用程序中。 如果您担心Web应用程序可能用于传输来自受同一防火墙保护的其他服务器的数据,则应将应用程序更改为不允许任何URL,其中URL的域名部分解析为防火墙保护范围内的IP地址。您可以从防火墙管理员处获取该地址范围信息。 这实际上只是内部系统的一个问题,因为在第三方数据中心不应该有任何没有自己保护的私有服务器。换句话说,如果在你的公司,他们可能会期望他们的防火墙保护整个数据中心,这是合理的,如果有点风险。但是,当您从第三方租赁主机时,在Internet上有一个数据中心,您必须假设该数据中心内的所有内容与外部内容一样具有潜在的敌意。 |
![]() |
Emopusta · 从后端到前端的图像路径不工作 2 年前 |
![]() |
Asdrubal Hernandez · Linq查询特定数组索引出错 2 年前 |
![]() |
Niyazi Babayev · 如何在表达式中动态应用表达式? 2 年前 |
|
Dansih · .Net核心自定义身份验证方案 2 年前 |
![]() |
lolorekkk · 面板插入。NET WinForm 2 年前 |