阻止IP到所有应用程序,但一个

时间:2014-05-19 16:36:54

标签: asp.net windows iis firewall

我需要允许美国用户连接到我们的客户网站(其中10个),但允许所有人访问我们的在线支持票务网站,因为我们的美国以外的技术人员只需要访问这一个网站。 / p>

我们有一台运行Windows Server 2008 R2的专用服务器。

我打算运行一个脚本,只允许美国IP范围通过Windows防火墙,但后来我记得我们在同一台服务器上有售票网站,所以如果我继续使用该脚本,我会阻止这个售票站点同样。

我如何仍然只允许10个客户网站上的美国IP范围,但允许票务网站上的所有人?

我们正在使用IIS 7.5。

由于

1 个答案:

答案 0 :(得分:0)

您可以检查BeginRequest上的Global.asax

protected void Application_BeginRequest(Object sender, EventArgs e)
{
    // here check if is allowed
    if(!IsOnPermitedNetwork(MyCurrentContent.Request.ServerVariables["REMOTE_ADDR"])
    {
        HttpContext.Current.Response.TrySkipIisCustomErrors = true;
        HttpContext.Current.Response.StatusCode = 403;
        HttpContext.Current.Response.End();
        return ;    
    }
}

以及您需要进行检查的一些实用程序功能。

public bool IsOnPermitedNetwork(string sMyIpString)
{
    long TheIpTranslate = AddressToNum(sMyIpString);

    if (TheIpTranslate >= 0)
    {
        // exampple
        // 192.168.0.0 192.168.255.255
        if (TheIpTranslate >= 3232235520 && TheIpTranslate <= 3232301055)
            return true;
    }

    return false;
}

public long AddressToNum(string cAddress)
{
    IPAddress MyIpToCheck = null;

    if (IPAddress.TryParse(cAddress, out MyIpToCheck))
    {
        return AddressToNum(MyIpToCheck);
    }
    else
    {
        return -1;
    }
}


public long AddressToNum(IPAddress Address)
{
    byte[] b = BitConverter.GetBytes(Address.Address);

    if (b.Length == 8)
        return (long)(((long)16777216 * b[0]) + ((long)(65536 * b[1])) + ((long)(256 * b[2])) + b[3]);
    else
        return 0;
}