我在2台Win Server 2016服务器,IIS 10之间使用Citrix NetScaler进行Web应用负载均衡。根据我们的业务用例,我们需要阻止IIS级别的某些IP,IP范围。但由于它是通过netscaler,我们无法阻止使用IIS的IP>网站>
注意:我尝试添加"拒绝输入"对于IIS上我的手机的IP,但IIS没有选择它。
答案 0 :(得分:0)
1:您必须配置netscaler以命名客户端IP头x-forwarded-for,这不是netscaler使用的默认头名称。
2:进一步在iis中你需要启用" enableProxyMode"在ip安全设置中,以便iis将开始使用http标头进行客户端ip阻止。