【问题标题】:How to limit web site access to USA or North America only如何限制网站访问仅限于美国或北美
【发布时间】:2010-01-22 02:04:40
【问题描述】:

这是一个私人的公司网站。我们希望通过 IP 地址限制对美国/加拿大或北美的访问。根据 IP 范围,将允许用户/密码进入,否则 -“无权访问”。只是试图限制来自海外任何事物的黑客攻击。

【问题讨论】:

  • 是的,如果我住在你们的大陆上,我也会这样做。这里(欧洲)的每个人都只是蹩脚的脚本小子。顺便说一句,那个网站的地址是什么? :p
  • 阻止其他国家的IP地址以防止来自国外的黑客攻击听起来像是一个愚蠢的想法。首先,您也会屏蔽大量合法流量:海外武装部队、海外其他美国人、误报的美国 IP 等等。其次,IP 可以被欺骗,或者被任何严重的黑客获取的有效 IP。
  • 这不是你想用“代码”来解决的。这是一个网络问题。如果你想限制流量,应该在具有适当防火墙和 IPSEC 的网络路由器上完成。
  • 我的意思是不尊重其他国家,我们适用的金融法仅在美国有效,因此希望限制不适用的区域和潜在的机器人。我正在学习 - 所有 cmets 都有效 - 谢谢。

标签: asp.net security


【解决方案1】:

任何可以通过您的密码安全措施的人都可以轻松通过任何 IP 过滤安全措施(甚至可能被视为一项挑战,从而增加了海外黑客入侵的风险)。我认为你的问题的前提是有缺陷的。

【讨论】:

  • 同意 100%,但这种事情往往来自高层管理人员,他们认为这是可能的,因为“所有大公司都有这些信息”并且不会听到任何其他信息,即使是事实上,这只是一个容易绕过的近似值。
  • 有很多脚本小子无法绕过密码安全,但可以通过简单的脚本利用 wordpress 和其他 cms 的漏洞......这个解决方案将减少这种情况 - 让那些做这种事情的人离开因为他们在同一个国家,所以要承担责任。
【解决方案2】:

如果您的主要目标是防止通过 IP 未经授权访问您的网站……那将永远不会奏效。它很容易绕过它。用户/密码将是更安全的选择。

为了回答您的问题,如果您有某些功能或想要完成的完整网站块,这是一个教程:

http://blog.newagesolution.net/2008/11/how-to-block-country-and-ip-addresses.html

【讨论】:

  • 虽然不在问题里,但是标记为asp.net
  • 这需要 IIS 和 ASP,因此它不适用于 Apache 和/或 php。
【解决方案3】:

有各种库可以对 IP 地址进行地理编码。我用的是GeoIP,有免费版。

请注意,IP 地址可能会被欺骗,因此任何想要绕过您的支票的人都可以。任何严重的黑客都不会被吓倒。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2018-07-13
    • 1970-01-01
    • 1970-01-01
    • 2012-01-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-02-09
    相关资源
    最近更新 更多