今天早上,我们的一个网站遭到了一个正在寻找漏洞的机器人的攻击。 使用相同的IP地址。 然而,BOT平均每分钟只有12-16页的请求。 不同的页面被打了20-40静态资源,包括图像,CSS,JS等。
有了这些知识,在IIS7.5上启用dynamicIP限制的策略是什么? 我可以看到我可以启用“只logging日志模式”,但并不完全知道如何最好地查看日志文件来解决这个问题。
我不想做的是locking我的用户,但放弃对BOT的请求。
我们最近试图为我们的一个大型网站设置dynamicIP限制模块,这并不容易。 当我看到关于原始问题的评论时,我看到“ 不要浪费你的时间 ”。 这大部分是真的。
不过,我仍然会提供一些提示,但你必须注意的是:
我们在一个月前开始尝试使用这个模块,并且仍然没有closures“只logging日志模式”,因为只有很多东西没有感觉或工作正确。