我有一个Web服务器在IIS 8.5上运行ASP.NET Web应用程序。 我注意到,应用程序logging了几个404错误,与我的应用程序无关。
这里有几个例子url:
/jmx-console /rom-0 /content/moin_static160beta1/robots.txt /content/ecrire/gnu_lgpl_fr.txt
处理这种stream量的最好方法是什么? 我应该忽略它们,因为服务器已经为这样的请求返回了404?
对于Linux服务器,我使用fail2banpipe理这些尝试,以便自动执行尝试在Web服务器上查找漏洞的IP。 IIS有一些免费的插件(微软支持)可以做同样的事情。 这些工具允许您限制IIS将处理的HTTP请求types和/或临时禁止发出这些请求的IP。
http://www.iis.net/downloads/microsoft/dynamic-ip-restrictions http://www.iis.net/downloads/microsoft/urlscan