IIS 6.0与Windows Server 2003.我们有机器人攻击或扫描(低到中等)到我们的IIS服务器。 读取IIS日志,我们意识到一个IP以图片所示的方式加载我们的网页: 
我们可以在防火墙上阻止这个IP,但是我想知道是否可以通过行为或模式阻止IIS,例如,阻止一些IP,因为它每秒访问一个网页4次,并持续5个小时?
IIS本身不能做到这一点,这个function传统上是由IPS / IDS(实际上Web应用程序防火墙更适合于检测第7层stream量并能够解密HTTPSstream量)处理,而是安装在IIS中的ISAPI筛选器因为来自AQTRONIX(免费/开源)的WebKnight应该能够做你所要求的。 它类似于微软的URLScan ,但function更多。 以下是链接:
连接控制/监视
您可以阻止或监视来自特定IP地址或范围的stream量。 您还可以监控对某些重要文件的访问,或限制来自单个IP地址的请求数量。