你好,我一直在寻找一个解决scheme,我想要完成的是我能够定义防火墙规则,将限制从相同的源IP地址连接到某些端口的数量,我看着WIPFW,但它是更长的支持和x86的最新版本将无法在我的x64 Windows服务器上工作(尝试了大量的时间,并在虚拟网IPFW上安装新的源)。
不幸的是,外部防火墙解决scheme并不是一个选项,也不能运行运行Linux操作系统的虚拟机来处理服务器上的iptable规则。
是否有任何解决scheme,你知道这将能够做我所要求的事情,并与我目前的configuration和限制兼容?
我看到一些问题提出同样的问题,他们收到了平淡无奇的回应或根本没有回应,当然,这样一个简单的防火墙function必须有一个解决scheme?
对于IIS,至less有一个选项是dynamicIP限制 ,它是Microsoft为IIS 7提供的受支持的附件。 它的function包括:
根据以下任一标准dynamic阻止来自IP地址的请求:
- 并发请求的数量。
- 一段时间内的请求数量。
它可以与Web平台安装程序一起安装,并与IIS 7.0pipe理器完全集成。

对于其他服务/端口,通常也使用特定的解决scheme或技术。 一个常见的做法是在很短的时间内(如Linux / Unix系统上的denyhosts或fail2ban)尝试多次失败的login尝试,例如SSH和RDP等服务,禁止ipaddress。 Windows的一个例子是ts_block ,它用于terminal服务器连接。