有一个IP地址范围,不断攻击我的服务器。 我configurationIIS拒绝连接,但我想拒绝连接,甚至不让它到达我的服务器。
我试图通过入站安全规则下的networking安全组来configuration它,但似乎没有工作
规则:
您没有在NSG中显示规则的优先级,但是我假定您的http规则是首先创build的,因此优先级低于您的DOS规则。 优先级较低的规则优先于较高优先级的规则,一旦入站stream量符合规则(您的http任意/任何规则),则不处理进一步的规则。 所以对于所有的意图和目的,你的DOS规则被忽略。 如果您希望在http规则之前处理它们,则需要使用比http规则更低的优先级来configuration它们。
Windows防火墙能够将规则应用于IP地址范围。
我build议最简单的方法是创build一个新的入站规则,以阻止所有连接,并将范围设置为您希望阻止的IP范围。 这里有一些使用GUI的例子 。