能否在web.config中添加安全性部分以引用外部文件?

3

我需要通过配置文件来封锁一个庞大的IP列表。

<security>
      <ipSecurity allowUnlisted="true">
        <clear />          
        <add ipAddress="1.0.1.0" subnetMask="255.255.255.0" />
        <add ipAddress="1.0.2.0" subnetMask="255.255.254.0" />
        <add ipAddress="1.0.8.0" subnetMask="255.255.248.0" />
        <add ipAddress="1.0.32.0" subnetMask="255.255.224.0" />
        ...
      </ipSecurity>
</security>

是否可以在web.config中添加安全性部分到外部文件中?

是的,你可以,谷歌一下 configSource - tweray
1
@tweray 是的,但它对于安全部分不起作用。 - Arbejdsglæde
2个回答

7

c:\Windows\system32\inetsrv\config\applicationHost.config

更改Web服务器的配置:

从:

< section name="ipSecurity" overrideModeDefault="Deny" / > 

to:

< section name="ipSecurity" overrideModeDefault="Allow" / > 

还有您的web.config文件

< configuration > 
< system.webServer > 
< security > 
< ipSecurity configSource="fileWithIps.config" / > 
< /security > 
< /system.webServer > 
< /configuration > 

0

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接