使用大型 IP 黑名单拒绝访问 Windows 2008 Web 服务器的最佳方法是什么?

使用大型 IP 黑名单拒绝访问 Windows 2008 Web 服务器的最佳方法是什么?

基本上,我正在寻找一个类似于位于的类似(但以 Linux 为重点的线程)中提到的解决方案这里这样我就可以拒绝对列入黑名单的 IP 的访问。我特别关注向我托管的许多公共网站提交的垃圾表单,这些网站的客户不想要 CAPTCHA。几乎每个我追踪到不良提交的 IP 都在我检查过的各种黑名单上,因此我预计只需拒绝这些 IP 即可解决绝大多数问题。

我遇到了 2 个工具(同侪区块同侪卫报),但它们的安装页面均未具体提及 Windows Server 2008 64 位机器。

Peerblock 下载页面上提到了适用于 Vista/Windows 7 64 位机器的安装程序,但是这让我有点不安,原因有二:1)如果它明确提到 Windows Server 2008,我会感觉更好;2)这让我相信该软件的预期用途是用于个人机器,而我需要服务器级的解决方案。

有人可以推荐基于软件的替代品吗...或者有在 2008 64 位机器上运行这些软件的经验吗?

注意:我意识到硬件防火墙是更好的解决方案,但我有迫切的需求,而且成本紧张。

提前致谢。

答案1

我还没有看到任何可以在 Vista 64 位上运行的应用程序不能在 Server 2008 64 位(相同代码库)上运行,除非供应商将其限制为仅用于工作站。PeerBlock 在第一段中提到了“服务器变体”,因此涵盖了它。

也可以在服务器防火墙中执行基本 IP 阻止,但您将无法获得动态更新服务。

答案2

1)如果它明确提到 Windows Server 2008,我会感觉更好,并且

在我看来,它要么安装成功,要么安装失败——我认为尝试一下不会有太多可能的情况。我之前用 PB 做过一些测试,过程很顺利(当然,YMMV 可能有所不同)。

2) 这使我相信该软件的预期用途是用于个人机器并且我需要服务器级的解决方案。

如果您想要一个来自 PB 或 PG 等动态更新列表,我不知道会有什么服务器级解决方案。列表要么阻止 IP,要么不阻止 - 您是否在寻找其他特定于服务器的功能?特别是当您提到预算紧张并且现在需要一些东西时。

我的建议是根据您的迫切需要和缺乏防火墙解决方案来安装 PB。

相关内容