有什么办法可以配置 Web.config 来拒绝除本地主机之外的所有对 ASP .axd 服务的访问?
答案1
不在 web.config 中,但是如果您在 IIS 管理器中导航到要保护的文件/文件夹,请右键单击它>属性>文件(或目录)安全选项卡>在“IP 地址和域名限制”下编辑,您可以单击“拒绝访问”并将服务器的 IP 添加到地址列表中(127.0.0.1 不起作用,因为它不会从该 IP 连接到网站)。这将阻止除本地服务器之外的所有人。如果您想掩盖客户端拒绝页面的原因,您可能还想在该页面上添加 HTTP 错误 403.6 的自定义错误页面。