如何改变iis的返回IP地址

 

如果有人对你的IIS 5.0 Windows 2000 Server进行端口扫描,或者观察从你的服务器所发出的数据包,他(她)就可以看到你的Web服务器的内部IP。如果你使用NAT,其他用户将可能在数据包的头部看到你的内部IP地址。对于那些处心积虑想黑掉你WEB服务器的人来说,他们可能会对发现这些信息感兴趣。

如果你打算采取些措施禁止这个行为,你可以配置IIS 5.0,让它在“Content-Location”头部不是返回一个IP地址,而是返回一个URL。要对IIS进行配置,执行下述步骤:

 

  • 打开命令行提示符窗口
  • 将当前目录切换到“inetpubadminscripts”
  • 输入命令“adsutil set w3svc/UseHostName True”(注意,在“w3svc”和“/UseHostName”之间没有空格)
  • 重起Web服务器服务

    现在HTTP数据包将不再包含你的Web服务器的内部IP地址。当然,如果你的服务器不是在NAT之后,或者你使用的是公开IP地址,那你不用做任何修改。公开IP地址是任何人都可见的,而且你也无法改变。

  • 分享到