如果有人对你的IIS 5.0 Windows 2000 Server进行端口扫描,或者观察从你的服务器所发出的数据包,他(她)就可以看到你的Web服务器的内部IP。如果你使用NAT,其他用户将可能在数据包的头部看到你的内部IP地址。对于那些处心积虑想黑掉你WEB服务器的人来说,他们可能会对发现这些信息感兴趣。
如果你打算采取些措施禁止这个行为,你可以配置IIS 5.0,让它在“Content-Location”头部不是返回一个IP地址,而是返回一个URL。要对IIS进行配置,执行下述步骤:
现在HTTP数据包将不再包含你的Web服务器的内部IP地址。当然,如果你的服务器不是在NAT之后,或者你使用的是公开IP地址,那你不用做任何修改。公开IP地址是任何人都可见的,而且你也无法改变。
