Necesito limitar el acceso de un servicio web .asmx a direcciones IP específicas. Me imagino que podría agregar un cheque codificado en cada método, pero parece una pesadilla de mantenimiento de código. ¿Existe una entrada de configuración web que pueda realizar o una configuración de IIS 6 que pueda aplicar al archivo .asmx?Limite el acceso del servicio web de asmx a direcciones IP específicas
Respuesta
En el Administrador de IIS 6.0, haga clic con el botón derecho en el archivo .asmx.
Vaya a la pestaña Seguridad de archivo y haga clic en el botón Editar en la Dirección IP y restricciones de nombre de dominio.
Haga clic en el botón de opción "Acceso denegado" y luego agregue las direcciones IP de la lista blanca a la lista.
Para IIS 7.5, es un poco complicado ya que el archivo no se muestra en el panel de navegación. Debe ir a la pestaña Vista de contenido (en la parte inferior de la ventana), hacer clic con el botón derecho en su archivo y seleccionar Cambiar a la Vista de características. Abra la Dirección IP y la Restricción del dominio, haga clic en Editar configuración de funciones y elija denegar hosts no especificados. Ahora puede agregar autorizaciones haciendo clic en Agregar Permitir Entrada.
Tenga en cuenta que la seguridad de IP es una característica que no viene preinstalada en Windows 7/IIS 7.5. Tendrás que agregarlo: http://www.iis.net/configreference/system.webserver/security/ipsecurity/add – HarryTuttle
Buena captura ... No me di cuenta de que debes agregarla por separado. – Moose
Agregue una sección personalizada a su web.config, y luego consulte esa sección para la lista blanca de direcciones IP.
Tengo una sección de almacenamiento de configuración, pero una vez más, no quiero tener que escribir la lógica de verificación de IP en cada método. Estoy buscando algo más elegante. Configuración de IIS, o algo así como FormsAuthentication, pero solo para que este archivo se limite a las direcciones IP que quiero. – DMCS
Agregué la forma de IIS en otra respuesta, pero me quedaré con esta. Mantiene su lista blanca en web.config donde está más configuración de su sitio, y le permite ser más flexible si desea algo más elegante que la lista blanca o lista negra Creo que esta sería la solución más elegante. Además, la ruta de metadatos de IIS podría perderse si alguien cambia algo en el árbol y lo sobrescribe. – Moose
El problema es el código en cada una de las llamadas al servicio web que se pone mal de mantener y se guarda en todas las futuras adiciones al archivo .asmx por parte de otros desarrolladores (que, sin duda, se olvidará). La lista blanca en IIS es la mejor manera de hacerlo simple, por lo que si se producen cambios, no es necesario enviar un nuevo conjunto de códigos a través de QA (proceso costoso en términos de tiempo y recursos) y luego volver a implementarlo (no tan caro) como QA, pero todavía desperdicia el tiempo de la gente). Entonces, lo rápido que se debe hacer es mantenerlos en la lista blanca de IIS 6. :) – DMCS
- 1. Servicio web ASMX para permitir el acceso anónimo
- 2. Capturar excepción personalizada del servicio web ASMX
- 3. Autenticación básica del servicio web Asmx
- 4. servicio web asmx: autenticación de cliente
- 5. ASMX servicio web Prueba herramienta
- 6. Limite el acceso al servicio web a la aplicación para iPhone
- 7. Cómo hacer ping a un servicio web como svc, asmx
- 8. Importación de metadatos del servicio web ASMX al WCF Endpoint
- 9. Descripción del servicio web ASMX Parámetros de WebMethod
- 10. Dirección IP del cliente en ASP.NET (.asmx) webservices
- 11. Conexión con diferentes Proxies a direcciones específicas
- 12. ¿Cómo aumentar el tamaño POST para un servicio web ASMX?
- 13. Mantener la sesión al llamar a un servicio web ASMX
- 14. ¿Cómo devuelvo XML puro desde el servicio web de asmx?
- 15. Bloquear llamadas de dominios cruzados al servicio web asp.net .asmx
- 16. Servicio WCF en lugar de ASMX Web Service?
- 17. ¿Cómo restringir el acceso a mi servicio web?
- 18. Conversión de ASMX a WCF Web Service
- 19. Kohana acceso a IP del cliente
- 20. Uso de direcciones IP de salida diferentes en Perl
- 21. Cómo devolver los errores de un servicio web ASMX?
- 22. Llamar a .Net 3.5 Servicio WCF desde .NET 2.0 Cliente de servicio web ASMX estándar
- 23. ASMX servicio web - retorno JSON en lugar de XML
- 24. Acceso al servicio web virtualbox
- 25. ¿Cómo crear un servicio web sin un archivo ASMX?
- 26. ¿Qué elegir? Servicio web ASMX o WCF en .net 3.5?
- 27. Comprobando las direcciones IP
- 28. Servicio web ASMX que no serializa clase base abstracta
- 29. Cómo devolver JSON desde un servicio web 2.0 asmx
- 30. ¿Está basado el límite de solicitud de 2.500 para el IP del "Servicio web de instrucciones"?
¿Tiene acceso al servidor? –
Sí. Seguro hazlo. Se está ejecutando IIS 6. – DMCS
IIS permite limitar el acceso por dirección IP y otras cosas. –