Как убрать показ моего IP сервера в удаленном адресе? - PullRequest
0 голосов
/ 13 апреля 2020

Я уже ссылался на этот пост. Но мой запрос немного отличается, так как я хочу знать, могу ли я достичь этого с помощью IIS ?

Вот как выглядит Удаленный адрес , когда я проверяю элемент .

Server IP showing in Remote address

Теперь проблема заключается в том, что IP-адрес относится к серверу, на котором находятся все мои файлы для веб-сайта. развернуто , и у группы безопасности есть следующие проблемы:

Приложение раскрывает внутренние IP-адреса, которые могут помочь злоумышленникам в планировании внутренней инфраструктуры сети. Эта информация может использоваться для создания других типов атак.

Вот то, что я пробовал до сих пор ..

Так что в web.config Мне удалось удалить некоторые другие детали, которые отображались в заголовках ответа , например, asp. net версия et c.

<httpProtocol>
  <customHeaders>
    <add name="X-UA-Compatible" value="IE=edge" />
    <add name="X-Frame-Options" value="ALLOW-FROM https://dev.org.com"/>
    <add name="Content-Security-Policy" value="frame-ancestors 'self' https://dev.org.com"/>
    <add name="Strict-Transport-Security" value="max-age=31536000"/>
    <remove name="ETag"/>
    <remove name="X-AspNet-Version" />
    <remove name="X-Powered-By" />
  </customHeaders>
</httpProtocol>

Мой вопрос ..

Я понимаю, что одним из решений здесь является маскировка IP-адреса прокси, но если есть какая-то настройка, которую я могу применить из IIS или web.config, чтобы добиться этого, тогда Я бы предпочел это.

1 Ответ

1 голос
/ 14 апреля 2020

Боюсь, что IIS не может помочь в этом случае.

Поскольку отсутствует переменная сервера, укажите IP-адрес удаленного сервера. IIS может помочь вам только переписать переменную сервера, и очевидно, что IP-адрес сервера не включен ни в контекст запроса, ни в ответ.

Я думаю, chrome может получить значение из соединения TCP или ответа DNS.

Если вы хотите скрыть это, возможно, вам придется создать обратный прокси.

https://docs.microsoft.com/en-us/iis/extensions/url-rewrite-module/reverse-proxy-with-url-rewrite-v2-and-application-request-routing

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...