Comment refuser l’accès à votre site à certaines Ip via le web.config ?
Modification du fichier applicationHost.config
Ouvrez le fichier host config :
C:\Windows\System32\inetsrv\config\applicationHost.config
Cherchez la ligne :
1 |
<section name="ipSecurity" overrideModeDefault="Deny" /> |
et transformez « Deny » en « Allow »
Modification du fichier web.config
Modifiez le fichier web.config de la sorte :
1 2 3 4 5 6 7 8 9 10 11 |
<system.webServer> <security> <ipSecurity allowUnlisted="true"> <clear/> <add ipAddress="217.128.42.22" allowed="false" /> </ipSecurity> </security> </system.webServer> |
Donc désormais l’ip 217.128.42.22 n’est plus autorisée à accéder à votre site.
NB : attention, le blocage génère maintenant une erreur 403, généralement non définie dans le web.config, donc ajoutez une section pour cette erreur :
1 2 3 |
<httpErrors errorMode="Detailed"> <error statusCode="403" path="http://{site}/erreur404.htm" responseMode="Redirect" /> </httpErrors> |