2010-10-31 42 views
0

我在glassfish 3服務器上運行Web應用程序。任何人都無法訪問該應用程序。相反,我想限制訪問少數靜態IP地址。要阻止所有通過防火牆的通信不是一種選擇,因爲服務器也託管其他Web服務。如何限制與glassfish的連接?

鑑於此背景,我的問題是: 如何讓glassfish只響應來自給定數量的IP地址的請求?

你的幫助是非常感謝!

回答

1

基於IP的安全性是不是很強大,...安全(認爲網絡拓撲的變化,IP欺騙),但它應該是可能的:

  • 創建虛擬服務器
  • 配置應用程序是可用的該虛擬服務器上僅
  • 在虛擬服務器級別限定allowRemoteHost/denyRemoteHost
  • 屬性

更好的替代方案將是米獲得證書。

0

你總是可以編寫一個過濾器,用於無效的IP返回404或什麼的。請注意,IP可能被欺騙。