IIS没有这样的设置。可以写httpmodule前置过滤
参考http://www.hanselman.com/blog/AnIPAddressBlockingHttpModuleForASPNETIn9Minutes.aspx

解决方案 »

  1.   

    既然是攻击,你作那些限制毫无意义。分析访问频度也是消耗计算机运算资源的。它带来的访问量不能产生经济效益。不封IP浪费电能。如果是攻击,那么到了IIS这个层面,已经是无法挽救了。
      

  2.   

    http://security.zdnet.com.cn/security_zone/2011/0604/2039904.shtml
      

  3.   

    还是nginx好, 现在我们还不是DDOS攻击,只是一些低强度的攻击,比如一个IP一秒内链接几十次。   
      

  4.   

    用这个IIS官方插件:
    Dynamic IP Restrictions
    http://www.iis.net/downloads/microsoft/dynamic-ip-restrictions
      

  5.   

    忘做链接了,重发一遍:
    http://www.iis.net/downloads/microsoft/dynamic-ip-restrictions