Một giải pháp có thể là phát hiện xâm nhập. Tuy nhiên, điều này không ngăn cản họ, nó chỉ cảnh báo bạn, bằng cách phân tích tất cả các gói tin đi qua hệ thống của bạn. Điều này có một bất lợi thứ hai bởi vì nó không thể phân tích các gói dữ liệu được gửi qua SSL (vì nó được mã hóa của khóa học). Vì vậy, tôi cần một công cụ mà làm việc chặt chẽ với IIS và có thể chặn các yêu cầu nhất định thậm chí qua SSL. Một công cụ như vậy là URLScan (công cụ miễn phí từ Microsoft). Tuy nhiên, tôi muốn thêm chức năng (thời điểm tôi bắt đầu mã hóa công cụ này, MS đang ở phiên bản 2.5 của urlscan) và tôi muốn để có thể ngăn chặn các cuộc tấn công mới trước khi các nhà cung cấp đã phát hành một bản vá. Vì vậy, tôi bắt đầu mã hóa "urlscan" của riêng tôi. Hôm nay tôi có thể nói rằng tôi có một ứng dụng mà những gì urlscan làm và còn nhiều hơn nữa ...
đang được dịch, vui lòng đợi..