2010-10-04 54 views
0

我有一個WCF服務,兩個應用程序在防火牆後面,第三個應用程序通過互聯網遠程連接。我在IIS上託管服務。WCF安全場景

如果我將IP限制爲本地IP,並且使用IIS的遠程服務器IP會足夠嗎?如果是的話,那麼這是一個壞主意,因爲另一個原因而不是安全。

鑑於遠程服務器將通過HTTP和憑證進行連接。

感謝

回答

0

保護使用IP只有當你確定IP地址是靜態的,不可能改變一個好主意。例如,本地IP可以輕鬆更改(通常,它們會自動分配)。所以,如果你所保證的是一個關鍵/敏感的話,我將通過這條路線走。