Sie müssen nun noch die Regel für die eingehende Web-Traffic festlegen. Dabei gehen Sie genauso
vor wie bei der vorherigen Regel, wählen dann aber bei den Filterlisten den Filter 'Eingehende Web-Traffic'
aus. Als Aktion wählen sie dann 'Zulassen'. Damit sind die Regeln erstellt und die IP-sicherheitsrel
ist fertig.
Die fertige Sicherheitsrichtlinie mit allen Regeln
Alles was Sie nun noch tun müssen ist die Regel zu 'aktivieren' - danach ist Ihr Webserver für eingehende
Traffic nicht mehr zusehen - ausgenommen davon sind Anfragen auf dem eigentlichen Webserver auf
Port 80.
Es sei noch angemerkt, das IPSec für den Schutz eines Webservers natürlich nicht ausreicht, denn
Angriffstellen gibt es auch in der Webserver Software selbst. Wenn Sie Ihre IIS richtig schützen wollen,
das sollten Sie natürlich auf jeden Fall die aktuellen Patches einspielen und auch Dinge wie
das URLScan Tool einsetzen. Prinzipiell schafft IPSec aber eine zusätzliche Schutzebene, und davon
kann man nicht nur bei Webservern nie genug haben.
Thomas Wölfer