Configurando o Microsoft IIS

Nosso servidor de produção é um servidor Windows executando o Windows Server 2012. O IIS por padrão vincula-se a todos os endereços IP existentes no servidor. Precisamos garantir:

  • Nenhum dos sites servidos pelo IIS esteja vinculado ao nosso endereço IP dedicado.

  • O endereço IP dedicado seja removido do pool de escuta de IP do IIS para que nenhum site futuro se vincule a ele.

Abaixo estão os passos para verificar e atualizar as vinculações e remover o IP do pool de IP do IIS.

1

Verificar vinculações de site no IIS

Para cada site no IIS, abra a caixa de diálogo Site Bindings e verifique se o site está vinculado apenas ao endereço IP designado para esse site.

Exemplo: o site prime.fmsoft.net inicialmente tinha vinculações para todos os IPs:

Vinculações de site mostrando todos os IPs

Você pode dar um ping no nome do host para confirmar a qual IP ele resolve (o exemplo mostra que ele resolve para 82.113.145.191):

Ping mostrando resolução de IP

Verifique e atualize as vinculações conforme necessário:

Exemplo de caixa de diálogo Edit bindings 1
Exemplo de caixa de diálogo Edit bindings 2
2

Remover o IP dedicado do pool iplisten do IIS

Siga o procedimento descrito na seção "Running the Dedicated Server on Default Ports" (link preservado): https://unigui.com/doc/online_help/running-the-dedicated-server-o.htm

Execute os seguintes comandos (captura de tela de exemplo):

Prompt de comando mostrando comandos netsh

Comandos de exemplo (execute em um prompt de comando elevado):

Comandos para remover IP do iplisten
3

(Opcional) Fazer o IIS escutar também em localhost

Se você precisar que o IIS escute em localhost, adicione este comando também:

4

Verifique a configuração

Execute:

Saída de verificação de exemplo:

Verificação de que o IP dedicado foi removido

A saída deve mostrar que o IP dedicado (por exemplo 82.113.145.152) não está mais presente na lista iplisten do IIS.

circle-info

Certifique-se de que você atualizou as vinculações para cada site do IIS para que cada site esteja vinculado apenas ao seu endereço IP pretendido antes de remover o IP dedicado do pool iplisten.