Erro HTTP 403.6 ao abrir uma página da Web do IIS

Este artigo ajuda a corrigir o erro HTTP 403.6 que ocorre quando você visita um site hospedado no Serviços de Informações da Internet da Microsoft (IIS).

Versão original do produto: Serviços de Informações da Internet (IIS)
Número de KB original: 248043

Observação

O público-alvo deste artigo é o administrador do site. Se você for um usuário final, deverá entrar em contato com os administradores do Site para que eles saibam que esse erro ocorreu para esse endereço de URL.

Sintomas

Você tem um site hospedado no IIS (Serviços de Informações da Internet). Ao visitar o site em um navegador da Web, você pode receber uma mensagem de erro que se assemelha ao seguinte:

HTTP 403.6 – Proibido: endereço IP rejeitado

Motivo

Cada cliente tem um endereço IP exclusivo. Se o servidor definir uma lista de endereços IP que não têm permissão para acessar o site e o endereço IP que você está usando estiver nesta lista, você receberá a mensagem de erro.

Esse é um recurso que concede ou nega acesso de usuários específicos a um site, diretório ou arquivo da Web.

Resolução

Para resolve esse problema, siga estas etapas.

  1. Usando o Service Manager da Internet (Console de Gerenciamento da Microsoft), abra o snap-in do IIS (Servidor de Informações da Internet) e selecione o site relatando o erro 403.6. Clique com o botão direito do mouse no site, no diretório virtual ou no arquivo em que o erro está ocorrendo. Clique em Propriedades para exibir a folha de propriedades desse item.

  2. Selecione a página de propriedade Segurança de Diretório ou Segurança de Arquivo apropriada. Em Restrições de Endereço IP e Nome de Domínio, clique em Editar.

  3. Na caixa de diálogo Endereço IP e Restrições de Nome de Domínio , se a opção Acesso Negado for selecionada, adicione o endereço IP, a ID de rede ou o domínio do computador que requer acesso à lista de exceções.

Na caixa de diálogo Endereço IP e Restrições de Nome de Domínio , se a opção Acesso Concedido estiver selecionada, remova o endereço IP, a ID de rede ou o domínio do computador que requer acesso à lista de exceções.

Importante

  • Ao definir propriedades de segurança para um site específico, você define automaticamente as mesmas propriedades de segurança para diretórios e arquivos pertencentes a esse site, a menos que as propriedades de segurança dos diretórios e arquivos individuais tenham sido definidas anteriormente.
  • Seu servidor Web solicitará permissão para redefinir as propriedades de diretórios e arquivos individuais quando você tentar definir propriedades de segurança para seu site. Se você optar por redefinir essas propriedades, suas configurações de segurança anteriores serão substituídas pelas novas configurações. A mesma condição se aplica quando você define propriedades de segurança para um diretório que contém subdiretórios ou arquivos com propriedades de segurança definidas anteriormente.

Observação

  • Por padrão, alguns sites só recebem acesso do endereço IP 127.0.0.1, que corresponde ao localhost do nome do computador e é considerado um endereço/nome diferente do NetBIOS ou do FQDN (nome de domínio totalmente qualificado) do servidor Web. Para acessar um site restrito ao localhost, você deve estar no console do computador com a restrição localhost.
  • Os computadores que acessam seu servidor entre servidores proxy parecem ter o endereço IP do servidor proxy.
  • Restringir pelo nome de domínio não é recomendado porque diminui o desempenho do servidor Web forçando o servidor Web a executar uma pesquisa DNS reversa para cada conexão com esse site. Além de aumentar a carga no servidor Web, pesquisas reversas também podem resultar em negações inesperadas.

Referências

Ordem de resolução do nome do host do Microsoft TCP/IP