如何通过HTTP Server API将单个UrlPrefix绑定到特定网络接口?
你疑惑的点其实是对HTTP Server API的UrlPrefix格式理解不到位——IIS完全用的是官方公开的API能力,并没有什么未公开操作。
具体IP的UrlPrefix就是绑定特定接口的关键
HTTP Server API允许在UrlPrefix里指定具体的IP地址(比如http://192.168.1.100:80/),而不是只能用*或localhost。当你用这种带具体IP的UrlPrefix时,http.sys会直接把这个前缀绑定到该IP对应的网络接口上,不会默认覆盖所有可用IP。为什么
netsh http show iplisten为空?
全局IP监听列表(也就是iplisten)只有当你用通配符*或者0.0.0.0这类全局绑定的时候才会有条目。用具体IP的UrlPrefix绑定属于"前缀级绑定",相关信息要通过netsh http show urlacl查看,这里能看到每个UrlPrefix对应的IP、端口和权限配置,你之前看到的包含接口IP的UrlPrefix就在这里面。文档里其实有说明
官方文档中关于UrlPrefix的格式定义明确提到:UrlPrefix的主机部分可以是具体的IPv4/IPv6地址、主机名或者通配符*。当指定具体IP时,http.sys只会在该IP关联的网络接口上处理匹配该前缀的请求,这就是IIS实现特定接口绑定的核心逻辑。
你测试时localhost访问报错,正是因为localhost对应的127.0.0.1接口没有绑定这个UrlPrefix,完全符合预期。
内容的提问来源于stack exchange,提问作者lazyden

