Sto lavorando all'implementazione di un filtro IP che blocca tutte le richieste da parte di macchine al di fuori del nostro intervallo IP. Questo è per un progetto asp.net (scritto in c #).
Ho letto su più forum che il modo più sicuro per inserire il codice del filtro IP è in un modulo HTTP che preleva la richiesta all'inizio della pipeline aspx.
Tuttavia, ho implementato il mio codice filtro IP direttamente nel metodo di caricamento della pagina del codice delle pagine ASPX.
Esistono vantaggi di sicurezza comunemente noti nell'uso di un modulo o altri motivi per cui è considerata una best practice? Non so molto di ASPX ma sto usando IIS 7 se c'è qualche aiuto.