Ciao,
grazie per la risposta.
Non desidero installare apache su questo server.
Per adesso ho risolto utilizzando una funzionalità del pannello di controllo del server (Plesk).
Si chiama hotlink protection, e fa proprio al mio caso.
Protegge la directory (anche da chiamate esterne al sito come ad esempio una chiamata da parte di un altro sito web ad un immagine che risiede in /sottocartella ).
Sarebbe interessante sapere come si può fare una cosa simile utilizzando i permessi IIS/Windows.
Ciao
Iaco