Oltre alla Sessione, vecchio metodo, nel Web.Config potresti impedire l'accesso a quella pagina per gli utenti ANONIMI.
Impostando l'autenticazione FORMS.
codice:<configuration> <system.web> <authentication mode="Forms"> <forms loginUrl="~/login.aspx" /> </authentication> <authorization> <deny users="?" /> </authorization> </system.web> </configuration>