Machen Sie einfach eine Firewall für die HTTP-Ports auf dem Server X, sodass nur Anforderungen über den Dienst Y berücksichtigt werden.
Sie haben Ihr Betriebssystem nicht beraten, aber seine 2 Zeilen, wenn Sie iptables verwenden können -
/sbin/iptables -I INPUT -p tcp --dport 80 -j DROP /sbin/iptables -I INPUT -s SERVER.Y.IP --dport 80 -j ACCEPT