我今天有一个聪明(但非技术)的用户问我:
他们为什么选择 192.168。. 对于专用网络地址?
我能想出的唯一答案是因为 192 = 11000000 二进制。168 是二进制的 10101000。两者都看起来很酷。
这种特定的数字选择是否有真正的历史原因?为什么不是 127.127。. ? 或 128.128。. ?
10.0.0.0 和 172.16.0.0 的类似问题
谢谢!
前几天我正在检查我的域的反向 DNS 条目,该条目是从专用服务器运行的。
我注意到另一个人/公司的域指向我的服务器?我不知道这家公司是谁,或者他们为什么将他们的域指向我的服务器 IP?
我怎样才能阻止这种情况或强迫他们改变?
您将采取哪些步骤来发现网站当前使用的所有(或接近所有)IP 地址?如果不致电网站管理员并询问 IP 地址列表,您将如何尽可能详尽?;)
nslookup 有效,但会因查询的 dns 服务器而异。
whois 是另一个很好的工具。
挖,还不错。
让我们以 Facebook 为例。我正在为我们公司的大多数用户阻止该站点,但有些已被批准用于“研究”。我不能轻易使用 OpenDNS,因为我们似乎都来自同一个请求 IP 地址。我可以改变它,但不想添加比我已有的更多的 vlan。
我也可以使用 block 之类的东西regex facebook1 "facebook\.com"(我正在运行 cisco 防火墙),但这很容易回避。
话虽如此,我是专门询问有关查找域的 IP 地址的问题,而不是有关可以阻止域名的其他方法的问题。
这是一个奇怪的要求。出于某种原因,拥有者safeandbuy.com将他们的域指向了我的 IP 地址。这是一个问题的原因是我有各种各样的爬虫试图用那个域名爬取我的网站。
我能做些什么吗?
我正在运行 Windows Server 2008 R2,我们有一个应用程序从(绑定到)服务器上的公共 IP 连接到 127.0.0.1:8334 [连接到侦听 0.0.0.0:8334 的服务]
在 Windows 2003 中,这没有问题。我们可以使用 TCP 从 1.2.3.4 [eg] 连接到 127.0.0.1:8334 就好了。
在 Windows 2008 中,我们发现从公共 IP(例如 1.2.3.4 到 127.0.0.1:8334)的 TCP 连接甚至失败。但该服务接受从 127.0.0.1 到 127.0.0.1:8334 和 127.0.0.1 到 1.2.3.4:8334 的连接。
尝试关闭 Windows 防火墙,配置其日志记录等(没有显示有用的日志条目),但无济于事。这是新网络堆栈的问题吗?
编辑
1.2.3.4 正在尝试连接到同一台机器上的 localhost [127.0.0.1]
主机文件是默认的 Windows 2008 主机文件。
环回检查信息,有趣。试过了……没用。交叉检查以验证 Id 是否正确完成了所有操作 - 我有。
我想知道是否有使用 NAT 或其他方式来转发端口的解决方案 - 如果我将 127.0.0.1:port 转发到 1.2.3.4:port,那会起作用吗?鉴于应用程序侦听 0.0.0.0:port,它将在 1.2.3.4:port 上获取连接
HOSTS 文件确实包含 localhost 127.0.0.1 - 但是,hosts 文件仅用于主机名查找。在这种情况下,我们的应用程序不会查找任何主机名,因为 127.0.0.1 IP 地址被硬编码到其中(而不是 localhost 主机名)。所以 …
是否有可能(真正的措辞应该是“是否正确”)在同一主机上拥有多个属于同一子网的 IP 地址?
下面是一个例子:
#Host 1
eth0 -> 10.0.0.1/24
eth1 -> 10.0.0.2/24
eth1:1 -> 10.0.0.3/24
Run Code Online (Sandbox Code Playgroud)
我的直觉是,由于路由问题,这无法正常工作,但我无法解释为什么我这么认为。
那么这个模式正确吗?如果是,是否常见?这种配置有什么问题?
在 Linux 机器上有 2 个接口:
Bond0: inet addr:170.242.57.113 Bcast:170.242.57.255 Mask:255.255.255.0
Eth4 : inet addr:172.21.136.124 Bcast:172.21.137.255 Mask:255.255.254.0
Run Code Online (Sandbox Code Playgroud)
因为 eth4 在不同的网络上,我想设置一个新路由,因此
used route-eth4
ADDRESS0=172.21.136.0
NETMASK0=255.255.254.0
GATEWAY0=172.21.137.251
Run Code Online (Sandbox Code Playgroud)
但这失败了,查看 ifup 并确定 /etc/sysconfig/network-scripts/ifup-routes 是设置路由的脚本,发出以下命令
ip route add 172.21.136.0/23 via 172.21.137.251 dev eth4
RTNETLINK answers: File exists
Run Code Online (Sandbox Code Playgroud)
看起来无法为 /23 添加路由
但如果我用 2 /24 来做就行
ip route add 172.21.136.0/24 via 172.21.137.251 dev eth4
ip route add 172.21.137.0/24 via 172.21.137.251 dev eth4
netstat –nr
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irttIface
172.21.137.0 172.21.137.251 255.255.255.0 …Run Code Online (Sandbox Code Playgroud) 我无法让 Google 的动态 DNS API 用于通配符域。
我可以得到定义的子域来更新他们的 IP 就好了,但是nohost当我尝试更新通配符的 IP 时,我总是得到。
此页面https://support.google.com/domains/answer/6147083?hl=en未提及通配符域。
为了向我的用户显示正确的内容,我根据他们的 IP 地址获取他们的国家/地区。我收到了几份来自美国用户的报告,称内容显示不正确。我总是检查他们的 IP 地址,我的国家检测 API 是正确的,出于某种原因,美国用户被分配了来自其他国家的 IP 地址。
这是常规做法吗?这与IPcalypse 有关系吗?有没有更好的方法来获取用户的位置?
编辑:我正在使用一个名为 MaxMind 的 API 来获取基于 IP 的位置,这个问题到目前为止只发生在 IPv4 用户身上。我遇到的最后一个问题是美国用户的 IP 地址位置显示为马来西亚,他们的 IP 地址是 161.139.224.31,我只知道该用户使用的是 iOS 设备。
我正在尝试找到一种工具,它可以让我找到进入设备的数据包将采用的路由,并且具有特定的目标地址。
ip route get 将完成我正在寻找的大部分工作。
问题是我想测试当数据包在相当复杂的路由环境中具有 fwmark 时是否找到了正确的路由。
理想的工具将允许使用 fwmark(或其他属性)欺骗通用数据包,并且可以通过整个 IpTables 链和 ip route / ip 规则集发送它,或者只是找到将返回的路由。
我希望能够运行一个命令来验证一组特定的路由是否按预期工作。
最低要求类似于ip route get但具有 fwmark 支持。
虽然,在这一点上,任何测试路由实用程序的建议将不胜感激!随着路线的堆积,它变得相当复杂。