Рейтинг:0

Проблемы безопасности при настройке IP-адреса по умолчанию (0.0.0.0) на интерфейс Ethernet

флаг ca

В нашем встроенном приложении Linux мы хотели бы, чтобы доступные порты работали и назначались с помощью 0.0.0.0 Айпи адрес. Короче говоря, мы будем выполнять все порты с ифконфиг ethX 0.0.0.0, и установка всех IP-адресов на виртуальные интерфейсы ethX:100 20.20.20.20 есть ли проблемы с безопасностью при настройке ethX на 0.0.0.0? Можно ли столкнуться с какой-либо другой проблемой, если мы настроим все IP-адреса на виртуальных интерфейсах?

Michael Hampton avatar
флаг cz
Это не имеет никакого смысла. Почему вы это делаете?
флаг ca
из-за наших ограничений нашей структуры приложений мы не можем определить, какой из них является первым, а какой - провизией. поэтому, если пользователь удалит первый интерфейс, мы отключим eth0, а это приведет к отключению всех виртуальных интерфейсов. Чтобы избежать этого, мы планируем добавить все IP-адреса в виртуальные
A.B avatar
флаг cl
A.B
Вы должны избегать в Linux любого использования `ifconfig`. Было бы ошибкой продолжать использовать ifconfig в Linux, не понимая, что псевдонимы — это не интерфейсы, а адреса. Вместо этого используйте `ip link` + `ip address`. Эти инструменты, вероятно, должны присутствовать, в то время как `ifconfig` не обязательно: вы освободите место на встроенном. Удаление *основного* адреса по умолчанию удаляет все другие *вторичные* адреса в той же IP-сети. Это не связано с псевдонимами адресов.Если адрес-псевдоним находится в другой IP-сети, он также будет первичным и не будет удален. первичный — это только первый определенный в IP LAN.
флаг ca
Когда мы удаляем конфигурацию IP из кода приложения, интерфейс отключается. Если мы отключим виртуальный интерфейс, другие IP-адреса будут по-прежнему доступны. Сейчас нам не разрешено использовать библиотеку iproute2 :( (использование iproute2 все еще находится в стадии изучения)
A.B avatar
флаг cl
A.B
API ядра iproute2 (netlink) существует уже более 20 лет. Пора бы его использовать...

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.