Веб-сайт, размещенный в подсети 1.0.0.0/8, где-то в Интернете?


10

Задний план

Я пытаюсь продемонстрировать на примере реального мира, почему кто-то не хочет настраивать свою внутреннюю сеть в подсети 1.0.0.0/8. Очевидно, это потому, что это не обозначено как частное адресное пространство.

По состоянию на 2010 год ARIN, по-видимому, выделил 1.0.0.0/8 для APNIC (Азиатско-Тихоокеанский сетевой адаптер), который, похоже, начал назначать адреса в этой подсети, хотя не в 1.1.0.0/16, 1.0.0.0/16, и другие (потому что эти адреса настолько загрязнены плохими сетевыми конфигурациями по всему Интернету).

Мой вопрос

У меня такой вопрос: я хотел бы найти веб-сайт, который где-то отвечает в этой подсети, и использовать его в качестве контрпримера, демонстрирующего нетехническому пользователю его недоступность из внутренней сети, настроенной на 1.0.0.0/8. Кроме написания программы для прослушивания всех ~ 16 миллионов хостов, поиска ответа на порт 80, кто-нибудь знает каталог, который я могу использовать, или, что еще лучше, кто-нибудь знает сайт, настроенный в этой подсети?

Похоже, что WHOIS на данный момент слишком общий для меня ...


5
действительно загрязнены: potaroo.net/studies/1slash8/1slash8.html и bgpmon.net/blog/?p=275
petrus

1
Убедитесь, что они знают, что кибер-полиция регулярно проводит проверки соответствия RFC 1918. Для любого найденного нарушителя последствия никогда не будут прежними.
hobodave

5
@hobodave avaruusmies.com/jokes/images/152.html - я полагаю, это попадает под две рамки в конце? :)
voretaq7

1
Это было немного недальновидно, чтобы не выделять 1.xxx как частное в первую очередь.
JamesRyan

3
@JamesRyan Что ты куришь? Это немного недальновидно для сетевых администраторов, чтобы НЕ ПОНИМАТЬ RFC1918.
MikeyB

Ответы:


11
whois -h whois.apnic.net -- "-T inetnum -m 1.0.0.0/8" | less

Всего получено 10005 строк вывода, что является распределением первого уровня под этим сетевым блоком. Есть 566 выделений. Некоторые из них находятся в Австралии, так что, возможно, у вас появятся англоязычные веб-страницы, и это может оказать большее психологическое влияние на ваши усилия по перевоспитанию?


4
О, и два из 12 средств в «стране: AU» являются 1.40.0.0/14и 1.44.0.0/16к Optus, подтверждая , что iPhone Марк Хендерсон законно , используя IP - адрес он ссылки.
Фил Ф,

28

Я не знаю ни одного живого сайта в этом диапазоне, но вам не нужен контрпример - вам нужен RFC 1918 .

Распечатайте его (возможно, несколько раз) и используйте печатную версию, чтобы избить человека, который хочет нарушить его, пока не поймет ошибку своего пути.


17
Повторите после меня: «Я не буду использовать публично адресуемое пространство для моей частной интрасети». SMACK «Я не буду использовать публично адресуемое пространство для моей частной интрасети». SMACK Продолжайте до тех пор, пока печатная копия не станет кусочком бумаги; переключиться на шланг.
Голокриптик

Ха, я предполагаю (кашель, кашель), что применяются надлежащие фильтры маршрутов, и никто из остальных труб не может видеть их сеть. Я действительно хочу удивительный опыт "Эй, попробуйте зайти на этот сайт на вашем iPhone. Теперь попробуйте его с вашего ПК. Обратите внимание, как он не работает в вашей сети, но работает на вашем телефоне?" Может быть, я попробую сканировать диапазон 1.0.0.0/8 и посмотреть, что я могу увидеть на порту 80. Кто знает? Я уверен, что где-то должен быть хозяин.
Дэйв Маркл

10

Если они используют 1.0.0.0/8, а я иду и присоединяюсь к вашей сети через WiFi или VPN, мой iPhone запутается и взорвется:

введите описание изображения здесь

И ваша работа не хочет покупать мне новый iPhone, потому что они заставили мой взорваться. Они дорогие.


4
Я бы проголосовал за тебя, но это не выглядит для меня кругом от руки ...
Holocryptic

мы должны быть в той же сети и посмотреть, может ли она держать номер 1

2

Поскольку в нем конкретно упоминается 1.0.0.0, вы можете процитировать их -

Если вы используете общедоступные IP-адреса, которые не были выделены IANA или вашим интернет-провайдером, то вы можете использовать идентификатор сети IP другой организации в Интернете. Это известно как незаконная или перекрывающаяся IP-адресация. Если вы используете перекрывающиеся публичные адреса, то вы не сможете получить доступ к интернет-ресурсам перекрывающихся адресов. Например, если вы используете 1.0.0.0 с маской подсети 255.0.0.0, вы не сможете получить доступ к каким-либо интернет-ресурсам организации, которая использует сеть 1.0.0.0.

Вы также можете исключить определенные IP-адреса из настроенного диапазона. Исключенные адреса не выделяются узлам частной сети.

С http://technet.microsoft.com/en-us/library/cc783033(WS.10).aspx

Акцент мой, потому что слово « незаконный» может напугать их.


-1

Я не знаю ни одного сайта в диапазоне 1/8, но у меня есть домашний адрес в диапазоне 2/8:

$ host 2.0.232.240
240.232.0.2.in-addr.arpa domain name pointer ANantes-256-1-229-240.w2-0.abo.wanadoo.fr.

Wanadoo - это старое французское название интернет-провайдера "Orange". Они получили пул 2.0.0.0/12:

$ whois 2.0.232.240

inetnum:        2.0.232.0 - 2.0.232.255
netname:        IP2000-ADSL-BAS
descr:          BSNAN256 Nantes Bloc 2


% Information related to '2.0.0.0/12AS3215'

route:          2.0.0.0/12
descr:          France Telecom Orange
origin:         AS3215

Поскольку этот пул используется для клиентов adsl, я не думаю, что многие сайты размещаются в этом диапазоне.

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.