谷歌搜索 0.0.0.0 说
在 Internet 协议版本 4 中,地址 0.0.0.0 是不可路由的元地址,用于指定无效、未知或不适用的目标。为无效的数据赋予特殊含义是带内信令的应用。
这让我想知道,如果我将此 IP 地址添加为防火墙中的白名单条目,是否意味着外部每个网络都可以访问该机器?还是只允许来自机器本身的请求?
谷歌搜索 0.0.0.0 说
在 Internet 协议版本 4 中,地址 0.0.0.0 是不可路由的元地址,用于指定无效、未知或不适用的目标。为无效的数据赋予特殊含义是带内信令的应用。
这让我想知道,如果我将此 IP 地址添加为防火墙中的白名单条目,是否意味着外部每个网络都可以访问该机器?还是只允许来自机器本身的请求?
正如@RickyBeam 指出的,0.0.0.0不是一个可路由的地址。但是,在防火墙的访问列表中,它可以与隐式以外的网络掩码一起使用/32以指示整个 IPv4 地址空间:0.0.0.0/0. 在这种情况下,任何 IPv4 地址都将匹配该条件。
(这更像是一个安全 SE 问题)
在网络界(像这样),你应该永远,永远,看到一个零包作为一个地址。任何在互联网上发送“零”的人都是 (a) 被破坏,或 (b)试图破坏某些东西。
与自身对话的机器将使用环回地址(例如 127.0.0.1)