如果我将 0.0.0.0 添加为白名单 IP,会发生什么情况?

网络工程 ipv4 子网 ip
2021-07-07 10:33:10

谷歌搜索 0.0.0.0 说

在 Internet 协议版本 4 中,地址 0.0.0.0 是不可路由的元地址,用于指定无效、未知或不适用的目标。为无效的数据赋予特殊含义是带内信令的应用。

这让我想知道,如果我将此 IP 地址添加为防火墙中的白名单条目,是否意味着外部每个网络都可以访问该机器?还是只允许来自机器本身的请求?

2个回答

正如@RickyBeam 指出的,0.0.0.0不是一个可路由的地址。但是,在防火墙的访问列表中,它可以与隐式以外的网络掩码一起使用/32以指示整个 IPv4 地址空间:0.0.0.0/0. 在这种情况下,任何 IPv4 地址都将匹配该条件。

(这更像是一个安全 SE 问题)

在网络界(像这样),你应该永远,永远,看到一个零包作为一个地址。任何在互联网上发送“零”的人都是 (a) 被破坏,或 (b)试图破坏某些东西

与自身对话的机器将使用环回地址(例如 127.0.0.1)