在我的大学里,我需要向管理员注册我个人笔记本电脑的 MAC 地址才能使用大学网络。现在,好像我被分配了一个唯一的网络地址“lastname.university.com”,正如我的登录提示所示:
Last login: Wed Aug 16 07:45:38 2017 from lastname.university.com
此地址包含我的姓氏是否存在问题(例如安全或隐私)?它是否暴露在外部世界中,例如当我浏览网页时?
在我的大学里,我需要向管理员注册我个人笔记本电脑的 MAC 地址才能使用大学网络。现在,好像我被分配了一个唯一的网络地址“lastname.university.com”,正如我的登录提示所示:
Last login: Wed Aug 16 07:45:38 2017 from lastname.university.com
此地址包含我的姓氏是否存在问题(例如安全或隐私)?它是否暴露在外部世界中,例如当我浏览网页时?
你的IP地址是什么?如果它是像 10.* 这样的 RFC 1918 地址,那么您将被 NAT 到 Internet,并且作为一种共病情况*,您的反向 DNS 对外部站点将不可见。它仍然可以让大学在内部更好地跟踪你,这也许就是他们这样做的原因。
如果不是 RFC 1918 地址,您的 DNS 名称可能会出现在外部;您可以通过WhatIsMyIP (Reverse DNS Lookup) 之类的网站进行检查。
*拥有 RFC 1918 地址意味着您的反向 DNS 不会在 Internet 上公开,因为 RFC 1918 地址必须在进入 Internet 之前进行转换(NAT,或网络地址转换)。在几乎所有情况下,NAT 都是一对多(一个公共地址,许多私有地址)或池对多(一些公共地址,许多私有地址),因此内部 RFC 之间没有一对一的映射1918 地址和 Internet 看到流量的外部地址。如果您有成百上千的学生被 NAT 到一个或多个公共 IP 地址,那么将较少数量的公共 IP 地址映射到成百上千个名称就变得毫无意义。所有这些我都在上面流畅地总结为“NAT 意味着没有外部反向 DNS”。
这是否对外界可见取决于您的大学网络使用哪种防火墙。
您可以尝试使用www.whatismyip.com上的工具来查看一些暴露在公共互联网上的内容。主页的基本信息会显示您拥有的公共 IP;您可以将其与您的PC配置进行比较,看看它们是否相同(PC可能有私有IP,公共IP是大学防火墙的地址)。
如果您的内部 IP 被暴露,大学可能仍在使用拆分 DNS 在内部和公开地提供不同的名称解析。使用反向 DNS 查找工具查看向公众公开的名称。我希望这将是一个从 IP 自动派生的通用名称,而不是包含您名字的名称。
此外,大学可能使用动态地址分配,不会将特定 IP 与您的 PC 永久关联。每次连接到网络时,您可能会获得不同的 IP。因此,如果某个外部站点保存了您的 IP,并稍后尝试查找该名称,他们可能会因为分配已更改而获得其他人的名称。您在服务器上的登录问候语中看到的“上次登录”消息不受此影响,因为它在您登录时保存名称,而不是 IP。
您的主机名可能包含在Received
添加到从该主机发送的任何电子邮件的标头中(而不是通过 NAT 传递到第一个 MTA 来处理它们)。您可以通过向“回声”反射器发送测试电子邮件来了解当前是否正在发生这种情况,但这并不能告诉您将来哪些服务器更改可能会影响它。
不,这不是真正的安全或隐私问题。它似乎只是在您的大学网络上分配给您的内部 DNS 名称。网络通常具有拆分 DNS,即内部和外部。如果您的网络使用 NAT 正确设置,则内部主机名不会从外部解析。