从安全角度来看,在 LAN 段中使用除 RFC1918 地址之外的任何其他 IP 地址范围有什么不同吗?
LAN 的 IP 地址分配
信息安全
局域网
2021-08-25 10:13:34
1个回答
不,它只会让你头疼。
当您的电子邮件服务器必须通过电子邮件发送一个恰好与您子网中的机器具有相同 IP 地址的 MTA 时会发生什么?或者当您的用户需要访问的网站与您网络中的机器具有相同的 IP 地址时?创建默认路由时说“如果此网络中不存在此计算机,则通过网关将其发送到该计算机”,但如果在您的网络上找到该计算机,它将永远无法到达网关。
我假设有人可能认为使用非常规 IP 寻址有安全优势,可能会阻止攻击者对您的网络进行攻击,而实际上,如果他弹出一个框,他将查看 IP 地址方案并仅扫描该网络。网络是 10.10.0.0/16 还是 123.123.123.0/24 无关紧要。
私有地址范围的发明是有原因的,不使用它们不会提供额外的安全优势。为什么“通过默默无闻的安全”不是一个健全的安全概念有很多原因,所以请省去麻烦,只使用 RFC 中的那些。