从外部网络扫描私有 IP

信息安全 地图 网络扫描仪
2021-08-24 21:33:09

是否可以使用 Nmap(或其他工具)扫描一系列私有 IP(例如 10.0.0.0/8)但位于任何私有网络之外(使用这些 IP)?

1个回答

不使用 VPN 或其他方式进行连接,就好像您在本地一样,答案是否定的,但不是因为 Nmap 或任何类似工具的限制。这不起作用的主要原因是因为您所说的 IP 范围 10.0.0.0/8 根据 RFC1918 被视为私有 Internet 地址范围,不应通过公共 Internet 路由。在几乎所有情况下,这意味着它可能会被所有 Internet 服务提供商路由您的位置和潜在目标 IP 之间的流量,并且您最多会收到“无主机路由”警告。

https://www.rfc-editor.org/rfc/rfc1918

也就是说,在许多情况下,网络配置错误并且某些连接在很短的距离内泄漏。我在城域以太网的小型供应商和配置错误的 MPLS 网络上看到过这种情况,但从技术上讲,这些是与我所在位置的本地连接,而不是可以通过整个全球互联网访问的东西。