残りの127.0.0.0/8アドレス空間は何に使用されますか?


33

私たちは皆、何127.0.0.1に使用されるかを知っています(ループバック)。しかし、予約された127.0.0.0/8ループバックスペースの残りは何かに広く使用されていますか?


1
はい、ループバックにも使用されます。
デビッドシュワルツ

回答:


44

また、ループバック用に予約されているため、何にも広く使用されていません。

実際には、127.0.0.1は通常「the」ループバックアドレスとして使用されますが、ブロックの残りの部分もループバックする必要があります。つまり、通常は何にも使用されません。(たとえば、大規模なCiscoスイッチは、接続されたカードとモジュールをリッスンするために127.0.0.xx IPを使用するため、少なくともいくつかの他のアドレスが使用されています。)

RFC3330から:特別な用途のIPv4アドレス

127.0.0.0/8-このブロックは、インターネットホストループバックアドレスとして使用するために割り当てられます。高レベルのプロトコルによってこのブロック内の任意のアドレスに送信されたデータグラムは、ホスト内でループバックする必要があります。これは通常、ループバックに127.0.0.1/32のみを使用して実装されますが、このブロック内のアドレスはどこのネットワークにも表示されません[RFC1700、5ページ]。


12

実際には、2つの場所で他の127.0.0.0/8アドレスが使用されているのを見てきました。

  1. DNSRBLルックアップへの応答として。さまざまな応答により、IPアドレス(またはドメイン)がリストされた理由をエンコードできます。 ウィキペディアにはRFC5782と同様にいくつかの詳細あります。 SORBSは戻りコードをリストしますプロジェクトハニーポットは3つの利用可能なオクテットのデータをエンコードします
  2. Ubuntu /etc/hostsファイル内。詳細は覚えていませんが、競合があったためlocalhost-something127.0.0.0/8範囲内の別のIPアドレスを持つ別のエントリを追加しました。これは127.0.1.1であり、バグの回避策です。

#1に関しては、おそらくDNS RBLが使用中の各名前で何かをリストする必要があり(そうでない場合は存在しない)、Aレコードがかなり小さいという事実に関連しています。このような目的で127/8を使用することについて魔法のようなことはありません。ただちに簡単に検出できない重要な現実には使用しないことが保証されています。
CVn

127.0.0.0/8の範囲は、返されたIPアドレスが実際に使用される場合に不注意で不要なネットワークトラフィックが発生しないように、特にDNSBLで使用されます。
ラダダダダ

これは、たとえばを使用して実現することもでき0.0.0.0ます。その欠点は、解決されたIPアドレスに基づいて結果を区別できないことですが、そのために、卵とオムレツが何なのかわかりません。
CVn

127.0.1.1これはバグの回避策ではなく、でDNSポートを指定できないための回避策であるためresolv.conf、dnsmasqは異常なループバックIPアドレスを使用して、127.0.0.1:53ソケットを使用する他のDNSサーバーとの競合を回避します。
-darkk

2

既に述べたように、ブロック全体がループバックとして使用されるため、通常のデスクトップで使用するための例を1つだけ追加しています。

127.0.0.1ローカルプロキシを使用してRDPまたはその他の制限された接続をセキュリティで保護する場合は、ループバック以外が必要です。たとえば、SSHトンネルを介してRDPを使用するには、ポートフォワーダーがリッスンするようにローカル側をセットアップする必要があります127.0.1.2。これは、Windowsに付属のRDPクライアントが、localhostまたはへの接続を拒否するため127.0.0.1です。

そうです、通常、使用しているのと同じコンピューターにRDPクライアントを接続することはありません(素敵なミラー効果を表示したい場合でも接続できません:)。


あなたは私にアイデアを与えましたが、うまくいきませんでした。を使用して自分に接続しようとしまし127.0.1.0たが、使用した場合と同じアクセス拒否エラーが発生します127.0.0.1
スティーブンルー

@StevenLu 127.0.1.0のようにゼロで終わるIPアドレスでは、常に多少なりとも奇妙な問題が予想されます。127.0.1.1を試してみませんか?最近のWindowsシステムは、同じマシンからログインしていることを認識しますが、最初に接続しようとする必要があります。
サンポサラーラ
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.