Nous savons tous à quoi 127.0.0.1
sert (bouclage). Mais le reste de l' 127.0.0.0/8
espace de bouclage réservé est-il largement utilisé pour quoi que ce soit?
Nous savons tous à quoi 127.0.0.1
sert (bouclage). Mais le reste de l' 127.0.0.0/8
espace de bouclage réservé est-il largement utilisé pour quoi que ce soit?
Réponses:
Il est également réservé au bouclage, donc non, il n'est pas largement utilisé pour quoi que ce soit.
En pratique, 127.0.0.1 est généralement utilisé comme "adresse" de bouclage, mais le reste du bloc devrait également faire l'objet d'un bouclage, ce qui signifie qu'il n'est en général utilisé que pour rien. (Bien que, par exemple, les plus grands commutateurs Cisco utilisent des adresses IP 127.0.0.xx pour écouter les cartes et les modules connectés, au moins certaines des autres adresses sont utilisées.)
A partir de RFC3330: adresses IPv4 à usage spécial
127.0.0.0/8 - Ce bloc est affecté à une utilisation en tant qu’adresse de bouclage d’hôte Internet. Un datagramme envoyé par un protocole de niveau supérieur à une adresse n'importe où dans ce bloc doit revenir en boucle à l'intérieur de l'hôte. Ceci est généralement implémenté en utilisant seulement 127.0.0.1/32 pour le bouclage, mais aucune adresse dans ce bloc ne devrait jamais apparaître sur un réseau où que ce soit [RFC1700, page 5].
En pratique, j'ai vu d'autres adresses 127.0.0.0/8 utilisées à deux endroits:
/etc/hosts
fichier Ubuntu . Je ne me souviens pas des détails mais il y avait un conflit et ils ont donc ajouté une autre localhost-something
entrée avec une adresse IP différente dans la 127.0.0.0/8
plage. C'est 127.0.1.1 et c'est une solution de contournement pour un bogue.A
enregistrements sont assez petits. L'utilisation de 127/8 à ces fins n'a rien de magique, il est simplement garanti de ne pas l'utiliser pour des tâches importantes qui ne peuvent être facilement détectées immédiatement.
0.0.0.0
,. L'inconvénient est que vous ne pourriez pas différencier les résultats en fonction de l'adresse IP résolue, mais je ne suis pas sûr de ce que sont l'œuf et l'omelette.
127.0.1.1
n’est pas une solution de contournement de bogue , c’est une solution de contournement pour impossibilité de spécifier un port DNS dans resolv.conf
. Dnsmasq utilise donc une adresse IP de bouclage inhabituelle pour éviter les conflits avec d’autres serveurs DNS prenant le socket 127.0.0.1:53.
Comme indiqué précédemment, le bloc entier est utilisé en tant que boucle de rappel, de sorte que je n’ajoute qu’un exemple pour l’utilisation normale du bureau.
Une boucle de rappel autre que celle 127.0.0.1
requise est requise si vous souhaitez sécuriser RDP, ou une autre connexion restreinte, avec un proxy local. Par exemple, pour utiliser RDP par le biais du tunnel SSH, vous devez configurer le côté local pour que le redirecteur de port puisse écouter 127.0.1.2
. En effet, le client RDP fourni avec Windows refuse de se connecter à localhost
ou 127.0.0.1
.
C’est vrai, normalement, vous ne connecteriez pas le client RDP au même ordinateur que vous utilisez (et n’est pas autorisé à le faire même si vous souhaitez voir de jolis effets de miroir :).
127.0.1.0
, mais cela donne le même accès refusé en erreur que si j'avais utilisé 127.0.0.1
.