Посоны, а поясните про IP, а если быть совсем точным, про iptables

Вот 0.0.0.0 — это IP для этого устройства, понятно. Это же 0.0.0.0/32, да? А 0.0.0.0/0 — это валидный адрес? Если да, что означает?

А 255.255.255.255/0 — валиден?

В чём, собственно, засада. Есть некий код, который создаёт правила iptables. Для правила "разреши такому-то уиду с этого устройства ходить на любой адрес" он создал правило с сорсом и дестенейшеном 0.0.0.0/0. Но по-моему это неправильно и вообще баг. Потому как во-первых /0, а не /32 у сорса. Во-вторых не уверен, что дестенейшен вообще правильный.

Follow

@umnik

> правило с сорсом и дестенейшеном 0.0.0.0/0

iptables берёт пакет от 1.1.1.1 до 2.2.2.2 и каждый из этих адресов будет сравнивать с трассой указанной в правиле. В данном случае и один и второй адрес (от и до) подойдут к 0.0.0.0/0, в последствии правило задействует. То есть это правильное правило. Можно тоже проще, не указуывать вообще адресов от и до, результат будет одинаковым. Но тогда код который это генерирует будет сложнее :)

@kravietz есть над чем подумать, спасибо

Sign in to participate in the conversation
Mastodon 🔐 privacytools.io

Fast, secure and up-to-date instance. PrivacyTools provides knowledge and tools to protect your privacy against global mass surveillance.

Website: privacytools.io
Matrix Chat: chat.privacytools.io
Support us on OpenCollective, many contributions are tax deductible!