3 votes

Pourquoi un iPod Touch et une PS3 répondraient-ils à netdiscover par 0.0.0.0 ?

Cette question n'est que légèrement liée à la précédente, car elle a été découverte lors de la même analyse :

Quelqu'un peut-il expliquer comment cela s'est produit ?

En cours d'exécution netdiscover Sur mon réseau domestique, mon iPod Touch (identifié par l'adresse IP et l'adresse MAC réservées par DHCP) a répondu à la fois à sa propre adresse IP sur notre sous-réseau 10.x.x.x et à 0.0.0.0 également. Pourquoi cela s'est-il produit ?

EDITです: Après avoir laissé netdiscover après un certain temps, il semble que l'une des PS3 du réseau réponde également à 0.0.0.0 - pourquoi ?

2voto

harrymc Points 394411

Extrait de l'article 0.0.0.0 :

Les ordinateurs affichent normalement une adresse de 0.0.0.0 lorsqu'ils ne sont pas connectés à un réseau TCP/IP. connectés à un réseau TCP/IP. Avec cette adresse, un ordinateur ne peut pas être joint ou communiquer avec d'autres appareils via IP.

Les applications logicielles TCP/IP utilisent également 0. de programmation pour surveiller le trafic réseau à partir de n'importe quelle adresse IP valide. Pendant qu'il est Si les ordinateurs connectés n'utilisent pas cette adresse, les messages transmis par IP incluent parfois 0.0.0.0 dans l'en-tête lorsque la source du message est inconnue. message est inconnue.

Citant également ce fil :

L'adresse IP 0.0.0.0 peut avoir des significations très différentes, en fonction de la nature de l'adresse IP. de l'endroit où elle est utilisée.

  • Il ne s'agit pas d'une adresse valide à attribuer à une interface réseau réelle, de même que toute autre adresse du sous-réseau 10.0.0.0/8 (c'est-à-dire toute adresse commençant par 0).
  • Elle ne peut pas être utilisée comme adresse source d'un paquet IP, sauf dans le cas où un ordinateur ne connaît pas encore l'adresse de l'ordinateur. et qu'il essaie d'en acquérir une (exemple classique : DHCP).
  • S'il est utilisé dans une table de routage, il identifie la passerelle par défaut ; une route vers 0.0.0.0 est la route par défaut, c'est-à-dire celle qui est utilisée lorsqu'il n'y a plus de sms. lorsqu'il n'existe pas d'itinéraire plus spécifique pour une adresse de destination.
  • Enfin, lorsqu'il apparaît dans la sortie de la commande netstat (ce que vous avez demandé), cela signifie qu'un socket donné est à l'écoute de toutes les adresses sur toutes les adresses IP disponibles de l'ordinateur. plus d'une adresse IP, une socket ne peut être liée qu'à une paire spécifique d'adresses et de ports, ou à un port spécifique. et un port spécifiques, ou à un port et à toutes les adresses ; si vous voyez une adresse IP cela signifie que la socket n'écoute que sur ce port et à cette adresse spécifique ; si vous voyez 0, cela signifie que la socket n'écoute que sur ce port et à cette adresse spécifique. cette adresse spécifique ; si vous voyez 0.0.0.0, cela signifie qu'elle écoute sur ce port et sur toutes les adresses. sur ce port sur toutes les adresses de la machine, y compris celle de loopback (127.0.0.1).

Une possibilité est un bug dans le logiciel de l'iPod/PS3, oubliant d'abandonner l'adresse 0.0.0.0 une fois qu'une adresse réelle a été accordée par DHCP.

Une possibilité plus inquiétante est qu'un logiciel installé sur ces appareils écoute tout ce qui passe sur votre réseau local. Même s'il s'agit d'une possibilité très ténue, je ne me connecterais pas à votre place au site web de ma banque lorsque ces appareils sont sur le réseau.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X