tgoop.com/patchcord/3189
Create:
Last Update:
Last Update:
Маски это всё ещё сложно, внезапно, Rapid7 (такой сканер безопасности) не умеет в /31
по причине, что пытается думать как маршрутизатор и интерпретирует адрес сети и широковещательный адрес как специальные адреса, поэтому выкидывает их из списка
The value after the slash is the CIDR notation, which denotes the number of subnets and usable host addresses. For example, the range 192.168.1.0/24 defines a single subnet, with a usable host address range of 192.168.1.1, up to 192.168.1.254.
и везде где используется маска,
IPv4
адресов на два меньше, хотя в IPv6
такой проблемы нет.Справедливости ради вопрос специальных адресов и масок в
RFC
прошёл длиный путь, но это было давно. Можно взять за основу CIDR (там есть список всех возможных масок) и походить по ссылкам, чтобы его увидеть. /31 определили в 2000 году, адрес сети выписали из широковещательных в 1995. В любом случае это поведение описываемое для маршрутизаторов, а маска это просто маска определяющая список адресов, Nessus (тоже такой сканер безопасности) это понимает.Конечно, может быть это такая защита от дурака, но уж очень неочевидно, в наш облачный век особенно. Поэтому оставайтесь внимательны всегда, надежды ни на кого нет.
BY Патчкорд

Share with your friend now:
tgoop.com/patchcord/3189