2

根据https://www.arin.net/knowledge/rfc/rfc1918.txt ,我的 webapp 收到了来自 10.18.255.249 的请求(但保留了 10.0.0.0/9 cidr 块)

这怎么可能?

4

4 回答 4

2

10.0.0.0/8 为内部专用网络保留。如果您在公司环境中,则会在此范围内频繁分发 IP 地址。

虽然他们不应该通过互联网出去,但大公司将使用该范围的数据包在整个地方飞来飞去。

如果您在托管环境中收到此信息(即,您的网络应用程序面向互联网),则您的托管服务提供商可能正在访问您的页面。我已经看到安装用于监控服务水平协议的性能监控工具会发生这种情况。

于 2010-01-25T07:25:53.523 回答
0

我认为这是一个伪造的请求;这种 IP 不能在 Internet 上路由。一些 Linux 内核将它们报告为“外来流量”。

可能是某种机器人制造了 DoS 或 DDoS,因为只有 Web 请求很重要,而不是响应。

于 2010-01-25T07:11:50.353 回答
0

这当然是可能的;net 10 是一个私有地址空间,用于组织内部网络。有时 net 10 地址会在上层协议的各个地方泄漏。您的托管设施内甚至有可能有一个 net 10,这实际上是真实的,而不是错误的。

于 2010-01-25T07:13:43.410 回答
0

该请求可能来自您的盒子所在的网络内部,而不是来自互联网。向您的托管服务提供商询问他们的网络中有哪些 NATed 网络块。

于 2010-01-25T14:54:18.783 回答