全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: aru

HZ 的禁止访问私有IP真是傻逼

[复制链接]
发表于 2023-6-30 08:38:28 来自手机 | 显示全部楼层
aru 发表于 2023-6-30 07:01
不会有警告
比如说docker的内部网络是172.17.0.0/16
你在机器内部访问其中一个容器IP是 172.17.0.2

你自己已经解答了你的问题了,你如果正常使用人家又不管你,容器关了你还对着一个空的IP发数据包,人家才怀疑你。

点评

确实,容器都停了,发过去就没有返回数据,只发不接收和内外发包一个特征,正常人谁会这样  发表于 2023-6-30 10:19
 楼主| 发表于 2023-6-30 08:58:01 | 显示全部楼层
tomcb 发表于 2023-6-30 08:38
你自己已经解答了你的问题了,你如果正常使用人家又不管你,容器关了你还对着一个空的IP发数据包,人家才 ...


???
这不是很正常的行为么?
发表于 2023-6-30 09:26:37 | 显示全部楼层
"正常"
发表于 2023-6-30 09:33:01 | 显示全部楼层
其实讲道理是不正常的,docker确实会有这个问题,因为内网的包怎么会发到公网上去了,目标地址是内网的话应该只在本地
hz确实傻逼,我以前也经常这样,建议你更改docker的网段,不是说不能访问内网嘛,那就随便拿一个公网ip段来作为内网呗,即使因为某些bug发出去了又不是内网,他能咋地

而且不要和hz的滥用杠,那些人纯sb
 楼主| 发表于 2023-6-30 09:55:55 | 显示全部楼层
本帖最后由 aru 于 2023-6-30 09:57 编辑
heibaihuali 发表于 2023-6-30 09:33
其实讲道理是不正常的,docker确实会有这个问题,因为内网的包怎么会发到公网上去了,目标地址是内网的话应 ...


会走一下默认路由,这个是完全没法避免的,实际上这个请求在它的网关就被丢弃了
操作系统的行为,唯一能做的就是主动用防火墙屏蔽掉
但是屏蔽也不好搞,检测程序是在主机上跑的呀,屏蔽了就没法真正访问容器了
唯一的办法就是检测程序也在容器内跑,主机上屏蔽对私网IP的访问

至于用公网IP就不可取,他会报另外一个滥用问题,说你IP欺骗
发表于 2023-6-30 09:57:42 | 显示全部楼层
WZ-Software 发表于 2023-6-29 21:05
似乎是HZ原来有过大规模内网DDoS攻击,并且内网打可以随意修改包大小,导致HZ痛不欲生,干脆砍了 ...

原来如此
发表于 2023-6-30 10:01:56 来自手机 | 显示全部楼层
强制写几条 静态路由应该可以吧?
发表于 2023-6-30 10:04:48 | 显示全部楼层
你在iptables里把dest私网走公网的网卡 drop了不就行了?
你docker私网又不是那个接口
 楼主| 发表于 2023-6-30 10:05:48 | 显示全部楼层
FreeDog 发表于 2023-6-30 10:01
强制写几条 静态路由应该可以吧?

卧槽,我知道原因了
我将docker 服务停了,所以这个子网消失了
然后流量就会跑到公网网卡
发表于 2023-6-30 11:45:08 | 显示全部楼层
aru 发表于 2023-6-30 09:55
会走一下默认路由,这个是完全没法避免的,实际上这个请求在它的网关就被丢弃了
操作系统的行为,唯一能 ...

好像是这么回事,会报ip欺骗,我记得以前是解决了这个问题的
后面好像是通过docker 的host网络模式解决,然后还要屏蔽内网ip,iptables 要加进docker那个链才行
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-23 00:49 , Processed in 0.064877 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表