Ik zit met volgende vraag:
ik zie in ons netwerk verkeer naar 10.1.171.200 gaan, da's een privaat IP adres, waar ik toch info voor vind op het internet: http://www.robtex.com/dns/dns1.sd.stargateinc.net.html
Ik snap dit niet goed: als het een privaat ip adres is, dan is het toch onmogelijk om dit adres te bereiken via het internet?
Ik kwam dit IP adres tegen in Ntop, waar het resolved wordt als sparky.sd.stargateinc.net.
Als ik sparky.sd.stargateinc.net wil pingen wordt het ook resolved als 10.1.171.200
Betekent dit dat we een fout adres terugkrijgen van onze DNS server of is dat toch een publiek adres (denk ik niet, dat zou toch gedocumenteerd zijn ergens, volgens RFC-1918 is het een privaat IP adres)
of is het cache poisoning van onze dns server?
private ip address vraag
- Sasuke
- userbase crew
- Berichten: 5719
- Lid geworden op: 13 aug 2003, 20:25
- Locatie: Vlaanderen
- Uitgedeelde bedankjes: 248 keer
- Bedankt: 544 keer
Denk niet dat er sprake is van cache poisoning eigenlijk. Nu, dat dit IP adres een privaat is, wil niet zeggen dat het geen publiek NS A-record kan hebben natuurlijk. Hangt allemaal een beetje af van je routing en of je een bepaalde remote site toch via een internet DNS wil laten werken, ook al word het netwerk zelf intern gerouteerd (of vpn, mpls, whatever). Nu, stargateinc blijkt een colo in Chicago te zijn, en daar worden zulke opstellingen wel meer gebruikt.
Denk dat je best eens check wat voor soort verkeer het is, zodat je kan nagaan waarom er verkeer naar daar is.
grtz,
Sasuke
Denk dat je best eens check wat voor soort verkeer het is, zodat je kan nagaan waarom er verkeer naar daar is.
grtz,
Sasuke
-
- Elite Poster
- Berichten: 1621
- Lid geworden op: 30 mei 2006, 13:20
- Twitter: goendi
- Locatie: Antwerpen
- Bedankt: 2 keer
- Contacteer:
is gewoon slechte routing... Als ik hier thuis een server met als main IP 192.168.1.1 zet, en vervolgens een publiek IP laat forwarden naar die server, dan zou het evengoed kunnen dat die 192.168.1.1 zichtbaar is van buitenuit.
- Sasuke
- userbase crew
- Berichten: 5719
- Lid geworden op: 13 aug 2003, 20:25
- Locatie: Vlaanderen
- Uitgedeelde bedankjes: 248 keer
- Bedankt: 544 keer
Zeker en vast niet !! Normaal worden private subnets geweerd van internet routing protocollen zene. Wil natuurlijk niet zeggen dat je interne IP niet "zichtbaar" is als je het een publiek A-record geeft. En dan kan het zijn dat er iemand probeert te connecten, maar jij gaat daar niks van merken natuurlijk.Goendi schreef:is gewoon slechte routing... Als ik hier thuis een server met als main IP 192.168.1.1 zet, en vervolgens een publiek IP laat forwarden naar die server, dan zou het evengoed kunnen dat die 192.168.1.1 zichtbaar is van buitenuit.
Grtz,
Sasuke
- trobbelke
- Premium Member
- Berichten: 509
- Lid geworden op: 17 jul 2004, 00:46
- Locatie: Zaventem
- Uitgedeelde bedankjes: 2 keer
- Bedankt: 1 keer
't is vooral imap verkeer. Als ik het goed begrijp, zou er niks vanop ons netwerk naar dat adres mogen gaan, omdat het een privaat adres is dat Stargate voor intern gebruik in een internet dns server gezet heeft?