网络中那些特殊的IP地址代表什么含义?

VSole2022-03-29 22:53:54

一、特殊的IP地址

1、0.0.0.0

严格说来,这个奇葩的地址0.0.0.0已经不是一个真正意义上的IP地址了。它表示的是这样一个集合:也就是说;所有不清楚的主机和目的网络。这里的“不清楚”是指在本机的路由表里没有特定条目指明如何到达。对本机来说,它就是一个“收容所”,所有不认识的“三无”人员,一律送进去。如果你在网络设置中设置了缺省网关,那么计算机系统会自动产生一个目的地址为0.0.0.0的缺省路由。

2、255.255.255.255 限制广播地址。

对本机来说,这个地址指本网段内(同一广播域)的所有主机。

然而它的意思很明确,使用人类语言来说意思就是“这里的所有计算机都注意了”这个地址不能被路由器所转发。

3、127.0.0.1 本机地址

主要用于测试。用汉语表示,就是“我自己”。在Windows系统中,这个地址有一个别名“Localhost”。寻址这样一个地址,是不能把它发到网络接口的。除非出错,否则在传输介质上永远不应该出现目的地址为“127.0.0.1”的数据包。

4、224.0.0.1 组播地址

注意它和广播的区别。从224.0.0.0到239.255.255.255都是这样的地址。224.0.0.1特指所有主机,224.0.0.2特指所有路由器。这样的地址多用于一些特定的程序以及多媒体程序。如果你的主机开启了IRDP(Internet路由发现协议),使用组播功能功能,那么你的主机路由表中应该有这样一条路由。

5、169.254.x.x

如果你的主机使用了DHCP功能自动获得一个IP地址,那么当你的DHCP服务器发生故障,或响应时间太长而超出了一个系统规定的时间,计算机操作系统会为你分配这样一个地址。如果你发现你的主机IP地址是一个诸如此类的地址,很不幸的是,现在你的网络不能正常运行了。

6、10.x.x.x;172.16.0.0---172.31.255.254;192.168.x.x;私有地址

这些地址被大量用于企业内部网络中。一些宽带路由器,也往往使用192.168.1.1作为缺省地址。私有网络由于不与外部互连,因而可能使用随意的IP地址。保留这样的地址供其使用是为了避免以后接入公网时引起地址混乱。使用私有地址的私有网络在接入Internet时,要使用地址翻译(NAT),将私有地址翻译成公用合法地址。在Internet上,这类地址是不能出现的。对一台网络上的主机来说,它可以正常接收的合法目的网络地址有三种:本机的IP地址、广播地址以及组播地址。

二、IP地址的分类

1、A类地址

A类IP地址:由1个字节的网络地址和3个字节的主机地址,网络地址的最高位必须是“0”。

如:0XXXXXXX.XXXXXXXX.XXXXXXXX.XXXXXXXX(X代表0或1)

A类IP地址范围:1.0.0.1---126.255.255.254

A类IP地址中的私有地址和保留地址:

① 10.X.X.X是私有地址(所谓的私有地址就是在互联网上不使用,而被用在局域网络中的地址)。

范围(10.0.0.1---10.255.255.254)

② 127.X.X.X是保留地址,用做循环测试用的。

2、B类地址

B类IP地址:由2个字节的网络地址和2个字节的主机地址,网络地址的最高位必须是“10”。

如:10XXXXXX.XXXXXXXX.XXXXXXXX.XXXXXXXX(X代表0或1)

B类IP地址范围:128.0.0.1---191.255.255.254。

B类IP地址的私有地址和保留地址:

① 172.16.0.0---172.31.255.254是私有地址

② 169.254.X.X是保留地址。如果你的IP地址是自动获取IP地址,

而你在网络上又没有找到可用的DHCP服务器。就会得到其中一个IP。

191.255.255.255是广播地址,不能分配。

3、C类地址

C类IP地址:由3个字节的网络地址和1个字节的主机地址,网络地址的最高位必须是“110”。

如:110XXXXX.XXXXXXXX.XXXXXXXX.XXXXXXXX(X代表0或1)

类IP地址范围:192.0.0.1---223.255.255.254。

C类地址中的私有地址:

192.168.X.X是私有地址。(192.168.0.1---192.168.255.255)

4、D类地址

D类地址:不分网络地址和主机地址,它的第1个字节的前四位固定为1110。

如:1110XXXX.XXXXXXXX.XXXXXXXX.XXXXXXXX(X代表0或1)

D类地址范围:224.0.0.1---239.255.255.254

5、E类地址

E类地址:不分网络地址和主机地址,它的第1个字节的前四位固定为 1111。

如:1111XXXX.XXXXXXXX.XXXXXXXX.XXXXXXXX(X代表0或1)

E类地址范围:240.0.0.1---255.255.255.254

补充:

很多朋友可能在算ip地址的时候,对二进制转换成十进制,或十进制转换成二制比较不理解,弱电君就以自己理解的方式来换算进制之间的转换。

例如:

我们的现有ip地址为:192.168.1.1 (ip地址是十进制)

我们现在把它转化为二进制:

1、先列出2进制每一位数的权值(即2的位数-1次方),因为IP地址每组数最大是255,例子中只列到第8位。

2、把10进制数参照权值进行分解,如:192=128+64,那么对应的第8和第7位为1,其它位为0,转换成二进制:11000000

转换示例如图:

结果就是:

192=11000000

168=10101000

1=00000001

最后的ip地址192.168.1.1:

二进制是:

11000000.10101000.00000001.00000001

二进制转化成十进制,反着来一次就行了。

ip网络
本作品采用《CC 协议》,转载必须注明作者和本文链接
如果要进行IP地址分析,首先需要选择一个IP地址实体,从前期扫描出的IP地址中选择将要分析的IP地址。然后,通过使用IP地址实体来指定分析的IP地址。在Maltego的实体面板中提供有IP地址实体,其名称为IPv4 Address。在实体面板中选择该实体并将其拖放到Maltego的图表中,效果如图1所示。也可以使用Netblock生成的IP地址实体进行分析。
IP 地址分配
2022-12-26 09:40:20
计算机为了在 TCP/IP 网络中正常工作,需要获取相应的 IP 地址。获取 IP 地址的过程被称为地址分配。静态分配IP地址静态分配也称为手工分配。这些信息必须与自己所在的网络信息一致。在这个过程中,DHCP 客户机向 DHCP 服务器租用 IP 地址,DHCP 服务器只是暂时分配给客户机一个IP地址。零配置在动态分配方式中,如果 DHCP 服务器不在线或出现故障等情况时,客户机就无法获取地址。
随着网络的发展,传输控制协议/网际协议(Transmission Control Protocol/Internet Protocol,TCP/IP)架构已经不能适应现实的通信需求,存在诸多弊端。命名数据网络(Named Data Network,NDN)在内容分发、移动性支持以及内生安全等方面具有独特优势,成为未来网络架构方案中极具代表性的一种。
Orange西班牙公司的RIPE账号被盗,攻击者将其网络核心配置(BGP和RPKI)改为无效,导致全国互联网中断了大约3小时;据悉,攻击者在信息窃取软件的数据集中发现了此次被利用的账号(未启用双因子认证),为了“找乐子”实施了此次攻击。
Snort是一个开源,轻量级的网络入侵检测程序,适用于Windows和Linux平台。Snort可以配置为以三种模式运行:嗅探器模式 -它 从网络中读取数据包,并在控制台(屏幕)上以连续流的形式显示它们。如果你不这样做,Snort将退出并显示一条错误消息。如果您只是指定了一个普通的-l开关,您可能会注意到Snort有时使用远程计算机的地址作为其放置数据包的目录,有时使用本地主机地址。
ping 能够以毫秒为单位显示发送请求到返回应答之间的时间量。共发送了四个测试数据包,正确接收到四个数据包。但如果收到 0 个回送应答,那么表示子网掩码不正确或网卡配置错误或电缆系统有问题。最好与对某台 “设置良好” 主机的 ping 结果进行对比。
作 为 未 来 固 网、 移 动 统 一 的 核 心 架 构 平 台,IP 多 媒 体 子 系 统(IP Multimedia Subsystem,IMS)的安全性问题不容忽视。标识密码技术基于双线性对的标识密码算法,利用用户身份作为公钥,实现用户身份和公钥的天然绑定,构建相对简化、复杂度低的公钥密码体系,在数字签名、数据加密等方面具有天然的优势。
最近披露的F5 BIG-IP高危漏洞已被用于破坏性攻击,攻击者试图擦除设备的文件系统并使服务器无法使用。
F5官方发布安全通告,修复了一个BIG-IP iControl REST中的身份验证绕过漏洞。漏洞编号: CVE-2022-1388,漏洞威胁等级:严重,漏洞评分:9.8。时间了解漏洞威胁0x01漏洞状态漏洞细节漏洞
VSole
网络安全专家