LINUX.ORG.RU

Как разрешить сканеру ссылок гулять только наружу?

 ,


0

2

Часто бывает надо проверить ссылки или картинки, которые постят юзеры. Но есть проблема - если целенаправленно сошлются на localhost и т.п., то сканер пойдет гулять по внутренней сетке, причем на произвольный порт, который укажут. Что не есть хорошо, особенно если на локалке стоят вебсервера.

Как зафильтровать подобное? Фильтровать по именам - ССЗБ. Резолвить адрес и фильтровать локальные сетки - можно, но криво как-то, и гиморно. В идеале чтобы сканер ходил с внешнего IP, тогда проблема отпадет, но не знаю как такого добиться.

★★★★★

Последнее исправление: cetjs2 (всего исправлений: 1)

если целенаправленно сошлются на localhost и т.п., то сканер пойдет гулять по внутренней сетке, причем на произвольный порт, который укажут.

Вот тут и проверять, а не городить костыли там где это не нужно.

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

Где тут и что проверять?

Vit ★★★★★
() автор топика

Я бы отрезолвил адрес и проверил, что он публичный, а не попадает в приватные диапазоны. А вообще вроде как можно указать через какой интерфейс слать запрос. Во всяком случае всякие консольные curl'ы с wget'ами такие опции имеют. Но может получиться некроссплатформенно.

KivApple ★★★★★
()
Последнее исправление: KivApple (всего исправлений: 1)
Ответ на: комментарий от KivApple

Я бы отрезолвил адрес и проверил, что он публичный, а не попадает в приватные диапазоны.

Правильно ли я понимаю, что все внутренние сетки хостеров, докер, VPN в кластере и т.п. имеют приватные диапазоны?

PS. Если их конечно не настраивали криво специально.

Vit ★★★★★
() автор топика
Ответ на: комментарий от Vit

Да. Если будет иначе, то может возникнуть конфликт адресов. Если по одному и тому же адресу есть публичный сервер, а есть в локалке. В итоге кто-то из них будет недоступен. В случае с локальными адресами таких проблем нет, потому что чужие локалки недоступны и думать о них не нужно.

KivApple ★★★★★
()
Последнее исправление: KivApple (всего исправлений: 2)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.