Distinguere gli indirizzi locali dagli indirizzi Internet pubblici è il primo passo quando si prepara l'inventario e si studiano i problemi di instradamento. Non tutti gli indirizzi che iniziano con 172 sono speciali.
Approccio di base
RFC 1918 definisce tre blocchi IPv4: 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16. Questi possono essere riutilizzati in diverse organizzazioni. Pertanto, vedere semplicemente l'indirizzo 192.168.1.20 non ti dice in quale ufficio si trova il dispositivo; Dovrebbe essere registrata anche la rete a cui appartiene l'indirizzo.
Fasi dell'applicazione
- Controllare se l'indirizzo rientra in uno dei tre blocchi speciali.
- Separare le reti che utilizzano lo stesso indirizzo aggiungendo posizione, VLAN o nome di rete all'inventario.
- In caso di accesso tramite VPN verificare se gli intervalli di indirizzi su entrambi i lati si sovrappongono.
Esempio pratico
Se le reti domestiche e aziendali utilizzano 192.168.1.0/24, il client VPN potrebbe cercare alcuni obiettivi localmente. Confronta la tabella di routing e la policy VPN senza confondere il problema con lo spegnimento del dispositivo.
Interpretare correttamente il risultato
L'utilizzo di un indirizzo privato da solo non fornisce sicurezza. Vengono valutate anche le regole di accesso. 172.15.1.1 e 172.32.1.1 non sono coperti da RFC 1918; 100.64.0.0/10 è un blocco di indirizzi condiviso diverso.
Fonte e lettura di follow-up
Dettagli del protocollo o del comando: RFC 1918. I passaggi e lo scenario di esempio rappresentano la narrativa editoriale di IPScan.