描述
产品分配地址0.0.0.0数据库服务器,云服务/实例,或者任何远程通信的计算资源。
扩展描述
当服务器绑定地址0.0.0.0,它允许从本地机器上的每个IP地址连接,有效地将每一个可能的网络服务器。这可能是更广泛的比预期由开发人员或管理员访问,他可能只有期待要从一个单一接口访问的服务器/网络。
的关系
模式的介绍
不同模式的引入提供了信息如何以及何时可以纳入这一弱点。生命周期的阶段识别点的介绍可能发生,而相关的报告提供了一个典型的场景介绍在给定的阶段。
常见的后果
这个表指定不同的个人相关后果的弱点。标识应用程序范围的安全领域侵犯,而影响了负面的技术影响,如果敌人成功利用这个弱点。可能提供的信息如何可能的具体结果预计将看到列表中相对于其它后果。例如,可能会有高可能性,缺点将被利用来实现一定的影响,但较低的可能性,它将被利用来实现不同的影响。
示范例子
示例1
下面的代码片段使用0.0.0.0木偶脚本。
{signingserver:实例
“nightly-key-signing-server”:
listenaddr = >“0.0.0.0”, 端口= >“9100”, code_tag = >“SIGNING_SERVER”,
}
木偶的代码片段用于提供一个签名服务器将使用0.0.0.0接受交通。然而,为0.0.0.0无限制,恶意用户可能使用此IP地址发布频繁请求并导致拒绝服务攻击。
{signingserver:实例
“nightly-key-signing-server”:
listenaddr = >“127.0.0.1”, 端口= >“9100”, code_tag = >“SIGNING_SERVER”,
}
潜在的缓解措施
阶段:系统配置
不是0.0.0.0分配IP地址。
|
阶段:系统配置
不必要的连接配置的服务器可能被拒绝通过防火墙或其他信息包过滤措施。
|
引用
|