当你有多块网卡会发生什么?netstat显示IP地址0.0.0.0是什么意思
haoteby 2024-11-26 03:28 26 浏览
IPv4地址集合里有两个特殊地址:0.0.0.0、127.0.0.1,你是否了解他们的用途?输入netstat -ano找到前面几行有LISTEN标注的行,它表示本地系统开放的TCP4服务,文稿里显示本地已开放38127、111、37681等端口,这些端口外部都能访问吗?为什么有些端口前面是0.0.0.0,有些却是127.0.0.1呢?
如果你能轻易回答上面的问题,你已经不是网络基础小白,可以跳过这篇文章,单如果你不能,我想下面的工程实践能给你解释清楚。 另外你还能学到我的排查思路。
基本解释
127.0.0.1叫 本地环回地址 ,用于测试协议栈的正确性,它不依赖硬件上是否有接网卡,它不依赖硬件上是否有接网卡,相当于用一根看不见的网线将网卡的发送和接收相连接起来。
0.0.0.0叫 任意地址 ,若某以太网设备存在多块物理网卡,表示只要本地开放对应的端口服务,无论从哪个网卡发起连接请求都是允许的。 若想限制某服务只允许外部设备从指定网卡入口发起访问,则配置成具体网卡的IP地址,就如文稿插图箭头那行,8081端口只允许从IP地址为192.168.2.3的网卡入口发起。
在编写IPv4 TCP应用程序时候,执行绑定(bind)地址和端口组成服务,下图文稿INADDR_ANY参数最为常用,绑定“任意地址”。 本文接下来内容讲述,当绑定地址非INADDR_ANY时会引起什么现象、以及如何排查和解决。
真实场景排查
我前些天搭建MQTT平台mosquitto时遇到个问题: 服务器只能向自己的环回地址 127.0.0.1地址发起连接,连接本地地址192.168.81.198则失败。问题的原因就与缺省路由有关。
编译好ARM平台下的mosquitto之后,我当然会在ARM上测试一服务是否正常,显然是成功的,同样我把测试程序拷贝到其它主机上运行,客户端提示不可连接(Unable to connect),服务器界面也没有任何异常信息打印。嵌入式工程师祖传DNA有了反应: “It work on my machine” 。首先两端都执行ping命令排查网络连接状态,排除防火墙、路由表的配置,都没看出明显异常。
接着我决定在服务器上再自己测试一次,只不过这次换成本地网卡地址。
strace登场!没抓到accept
注释掉客户端之前环回地址代码,修改HOST为本地网卡地址192.168.81.198,重新编译执行。
// #define HOST "localhost"
// #define HOST "127.0.0.1"
#define HOST "192.168.81.198"
嘿~同样提示Unable to connect,活久见,自己访问自己的服务居然也会失败! 莫非是权限不足被服务器拒绝导致? 为探寻服务器究竟做了什么,我用strace mosquitto重新启动服务器,试图抓取到应用程序执行轨迹, 屏幕有规律地滚动着epoll_wait信息,暗示服务器进入epoll循环。
在客户端答应Unable to connect时strace没抓取到服务器任何打破规律的系统调用,比如说TCP必须用到的accept。
为证明发生正常连接情况下,服务器会执行系统调用accept,我重新修改HOST为127.0.0.1后再次用strace抓取,果不其然看到accept的身影(你可在文稿图标注的步骤4中看到它)。
由此可知,当向网卡地址192.168.81.198发起连接时,服务器应用程序根本没收到协议栈的数据,接着我再打开Wireshark抓取TCP数据,探寻数据交互过程究竟发生了什么。
Wirshark登场!RST、ACK
Wireshark默认截获物理网卡数据,物理网卡是下图的wlp3s0,虽然实验向本地网卡地址192.168.81.198发起连接,而在实际上数据并没有“经过物理网卡”,在协议栈里路由选择后切换成环回地址的路由。
Wireshark操作界面选择抓取接口Loopback:lo。
对比客户端分别向127.0.0.1和192.168.81.198发起连接的截获情况。连接环回地址可成功完成三次握手( 对应序号21:SYN;22:SYN、ACK;23:ACK),向连接本地网卡连接却被复位(对应序号15:SYNC;16:RST、ACK)。
复位连接的原因要么是不存在此IP,要么服务器没启动、此端口上不存在服务,要么连接被防火墙过滤。鉴于前面已经排除防火墙可能,剩下的极有可能是本地服务器socket设置咯,输入 “netstat -ano | grep 1883” 查看MQTT监听端口状态。
原因找到了,本地监听地址是127.0.0.1:1883,而非0.0.0.0:1883,所以任何外部连接都被拒绝。
解决
怎么处理呢?测试环境下mosquitto是不带任何参数的,想必可以传递参数、配置文件灵活的更改mosquitto的特性。注意到另外一台x86平台Linux系统上已经搭建好mosquitto,ps -aux查看mosquitto的启动参数, “mosquitto -c /etc/mosquitto/mosquitto.conf” 。x86平台下的mosquitto.conf文件内容短小且没有任何注释信息,也没看到看似监听配置的关键词。
同目录下还有另一个文件 mosquitto.conf.example ,他的内容要丰富得多,有详细的介绍。
On systems that support Unix Domain Sockets, it is also possible to create a Unix socket rather than opening a TCP socket. In this case, the port number should be set to 0 and a unix socket path must be provided, e.g. listener 0 /tmp/mosquitto.sock
listener port-number [ip address/host name/unix socket path]
按照说明,重新编辑mosquitto.conf.example文件添加下面两行,配置文件传递给服务器应用程序解析,netstat查询到0.0.0.0:1883监听,最后连接本地地址192.168.81.198成功。
# mosquitto.conf.example
listener 1883 0.0.0.0
allow_anonymous true
相关推荐
- 网站seo该怎么优化
-
一、网站定位在建设一个网站之前,我们首先要做的就是一个网站清晰的定位,会带来转化率相对较高的客户群体,我们建站的目的就是为了营销,只有集中来做某一件事,才会更好的展现我们的网站。在做SEO优化的同时...
- 3个小技巧教你如何做好SEO优化
-
想半路出家做SEO?可是,怎么才做的好呢?关于SEO专业技术弄懂搜索引擎原理,咱们做搜索引擎排名的首先就是要了解搜索引擎的工作原理,对SEO优化有更深入了解之后再来做SEO,你就能从搜索引擎的视点...
- SEO指令分享:filetype指令
-
filetype用于搜索特定的文件格式。百度和谷歌都支持filetype指令。比如搜索filetype:pdf今日头条返回的就是包含今日头条这个关键词的所有pdf文件,如下图:百度只支持:pdf...
- 网站seo优化技巧大全
-
SEO在搜索引擎中对检索结果进行排序,看谁最初是在用户的第一眼中看到的。实际上,这些排名都是通过引擎的内部算法来实现的。例如,百度算法很有名。那么,对百度SEO的优化有哪些小技巧?下面小编就会说下针对...
- 小技巧#10 某些高级的搜索技巧
-
由于某些原因,我的实验场所仅限百度。1.关键词+空格严格说来这个不能算高级,但关键词之间打空格的办法确实好用。我习惯用右手大拇指外侧敲击空格键,这个习惯在打英文报告时尤其频繁。2.site:(请不要忽...
- MYSQL数据库权限与安全
-
权限与安全数据库的权限和数据库的安全是息息相关的,不当的权限设置可能会导致各种各样的安全隐患,操作系统的某些设置也会对MySQL的安全造成影响。1、权限系统的工作原理...
- WPF样式
-
UniformGrid容器<UniformGridColumns="3"Rows="3"><Button/>...
- MySQL学到什么程度?才有可以在简历上写精通
-
前言如今互联网行业用的最多就是MySQL,然而对于高级Web面试者,尤其对于寻找30k下工作的求职者,很多MySQL相关知识点基本都会涉及,如果面试中,你的相关知识答的模糊和不切要点,基...
- jquery的事件名称和命名空间的方法
-
我们先看一些代码:当然,我们也可以用bind进行事件绑定。我们看到上面的代码,我们可以在事件后面,以点号,加我们的名字,就是事件命名空间。所谓事件命名空间,就是事件类型后面以点语法附加一个别名,以便引...
- c#,委托与事件,发布订阅模型,观察者模式
-
什么是事件?事件(Event)基本上说是一个用户操作,如按键、点击、鼠标移动等等,或者是一些提示信息,如系统生成的通知。应用程序需要在事件发生时响应事件。通过委托使用事件事件在类中声明且生成,且通过...
- 前端分享-原生Popover已经支持
-
传统网页弹窗开发需要自己处理z-index层级冲突、编写点击外部关闭的逻辑、管理多个弹窗的堆叠顺序。核心优势对比:...
- Axure 8.0 综合帖——新增细节内容
-
一、钢笔工具与PS或者AI中的钢笔工具一样的用法。同样有手柄和锚点,如果终点和起点没有接合在一起,只要双击鼠标左键即可完成绘画。画出来的是矢量图,可以理解为新的元件。不建议通过这个工具来画ICON图等...
- PostgreSQL技术内幕28:触发器实现原理
-
0.简介在PostgreSQL(简称PG)数据库中,触发器(Trigger)能够在特定的数据库数据变化事件(如插入、更新、删除等)或数据库事件(DDL)发生时自动执行预定义的操作。触发器的实现原理涉及...
- UWP开发入门(十七)--判断设备类型及响应VirtualKey
-
蜀黍我做的工作跟IM软件有关,UWP同时会跑在电脑和手机上。电脑和手机的使用习惯不尽一致,通常我倾向于根据窗口尺寸来进行布局的变化,但是特定的操作习惯是依赖于设备类型,而不是屏幕尺寸的,比如聊天窗口的...