Чому IPv4 TCP-з'єднання відображаються як tcp6?


30

Ось результат netsat -tupnмого сервера Debian Jessie:

Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 10.0.0.12:445           10.0.0.20:49729         ESTABLISHED 26277/smbd      
tcp        0      0 10.0.0.12:443           10.0.0.21:44162         ESTABLISHED 1400/nginx: worker 
tcp        0      0 10.0.0.12:445           10.0.0.21:46650         ESTABLISHED 23039/smbd      
tcp        0      0 10.0.0.12:443           10.0.0.20:54584         ESTABLISHED 1400/nginx: worker 
tcp        0      0 10.0.0.12:139           10.0.0.225:10425        ESTABLISHED 23701/smbd      
tcp        0      0 10.0.0.12:445           10.0.0.217:49179        ESTABLISHED 21535/smbd      
tcp        0      0 10.0.0.12:445           10.0.0.217:49178        ESTABLISHED 21534/smbd      
tcp        0      0 10.0.0.12:445           10.0.0.20:64636         ESTABLISHED 21470/smbd      
tcp        0      0 10.0.0.12:443           10.0.0.21:44198         ESTABLISHED 1400/nginx: worker 
tcp        0      0 10.0.0.12:2049          10.0.0.16:752           ESTABLISHED -               
tcp        0      0 10.0.0.12:222           10.0.0.21:55514         ESTABLISHED 23111/sshd: redacted
tcp6       0      0 10.0.0.12:4243          10.0.0.20:64702         ESTABLISHED 31307/java      
tcp6       0      0 10.0.0.12:48932         162.222.40.93:443       ESTABLISHED 31307/java      
tcp6       0      0 10.0.0.12:49093         216.17.8.47:443         ESTABLISHED 31307/java 

PID 31307 - це система резервного копіювання CrashPlan , версія Java 1.7.0_45. Дві IP-адреси не RFC1918 IPv4 - це сервери CrashPlan, і 10.0.0.20:64702це мій комп'ютер, на якому працює клієнт.

Чому останні три з'єднання відображаються як tcp6, навіть якщо вони IPv4 адреси?

Відповіді:


33

Це відбувається тому, що за замовчуванням AF_INET6 сокети фактично працюватимуть як для IPv4, так і для IPv6. Див. Розділ 3.7 - Сумісність з IPv4-вузлами RFC 3493 - Основні розширення інтерфейсу розетки для IPv6

Ось короткий приклад коду, який може створити подібну ситуацію:

#include <stdio.h>
#include <sys/socket.h>
#include <netinet/in.h>

#define TEST_PORT 5555

#define xstr(s) str(s)
#define str(x) #x

int main (int argc, char **argv)
{
    int v6server;
    int v4client;
    int rc;

    struct sockaddr_in6 s6addr = {
        .sin6_family = AF_INET6,
        .sin6_flowinfo = 0,
        .sin6_port = htons(TEST_PORT),
        .sin6_addr = in6addr_any
    };

    struct sockaddr_in c4addr = {
        .sin_family = AF_INET,
        .sin_port = htons(TEST_PORT),
        .sin_addr = inet_addr("127.0.0.1")
    };

    // Open an IPv6 listener
    v6server = socket(AF_INET6, SOCK_STREAM, 0);
    if (v6server < 0) perror("socket()");

    rc = bind(v6server, (struct sockaddr *)&s6addr, sizeof(s6addr));
    if (rc != 0) perror("bind()");

    rc = listen(v6server, 0);
    if (rc != 0) perror("listen()");

    // Connect to the listener with an IPv4 socket
    v4client = socket(AF_INET, SOCK_STREAM, 0);
    if (v4client < 0) perror("socket()");

    rc = connect(v4client, (struct sockaddr *)&c4addr, sizeof(c4addr));
    if (rc != 0) perror("connect()");

    // inspect open sockets
    system("netstat -tan | grep " xstr(TEST_PORT));

    close(v4client);
    close(v6server);
}

Вихід на моїй машині Ubuntu:

$ make v4v6
cc     v4v6.c   -o v4v6
$ ./v4v6 
tcp        0      0 127.0.0.1:46518         127.0.0.1:5555          ESTABLISHED
tcp6       0      0 :::5555                 :::*                    LISTEN     
tcp6       0      0 127.0.0.1:5555          127.0.0.1:46518         ESTABLISHED
$ 
  • tcp6 LISTENЗапис для слухача сокета на порту 5555. Зауважимо , що це гніздо AF_INET6, тому він буде приймати як IPv4 і IPv6 вхідні з'єднання.
  • tcp ESTABLISHEDЗапис є результатом підключення сокета AF_INET4 до слухача (активне з'єднання).
  • tcp6 ESTABLISHEDЗапис для пасивного з'єднання породив з гнізда слухача. Він відображається як tcp6, оскільки його породжують у tcp6слухача; однак це представляє з'єднання з IPv4.

Варто відзначити наступне:

  • Така поведінка особлива для розеток AF_INET6. Розетки AF_INET (IPv4) просто не можуть і не матимуть справу з IPv6.
  • Ця поведінка може бути переохолоджена параметром сокета IPV6_V6ONLY . Встановлення цієї опції призведе до того, що сокет обробляє тільки IPv6 і не дозволяє нічого IPv4.
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.