Sto lavorando a un progetto che coinvolge un dispositivo IOT (l'ormai deprecato Intel Galileo). Sto cercando di rafforzare questi dispositivi e ho notato che il systemd-resolved
servizio è in ascolto su tutte le interfacce ( 0.0.0.0
).
root@hostname:~# netstat -altnp
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 0.0.0.0:5355 0.0.0.0:* LISTEN 240/systemd-resolve
Dopo aver letto la descrizione del servizio freedesktop.org qui , si afferma che,
systemd-resolved è un servizio di sistema che fornisce la risoluzione dei nomi di rete alle applicazioni locali.
Ho eseguito un test in cui mi sono imbattuto ping
per google.com
cui l' systemd-resolved
era in funzione. Ho quindi disabilitato il servizio e inviato un ping
a
yahoo.com
. Non ci sono state perdite di pacchetti per nessuna delle due richieste.
Le mie domande sono le seguenti:
Cosa sta facendo questo servizio?
Se fornisce la risoluzione dei nomi alle applicazioni locali, perché è in ascolto
0.0.0.0
sull'interfaccia?È un problema di sicurezza?
Quali sono i potenziali impatti della disabilitazione di questo servizio?
Grazie in anticipo per qualsiasi informazione / aiuto. Mi scuso se non ho rispettato il formato della domanda, prima volta che scrivo. Modifica come richiesto.