Skip to main content

Module guard

Module guard 

Source
Expand description

Keeps the cloud crawler away from private and internal addresses.

Two layers, because reqwest never calls the resolver for IP-literal hosts: check_url rejects blocked IP literals before a request is made, and GuardedResolver drops blocked addresses from DNS answers. The fetcher re-runs check_url on every redirect hop.

Structs§

GuardedResolver
A reqwest resolver that only returns addresses allowed by is_blocked.
SystemLookup
The operating system’s resolver.

Enums§

GuardError

Traits§

Lookup
Turns a host name into IP addresses.

Functions§

check_url
Rejects URLs whose host is a blocked IP literal. Domain names are checked later, by GuardedResolver.
is_blocked
True for addresses the cloud crawler must never connect to.