第一部 · 第 7 章

位址、連接埠與暴露邊界

區分設定欄位、占位值與網路暴露面,不提供現場識別資料。

已撰寫

本章概覽

先說結論:設定欄位、占位文字、連接埠與網路暴露不是同一件事。你只會做一張責任表。你不會填真實值、不會開放連接埠,也不會改網路。

目的
分清設定欄位、文件占位值、連接埠與網路暴露責任。
準備
一張空白責任表;不需要 ETS 專案、主機資料或網路設定。
時間
約 15 分鐘。
系統變更
不修改 Home Assistant 或網路;只用占位資料整理位址欄位、連接埠與暴露面。
預期結果
能區分設定欄位、占位值與網路暴露責任,且未填入任何現場識別資料。
停止條件
  • 不得填入或公開真實主機、端點、個體位址或群組位址。
  • 步驟要求開放 listener、防火牆或建立現場連線。

範圍與安全界線

本章只有文件分類。不得填入真實個體位址或群組位址。不得發布真實用戶端範圍、主機、IP、連接埠、URL、介面、裝置路徑、序號或憑證。文件占位文字也不能貼進設定。

不要開啟 listener、修改防火牆、路由或網路介面,也不要做連線測試。本章不加入 repository、不安裝、不啟動。任何變更仍需完整隔離、書面核准,以及核准的 immutable artifact/image provenance;本站目前缺少核准 digest。

禁止群組讀取、群組寫入、telegram 傳送、ETS programming/download 與實體控制。欄位格式正確也不能證明 KNX bus、ETS、整合或設備成果。

核心概念

把設定想成一張不可以真的交出去的空白管理表。

表格欄位、門牌號碼與誰能進門

先這樣想:表格上的空格告訴你要填哪類資料。占位文字像「請填門牌」的提示。門牌號碼只指出一扇門。誰能走到門前,則由大樓入口、走道與門禁共同決定。

正式名稱:設定欄位、文件 placeholder、port 與 network exposure surface。

四者要分開審查。知道空格類型,不等於已填值;知道門牌,不等於門已開;門已開也不等於任何人都能到達。

個體位址與群組位址也不同。這一章不配置任何一種位址,更不開啟 ETS 專案。

準備與前置條件

建立四欄責任表。每一列只放概念,不放數字或環境值:

  • 表格空格:設定欄位的名稱與資料角色。
  • 文件提示:使用語意占位文字,並標示「不可套用」。
  • 門牌角色:只說這是 port 類資料,不寫任何數字。
  • 誰能進門:列出 listener、綁定、防火牆、路由與網路範圍分屬不同審查責任。

若資料來自日誌或截圖,先依安全日誌指引停止分享。不要為了完成表格去讀 live 環境。

分段步驟

  1. 先標示欄位角色。把位址類、範圍類、端點主機類與 port 類分開。只寫類別。
  2. 改用占位文字。公開表格只寫「個體位址占位」「用戶端範圍占位」「端點主機占位」「端點 port 占位」,並註明不可套用。
  3. 分開 port 與 listener。port 是門牌角色;listener 是服務等待工作的角色。不要把兩者寫成同一個狀態。
  4. 列出暴露責任。把綁定範圍、防火牆、路由與可接近網路視為獨立審查項。全部標示未評估。
  5. 補上非結論。寫明未配置位址、未開放 port、未建立 listener、未驗證端點,也未證明 bus。
  6. 搜尋並移除實值。若表格出現任何數字位址、port、主機、URL 或環境名稱,刪除後再交付。

驗證與證據

完成標準是責任分開,而且沒有真實值。不是設定可以使用。

  • 我能說明欄位是空格、占位文字是提示、port 是門牌角色、暴露是誰能到門前。
  • 所有占位文字都清楚標示「僅供文件分類、不可套用」。
  • 表格沒有位址、範圍、主機、IP、port 數字、URL 或其他環境識別資料。
  • 我沒有修改 Home Assistant、listener、防火牆、路由或網路,也沒有操作 ETS 或 bus。

下一步:前往第 8 章,用「接待櫃檯」理解 listener 與 KNXnet/IP 的責任界線。

故障排除

  • 讀者想看格式範例:只用語意占位文字。不要提供看起來可直接套用的數字。
  • 占位文字被當成設定值:在每個占位旁加上「不可套用」,並移除可複製的設定片段。
  • 有人說有 port 就代表已監聽:把結論退回門牌角色。listener 狀態需要另一層證據。
  • 有人說已監聽就代表對外開放:列出綁定、防火牆、路由與網路範圍仍未評估。
  • 有人要求開 port 驗證:停止。本章不做 live 網路變更或探測。

常見問題

進階補充:Add-on 0.6.1 schema 的四個欄位

固定 schema 將 address 視為必要字串,將 client_address 視為必要的字串範圍形式,將 ip_address 視為選用字串,將 dest_port 視為選用 port。這只說明欄位契約。

固定來源對部分欄位有預設,但本章不公開內容。必要或選用也不代表專案已配置、端點存在、listener 已建立或網路暴露安全。

占位文字可以貼進 Add-on 設定嗎?

不可以。它只幫助你理解欄位角色,不是 schema 值。

port 是不是一個開關?

不是。它比較像門牌角色。服務是否等待、誰能到達,還有其他責任層。

選用欄位代表沒有網路暴露嗎?

不代表。選用只描述 schema;暴露要另外審查 listener、綁定、防火牆、路由與網路範圍。

可以寫一組假的數字嗎?

不要。看似假的數字仍可能被複製或誤認。用語意占位文字更安全。

欄位檢查沒有錯誤就代表可以連線嗎?

不代表。結構、listener、端點可達與 KNX bus 是不同證據層。

證據與來源

證據類別:source-bounded

功能對照:addon-options-schema

固定來源只支持文件所述範圍;本頁不代表任何本機、硬體、網路或 KNX 匯流排驗證結果。