🌐 العربية
دليل المستخدم - الأساليب والحدود

هل يجب حظر عنوان IP واحد أم نطاق عناوين IP بأكمله؟ أولاً، افهم CIDR.

استخدم 192.168.1.42/24 لإجراء حساب نطاق الشبكة، مع التمييز بين نطاقات العناوين الرياضية والشبكات الفرعية العادية وروابط /31 من نقطة إلى نقطة.

تم التحقق من المحتوى: 2026-10-08 · تم التحرير بواسطة: مسؤول الموقع

أولاً، حدد نوع الهدف الذي تستهدفه.

إذا ظهر عنوان IPv4 غير طبيعي واحد فقط في السجل، فسجّل أولاً العنوان الكامل، ووقت حدوثه، ومسار الطلب، وسبب تطبيق القاعدة. كتابة العنوان بصيغة /32 تُشير إلى عنوان واحد؛ أما تغييره إلى /24 فسيؤدي إلى استبدال 256 عنوانًا في نفس النطاق. للقاعدتين نطاقات تأثير مختلفة، ولا ينبغي استبدالهما لمجرد سهولة كتابتهما.

تساعدك حاسبة هذا الموقع فقط في معرفة نطاق العناوين؛ فهي لا تتحقق من السمعة، ولا تحدد الهجمات، ولا تتصل بالخوادم لتعديل جدران الحماية. ويبقى تحديد ما إذا كان ينبغي تقييد الوصول يعتمد على الشبكة، وروابط البروكسي، وسجلات الأعمال التي لديك صلاحية إدارتها.

دعونا نحلل مثالاً.

المدخل هو 192.168.1.42/24. يتكون بروتوكول IPv4 من 32 بت، منها 24 بت للبادئة و8 بت متبقية. بالتالي، حجم الكتلة هو 2 أس 8، أي 256. عنوان الشبكة هو 192.168.1.0، وينتهي النطاق عند 192.168.1.255، والقناع هو 255.255.255.0.

في سياق شبكة فرعية نموذجية من نوع /24، وبعد استبعاد عناوين الشبكة والبث، يتراوح نطاق المضيفين المعتاد بين 192.168.1.1 و192.168.1.254. عندما يُطابق جدار الحماية نطاق /24 بالكامل، فإنه يُطابق جميع العناوين ضمن هذا النطاق الحسابي؛ لذا لا تخلط بين "عدد المضيفين في شبكة فرعية نموذجية" وعدد مرات مطابقة القواعد.

لا يمكن تقليل /31، /32 ميكانيكياً بمقدار اثنين.

يحتوي النطاق /31 على عنوانين فقط. يمكن للوصلات من نقطة إلى نقطة، كما هو موضح في RFC 3021، استخدام كليهما كنقاط نهاية؛ ولا يمكن استخدام خوارزمية طرح عنواني الشبكة والبث من شبكة فرعية عادية. ستحدد هذه الأداة الاستخدام المقصود والشروط، بدلاً من عرض النتائج كعناوين قابلة للاستخدام لشبكة محلية عادية.

/32 هو بادئة عنوان، تُستخدم غالبًا لمطابقة عنوان واحد أو لتوجيه المضيف. أما /0 فيغطي حسابيًا كامل نطاق عناوين IPv4؛ ولا تُشير نتيجة الحساب إلى أي العناوين قابلة للتوجيه أو التخصيص أو المسموح بها على الشبكة العامة.

أربع نقاط تحقق عند الاستعداد لتطبيق القواعد

أولًا، تحقق مما إذا كنت ترى عنوان عميل أو عنوان خادم وكيل عكسي، وتأكد من أن رأس الوكيل لا يُستلم إلا من خوادم وكيلة موثوقة. ثانيًا، أدخل البادئة المقترحة في حاسبة لمعرفة ما إذا كان نطاق الترويسة والتذييل يشمل المستخدمين العاديين أو نقاط دخول الإدارة. ثالثًا، احتفظ بالقواعد الحالية ومسار الاسترداد، وتحقق من صحة قاعدة جديدة في بيئة استرجاع. رابعًا، تحقق من العناوين التي يجب الوصول إليها والتي لا يجب الوصول إليها، ثم راجع السجلات.

يجب رفض المدخلات مثل 256.1.1.1/24، والأرقام السالبة، والبادئات التي تزيد عن 32. يمكن مقارنة سلوك الحدود باستخدام 0.0.0.0/0، و192.168.1.42/24، و192.0.2.0/31، و192.0.2.9/32. إن ترتيب العمليات الموضح في هذه المقالة هو مجرد اقتراح تحريري ولا يمثل نتائج اختبار فعلية لأي شبكة محددة.

تحقق من البيانات

الروابط مخصصة للتحقق من التعريفات الفنية؛ أما الأمثلة والاقتراحات التشغيلية فقد تم تجميعها بواسطة هذا الموقع ولا تتنكر على أنها تقييمات فعلية للمشاريع.

ارجع إلى الأداة وجرّب مجموعة من المعلمات.