Primero, determine qué tipo de objetivo está intentando alcanzar.
Si solo aparece una dirección IPv4 anómala en el registro, primero anote la dirección completa, la hora en que ocurrió, la ruta de la solicitud y el motivo por el que se activó la regla. Escribirla como /32 representa una sola dirección; cambiarla a /24 sobrescribirá 256 direcciones en el mismo segmento. Ambas reglas tienen ámbitos de influencia diferentes y no deben intercambiarse simplemente porque sean más fáciles de escribir.
La calculadora de este sitio web solo le permite ver el rango de direcciones; no verifica la reputación, no identifica ataques ni se conecta a servidores para modificar cortafuegos. La decisión de restringir el acceso depende de la red, los enlaces proxy y los registros comerciales que usted tenga autorización para administrar.
Analicemos un ejemplo.
La entrada es 192.168.1.42/24. IPv4 tiene 32 bits, de los cuales 24 corresponden al prefijo y quedan 8 bits. Por lo tanto, el tamaño del bloque es 2 elevado a la octava potencia, es decir, 256. La dirección de red es 192.168.1.0, el rango termina en 192.168.1.255 y la máscara es 255.255.255.0.
En un contexto típico de subred /24, excluyendo las direcciones de red y de difusión, el rango habitual de hosts es de 192.168.1.1 a 192.168.1.254. Cuando un firewall coincide con todo el rango /24, sigue coincidiendo con todas las direcciones dentro de ese rango matemático; no confunda el "número de hosts en una subred típica" con el número de coincidencias de reglas.
/31, /32 no se puede reducir mecánicamente en dos.
La subred /31 solo tiene dos direcciones. Los enlaces punto a punto, como se describe en la RFC 3021, pueden usar ambas como puntos finales; el algoritmo para restar las direcciones de red y de difusión de una subred convencional no se puede utilizar. Esta herramienta especificará el uso previsto y las condiciones, en lugar de presentar los resultados como direcciones utilizables para una red de área local convencional.
/32 es un prefijo para una dirección, que se usa a menudo para la coincidencia de una sola dirección o el enrutamiento de hosts. Matemáticamente, /0 cubre todo el espacio de direcciones IPv4; el resultado del cálculo no indica qué direcciones son enrutables, asignables o permitidas en la red pública.
Cuatro comprobaciones al prepararse para aplicar las reglas
Primero, verifique si está viendo una dirección de cliente o una dirección de proxy inverso, y confirme que el encabezado del proxy solo se recibe de proxies de confianza. Segundo, introduzca el prefijo propuesto en una calculadora para ver si el encabezado y el pie de página del rango incluyen usuarios normales o puntos de entrada de administración. Tercero, conserve las reglas y la ruta de recuperación actuales, y verifique una nueva regla en un entorno de reversión. Cuarto, verifique con las direcciones que deberían y no deberían ser contactadas, y luego observe los registros.
Se deben rechazar entradas como 256.1.1.1/24, números negativos o prefijos mayores de 32. El comportamiento de los límites se puede comparar utilizando 0.0.0.0/0, 192.168.1.42/24, 192.0.2.0/31 y 192.0.2.9/32. El orden de las operaciones descrito en este artículo es una sugerencia editorial y no representa resultados de pruebas reales para ninguna red en particular.