🌐 हिन्दी
उपयोगकर्ता मार्गदर्शिका - विधियाँ और सीमाएँ

क्या आपको किसी एक आईपी पते को ब्लॉक करना चाहिए या पूरी आईपी पते की श्रेणी को? सबसे पहले, CIDR को समझें।

नेटवर्क रेंज की गणना करने के लिए 192.168.1.42/24 का उपयोग करें, गणितीय पता श्रेणियों, सामान्य सबनेट और /31 पॉइंट-टू-पॉइंट लिंक के बीच अंतर करें।

सामग्री सत्यापित: 2026-10-08 · संपादनकर्ता: साइट अनुरक्षक

सबसे पहले, यह निर्धारित करें कि आप किस प्रकार के लक्ष्य को निशाना बना रहे हैं।

यदि लॉग में केवल एक असामान्य IPv4 पता दिखाई देता है, तो सबसे पहले पूरा पता, घटना का समय, अनुरोध पथ और नियम के लागू होने का कारण रिकॉर्ड करें। इसे /32 के रूप में लिखने से एक पता दर्शाया जाता है; इसे /24 में बदलने से उसी सेगमेंट में 256 पते ओवरराइट हो जाएंगे। दोनों नियमों का प्रभाव क्षेत्र अलग-अलग है और इन्हें केवल इसलिए आपस में नहीं बदलना चाहिए क्योंकि इन्हें लिखना आसान है।

इस वेबसाइट का कैलकुलेटर केवल आपको एड्रेस रेंज देखने में मदद करता है; यह प्रतिष्ठा की जाँच नहीं करता, हमलों की पहचान नहीं करता, और फ़ायरवॉल को संशोधित करने के लिए सर्वरों से कनेक्ट नहीं होता। पहुँच को प्रतिबंधित किया जाना चाहिए या नहीं, यह अभी भी उस नेटवर्क, प्रॉक्सी लिंक और व्यावसायिक लॉग पर निर्भर करता है जिन्हें प्रबंधित करने का अधिकार आपके पास है।

आइए एक उदाहरण को विस्तार से समझते हैं।

इनपुट 192.168.1.42/24 है। IPv4 में 32 बिट होते हैं, जिनमें से 24 बिट प्रीफ़िक्स के लिए और 8 बिट शेष होते हैं। इसलिए, ब्लॉक का आकार 2 की घात 8, यानी 256 है। नेटवर्क पता 192.168.1.0 है, रेंज 192.168.1.255 पर समाप्त होती है, और मास्क 255.255.255.0 है।

एक सामान्य /24 सबनेट संदर्भ में, नेटवर्क और ब्रॉडकास्ट पतों को हटाने पर, सामान्य होस्ट रेंज 192.168.1.1 से 192.168.1.254 तक होती है। जब फ़ायरवॉल पूरी /24 रेंज से मेल खाता है, तब भी यह उस गणितीय रेंज के भीतर सभी पतों से मेल खाता है; "सामान्य सबनेट में होस्ट की संख्या" को नियम मिलान की संख्या समझने की गलती न करें।

/31, /32 को यांत्रिक रूप से दो से कम नहीं किया जा सकता है।

/31 में केवल दो पते हैं। RFC 3021 में वर्णित पॉइंट-टू-पॉइंट लिंक दोनों को एंडपॉइंट के रूप में उपयोग कर सकते हैं; नियमित सबनेट से नेटवर्क और ब्रॉडकास्ट पतों को घटाने की विधि का उपयोग नहीं किया जा सकता है। यह टूल नियमित लोकल एरिया नेटवर्क के लिए उपयोग योग्य पतों के रूप में परिणाम प्रस्तुत करने के बजाय, इच्छित उपयोग और शर्तों को निर्दिष्ट करेगा।

/32 एक एड्रेस का उपसर्ग है, जिसका उपयोग अक्सर सिंगल-एड्रेस मैचिंग या होस्ट राउटिंग के लिए किया जाता है। /0 गणितीय रूप से संपूर्ण IPv4 एड्रेस स्पेस को कवर करता है; गणना परिणाम यह नहीं दर्शाता कि कौन से एड्रेस राउटेबल, असाइनेबल या सार्वजनिक नेटवर्क पर अनुमत हैं।

नियमों को लागू करने की तैयारी करते समय चार जांचें

सबसे पहले, यह सत्यापित करें कि आपको क्लाइंट एड्रेस दिख रहा है या रिवर्स प्रॉक्सी एड्रेस, और पुष्टि करें कि प्रॉक्सी हेडर केवल विश्वसनीय प्रॉक्सी से ही प्राप्त हो रहा है। दूसरा, प्रस्तावित प्रीफ़िक्स को कैलकुलेटर में डालकर देखें कि रेंज हेडर और फ़ूटर में सामान्य उपयोगकर्ता या प्रबंधन एंट्री पॉइंट शामिल हैं या नहीं। तीसरा, वर्तमान नियमों और रिकवरी पाथ को बनाए रखें, और रोलबैक वातावरण में एक नए नियम को सत्यापित करें। चौथा, उन एड्रेस की जांच करें जिन पर हिट होना चाहिए और जिन पर हिट नहीं होना चाहिए, और फिर लॉग देखें।

256.1.1.1/24 जैसे इनपुट, ऋणात्मक संख्याएँ, या 32 से अधिक उपसर्गों को अस्वीकार कर दिया जाना चाहिए। सीमा व्यवहार की तुलना 0.0.0.0/0, 192.168.1.42/24, 192.0.2.0/31, और 192.0.2.9/32 का उपयोग करके की जा सकती है। इस लेख में वर्णित संचालन का क्रम एक संपादकीय सुझाव है और किसी विशेष नेटवर्क के लिए वास्तविक परीक्षण परिणामों का प्रतिनिधित्व नहीं करता है।

डेटा की जाँच करें

ये लिंक तकनीकी परिभाषाओं को सत्यापित करने के लिए हैं; उदाहरण और परिचालन संबंधी सुझाव इस साइट द्वारा संकलित किए गए हैं और इन्हें वास्तविक परियोजना मूल्यांकन के रूप में प्रस्तुत नहीं किया गया है।

टूल पर वापस जाएं और कुछ पैरामीटर आजमाएं।