🌐 Bahasa Indonesia
Panduan Pengguna - Metode dan Batasan

Apakah Anda harus memblokir satu alamat IP atau seluruh rentang alamat IP? Pertama, pahami CIDR.

Gunakan 192.168.1.42/24 untuk melakukan perhitungan rentang jaringan, membedakan antara rentang alamat matematis, subnet biasa, dan tautan point-to-point /31.

Konten diverifikasi: 2026-10-08 · Diedit oleh: Pengelola situs

Pertama, tentukan jenis target yang Anda tuju.

Jika hanya satu alamat IPv4 abnormal muncul dalam log, pertama-tama catat alamat lengkapnya, waktu kejadian, jalur permintaan, dan alasan aturan tersebut terpenuhi. Menulisnya sebagai /32 mewakili satu alamat; mengubahnya menjadi /24 akan menimpa 256 alamat dalam segmen yang sama. Kedua aturan tersebut memiliki cakupan pengaruh yang berbeda dan tidak boleh dipertukarkan hanya karena lebih mudah ditulis.

Kalkulator di situs web ini hanya membantu Anda melihat rentang alamat; kalkulator ini tidak memeriksa reputasi, mengidentifikasi serangan, atau terhubung ke server untuk memodifikasi firewall. Apakah akses perlu dibatasi atau tidak tetap bergantung pada jaringan, tautan proxy, dan log bisnis yang Anda miliki wewenang untuk mengelolanya.

Mari kita uraikan sebuah contoh.

Inputnya adalah 192.168.1.42/24. IPv4 memiliki 32 bit, dengan 24 bit untuk prefiks dan 8 bit sisanya. Oleh karena itu, ukuran bloknya adalah 2 pangkat 8, atau 256. Alamat jaringannya adalah 192.168.1.0, rentangnya berakhir di 192.168.1.255, dan mask-nya adalah 255.255.255.0.

Dalam konteks subnet /24 yang umum, dengan menghilangkan alamat jaringan dan broadcast, rentang host biasanya adalah 192.168.1.1 hingga 192.168.1.254. Ketika firewall mencocokkan seluruh rentang /24, firewall tersebut tetap mencocokkan semua alamat dalam rentang matematis tersebut; jangan salah mengartikan "jumlah host dalam subnet umum" dengan jumlah kecocokan aturan.

/31, /32 tidak dapat direduksi secara mekanis dengan dua.

/31 hanya memiliki dua alamat. Tautan point-to-point, seperti yang dijelaskan dalam RFC 3021, dapat menggunakan keduanya sebagai titik akhir; algoritma pengurangan alamat jaringan dan broadcast dari subnet biasa tidak dapat digunakan. Alat ini akan menentukan penggunaan dan kondisi yang dimaksud, alih-alih menyajikan hasilnya sebagai alamat yang dapat digunakan untuk jaringan area lokal biasa.

/32 adalah awalan untuk suatu alamat, sering digunakan untuk pencocokan alamat tunggal atau perutean host. /0 secara matematis mencakup seluruh ruang alamat IPv4; hasil perhitungan tidak menunjukkan alamat mana yang dapat dirute, ditetapkan, atau diizinkan di jaringan publik.

Empat hal yang perlu diperiksa saat bersiap menerapkan aturan.

Pertama, verifikasi apakah Anda melihat alamat klien atau alamat reverse proxy, dan konfirmasikan bahwa header proxy hanya diterima dari proxy tepercaya. Kedua, masukkan awalan yang diusulkan ke dalam kalkulator untuk melihat apakah header dan footer rentang mencakup pengguna biasa atau titik masuk manajemen. Ketiga, pertahankan aturan dan jalur pemulihan saat ini, dan verifikasi aturan baru di lingkungan rollback. Keempat, verifikasi dengan alamat yang seharusnya dan tidak seharusnya diakses, lalu amati lognya.

Input seperti 256.1.1.1/24, angka negatif, atau awalan yang lebih besar dari 32 harus ditolak. Perilaku batas dapat dibandingkan menggunakan 0.0.0.0/0, 192.168.1.42/24, 192.0.2.0/31, dan 192.0.2.9/32. Urutan operasi yang dijelaskan dalam artikel ini adalah saran editorial dan tidak mewakili hasil pengujian aktual untuk jaringan tertentu.

Periksa datanya

Tautan-tautan tersebut digunakan untuk memverifikasi definisi teknis; contoh dan saran operasional dikumpulkan oleh situs ini dan bukan merupakan evaluasi proyek yang sebenarnya.

Kembali ke alat tersebut dan coba serangkaian parameter.