🌐 한국어
사용자 가이드 - 방법 및 제한 사항

특정 IP 주소 하나만 차단해야 할까요, 아니면 전체 IP 주소 범위를 차단해야 할까요? 먼저 CIDR에 대해 알아야 합니다.

192.168.1.42/24를 사용하여 네트워크 범위 계산을 수행하고, 수학적 주소 범위, 일반 서브넷 및 /31 포인트 투 포인트 링크를 구분하십시오.

콘텐츠 검증 완료일: 2026년 10월 8일 · 수정자: 사이트 관리자

먼저, 어떤 유형의 타겟을 목표로 하는지 결정하십시오.

로그에 비정상적인 IPv4 주소가 하나만 나타나는 경우, 먼저 전체 주소, 발생 시간, 요청 경로 및 규칙이 적용된 이유를 기록하십시오. /32로 기록하면 단일 주소를 나타내고, /24로 변경하면 동일한 세그먼트에 있는 256개의 주소를 덮어쓰게 됩니다. 두 규칙은 적용 범위가 다르므로 작성하기 쉽다는 이유만으로 서로 바꿔 사용해서는 안 됩니다.

이 웹사이트의 계산기는 주소 범위만 보여줄 뿐, 평판을 확인하거나 공격을 식별하거나 서버에 연결하여 방화벽을 수정하는 기능은 제공하지 않습니다. 접근 제한 여부는 사용자가 관리할 권한이 있는 네트워크, 프록시 연결 및 비즈니스 로그에 따라 달라집니다.

예시를 하나씩 살펴보겠습니다.

입력은 192.168.1.42/24입니다. IPv4는 32비트 주소 체계를 사용하며, 접두사에 24비트, 나머지 8비트가 사용됩니다. 따라서 블록 크기는 2의 8제곱, 즉 256입니다. 네트워크 주소는 192.168.1.0이고, 범위는 192.168.1.255에서 끝나며, 마스크는 255.255.255.0입니다.

일반적인 /24 서브넷 환경에서 네트워크 주소와 브로드캐스트 주소를 제외하면 일반적인 호스트 범위는 192.168.1.1부터 192.168.1.254까지입니다. 방화벽이 전체 /24 범위를 일치시킨다는 것은 해당 수학적 범위 내의 모든 주소와 일치하는 것을 의미합니다. 따라서 "일반적인 서브넷의 호스트 수"를 규칙 일치 개수와 혼동해서는 안 됩니다.

/31, /32는 기계적으로 2만큼 줄일 수 없습니다.

/31 서브넷 마스크는 두 개의 주소만 가집니다. RFC 3021에 설명된 대로 포인트 투 포인트 링크는 두 주소 모두를 종단점으로 사용할 수 있습니다. 따라서 일반 서브넷에서 네트워크 주소와 브로드캐스트 주소를 빼는 알고리즘은 사용할 수 없습니다. 이 도구는 일반적인 근거리 통신망(LAN)에서 사용 가능한 주소로 결과를 표시하는 대신, 의도된 사용 목적과 조건을 명시합니다.

/32는 주소 접두사로, 단일 주소 일치 또는 호스트 라우팅에 자주 사용됩니다. /0은 수학적으로 전체 IPv4 주소 공간을 포함하지만, 계산 결과는 어떤 주소가 라우팅 가능한지, 할당 가능한지, 또는 공용 네트워크에서 허용되는지를 나타내지는 않습니다.

규칙 적용을 준비할 때 확인해야 할 네 가지 사항

첫째, 클라이언트 주소인지 리버스 프록시 주소인지 확인하고, 프록시 헤더가 신뢰할 수 있는 프록시에서만 수신되는지 확인합니다. 둘째, 제안된 접두사를 계산기에 입력하여 범위 헤더와 바닥글에 일반 사용자 또는 관리 진입점이 포함되는지 확인합니다. 셋째, 현재 규칙과 복구 경로를 유지하고 롤백 환경에서 새 규칙을 검증합니다. 넷째, 허용되어야 하는 주소와 허용되어서는 안 되는 주소를 사용하여 규칙을 검증한 후 로그를 관찰합니다.

256.1.1.1/24와 같은 입력, 음수 또는 32보다 큰 접두사는 거부해야 합니다. 경계 동작은 0.0.0.0/0, 192.168.1.42/24, 192.0.2.0/31 및 192.0.2.9/32를 사용하여 비교할 수 있습니다. 이 문서에 설명된 작업 순서는 편집상의 제안일 뿐이며 특정 네트워크에 대한 실제 테스트 결과를 나타내는 것은 아닙니다.

데이터를 확인하세요

링크는 기술적 정의를 확인하기 위한 것이며, 예시 및 운영 제안은 이 사이트에서 자체적으로 작성한 것으로 실제 프로젝트 평가를 가장한 것이 아닙니다.

도구로 돌아가서 매개변수를 설정해 보세요.