🌐 Русский
Руководство пользователя — Методы и границы

Следует ли блокировать один IP-адрес или весь диапазон IP-адресов? Для начала разберитесь в CIDR.

Используйте 192.168.1.42/24 для выполнения расчета диапазона сетевых адресов, различая математические диапазоны адресов, обычные подсети и каналы связи «точка-точка» /31.

Информация проверена: 08.10.2026 · Редактор: Администратор сайта

Для начала определите, какой тип цели вы собираетесь поразить.

Если в журнале появляется только один аномальный IPv4-адрес, сначала запишите полный адрес, время появления, путь запроса и причину срабатывания правила. Запись в формате /32 обозначает один адрес; изменение на /24 перезапишет 256 адресов в том же сегменте. Эти два правила имеют разную область действия и не должны быть взаимозаменяемыми только потому, что их проще написать.

Калькулятор на этом сайте помогает лишь увидеть диапазон адресов; он не проверяет репутацию, не выявляет атаки и не подключается к серверам для изменения настроек брандмауэров. Необходимость ограничения доступа по-прежнему зависит от сети, прокси-серверов и журналов активности, которыми вы имеете право управлять.

Давайте разберем пример.

Входные данные: 192.168.1.42/24. IPv4 имеет 32 бита, из которых 24 бита предназначены для префикса, а 8 бит остаются. Следовательно, размер блока равен 2 в степени 8, или 256. Сетевой адрес: 192.168.1.0, диапазон заканчивается на 192.168.1.255, а маска — 255.255.255.0.

В типичной подсети /24, за исключением сетевых и широковещательных адресов, обычный диапазон адресов хостов составляет от 192.168.1.1 до 192.168.1.254. Когда межсетевой экран соответствует всему диапазону /24, он всё равно соответствует всем адресам в этом математическом диапазоне; не следует путать «количество хостов в типичной подсети» с количеством совпадений правил.

/31, /32 нельзя механически уменьшить на два.

В подсети /31 всего два адреса. В каналах связи «точка-точка», как описано в RFC 3021, оба адреса могут использоваться в качестве конечных точек; алгоритм вычитания сетевого и широковещательного адресов из обычной подсети использовать нельзя. Этот инструмент укажет предполагаемое использование и условия, а не представит результаты в виде пригодных для использования адресов в обычной локальной сети.

/32 — это префикс адреса, часто используемый для сопоставления отдельных адресов или маршрутизации хостов. /0 математически охватывает всё адресное пространство IPv4; результат вычисления не указывает, какие адреса маршрутизируемы, назначаемы или разрешены в общедоступной сети.

Четыре проверки при подготовке к применению правил

Во-первых, проверьте, видите ли вы адрес клиента или адрес обратного прокси-сервера, и убедитесь, что заголовок прокси получен только от доверенных прокси-серверов. Во-вторых, введите предлагаемый префикс в калькулятор, чтобы проверить, включают ли заголовок и нижний колонтитул диапазона обычных пользователей или точки входа управления. В-третьих, сохраните текущие правила и путь восстановления и проверьте новое правило в среде отката. В-четвертых, проверьте адреса, которые должны и не должны быть затронуты, а затем проанализируйте журналы.

Входные данные, такие как 256.1.1.1/24, отрицательные числа или префиксы больше 32, должны быть отклонены. Поведение на границе можно сравнить, используя 0.0.0.0/0, 192.168.1.42/24, 192.0.2.0/31 и 192.0.2.9/32. Порядок операций, описанный в этой статье, является редакционной рекомендацией и не отражает фактических результатов тестирования для какой-либо конкретной сети.

Проверьте данные

Ссылки предназначены для проверки технических определений; примеры и рекомендации по эксплуатации собраны на этом сайте и не являются фиктивной оценкой проектов.

Вернитесь к инструменту и попробуйте другой набор параметров.