О блокировках подсетей

 

Что бы добавить подсеть для блокировки вы должны перейти на страницу черных списков сервиса. Инструкцию можно найти тут:

https://cleantalk.org/help/sfw-blocks-networks

 

Ввести запись вида 1.2.3.4/16, где

1.2.3.4 - IP-адрес,

/16  - указание подсети.

В данном случае /16 означает что любой адрес начинающийся с 1.2 будет заблокирован.

Результирующей записью будет 1.2.0.0/16 которая означает что все адреса отвечающие шаблону 1.2.n.m - будут блокироваться, где

n - число от 0 до 256,

m - число от 0 до 256.

Таким образом если указать подсеть

  • /8 все адреса начинающиеся с   1.x.x.x будут заблокированы
  • /16 все адреса начинающиеся с 1.2.x.x будут заблокированы
  • /24 все адреса начинающиеся с 1.2.3.x будут заблокированы
  • /32 все адреса начинающиеся с 1.2.3.4 будут заблокированы (Подсеть /32 соответсвует указанию точного IP адреса)

Промежуточные значения между 8, 16, 24, 32 расчитываются следующим образом:

Маска подсети состоит из 32 битов разделенных на октеты (по 8, байты), по сути она показывает количество едениц с начала в 32 значном двоичном числе:

Маска /32 будет выгляеть вот так: 11111111 11111111 11111111 11111111

Маска /12 будет выгляеть вот так: 11111111 11110000 00000000 00000000

Маска /19 будет выгляеть вот так: 11111111 11111111 11100000 00000000

Маска /2   будет выгляеть вот так: 11000000 00000000 00000000 00000000

 

Подсеть вычисляется следующим образом:

Пример с маской подсети /16:

Берется IP который вы хотите занести в черный список пусть это будет 192.168.1.2 и маску которую вы указали /16

Маска /16 будет выгляеть вот так:    11111111 11111111 00000000 00000000

IP Адрес будет выглядеть так:          11000000 10101000 00000001 00000010

И выполняется умножение (1*0=0)   11000000 10101000 00000000 00000000

Таким образом после перевода в десятичную систему исчисления адрес подсети станет 192.168.0.0, соответственно все адреса начинающиеся со 192.168 будут заблокированы.

Входная запись: 192.168.1.2/16 Результат: 192.168.0.0/16

 

Пример с маской подсети /21:

Берется IP который вы хотите занести в черный список пусть это будет 192.168.204.2 и маску которую вы указали /21

Маска /21 будет выгляеть вот так:    11111111 11111111 11111000 00000000 = 255.255.248.0

IP Адрес будет выглядеть так:          11000000 10101000 11001100 00000010 = 192.168.204.2

И выполняется умножение (1*0=0)   11000000 10101000 11001000 00000000 = 192.168.200.0

Таким образом после перевода в десятичную систему исчисления адрес подсети станет 192.168.200.0, соответственно все адреса начинающиеся со 192.168.200 будут заблокированы.

Входная запись: 192.168.204.2/21 Результат: 192.168.200.0/21

 

Если остались вопросы, то Вы всегда можете связаться со службой технической поддержки, создав обращение https://cleantalk.org/my/support или написав на почту welcome@cleantalk.org.

 

 


Возможно, будет так же интересно