DNS & Domains 6 λεπτά ανάγνωση

CIDR & Subnetting — Πώς Διαβάζεις το /24

Τι σημαίνει το prefix length, network/broadcast/usable hosts, πίνακας κοινών prefixes, private ranges (RFC 1918) και το /64 του IPv6 — με πρακτικά παραδείγματα.

Τι Σημαίνει το /24 — CIDR με Απλά Λόγια

Όταν βλέπεις 192.168.1.0/24, βλέπεις CIDR notation (Classless Inter-Domain Routing): μια διεύθυνση δικτύου και, μετά την κάθετο, το prefix length — πόσα από τα 32 bits μιας IPv4 διεύθυνσης περιγράφουν το δίκτυο. Τα υπόλοιπα bits περιγράφουν τους hosts μέσα σε αυτό.

Στο /24: 24 bits δίκτυο + 8 bits hosts → 2⁸ = 256 διευθύνσεις (192.168.1.0 έως 192.168.1.255). Όσο μεγαλώνει ο αριθμός μετά την κάθετο, τόσο μικραίνει το δίκτυο — ένα /30 έχει μόλις 4 διευθύνσεις, ένα /16 έχει 65.536.

Ο CIDR / Subnet Calculator του NerdTools κάνει όλους τους υπολογισμούς αυτόματα — network, broadcast, εύρος hosts, μάσκα — για IPv4 και IPv6. Εδώ εξηγούμε τι σημαίνουν τα νούμερα.

Οι 4 Βασικές Έννοιες

  • Network address — η πρώτη διεύθυνση του block (π.χ. 192.168.1.0). Δεν ανατίθεται σε host· «ονομάζει» το δίκτυο.
  • Broadcast address — η τελευταία (192.168.1.255)· πακέτα προς αυτήν φτάνουν σε όλους στο subnet.
  • Usable hosts — όλα τα ενδιάμεσα: 256 − 2 = 254 χρήσιμες διευθύνσεις σε ένα /24.
  • Subnet mask — η ίδια πληροφορία με το prefix, σε άλλη μορφή: /24 = 255.255.255.0, /16 = 255.255.0.0.

Πίνακας Αναφοράς — Τα Prefixes που θα Συναντήσεις

/32  →  1 διεύθυνση      μία μόνο IP (firewall rules, allowlists)
/31  →  2 διευθύνσεις    point-to-point links (RFC 3021, χωρίς network/broadcast)
/30  →  4 (2 usable)     κλασικό point-to-point
/29  →  8 (6 usable)     τυπικό μπλοκ extra IPs από πάροχο
/28  →  16 (14 usable)   μικρό γραφείο / rack
/24  →  256 (254 usable) το «στάνταρ» LAN
/16  →  65.536           μεγάλα ιδιωτικά δίκτυα (10.x, 172.16-31, 192.168)
/8   →  16.7 εκατ.       ολόκληρο το 10.0.0.0 private range

Πού θα το Χρειαστείς στην Πράξη

Firewall rules & allowlists

«Επίτρεψε SSH μόνο από το γραφείο» = ένα /29 ή /32 στο rule. Το να καταλαβαίνεις το CIDR σημαίνει ότι δεν ανοίγεις κατά λάθος ολόκληρο /16 αντί για μία IP.

Μπλοκάρισμα κακόβουλης κίνησης

Τα logs δείχνουν επιθέσεις από 45.142.120.10, .11, .15; Πιθανότατα όλο το 45.142.120.0/24 ανήκει στον ίδιο «κακό» πάροχο — ένα rule αντί για δεκάδες. (Δες σε ποιον ανήκει με το Μαζικό IP WHOIS.)

VPS & δίκτυα cloud

Ο πάροχος σου δίνει «ένα /29» extra IPs; Τώρα ξέρεις: 8 διευθύνσεις, 6 χρήσιμες. Στήνεις VPC με subnets ανά ζώνη; Όλα είναι CIDR αριθμητική.

Private ranges (RFC 1918)

Τρία blocks είναι δεσμευμένα για ιδιωτική χρήση και δεν δρομολογούνται στο internet: 10.0.0.0/8, 172.16.0.0/12 και 192.168.0.0/16. Αν δεις τέτοια IP σε logs «από έξω», κάποιος κάνει spoofing ή κάτι είναι λάθος στο routing.

Υπολόγισε network, broadcast, hosts και μάσκες για οποιοδήποτε CIDR — IPv4 & IPv6:

→ CIDR / Subnet Calculator

IPv6 — Άλλη Λογική, Ίδια Σύνταξη

Στο IPv6 η σπανιότητα τελείωσε: οι διευθύνσεις είναι 128 bits. Το /64 είναι το standard subnet για κάθε LAN (18 πεντάκις εκατομμύρια διευθύνσεις — δεν μετράμε «usable hosts» πια), ενώ οι πάροχοι παραχωρούν τυπικά /48 ή /56 ανά πελάτη, δηλαδή χιλιάδες /64 subnets. Κανόνας: ποτέ μικρότερο subnet από /64 σε LAN — χαλάει το SLAAC (αυτόματη διευθυνσιοδότηση).

Συχνές Ερωτήσεις

Πόσες χρήσιμες IP έχει ένα /24;
254. Το block έχει 256 διευθύνσεις, αλλά η πρώτη (network) και η τελευταία (broadcast) δεν ανατίθενται σε hosts.
Τι διαφορά έχει το /29 από το /30;
Κάθε bit διπλασιάζει: το /30 έχει 4 διευθύνσεις (2 usable), το /29 έχει 8 (6 usable). Για point-to-point σύνδεση αρκεί /30 (ή /31 κατά RFC 3021)· για μερικούς servers θες /29 ή μεγαλύτερο.
Γιατί το 192.168.1.x δεν «βγαίνει» στο internet;
Είναι μέρος του 192.168.0.0/16, ενός από τα τρία RFC 1918 private ranges. Οι routers του internet δεν δρομολογούν αυτές τις διευθύνσεις — γι' αυτό χρειάζεσαι NAT για να βγεις έξω.
Στο IPv6 γιατί όλα είναι /64;
Το SLAAC (αυτόματη ανάθεση διευθύνσεων) απαιτεί ακριβώς 64 bits για το host μέρος. Μικρότερα subnets σε LAN σπάνε τη λειτουργία του — γι' αυτό το /64 είναι το καθολικό standard ανά δίκτυο.

Δοκιμάστε αμέσως

Σχετικοί οδηγοί