CIDR & Subnetting — Πώς Διαβάζεις το /24
Τι σημαίνει το prefix length, network/broadcast/usable hosts, πίνακας κοινών prefixes, private ranges (RFC 1918) και το /64 του IPv6 — με πρακτικά παραδείγματα.
Τι Σημαίνει το /24 — CIDR με Απλά Λόγια
Όταν βλέπεις 192.168.1.0/24, βλέπεις CIDR notation (Classless Inter-Domain Routing): μια διεύθυνση δικτύου και, μετά την κάθετο, το prefix length — πόσα από τα 32 bits μιας IPv4 διεύθυνσης περιγράφουν το δίκτυο. Τα υπόλοιπα bits περιγράφουν τους hosts μέσα σε αυτό.
Στο /24: 24 bits δίκτυο + 8 bits hosts → 2⁸ = 256 διευθύνσεις (192.168.1.0 έως 192.168.1.255). Όσο μεγαλώνει ο αριθμός μετά την κάθετο, τόσο μικραίνει το δίκτυο — ένα /30 έχει μόλις 4 διευθύνσεις, ένα /16 έχει 65.536.
Ο CIDR / Subnet Calculator του NerdTools κάνει όλους τους υπολογισμούς αυτόματα — network, broadcast, εύρος hosts, μάσκα — για IPv4 και IPv6. Εδώ εξηγούμε τι σημαίνουν τα νούμερα.
Οι 4 Βασικές Έννοιες
- Network address — η πρώτη διεύθυνση του block (π.χ. 192.168.1.0). Δεν ανατίθεται σε host· «ονομάζει» το δίκτυο.
- Broadcast address — η τελευταία (192.168.1.255)· πακέτα προς αυτήν φτάνουν σε όλους στο subnet.
- Usable hosts — όλα τα ενδιάμεσα: 256 − 2 = 254 χρήσιμες διευθύνσεις σε ένα /24.
- Subnet mask — η ίδια πληροφορία με το prefix, σε άλλη μορφή: /24 =
255.255.255.0, /16 =255.255.0.0.
Πίνακας Αναφοράς — Τα Prefixes που θα Συναντήσεις
/32 → 1 διεύθυνση μία μόνο IP (firewall rules, allowlists) /31 → 2 διευθύνσεις point-to-point links (RFC 3021, χωρίς network/broadcast) /30 → 4 (2 usable) κλασικό point-to-point /29 → 8 (6 usable) τυπικό μπλοκ extra IPs από πάροχο /28 → 16 (14 usable) μικρό γραφείο / rack /24 → 256 (254 usable) το «στάνταρ» LAN /16 → 65.536 μεγάλα ιδιωτικά δίκτυα (10.x, 172.16-31, 192.168) /8 → 16.7 εκατ. ολόκληρο το 10.0.0.0 private range
Πού θα το Χρειαστείς στην Πράξη
Firewall rules & allowlists
«Επίτρεψε SSH μόνο από το γραφείο» = ένα /29 ή /32 στο rule. Το να καταλαβαίνεις το CIDR σημαίνει ότι δεν ανοίγεις κατά λάθος ολόκληρο /16 αντί για μία IP.
Μπλοκάρισμα κακόβουλης κίνησης
Τα logs δείχνουν επιθέσεις από 45.142.120.10, .11, .15; Πιθανότατα όλο το 45.142.120.0/24 ανήκει στον ίδιο «κακό» πάροχο — ένα rule αντί για δεκάδες. (Δες σε ποιον ανήκει με το Μαζικό IP WHOIS.)
VPS & δίκτυα cloud
Ο πάροχος σου δίνει «ένα /29» extra IPs; Τώρα ξέρεις: 8 διευθύνσεις, 6 χρήσιμες. Στήνεις VPC με subnets ανά ζώνη; Όλα είναι CIDR αριθμητική.
Private ranges (RFC 1918)
Τρία blocks είναι δεσμευμένα για ιδιωτική χρήση και δεν δρομολογούνται στο internet: 10.0.0.0/8, 172.16.0.0/12 και 192.168.0.0/16. Αν δεις τέτοια IP σε logs «από έξω», κάποιος κάνει spoofing ή κάτι είναι λάθος στο routing.
Υπολόγισε network, broadcast, hosts και μάσκες για οποιοδήποτε CIDR — IPv4 & IPv6:
→ CIDR / Subnet CalculatorIPv6 — Άλλη Λογική, Ίδια Σύνταξη
Στο IPv6 η σπανιότητα τελείωσε: οι διευθύνσεις είναι 128 bits. Το /64 είναι το standard subnet για κάθε LAN (18 πεντάκις εκατομμύρια διευθύνσεις — δεν μετράμε «usable hosts» πια), ενώ οι πάροχοι παραχωρούν τυπικά /48 ή /56 ανά πελάτη, δηλαδή χιλιάδες /64 subnets. Κανόνας: ποτέ μικρότερο subnet από /64 σε LAN — χαλάει το SLAAC (αυτόματη διευθυνσιοδότηση).