Sistem yöneticileri için analiz konsolu

IP Listesi Optimizasyonu

Parçalanmış blokları birleştirin, tekrar ve gereksiz kayıtları ayıklayın, bir adım kalmış blokları görün.

POST/api/ip-optimize
liste girin — hesaplama tarayıcı dışına çıkar ama kota harcamaz
Seçenekler

Liste optimizasyonu

Aynı bloğun parçalanmış hâllerini birleştirir, tekrarları ve zaten kapsanan kayıtları ayıklar, bir adım kalmış blokları önerir. ⌘⏎ ile çalıştırın.

Nedir?

IP Listesi Optimizasyonu Nedir?

IP Listesi Optimizasyonu, elle büyümüş bir engelleme listesini toplar: aynı kaydın tekrarlarını, başka bir bloğun içinde kalmış gereksiz satırları ve bitişik blokların parçalanmış hâllerini bulur. Ardışık dört /24 aslında tek bir /22 ise onu tek satıra indirir.

Birleştirme kayıpsızdır: çıktı, girdiyle tam olarak aynı adresleri kapsar — ne bir adres eklenir ne çıkarılır. Araç bunu her çalıştırmada kapsanan adres sayısıyla birlikte gösterir, böylece listeyi güvenle değiştirebilirsiniz.

Bir blok tamamlanmaya bir parça uzaksa (dört /24'ün üçü listede, biri eksik) bu ayrıca önerilir: hangi parçanın eksik olduğunu, kaç blok kazandıracağını ve kaç ek adresi kapsayacağını görürsünüz. Bu adımı uygulamak size bırakılır, çünkü kapsamayı genişletmek listede olmayan adresleri de engellemek anlamına gelir.

Prefix'i düşmüş satırlar (185.91.127.0 gibi .0 ile bitenler) varsayılan olarak /24 kabul edilir, host bitleri dolu CIDR'lar (186.67.112.1/24) ağ adresine yuvarlanır, etiket ve yorum satırları atlanır. Kısa çıktı hem güvenlik duvarı kural sayısını hem de eşleşme maliyetini düşürür.

Sık Sorulan Sorular

7 soru
Optimizasyon listeyi neye göre kısaltıyor?

Dört adımda: aynı aralığı gösteren tekrarlar teke iner, başka bir bloğun içinde kalan kayıtlar atılır, bitişik ve örtüşen aralıklar birleşir, sonra bu birleşik aralık en az sayıda CIDR bloğuna yeniden bölünür. Örneğin 10.0.0.0/24 + 10.0.1.0/24 + 10.0.2.0/24 + 10.0.3.0/24 tek bir 10.0.0.0/22 olur.

Birleştirme sırasında fazladan adres engellenir mi?

Hayır. Varsayılan çalıştırma kayıpsızdır: çıktı, girdiyle tam olarak aynı adres kümesini kapsar ve araç kapsanan adres sayısını çıktının üstünde gösterir. Yalnızca "Boşlukları doldur" seçeneğini açarsanız kapsama genişler; o zaman da eklenen adres sayısı ve hangi blokların uygulandığı ayrıca raporlanır.

"Bir adım kalmış bloklar" ne anlama geliyor?

Bir üst bloğun (örneğin /22) dörtte üçü listede, biri eksikse bu ayrı bir öneri olarak çıkar: eksik parça, kazanılacak blok sayısı ve kapsamaya eklenecek adres sayısıyla birlikte. Karar sizin: eksik parçayı gerçekten engellemek istiyorsanız uygularsınız, istemiyorsanız liste olduğu gibi kalır.

185.91.127.0 gibi prefix'siz satırlar ne olur?

.0 ile biten prefix'siz satırlar varsayılan olarak /24 kabul edilir, çünkü bu genelde düşmüş bir /24 son ekidir; her biri "düzeltilen satırlar" tablosunda gösterilir. Bu davranışı kapatırsanız satır tek bir adres (/32) olarak işlenir.

186.67.112.1/24 gibi hatalı yazılmış CIDR'lar?

Host bitleri dolu bir CIDR ağ adresine yuvarlanır (186.67.112.1/24 → 186.67.112.0/24) ve düzeltme tabloya yazılır. Bu, ipset ve ip route gibi araçların davranışıyla aynıdır; blok zaten /24'ün tamamını ifade eder.

Etiket satırları ve IPv6 kayıtları ne oluyor?

esxi_attacker gibi grup başlıkları ve # ile başlayan yorumlar atlanır, listede ayrıca gösterilir. IPv6 kayıtları hesaplamaya girmez ama çıktının sonunda olduğu gibi korunur — sessizce kaybolmaz.

Kısa liste neden işe yarar?

Güvenlik duvarı, ipset ve yönlendirme tablolarında kural sayısı doğrudan bellek ve eşleşme maliyetidir; ayrıca kısa liste elle bakıldığında anlaşılır olur. 200 satırlık bir listenin 170 satıra inmesi bakım açısından da fark yaratır: parçalanmış kayıtlar bir daha ayrı ayrı güncellenmez.