通常、パブリックインターネット上のIPアドレスのサブネットについては気にしませんが、Amazon EC2ファイアウォールを使い始めてから、考えさせられました。
EC2ファイアウォール構成ではIPをCIDR形式で記述する必要があります。ホームIPをホワイトリストに登録する場合(パブリックインターネットから1.2.3.4として到達可能であると言う)、EC2ファイアウォール構成ページはホームIP1.2.3.4を正しく推測します。 suggestes CIDRサブネットは/ 24です。
/ 24は、パブリックインターネットIPアドレスのCIDRサブネットのマジックナンバーですか?
1つの特定のIPアドレスをホワイトリストに登録する場合は、次のように表現します。
1.2.3.4/32
ただし、自宅のIPアドレスが静的であるか動的であるかは明確ではありません。後者の場合、ISPに割り当て可能なアドレスの範囲を尋ねる必要があります。 ISPの成長に伴い、さまざまなサイズの不連続な範囲がいくつか取得されている可能性があります。
あなたの特定の質問に答えるために:no、あなたはそこにあるすべてのブロックが/24
であると仮定することはできません。あなたmayは、ブロック内のアドレスのwhois
ルックアップから推測できるかもしれませんが、それはあなたにサイズを与えるだけですその組織に割り当てられたブロックであり、内部でどのようにセグメント化されているかについては何も教えてくれません。あなたのISPだけがそれを知っています。