IP白名单校验之包含网络地址和广播地址

IP白名单校验之包含网络地址和广播地址

her0kings1ey

很久没有打字总结了,趁着今天脑抽了(大雾=='|),刚好总结下最近遇到的一个问题,其实问题本身完全没有复杂性,记录下来主要是总结出一种解决问题的思路吧。那么,我们开始吧。

问题背景

在最近的开发工作中,有一个地方使用了IP白名单的校验,即在白名单范围内的ip才能够对某些资源进行访问或操作。

但是作为一个公司或者团队来说,访问ip不可能只有一个,如果一个个ip来进行记录和配置的话,往往过于麻烦,业界一般都是采用ip段的方式进行配置,即提供一个ip子网段,如:192.168.1.0/24 来表示一个网段的ip。

在ip白名单配置中只需要配置一个网段,认为该网段下面的ip都是合法的ip。

那么问题来了,有些ip白名单的实现里面,认为该网段的网络地址和广播地址不属于该网段的可用地址。比如commons-net下面的SubNetUtils实现,默认的isInRange方法就不包含网络地址和广播地址。

但是呢,在某种情况下,是可能使用网络地址和广播地址作为ip地址的(毕竟这两个地址还是属于那个网段的),那么,怎么办呢?

解决思路

讲真,这是个特别容易解决的问题,主要看你愿不愿意解决。

在解决问题前,先提供一个原有的通过SubNetUtils的ip白名单校验实现:

通过new 一个SubNetUtils,构造参数是子网段字符串,如:192.168.1.0/24

然后getSubInfo().isInRange(xxx)的方式来获取ip是否属于该网段。

简单的实现代码如下

public static void main(String [] args){

        SubnetUtils utils = new SubnetUtils("192.168.1.0/24");

        System.out.println(utils.getInfo().isInRange("192.168.1.0"));

}

刚刚说到了,这个默认是不包含网络地址和广播地址的,所以会打印false。

怎么解决呢?

一种直接的方式,把网络地址和广播地址单独作为一个ip添加到配置文件中。这样的方式虽然能解决问题,但显然没有道理,不符合我们工程师解决问题的方式。

于是,只要稍微动动脑筋,我们会猜测,这种普遍的需求,作为一个设计良好的底层包,应该会提供相应的实现。

于是我们查看相应的代码。

我们发现有一个属性:

/** Whether the broadcast/network address are included in host count */

private boolean inclusiveHostCount = false;

我们尝试设置这个属性为true,ok,问题bingo!

很多问题只要尝试看下源码实现,其实就立马解决了。从使用这个类实现到解决这个问题,五分钟都不用。

那么延伸一下,如果没有这个属性,我们可以怎么样呢?

一种思路:

通过子网段算出网络地址和广播地址,在代码里isInRange后面手段比较一下即可。

计算的方法也很简单,网络地址就是网段,广播地址则是网络地址加上 232-x -1, x是掩码位数,也就是192.168.1.0/24的位数。

总结

基础知识和耐心真的很重要,今天在cat交流群上看到一个伸手党不用礼貌用语地问来问去,都想呵斥他了。搞技术还是不能太浮躁,自勉自勉。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,905评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,140评论 2 379
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,791评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,483评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,476评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,516评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,905评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,560评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,778评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,557评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,635评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,338评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,925评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,898评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,142评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,818评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,347评论 2 342

推荐阅读更多精彩内容

  • 名词延伸 通俗的说,域名就相当于一个家庭的门牌号码,别人通过这个号码可以很容易的找到你。如果把IP地址比作一间房子...
    杨大虾阅读 20,585评论 2 57
  • 国际规定:把所有的IP地址划分为A,B,C,D,E。 A类地址:范围从0~127,0是保留的并且表示所有IP地址,...
    日风和阅读 21,156评论 1 8
  • IP地址,子网掩码,默认网关,DNS服务器是什么意思? (一) 问题解析 问: IP地址,子网掩码,默认网关,...
    吴业鹏阅读 17,238评论 1 14
  • 噢,是我。我们最近的一次通话是今天早上7点,最近坐在一起吃饭拉家常是劳动节那天。晚餐用排骨煮了一锅冬瓜薏米百合汤,...
    松娣Sandy阅读 260评论 2 1
  • 今日体验: 昨天是一个很特别的日子,是我们绩效导航第二个100天的开始,回忆我们第一个绩效导航的100天中我们经历...
    刘诗娴阅读 131评论 0 0