Частные и зарезервированные IP
Как различать private, loopback, link-local, документационные и глобальные адреса.
Определение и границы
Как различать private, loopback, link-local, документационные и глобальные адреса.
Сначала определите смысл и ограничения результата и только затем меняйте рабочую конфигурацию.
Как это работает
RFC 1918 выделяет 10/8, 172.16/12 и 192.168/16. Есть отдельные loopback 127/8, link-local 169.254/16, CGNAT 100.64/10 и документационный 192.0.2/24. В IPv6 важны ::1, fe80::/10 и fc00::/7.
Как читать результат
Private означает область маршрутизации, а не анонимность или безопасность. Reserved и documentation имеют другие задачи. Некоторые библиотеки объединяют разные неглобальные категории под is_private, поэтому нужна точная классификация.
Корректные и ошибочные примеры
Сравните нормализованные примеры. В технических значениях используются документальные диапазоны и зарезервированные имена.
192.0.2.0/24 — документационная, а не частная сеть
192.0.2.10 ∈ RFC1918
| Элемент | Назначение | Пример |
|---|---|---|
| 10.0.0.0/8 | RFC1918 | is_global=false |
| 172.16.0.0/12 | RFC1918 | is_global=false |
| 192.168.0.0/16 | RFC1918 | is_global=false |
| 100.64.0.0/10 | CGNAT | shared |
| 127.0.0.0/8 | loopback | is_loopback=true |
| 169.254.0.0/16 | link-local | is_link_local=true |
| 192.0.2.0/24 | documentation | TEST-NET-1 |
| fc00::/7 | ULA | is_global=false |
| fe80::/10 | link-local | is_link_local=true |
| 2001:db8::/32 | documentation | IPv6 |
Типовые проблемы
Публикация внутренних адресов в публичном DNS, путаница CGNAT с локальной сетью и одинаковая фильтрация всех специальных IPv6 ломают диагностику и правила доступа.
Практический чек-лист
Проверяйте также IPv4, вложенный в IPv6, запрещайте внутренние диапазоны для серверных подключений и используйте в документации только специально выделенные примеры.
Стандарты и первичные источники
Поведение протокола задают первичные спецификации. Документация провайдера может дополнять эксплуатационные требования, но не заменяет стандарт.