如何使用 CIDR 表示法查看 IP 地址是否属于 IP 范围内?

问题描述 投票:0回答:8

这里有一个静态参考,我需要检查的范围:

private static List<string> Ip_Range = new List<string>()
{
    "12.144.86.0/23",
    "31.201.1.176/30",
    "46.36.198.101/32",
    "46.36.198.102/31",
    "46.36.198.104/31",
    "46.136.172.0/24",
    "63.65.11.0/24",
    "63.65.12.0/25",
    "63.65.12.128/26",
    "63.65.12.192/27",
    "63.65.12.224/28",
    "63.65.12.240/29",
    "63.65.12.248/30",
    "63.65.12.252/31",
    "63.65.12.254/32",
    "65.173.56.0/21",
    "67.23.241.179/32",
    "67.23.241.180/30",
    "67.23.241.184/29",
    "67.23.241.192/30",
    "67.23.241.196/31",
    "67.23.241.198/32",
    "72.32.164.56/29",
    "72.46.244.32/28",
    "74.91.16.48/29",
    "74.91.16.208/29",
    "74.91.20.48/28",
    "74.91.20.64/29",
    "74.112.134.120/29",
    "74.112.135.104/29",
    "74.205.37.16/29",
    "78.24.205.32/28",
    "98.129.27.88/29",
    "98.129.91.40/29",
    "166.114.0.0/16",
    "167.157.0.0/16",
    "174.143.165.80/29",
    "186.0.156.0/22",
    "186.2.0.0/17",
    "186.27.0.0/17",
    "190.0.248.0/21",
    "190.3.184.0/21"
};

这是一些关于我如何看待它工作的伪代码:

public static bool IpIsWithinRange(string ip) //Something like 127.0.0.1 or 184.56.26.35
{
    IPAddress incomingIp = IPAddress.Parse(ip);
    foreach (var subnet in Ip_Range)
    {
        IPAddress sub = IPAddress.Parse(subnet); ?????
        if (incomingIp "is in" sub) ?
            return true;            
    }
    return false;
}

关于如何编写此功能有什么建议吗?

c# ip cidr
8个回答
42
投票

如果您不想/无法向您的项目添加另一个库(如 IPnetwork 库)并且只需要处理 IPv4 CIDR 范围,这里有一个快速解决您问题的方法

// true if ipAddress falls inside the CIDR range, example
// bool result = IsInRange("10.50.30.7", "10.0.0.0/8");
private bool IsInRange(string ipAddress, string CIDRmask)
{
    string[] parts = CIDRmask.Split('/');

    int IP_addr = BitConverter.ToInt32(IPAddress.Parse(ipAddress).GetAddressBytes(), 0);
    int CIDR_addr = BitConverter.ToInt32(IPAddress.Parse(parts[0]).GetAddressBytes(), 0);
    int CIDR_mask = IPAddress.HostToNetworkOrder(-1 << (32 - int.Parse(parts[1])));

    return ((IP_addr & CIDR_mask) == (CIDR_addr & CIDR_mask));
}

上面的内容可以让您快速检查给定的 IPv4 地址是否在给定的 CIDR 范围内;请注意,上面的代码是准系统,您需要在将给定的 IP(字符串)和 CIDR 范围提供给函数之前检查它们是否正确(您可以只使用 tryparse 或其他...)


26
投票

决定回答我自己的问题,以便人们受益。如果可以改进,请改进!

我使用了IPNetwork 库,效果非常好!

nuget install IPNetwork2

以下是我使用的代码:

using System.Net;

public static class RedirectHelpers
{
    public static bool IpIsWithinBoliviaRange(string ip)
    {
        IPAddress incomingIp = IPAddress.Parse(ip);
        foreach (var subnet in Bolivia_Ip_Range)
        {
            IPNetwork network = IPNetwork.Parse(subnet);

            if (IPNetwork.Contains(network, incomingIp))
                return true;
        }
        return false;
    }

    private static List<string> Bolivia_Ip_Range = new List<string>()
    {
        "12.144.86.0/23",
        "31.201.1.176/30",
        "46.36.198.101/32",
        "46.36.198.102/31",
        "46.36.198.104/31",
        "46.136.172.0/24",
        "63.65.11.0/24",
        "63.65.12.0/25",
        "63.65.12.128/26",
        "63.65.12.192/27",
        "63.65.12.224/28",
        "63.65.12.240/29",
        "63.65.12.248/30",
        "63.65.12.252/31",
        "63.65.12.254/32",
        "65.173.56.0/21",
        "67.23.241.179/32",
        "67.23.241.180/30",
        "67.23.241.184/29",
        "67.23.241.192/30",
        "67.23.241.196/31",
        "67.23.241.198/32",
        "72.32.164.56/29",
        "72.46.244.32/28",
        "74.91.16.48/29",
        "74.91.16.208/29",
        "74.91.20.48/28",
        "74.91.20.64/29",
        "74.112.134.120/29",
        "74.112.135.104/29",
        "74.205.37.16/29",
        "78.24.205.32/28",
        "98.129.27.88/29",
        "98.129.91.40/29",
        "166.114.0.0/16",
        "167.157.0.0/16",
        "174.143.165.80/29",
        "186.0.156.0/22",
        "186.2.0.0/17",
        "186.27.0.0/17",
        "190.0.248.0/21",
        "190.3.184.0/21",
        "166.114.0.0/16",
        "167.157.0.0/16",
        "186.2.0.0/18",
        "190.11.64.0/20",
        "190.11.80.0/20",
        "190.103.64.0/20",
        "190.104.0.0/19",
        "190.107.32.0/20",
        "190.129.0.0/17",
        "190.181.0.0/18",
        "190.186.0.0/18",
        "190.186.64.0/18",
        "190.186.128.0/18",
        "200.7.160.0/20",
        "200.58.64.0/20",
        "200.58.80.0/20",
        "200.58.160.0/20",
        "200.58.176.0/20",
        "200.75.160.0/20",
        "200.85.128.0/20",
        "200.87.0.0/17",
        "200.87.128.0/17",
        "200.105.128.0/19",
        "200.105.160.0/19",
        "200.105.192.0/19",
        "200.112.192.0/20",
        "200.119.192.0/20",
        "200.119.208.0/20",
        "201.222.64.0/19",
        "201.222.96.0/19"
    };
}

11
投票

幸运的是,大部分工作已经为您完成(所以我们不必这样做)。查看 IPNetwork 项目。您将使用

IPNetwork.Parse
解析所有 CIDR 地址。然后要查看特定的
IPAddress
是否在范围内,只需使用
IPNetwork.Contains
方法。


我很无聊,所以这里有一个方法可以用来测试 IP 地址是否在范围内:

private Dictionary<string, IPNetwork> netCache = null;
public bool IsInRange(string ipAddress)
{
    if (netCache == null)
        netCache = Ip_Range.ToDictionary((keyItem) => keyItem, (valueItem) => IPNetwork.Parse(valueItem));

    return netCache.Values.Any(net => IPNetwork.Contains(net, IPAddress.Parse(ipAddress)));
}

这取决于您问题中的

Ip_Range
列表,但会将它们转换为
IPNetwork
实例(为简洁起见,缺少健全性检查)。

用途:

List<string> addrList = new List<string> { "12.144.86.1", "10.254.6.172" };
addrList.ForEach(addr => Console.WriteLine("{0}: {1}", addr, IsInRange(addr)));

测试输出:

12.144.86.1: True
10.254.6.172: False

当然,还有很多事情可以(而且可能应该)用它来完成,但这证明了这个概念。


4
投票
    public static bool IpIsInRange(string subnet, string ip)
    {
        var splitSubnet = subnet.Split('/');
        var maskBits = 32 - int.Parse(splitSubnet[1]);
        if (maskBits == 32)
        {
            return true;
        }
        var subnetIp = BitConverter.ToInt32(IPAddress.Parse(splitSubnet[0]).GetAddressBytes().Reverse().ToArray(), 0) >> maskBits << maskBits;
        var clientIp = BitConverter.ToInt32(IPAddress.Parse(ip).GetAddressBytes().Reverse().ToArray(), 0) >> maskBits << maskBits;
        return subnetIp == clientIp;
    }

2
投票

如果您了解 CIDR 表示法,您可以轻松地在解析方法中进行数学计算。

您基本上知道 IPv4 地址长 32 位,CIDR 表示法意味着“/”后面的位数是网络地址位(即屏蔽位),因此剩下的位代表主机数量在子网中。

来自维基百科文章

由掩码或前缀定义的子网的地址数量可以 计算为2地址大小-前缀大小,其中地址 IPv6 的大小为 128,IPv4 的大小为 32。例如,在 IPv4 中,前缀 /29 的大小给出:232-29 = 23 = 8 个地址。

所以你可以(不,我不会为你计算出详细信息)将你的地址转换为二进制并使用给定的掩码(也是二进制形式)执行binary AND,然后你就得到了网络地址部分留下的 IP 地址,它应该与您要检查的任何地址匹配,看看它是否在特定的子网中。


1
投票

首先,您应该使用:

IPNetwork ipnetwork = IPNetwork.Parse("192.168.168.100/29");
Console.WriteLine("CIDR: {0}", ipnetwork.Cidr);

输出

CIDR: 29

0
投票

这是 @ObiWan 答案的现代化版本,改进了错误处理。

public static bool IsInRange(IPAddress ipAddress, string cidrRange)
{
    var parts = cidrRange.Split('/');

    if (parts.Length != 2 
          || !int.TryParse(parts[1], out var maskSize) 
          || !IPAddress.TryParse(parts[0], out var cidrIpAddress))
    {
        throw new ArgumentException($"invalid CIDR string '{cidrRange}'");
    }

    int cidrMask = IPAddress.HostToNetworkOrder(-1 << (32 - maskSize));

    int ipBits = BitConverter.ToInt32(ipAddress.GetAddressBytes(), 0);
    int cidrBits = BitConverter.ToInt32(cidrIpAddress.GetAddressBytes(), 0);

    return (ipBits & cidrMask) == (cidrBits & cidrMask);
}

-1
投票

我使用以下方法来确定给定的 IP 地址是公共 IP 地址还是私有/内部:

private bool IsInternalIpAddress(string ipAddress)
    {
        // notes: http://whatismyipaddress.com/private-ip

        var internalIpRanges = Enumerable
            .Range(16, 31)
            .Select(i => "172.{0}.".FormatWith(i))
            .Concat(new[] {"192.168.", "10.", "127."})
            .ToArray();

        return ipAddress.StartsWith(internalIpRanges);
    }
© www.soinside.com 2019 - 2024. All rights reserved.