CIDR

CIDR

« Powrót do listy pojęć

CIDR (Classless Inter-Domain Routing) to metoda adresowania i agregacji adresów IP, która zastąpiła przestarzały system klas (A, B, C) i pozwala na elastyczne określanie rozmiaru sieci za pomocą maski podsieci zapisanej w notacji ukośnikowej, np. 192.168.1.0/24. Dzięki CIDR administratorzy sieci mogą tworzyć podsieci o dowolnej wielkości, co radykalnie ograniczyło marnotrawstwo przestrzeni adresowej IPv4. Notacja CIDR jest dziś standardem w konfiguracji routerów, reguł firewalla, sieci CDN i usług chmurowych.

  • CIDR wprowadzono w 1993 roku jako odpowiedź na szybkie wyczerpywanie się puli adresów IPv4.
  • Zapis /n (prefix) informuje, ile bitów adresu IP tworzy część sieciową.
  • Agregacja tras (supernetting) zmniejsza rozmiar tablic routingu w szkieletowych węzłach internetu.
  • CIDR działa zarówno dla IPv4, jak i IPv6.

Jak działa notacja CIDR?

Adres CIDR składa się z dwóch elementów: adresu sieciowego i prefiksu długości maski (liczba po ukośniku), np. 10.0.0.0/8. Prefiks /24 oznacza, że pierwsze 24 bity to część sieciowa, a pozostałe 8 bitów można przeznaczyć na hosty — co daje 254 użyteczne adresy hostów (2⁸ − 2). Prefiks /16 zostawia 16 bitów na hosty, czyli ponad 65 000 adresów.

Przed CIDR adresy IP dzielono na sztywne klasy:

  • Klasa A — maska /8, do ~16 mln hostów, przydzielana dużym organizacjom.
  • Klasa B — maska /16, do ~65 tys. hostów.
  • Klasa C — maska /24, do 254 hostów.

Problem polegał na tym, że firma potrzebująca 300 adresów musiała dostać całą sieć klasy B (65 534 adresy) — 99% przestrzeni marnowało się. CIDR rozwiązuje to przez dowolny dobór prefiksu, np. /23 (510 hostów) lub /22 (1022 hosty).

Supernetting — agregacja tras

Supernetting to odwrotność podziału sieci: kilka mniejszych bloków CIDR łączy się w jeden wpis w tablicy routingu, skracając ją i przyspieszając przesył pakietów. Przykład: cztery sieci /24 (np. 192.168.0.0/24 do 192.168.3.0/24) można zagregować do jednego wpisu 192.168.0.0/22. To bezpośrednio zmniejsza obciążenie routerów BGP w szkielecie internetu.

CIDR w praktyce — przykłady zastosowań

Notacja CIDR pojawia się wszędzie tam, gdzie konfiguruje się dostęp sieciowy lub filtrowanie ruchu:

  • Reguły firewalla / Security Groups (AWS, GCP, Azure) — np. zezwolenie na ruch z 10.10.0.0/16 zamiast wymieniania setek adresów.
  • Konfiguracja VPN i sieci prywatnych — podział biurowej sieci na /26 (62 hosty) dla różnych działów.
  • Listy ACL na routerach Cisco/Juniper — blokowanie lub przepuszczanie całych zakresów IP.
  • CDN i WAF (np. Cloudflare) — whitelisting zakresów adresów partnerów w postaci bloków CIDR.
  • Kubernetes i sieci kontenerowe — każdy węzeł (node) otrzymuje dedykowaną podsieć CIDR, np. /24, dla podów.

Jak obliczyć zakres adresów z notacji CIDR?

Ręczne obliczenia są proste, gdy zrozumie się zapis binarny, ale w codziennej pracy większość inżynierów korzysta z narzędzi online (np. ipcalc, cidr.xyz) lub wbudowanych funkcji systemów operacyjnych. Schemat kalkulacji dla 192.168.10.0/28:

  • Prefix /28 → 28 bitów sieciowych, 4 bity na hosty.
  • Liczba adresów: 2⁴ = 16 (w tym adres sieci i broadcast).
  • Użyteczne hosty: 14.
  • Zakres: 192.168.10.0192.168.10.15.

Tabela popularnych prefiksów CIDR

PrefiksLiczba adresówUżyteczne hostyTypowe zastosowanie
/816 777 21616 777 214Sieci ISP, duże korporacje
/1665 53665 534Sieci kampusowe, data center
/24256254Sieć biurowa, segment LAN
/281614Mały dział, serwery wewnętrzne
/3042Łącze punkt-punkt (router–router)
/3211Pojedynczy host, reguła firewalla

CIDR a IPv6

W IPv6 notacja CIDR jest równie powszechna — typowy blok przydzielany dostawcy usług to /32, a pojedynczemu klientowi /48 lub /56. Ponieważ przestrzeń IPv6 jest praktycznie nieograniczona (2¹²⁸ adresów), problem wyczerpywania się adresów nie istnieje, ale agregacja tras pozostaje ważna dla wydajności routingu.

Wskazówka eksperta SEO / SEM z Webiti: W kontekście SEO i bezpieczeństwa serwera warto wiedzieć, że Google Search Console i narzędzia do analizy logów (np. Screaming Frog Log Analyser) potrafią grupować boty i crawlery po zakresach CIDR. Jeśli chcesz zablokować niechcianych scrapperów w pliku .htaccess lub regułach Nginx, zawsze używaj notacji CIDR zamiast wymieniać setki pojedynczych adresów — np. Deny from 185.220.0.0/15. To oszczędza czas i zmniejsza ryzyko pominięcia adresu z tego samego zakresu.

Czym CIDR różni się od maski podsieci?

Maska podsieci i prefiks CIDR to dwa zapisy tej samej informacji. Maska 255.255.255.0 jest równoważna prefiksowi /24 — oba mówią, że 24 bity to część sieciowa. Prefiks CIDR jest krótszy i wygodniejszy w dokumentacji oraz konfiguracji skryptów, dlatego wypiera tradycyjny zapis maski w nowoczesnych systemach.

Czy CIDR ma znaczenie dla bezpieczeństwa?

CIDR jest fundamentalnym narzędziem w segmentacji sieci pod kątem bezpieczeństwa. Precyzyjne określenie zakresów adresów w regułach firewalla (np. zezwolenie tylko na 10.0.1.0/24 zamiast całego 10.0.0.0/8) ogranicza powierzchnię ataku. W środowiskach chmurowych błędne skonfigurowanie bloku CIDR (np. 0.0.0.0/0 zamiast konkretnej podsieci) to jedna z najczęstszych przyczyn niezamierzonego wystawienia usług na internet.

Kiedy stosuje się CIDR /32 lub /128?

Prefiks /32 (IPv4) i /128 (IPv6) oznaczają dokładnie jeden adres IP. Takie wpisy pojawiają się w regułach firewalla (blokowanie lub whitelisting konkretnego adresu), w konfiguracji tras statycznych (wymuszona trasa do konkretnego hosta) oraz w tablicach routingu serwerów z wieloma interfejsami loopback.

CIDR to jedno z tych pojęć, które pozornie brzmi technicznie, ale jego znajomość przydaje się każdemu, kto zarządza serwerem, konfiguruje hosting lub analizuje logi dostępu. Zrozumienie, co oznacza dany blok adresów, pozwala świadomie zabezpieczać zasoby i sprawnie komunikować się z administratorami i dostawcami infrastruktury.

Ocena

Średnia ocena: 0 / 5. Liczba ocen: 0

Darmowa wycena

Scroll to Top

Poleć klienta na SEO/GEO

Sprawdźmy, jak widzi Cię Google i AI