IP 允许列表
在本地编辑和校验 IPv4/IPv6 允许列表,检测重复网段并检查 IP 是否命中。 生成 Nginx、Apache、iptables、UFW、nftables、AWS 安全组或 Cloudflare 规则草稿。
支持 IPv4、IPv6 或 CIDR(IPv4 /0–32;IPv6 /0–128)。单个 IP 转为 /32 或 /128,并清除主机位。私有/本地提示覆盖 10/8、172.16/12、192.168/16、127/8、169.254/16、fc00::/7、fe80::/10 和 ::1/128;未提示并不代表可公网路由。 最多 1,000 条规则和 100,000 个字符。
仅在此浏览器中运行。规则不会保存、上传或应用到系统或防火墙。不执行网络扫描或连通性检查。
Nginx 和 Apache 片段会在放置的上下文中限制为仅此列表可访问。防火墙片段只添加 TCP 允许规则,需已有拒绝策略,不移除其他许可。nftables 假定已有 inet filter input 链。AWS 输出是所选 TCP 端口的 IpPermissions 片段,并非完整安全组;UFW 使用 IPv6 需先启用 IPv6。Cloudflare 输出是匹配表达式,可在审核后的规则中阻止其否定表达式。已有策略、规则顺序及平台限额仍适用。使用前审核草稿;本页不会执行命令或写入云配置。
输入 IP 地址或 CIDR 网段。
校验报告
使用步骤
如何使用
- 每行输入一个允许的 IP 或 CIDR。
- 可选输入待检查 IP,然后校验并查看报告。
允许的 IP 或 CIDR——每行一个
支持 IPv4、IPv6 或 CIDR(IPv4 /0–32;IPv6 /0–128)。单个 IP 转为 /32 或 /128,并清除主机位。私有/本地提示覆盖 10/8、172.16/12、192.168/16、127/8、169.254/16、fc00::/7、fe80::/10 和 ::1/128;未提示并不代表可公网路由。
配置草稿
Nginx 和 Apache 片段会在放置的上下文中限制为仅此列表可访问。防火墙片段只添加 TCP 允许规则,需已有拒绝策略,不移除其他许可。nftables 假定已有 inet filter input 链。AWS 输出是所选 TCP 端口的 IpPermissions 片段,并非完整安全组;UFW 使用 IPv6 需先启用 IPv6。Cloudflare 输出是匹配表达式,可在审核后的规则中阻止其否定表达式。已有策略、规则顺序及平台限额仍适用。使用前审核草稿;本页不会执行命令或写入云配置。
校验报告
仅在此浏览器中运行。规则不会保存、上传或应用到系统或防火墙。不执行网络扫描或连通性检查。
常见问题
你可能还想知道
命中是否证明可以访问?
不能。这里只将 IP 与列表比较,不检查防火墙规则、拒绝网段或实时网络访问。