Перейти к содержимому

Как указать диапазон ip адресов

  • автор:

Работа с диапазонами IP-адресов и тегами

Чтобы легко определять известные IP-адреса, например IP-адреса физического офиса, необходимо задать диапазоны IP-адресов. Они позволяют использовать теги и категории, а также настраивать отображение и анализ журналов и предупреждений. Каждую группу диапазонов IP-адресов можно классифицировать по имеющемуся списку категорий IP-адресов. Вы также можете создавать пользовательские теги IP-адресов. Кроме того, вы можете переопределить сведения о общедоступном географическом размещении на основе знаний внутренней сети. Поддерживаются форматы IPv4 и IPv6.

Defender для облака Приложения предварительно настроены со встроенными диапазонами IP-адресов для популярных поставщиков облачных служб, таких как Azure и Microsoft 365. Кроме того, мы предлагаем встроенные функции маркировки, в том числе для анонимных прокси-серверов, ботнетов и Tor, на базе аналитики угроз Майкрософт. Вы можете просмотреть все диапазоны IP-адресов в раскрывающемся списке на соответствующей странице.

  • Чтобы использовать эти встроенные теги в процессе поиска, обратитесь к их идентификатору в документации по API приложений Defender для облака.
  • Вы можете массово добавлять диапазоны IP-адресов, создав скрипт с помощью API для диапазонов IP-адресов.
  • Нельзя добавлять диапазоны IP-адресов с перекрывающимися IP-адресами.
  • Чтобы просмотреть документацию по API, перейдите в документацию по API.

Встроенные и пользовательские теги IP-адресов обрабатываются по иерархии. Пользовательские теги имеют приоритет перед встроенными. Например, если по результатам аналитики угроз IP-адрес помечен как Рискованный, но этому адресу был назначен пользовательский тег Корпоративный, то назначенные теги и категория получают приоритет.

Создание диапазона IP-адресов

На портале Microsoft Defender выберите Параметры. Затем выберите «Облачные приложения«. В разделе «Система» выберите диапазоны IP-адресов. Выберите » Добавить диапазон IP-адресов», чтобы добавить диапазоны IP-адресов и задать следующие поля:

  1. Назначьте Имя для диапазона IP-адресов. Имя не отображается в журнале действий. Он используется только для управления диапазоном IP-адресов.
  2. Введите каждый диапазон IP-адресов, который вы хотите настроить. Можно добавить любое число IP-адресов и подсетей, используя нотацию сетевых префиксов (которая также называется CIDR-нотацией), например 192.168.1.0/32.
  3. Категории используются для легкого распознавания действий с важных IP-адресов в журналах и оповещениях. Категории доступны на портале. Однако, как правило, пользователь должен настроить их, указав включаемые в каждую из них IP-адреса. Исключением из этой конфигурации является категория Риска , которая включает два тега IP — анонимный прокси-сервер и Tor. Доступны следующие категории:
    • Администратор istrative: эти IP-адреса должны быть всеми IP-адресами, используемыми администраторами.
    • Поставщик облачных служб: это должны быть IP-адреса, используемые вашим поставщиком облачных служб. Примените эту категорию, если поставщик облачных служб не определен автоматически.
    • Корпоративный: эти IP-адреса должны быть всеми общедоступными IP-адресами внутренней сети, филиалами и адресами роуминга Wi-Fi.
    • Рискованные: это должны быть IP-адреса, которые считаются опасными. Сюда могут входить подозрительные IP-адреса, с которыми вы уже сталкивались, IP-адреса в сетях ваших конкурентов и т. д.
    • VPN: это должны быть IP-адреса, используемые для удаленных работников. Используя эту категорию, вы можете избежать создания оповещений о невозможных путешествиях при подключении сотрудников из своих домашних расположений через корпоративный VPN.

Чтобы включить диапазон IP-адресов в категорию, выберите категорию из раскрывающегося меню.

  • Теги IP-адресов добавляются в действие без переопределения данных.
  • Несколько тегов можно применить к одному диапазону IP-адресов.

newipaddress range.

  • Чтобы переопределить зарегистрированный поставщик услуг интернета или переопределить расположение или для этих адресов, выберите соответствующий проверка box. Например, если у вас есть IP-адрес, который считается общедоступным в Ирландии, но вы знаете, ЧТО IP-адрес находится в США. Необходимо переопределить расположение для этого диапазона IP-адресов. Или если вы не хотите, чтобы диапазон IP-адресов был связан с зарегистрированным поставщиком услуг поставщика услуг, можно переопределить зарегистрированный ПОСТАВЩИК услуг.
  • По завершении нажмите Создать.
  • Следующие шаги

    Если у вас возникли проблемы, мы здесь, чтобы помочь. Чтобы получить помощь или поддержку проблемы с продуктом, откройте запрос в службу поддержки.

    Конфиги, диапазон ip адресов.

    Подскажите, как бы грамотно сделать конфиг, в котором можно было бы задать диапазон ip-адресов (192.168.0.1 — 192.168.0.10), отдельные ip-адреса, сразу всю подсеть.

    ip-start = 192.168.0.1 ip-end = 192.168.0.10

    Ian ★★
    02.03.09 17:12:45 MSK

    В каком смысле грамотно? Как нравится так и делай, в чем проблема-то?

    cathode ★
    ( 02.03.09 17:30:00 MSK )

    типа
    1.2.3.0/24 == 1.2.3.128, 1.2.3.35 to 1.2.3.55, 1.2.3.89
    из man ipfw

    hizel ★★★★★
    ( 02.03.09 17:32:21 MSK )
    Ответ на: комментарий от cathode 02.03.09 17:30:00 MSK

    В том-то и дело, что я не знаю как. Я и сформульровать вопрос-то по нормальному не могу, если бы мог — уже знал бы ответ.

    Суть в том, что мне нужно в конфигурационном файле системы указать список ip адресов. Неизвестно какие подсети, неизвестно какие адреса. В общем понятно, что указывать каждый адрес по отдельности — плохая идея. Адреса, скорее всего, можно будет указать в виде диапазона. Или же указать все адреса из определенной подсети.

    Ian ★★
    ( 02.03.09 17:38:12 MSK ) автор топика
    Ответ на: комментарий от hizel 02.03.09 17:32:21 MSK

    Маска, в принципе мне не важна.

    Идея интересная, похожая на то что я предлагал: 1.2.3.[1-10]

    Ian ★★
    ( 02.03.09 17:41:07 MSK ) автор топика
    Ответ на: комментарий от Ian 02.03.09 17:38:12 MSK

    > Я и сформульровать вопрос-то по нормальному не могу, если бы мог — уже знал бы ответ.

    Лови — «devise domain specific language for describing IP addresses ranges»

    dilmah ★★★★★
    ( 02.03.09 17:41:35 MSK )

    Ну и указывай в общепринятом формате ip/mask.

    Например:
    отдельный хост: 192.168.64.2/32 или 192.168.64.2/255.255.255.255
    подсеть: 192.168.64.0/24 или 192.168.64.0/255.255.255.0

    Надо разъяснять, почему написанное через «или» эквивалентно?

    gaa ★★
    ( 02.03.09 17:44:33 MSK )
    Ответ на: комментарий от gaa 02.03.09 17:44:33 MSK

    > Надо разъяснять, почему написанное через «или» эквивалентно?

    Нет, не надо. Это я понимаю. =)

    Ты умолчал про диапазоны: 1.2.3.1 — 1.2.3.10

    Ian ★★
    ( 02.03.09 17:46:29 MSK ) автор топика
    Ответ на: комментарий от dilmah 02.03.09 17:41:35 MSK

    > Лови — «devise domain specific language for describing IP addresses ranges»

    Google такого не нашел.

    Ian ★★
    ( 02.03.09 17:46:50 MSK ) автор топика
    Ответ на: комментарий от Ian 02.03.09 17:41:07 MSK

    [ip-range]
    ip-start=192.168.100.1
    ip-end=192.168.100.100

    Парсить проще. Читаешь файл построчно, разбиваешь строки по символу «=», триммишь и готово. Оно конечно а-ля ini зато ну очень просто парсится.

    Ну или xml там какой:

    Тут вообще все на блюдечке, бери готовый DOM-построитетель и не парься.

    Хотя конечно все это дело вкуса. :)))

    cathode ★
    ( 02.03.09 17:52:13 MSK )
    Ответ на: комментарий от Ian 02.03.09 17:46:29 MSK

    > Ты умолчал про диапазоны: 1.2.3.1 — 1.2.3.10

    задавай через запятую:
    1.2.3.1/32, 1.2.3.2/31, 1.2.3.4/30, 1.2.3.8/31. Вроде тот же диапазон задал 🙂

    Но вообще принято выбирать диапазоны айпишников так, чтобы они легко записывались в формате ip/mask.

    gaa ★★
    ( 02.03.09 17:53:12 MSK )
    Ответ на: комментарий от cathode 02.03.09 17:52:13 MSK

    Такой вариант я тоже рассматривал и на данном этапе к нему и склоняюсь.

    Добавить адрес IPv4

    Этот функция позволяет добавить IP-адрес, диапазон адресов или маску подсети удаленной конечной точки, к которой должно быть применено правило. Интернет-протокол версии 4 (IPv4) — это устаревшая версия, но она до сих пор широко используется.

    Отдельный адрес : добавление IP-адреса отдельного компьютера, для которого должно быть применено правило (например, 192.168.0.10 ).

    Диапазон адресов : введите начальный и конечный IP-адреса, чтобы задать диапазон IP-адресов (или несколько компьютеров), к которым следует применить правило (например, от 192.168.0.1 до 192.168.0.99 ).

    Подсеть : подсеть (группа компьютеров), заданная IP-адресом и маской.

    Например, 255.255.255.0 — это маска сети для префикса 192.168.1.0/24 , который означает диапазон адресов от 192.168.1.1 до 192.168.1.254 .

    Что такое /24 /16 в ip-адресах?

    Необходимо заблокировать все адреса: 109.207.13.X то есть от 109.207.13.0 до 109.207.13.255 Прочитал что множество адресов обозначается: так: 109.207.13.0/16 или так: 109.207.13.0/24 Подскажите пожалуйста как правильно? И что означают /16 /24 ?

    Отслеживать
    задан 3 авг 2013 в 8:44
    391 2 2 золотых знака 5 5 серебряных знаков 14 14 бронзовых знаков
    количество единиц в маске подсети
    5 авг 2013 в 3:19

    1 ответ 1

    Сортировка: Сброс на вариант по умолчанию

    /16 , /24 — это обозначение классов сетей.

    Переписывать матчасть не буду, поэтому почитайте здесь.

    Поэкспериментировать и наглядно понять правильность понимания можно вот тут.

    Что касается упомянутого «109.207.13.X то есть от 109.207.13.0 до 109.207.13.255», то это сеть класса C, т.е. 109.207.13.0/24 с маской подсети 255.255.255.0 (где /24 означает представление маски в десятичной форме, а именно с ее двоичной формы записи 11111111.11111111.11111111.00000000 , т.е. маска 24 бит из возможных 32 -х, и количество возможных хостов в этой подсети, как в твоем случае, как раз 256 , т.е. от 0 до 255 включительно).

    Эх.. Раз пошла такая пьянка — режь последний огурец..

    Итак, что такое /24 : IP адрес (IPv4) представляет собой адрес, состоящий из 4 байтов (32-х бит, т.е. 4х8 бит, разделенных точкой), где его формат записи в двоичной форме выглядит как 11000000.10101000.00000000.00000001 . А десятичной форме аналогичная запись выглядит как запись из 4-х чисел от 0 до 255 включительно, где 255 — это максимальное число, которое можно выразить в 8-ми битах, т.е. 255 в двоичном формате будет выглядеть так: 11111111 . Т.е. некоторый IP, скажем 192.168.0.1 , будет выглядеть в двоичной форме так: 11000000.10101000.00000000.00000001 . Если взять сеть 192.168.0.0/24 и выбрать любой IP адрес из диапазона 192.168.0.0 — 192.168.0.255 , то для конкретного IP адреса любого из этих 256 возможных хостов (теоретически от 0 до 255 включительно) маска подсети будет выглядеть следующим образом: 11111111.11111111.11111111.00000000 ( 255.255.255.0 в десятичной форме), что означает что 3х8=24 бита (слева направо) в адресе — это биты, указывающие на адрес подсети, а последние 8 битов отведены на IP адреса хостов в подсети, т.е. от 0 до 255 (что равняется 256 -ти, и 256 — это число всех возможных комбинаций от 00000000 до 11111111 ).

    Теперь дальше и глубже: допустим, что не требуется все 256 хостов в одной подсети, а хочется разделить пространство на еще 2 подсети (по 128 хостов в каждой). Тогда можно разделить эту сеть так: маска подсети будет 255.255.255.128 (т.е. 11111111.11111111.11111111.10000000 или же /25 — по количеству битов слева направо) и получаем сети с 128 хостами в каждой: 0-127 в одной (Network 192.168.0.0 с Broadcast Address 192.168.0.127 ) и 128-255 (Network 192.168.0.128 с Broadcast Address 192.168.0.255 ) в другой.

    Добавлю еще для понимания (не вдаваясь в подробности операций с двоичными данными), выражаясь простыми словами для быстрой калькуляции в уме: раз IPv4 адрес состоит всегда из 4х8=32 бит, и если маска подсети в каком-то конкретном случае занимает, скажем, 24 бит (те, что слева направо), то 32-24=8 бит идут под диапазон для IP адресов хостов (читай компьютеров, сетевых принтеров, прочих устройств, имеющих свой IPv4). И для того, чтобы посчитать в данном случае каково количество возможных хостов для каждой подсети с данной маской, то надо 2 возвести в степень 8 (где 8 — количество нулей в маске), т.е. результатом будет 256 . Если взять сеть 192.168.0.0/26 , то само собой количество нулей будет равняться 6 -ти ( 32-26 ), то количество хостов будет 2^6=64 , маска — 255.255.255.192 , а количество подсетей будет в данном диапазоне будет равняться 4 -м ( 4х64 в каждой).

    Внимательный заметит, даже не вдаваясь в подробности, что сумма количества возможных хостов в подсети и последнее число в маске в сумме дают 256 , а количество подсетей — это 256 , разделенное на 64 (количество хостов в каждой подсети, где 256 и 64 — только для данного примера! — почему, надо понять самому, хотя бы по аналогии с /16 , приведенным ниже) и сделает логические выводы.

    Ну и исходя из вышеперечисленного нетрудно разложить следующее: /16 (так называемый Class B ) — это когда возможны 65536 ( 2^16 ) хостов в одной подсети, т.е. маска выглядит так: 11111111.11111111.00000000.00000000 , т.е. адрес сети занимает 8х2=16 бит (слева), а под IP адреса хостов выделено тоже 8х2=16 (все возможные комбинации от 00000000.00000000 до 11111111.11111111 , т.е. как раз 65536 штук) значения бит из адреса (справа). Т.е. диапазон IP адресов хостов в десятичной форме выглядит так: от 192.168.0.0 до 192.168.255.255 , где маска подсети /16 , т.е. 255.255.0.0

    Что касается «Подскажите пожалуйста как правильно?» — если речь идет о .htaccess , то смело можете использовать Deny и указывать 109.207.13.0/24 .

    order allow,deny allow from all deny from 109.207.13.0/24 

    Если речь идет о блокировке в каких-нибудь Cisco или Juniper — то это тогда в их документацию и на РутКод 🙂

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *