Advertisement

Bereichssperren sind Sperren, die auf eine Gruppe von IP-Adressen angewandt werden und sie daran hindern, zu bearbeiten, neue Konten anzulegen, E-Mails über die Wiki-Schnittstelle zu versenden und andere Wiki-Funktionen zu nutzen. Wenn du das Kästchen anklickst, um angemeldete Benutzer am Bearbeiten von diesen IP-Adressen zu hindern, werden auch die Bearbeitungen von registrierten Konten deaktiviert, während sie sich von dem gesperrten Bereich aus verbinden.

Um einen IP-Bereich über Spezial:Sperren zu sperren, gibt man die erste IP-Adresse des Bereichs gefolgt von einem Schrägstrich und einem Classless Inter-Domain Routing (CIDR)-Suffix ein. Du solltest es vermeiden, Bereichssperren durchzuführen, wenn du nicht weißt, was du tust, oder du könntest am Ende Zehntausende oder sogar Millionen von Leuten sperren, die nicht das Problem sind!

Diese Hilfeseite behandelt hauptsächlich IPv4; IPv6 Sperren funktionieren ähnlich, haben aber andere Auswirkungen - siehe mw:Help:Range blocks/IPv6/de.

Nicht-technische Erklärung

Range block
Beispiel für die Sperrung eines IP-Bereichs

IP-Adressen sind in vier durch Punkte getrennte Zahlenblöcke aufgeteilt, die jeweils von 0 bis 255 reichen. Jeder dieser vier Teile besteht aus 8 Bits, also insgesamt 32. Bei der Angabe eines Bereichs bedeutet die Zahl nach dem Schrägstrich, dass die Anzahl der Bits, von links gezählt, unverändert bleibt, und die übrigen möglichen Kombinationen bilden den Bereich. Einfacher ausgedrückt, bedeutet jede 8, dass ein weiteres Stück von links unverändert bleibt.

Ein IP-Bereich von 148.20.57.0/24 würde zum Beispiel bedeuten, dass die ersten 3 Zahlenblöcke oder 24 Bits, aus denen 148.20.57 besteht, unverändert bleiben, aber der verbleibende Block oder 8 Bits kann eine beliebige Zahl von 0 bis 255 sein, also ist unser Bereich 148.20.57.0 bis 148.20.57.255.

Für die Zwecke der Sperrung sind /24 und /16 die gebräuchlichsten Bereiche, obwohl der erste Bereich im Allgemeinen zuerst verwendet werden sollte, um die Sperrung unnötig vieler IP-Adressen zu vermeiden.

Wenn du also eine IP-Adresse hast und den zugewiesenen Bereich sperren willst, wie kannst du wissen, welche du verwenden sollst? Nehmen wir an, du hast ein Problem mit 148.20.57.34. Du kannst unter https://search.arin.net/rdap/?query=148.20.57.34 nachsehen, wer diese IP-Adresse hat.

Das sagt uns, dass diese IP-Adresse zusammen mit einer MENGE anderer in einem /17-Bereich dem Verteidigungsministerium zugewiesen ist. Wir wollen auf keinen Fall einen großen Block des Verteidigungsministeriums sperren! Die Faustregel lautet: So wenig wie möglich blockieren. Sperre einen Bereich nur, wenn eine Gruppe von IP-Adressen ein Problem darstellt.

Es gibt einen Rechner, der dafür sehr nützlich ist: http://www.csgnetwork.com/ipinfocalc.html. Ruf diese Website auf und gib 148.20.57.34 in die erste Reihe von Leerzeichen ein. Wähle nun „Network Prefix Length“ und gib 27 ein (dies ergibt einen Block von 32 Adressen) und klicke auf „Calculate Network Information“. Dies zeigt uns einen Block von 32 IP-Adressen, die 148.20.57.34 enthalten (die erste Netzwerk- und die letzte Broadcast-Adresse werden zusammen mit den nutzbaren Adressen im Bereich angezeigt). Mit diesem Tool kannst du Bereiche testen, um sicherzustellen, dass sie deinen Vorstellungen entsprechen, bevor du die Informationen eingibst, um den Sperrbereich zu initiieren.

Technische Erklärung

Die CIDR-Notation besteht aus der IP-Adresse, einem Schrägstrich und dem CIDR-Suffix (z. B. IPv4 „10.2.3.41/24“ oder IPv6 „a3:bc00::/24“). Das CIDR-Suffix ist die Anzahl der Anfangsziffern, die alle IP-Adressen in dem Bereich gemeinsam haben, wenn sie in binärer Form geschrieben werden.

Zum Beispiel: „10.10.1.32“ ist binär „00001010.00001010.00000001.00100000“, also wird 10.10.1.32/27 mit den ersten 27 Zahlen übereinstimmen („00001010.00001010.00000001.00100000“). Die IP-Adressen „10.10.1.32“–„10.10.1.63“, wenn sie ins Binärformat konvertiert wird, haben alle die gleichen 27 ersten Ziffern und werden gesperrt, wenn „10.10.1.32/27“ gesperrt ist.

Mit zunehmendem CIDR-Suffix betrifft die Sperre weniger IP-Adressen (siehe Tabelle der Beispielbereiche). CIDR-Suffixe sind für IPv4-Adressen nicht dasselbe wie für IPv6-Adressen; das gleiche CIDR-Suffix in IPv4 sperrt 2 96 = 79.228.162.514.264.337.593.543.950.336 {\displaystyle 2^{96}=79.228.162.514.264.337.593.543.950.336} mal so viele Adressen in IPv6.

Berechnung des CIDR-Suffixes

Du kannst die Tabelle der Beispielbereiche unten verwenden, um den Bereich zu erraten, ein Computerskript verwenden oder den Bereich manuell berechnen.

Umwandlung ins Binärformat

Der erste Schritt bei der manuellen Berechnung eines Bereichs besteht darin, die erste und letzte IP-Adresse in eine binäre Darstellung umzuwandeln (dies setzt voraus, dass du kein Computerskript verwendest, das den Bereich wahrscheinlich ohnehin für dich berechnen kann). Eine IP-Adresse besteht aus vier Gruppen von acht Einsen und Nullen. Jede Gruppe steht für eine Zahl zwischen 0 und 255. Um eine Zahl in eine Binärzahl umzuwandeln, kannst du eine Referenztabelle verwenden oder den Wert der einzelnen Binärziffern kennen:

Binärziffer:   1   1   1   1   1   1   1   1
Wert:        128  64  32  16   8   4   2   1

Gehe von links nach rechts vor und trage 1 ein, wenn die Zahl mindestens diesen Wert hat, und ziehe diesen Wert ab (wenn nicht, trage 0 ein und ziehe nicht ab). Beispiel, um 240 zu berechnen:

  1. 240 ist mindestens 128, also setze 1 und ziehe 128 ab.
  2. 112 (240-128) ist mindestens 64, also setze 1 und ziehe 64 ab.
  3. 48 (112-64) ist mindestens 32, also setze 1 und ziehe 32 ab.
  4. 16 (48-32) ist mindestens 16, also setze 1 und ziehe 16 ab.
  5. Da der verbleibende Wert Null ist, sind alle verbleibenden Stellen 0.

240 ist also 1111 0000, weil es als 128 + 64 + 32 + 16 + 0 + 0 + 0 {\displaystyle 128+64+32+16+0+0+0} dargestellt werden kann.

Bereich berechnen

  1. Lege beide IP-Adressen übereinander und zähle, wie viele Anfangsziffern genau gleich sind. Dies ist das CIDR-Suffix.
  2. Prüfe doppelt! Wenn du dich um eine Ziffer irrst, kann sich deine Sperre um Tausende von Adressen erweitern.

Im folgenden Beispiel wird der CIDR-Bereich zwischen 69.208.0.0 und 69.208.0.255 berechnet. Beachte, dass dies ein einfaches Beispiel ist; einige Gruppen von IP-Adressen passen nicht so gut zu CIDR-Suffixen und benötigen mehrere Sperren unterschiedlicher Größe, um den genauen Bereich zu sperren.

IP-Adressen:
  69.208.0.0
  69.208.0.255
Konvertierung in Binär:
  0100 0101.1101 0000.0000 0000.0000 0000
  0100 0101.1101 0000.0000 0000.1111 1111
Zähle die ersten identischen Zahlen:
  0100 0101.1101 0000.0000 0000.0000 0000
  0100 0101.1101 0000.0000 0000.1111 1111
  |____________________________|
            24 digits
CIDR-Bereich:
  69.208.0.0/24

Tabelle der Beispielbereiche

Die folgende Tabelle zeigt die IPv4-Blöcke, die jedes CIDR-Suffix betrifft. Beachte, dass MediaWiki standardmäßig nur die Sperrung von CIDR-Suffixen 16–32 in IPv4 und 64–128 in IPv6 unterstützt (abhängig von $wgBlockCIDRLimit). Siehe mw:Help:Range blocks/IPv6/de für eine IPv6-Bereichstabelle.

CIDR Startbereich Endbereich Adressen insgesamt Ausgewählte Bits in der IP-Adresse
69.208.0.0/0 0.0.0.0 255.255.255.255 4,294,967,296 ********.********.********.********
69.208.0.0/1 0.0.0.0 127.255.255.255 2,147,483,648 0*******.********.********.********
69.208.0.0/4 64.0.0.0 79.255.255.255 268,435,456 0100****.********.********.********
69.208.0.0/8 69.0.0.0 69.255.255.255 16,777,216 01000101.********.********.********
69.208.0.0/11 69.192.0.0 69.223.255.255 2,097,152 01000101.110*****.********.********
69.208.0.0/12 69.208.0.0 69.223.255.255 1,048,576 01000101.1101****.********.********
69.208.0.0/13 69.208.0.0 69.215.255.255 524,288 01000101.11010***.********.********
69.208.0.0/14 69.208.0.0 69.211.255.255 262,144 01000101.110100**.********.********
69.208.0.0/15 69.208.0.0 69.209.255.255 131,072 01000101.1101000*.********.********
69.208.0.0/16 69.208.0.0 69.208.255.255 65,536 01000101.11010000.********.********
69.208.0.0/17 69.208.0.0 69.208.127.255 32,768 01000101.11010000.0*******.********
69.208.0.0/18 69.208.0.0 69.208.63.255 16,384 01000101.11010000.00******.********
69.208.0.0/19 69.208.0.0 69.208.31.255 8,192 01000101.11010000.000*****.********
69.208.0.0/20 69.208.0.0 69.208.15.255 4,096 01000101.11010000.0000****.********
69.208.0.0/21 69.208.0.0 69.208.7.255 2,048 01000101.11010000.00000***.********
69.208.0.0/22 69.208.0.0 69.208.3.255 1,024 01000101.11010000.000000**.********
69.208.0.0/23 69.208.0.0 69.208.1.255 512 01000101.11010000.0000000*.********
69.208.0.0/24 69.208.0.0 69.208.0.255 256 01000101.11010000.00000000.********
69.208.0.0/25 69.208.0.0 69.208.0.127 128 01000101.11010000.00000000.0*******
69.208.0.0/26 69.208.0.0 69.208.0.63 64 01000101.11010000.00000000.00******
69.208.0.0/27 69.208.0.0 69.208.0.31 32 01000101.11010000.00000000.000*****
69.208.0.0/28 69.208.0.0 69.208.0.15 16 01000101.11010000.00000000.0000****
69.208.0.0/29 69.208.0.0 69.208.0.7 8 01000101.11010000.00000000.00000***
69.208.0.0/30 69.208.0.0 69.208.0.3 4 01000101.11010000.00000000.000000**
69.208.0.0/31 69.208.0.0 69.208.0.1 2 01000101.11010000.00000000.0000000*
69.208.0.0/32 69.208.0.0 69.208.0.0 1 01000101.11010000.00000000.00000000

Standardbegrenzung

Die Standard-Installation von MediaWiki begrenzt Bereichsblöcke auf nicht mehr als /16 IPv4-Bereichsblöcke (65.536 Adressen). Um größere Bereiche zu sperren, muss $wgBlockCIDRLimit entsprechend in LocalSettings.php gesetzt werden.

Richtlinie für Bereichssperren

Bereichssperren sollten vermieden werden, es sei denn, es liegen extreme Umstände vor, wie z. B. schwerer und lang anhaltender Vandalismus von einem bestimmten IP-Adressbereich.

Vergewissere dich in diesen Fällen, dass du die Risiken verstehst, die mit der Sperrung von IP-Bereichen verbunden sind, wie du sie vornimmst, und dass du keine unendliche Dauer festlegst. Im Zweifelsfall solltest du dich an das SOAP-Team wenden.

Siehe auch

Mehr Hilfe

Nutzung von Community-Inhalten gemäß CC-BY-SA, sofern nicht anders angegeben.

Achtung: Fandom stellt ab dem 31.12.2023 bis auf Weiteres den Support für die deutsche Sprache ein. Nach diesem Datum müssen alle Anfragen im englischen Community Central oder über das Kontaktformular gestellt werden.

MEHR ERFAHREN

  NODES
Community 16
os 2
server 1
web 1