Indirizzamento IP e subnet
Comprenda IPv4, IPv6, la notazione CIDR e come le subnet suddividono le reti.
Indirizzamento IP e subnet è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.
Che cos'è un indirizzo IP?
Un indirizzo IP è un'etichetta numerica univoca assegnata a ogni dispositivo di una rete, che consente di instradare il traffico dalla sorgente alla destinazione. IPv4 utilizza indirizzi a 32 bit (ad esempio, 192.168.1.10), mentre IPv6 utilizza indirizzi a 128 bit.
Struttura di un indirizzo IPv4
Un indirizzo IPv4 è composto da quattro ottetti separati da punti. Ogni ottetto ha un valore compreso tra 0 e 255. Esempio: 10.0.0.1.
Gli indirizzi IP sono costituiti da due parti: la parte di rete (che identifica la rete) e la parte host (che identifica il dispositivo).
Nozioni di base sul subnetting
Una maschera di sottorete determina quali bit appartengono alla rete e quali all'host. Nella notazione CIDR, /24 indica che i primi 24 bit costituiscono il prefisso di rete.
Esempio: 192.168.1.0/24 — la rete è 192.168.1, gli host vanno da .1 a .254 e l'indirizzo di broadcast è .255.
Notazione CIDR
Dimensioni comuni delle sottoreti:
/24— 256 indirizzi, 254 host utilizzabili/16— 65.536 indirizzi, 65.534 host utilizzabili/8— 16,7 milioni di indirizzi/30— 4 indirizzi, 2 utilizzabili (collegamenti punto-punto)
Intervalli IP privati e pubblici
RFC 1918 definisce gli intervalli di indirizzi privati (non instradabili su Internet):
10.0.0.0/8172.16.0.0/12192.168.0.0/16
Gli IP pubblici sono instradabili su Internet e devono essere univoci a livello globale.
NAT: traduzione degli indirizzi di rete
NAT consente a più dispositivi di una rete privata di condividere un singolo IP pubblico. Quando invia i pacchetti all'esterno, il router sostituisce l'IP sorgente privato con il proprio IP pubblico e applica l'operazione inversa alle risposte.
NAT nasconde la topologia della rete interna da Internet.
Subnetting per la sicurezza
Il subnetting è uno strumento fondamentale per la sicurezza:
- Collocare i server sensibili in sottoreti isolate
- Utilizzare le VLAN per segmentare il traffico al livello 2
- Applicare regole firewall tra le sottoreti per controllare il traffico est-ovest
- Limitare i domini di broadcast per ridurre l'esposizione alle intercettazioni
Come trovare il proprio indirizzo IP
Comandi comuni per visualizzare la configurazione IP:
- Linux/Mac:
ip addr showoppureifconfig - Windows:
ipconfig /all - IP pubblico:
curl ifconfig.me
ip addr show
curl ifconfig.meIndirizzi di loopback e speciali
Indirizzi speciali:
127.0.0.1— loopback (localhost); il traffico non lascia mai la macchina0.0.0.0— tutte le interfacce (utilizzato per l'instradamento e il binding)255.255.255.255— broadcast a tutti gli host della sottorete locale
Nozioni di base su IPv6
IPv6 utilizza indirizzi a 128 bit scritti in gruppi esadecimali: 2001:0db8:85a3::8a2e:0370:7334. IPv6 elimina la necessità del NAT (ogni dispositivo riceve un IP pubblico univoco) e supporta IPsec integrato.
Subnetting nei penetration test
Durante la fase di ricognizione, gli attaccanti enumerano le sottoreti per comprendere la topologia della rete. Una tecnica comune è la seguente:
nmap -sn 192.168.1.0/24Questo comando esegue una scansione ping per individuare gli host attivi, utile per mappare la superficie di attacco.
nmap -sn 192.168.1.0/24Verifica rapida: indirizzamento IP
Quale intervallo di indirizzi IP è definito da RFC 1918 come privato (non instradabile su Internet)?
Riepilogo della lezione
Gli indirizzi IP identificano univocamente i dispositivi di una rete. Il subnetting divide le reti in segmenti utilizzando la notazione CIDR. Gli indirizzi privati RFC 1918 vengono utilizzati internamente; NAT consente loro di condividere IP pubblici. Un subnetting corretto è fondamentale per la segmentazione della sicurezza di rete.
Domande Frequenti
La lezione «Indirizzamento IP e subnet» è gratuita?
Sì — il testo completo di «Indirizzamento IP e subnet» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.
Cosa imparerò in «Indirizzamento IP e subnet»?
Comprenda IPv4, IPv6, la notazione CIDR e come le subnet suddividono le reti. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cyber Security Academy?
Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.
Quanto tempo richiede la lezione «Indirizzamento IP e subnet»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?
Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Indirizzamento IP e subnet
- TCP e UDP: quando si usa ciascuno
- DNS: come i domini vengono risolti in IP
- Fondamenti di HTTP e HTTPS