v2: подробные комментарии во всех модулях — что, зачем, контракты

This commit is contained in:
2026-06-13 07:37:07 +04:00
parent 1af304b2a8
commit 616b4ead09
14 changed files with 592 additions and 518 deletions
+51 -7
View File
@@ -1,32 +1,67 @@
// ═══════════════════════════════════════════════════════════════════════════════
// V2 — валидация IPv4/CIDR
// Чистые функции, только net (встроенный Node.js)
// V2 — валидация CIDR по ТЗ
//
// ЭТО: чистые функции. НЕ: БД, Express, сеть.
//
// ЗАЧЕМ:
// 1. Единственное место где определены правила ТЗ (диапазоны, маски).
// 2. Вызывается в crud/ перед каждым добавлением/изменением.
// 3. Если ТЗ поменяется — править только здесь.
//
// ПРОВЕРКИ (по порядку):
// 1. Пустое значение
// 2. IPv6 (не поддерживается)
// 3. Двойной слеш (некорректный формат)
// 4. Маска /22–/32 (ТЗ: нельзя шире /22)
// 5. Валидный IPv4-адрес
// 6. Нормализация хостовой части (13.0.0.5/24 → 13.0.0.0/24)
// 7. Пересечение с BLOCKED_RANGES (14 диапазонов из Приложения А ТЗ)
// ═══════════════════════════════════════════════════════════════════════════════
const net = require('net');
// ── BLOCKED_RANGES — Приложение А ТЗ (14 диапазонов) ────────────────────────
// Это ЕДИНСТВЕННОЕ место где хранятся запрещённые диапазоны.
// При изменении ТЗ — править ТОЛЬКО этот массив.
const BLOCKED_RANGES = [
'10.0.0.0/8', '172.16.0.0/12', '192.168.0.0/16',
'100.64.0.0/10', '127.0.0.0/8', '169.254.0.0/16',
'192.0.0.0/24', '192.0.2.0/24', '198.51.100.0/24',
'203.0.113.0/24', '198.18.0.0/15', '224.0.0.0/4',
'240.0.0.0/4', '0.0.0.0/8', '255.255.255.255/32',
'10.0.0.0/8', // Private RFC1918
'172.16.0.0/12', // Private RFC1918
'192.168.0.0/16', // Private RFC1918
'100.64.0.0/10', // CGNAT RFC6598
'127.0.0.0/8', // Loopback
'169.254.0.0/16', // Link-local
'192.0.0.0/24', // IANA special
'192.0.2.0/24', // TEST-NET-1
'198.51.100.0/24', // TEST-NET-2
'203.0.113.0/24', // TEST-NET-3
'198.18.0.0/15', // Benchmarking
'224.0.0.0/4', // Multicast
'240.0.0.0/4', // Reserved Class E
'0.0.0.0/8', // "This" network
'255.255.255.255/32',// Broadcast
];
// ── validate(input) → { cidr, wasNormalized } ───────────────────────────────
// ПОЛНАЯ проверка по ТЗ.
// wasNormalized=true — если хостовая часть была обнулена (13.0.0.5/24 → 13.0.0.0/24).
// Бросает Error с русским текстом — пользователь видит в UI.
function validate(input) {
const raw = (input || '').trim();
if (!raw) throw new Error('Пустое значение');
if (raw.includes(':')) throw new Error('IPv6 не поддерживается');
if ((raw.match(/\//g) || []).length > 1) throw new Error('Некорректный формат');
// Если маска не указана — считаем /32 (одиночный хост)
let cidr = raw.includes('/') ? raw : raw + '/32';
const [addr, maskStr] = cidr.split('/');
// Маска: только цифры, одна или две
if (!/^\d{1,2}$/.test(maskStr)) throw new Error('Некорректная маска');
const mask = parseInt(maskStr, 10);
if (mask < 22 || mask > 32) throw new Error('Маска должна быть от /22 до /32');
if (!net.isIPv4(addr)) throw new Error('Некорректный IPv4 адрес');
// Нормализация: обнуляем хостовую часть битовой маской
const ipNum = addr.split('.').reduce((acc, o) => (acc << 8) + parseInt(o, 10), 0) >>> 0;
const netMask = ~((1 << (32 - mask)) - 1) >>> 0;
const network = (ipNum & netMask) >>> 0;
@@ -36,6 +71,7 @@ function validate(input) {
].join('.');
const normalized = networkAddr + '/' + mask;
// Проверка против ВСЕХ запрещённых диапазонов
for (const blocked of BLOCKED_RANGES)
if (overlaps(normalized, blocked))
throw new Error(`Диапазон ${normalized} пересекается с запрещённым (${blocked})`);
@@ -43,11 +79,16 @@ function validate(input) {
return { cidr: normalized, wasNormalized: addr !== networkAddr };
}
// ── overlaps(cidr1, cidr2) → boolean ───────────────────────────────────────
// Проверяет пересечение двух CIDR-диапазонов.
// Используется: validate() для BLOCKED_RANGES, db/queries для проверки дубликатов.
function overlaps(cidr1, cidr2) {
const a = cidrToRange(cidr1), b = cidrToRange(cidr2);
return a.start <= b.end && b.start <= a.end;
}
// ── cidrToRange(cidr) → { start, end } ──────────────────────────────────────
// CIDR → числовой диапазон (start/end — uint32 IP-адреса).
function cidrToRange(cidr) {
const [addr, maskStr] = cidr.split('/');
const ip = addr.split('.').reduce((acc, o) => (acc << 8) + parseInt(o, 10), 0) >>> 0;
@@ -55,6 +96,9 @@ function cidrToRange(cidr) {
return { start: ip, end: (ip | ((1 << (32 - mask)) - 1)) >>> 0 };
}
// ── aggregateCIDRs(cidrs) → string[] ───────────────────────────────────────
// Схлопывание списка CIDR в минимальный набор (для экспорта).
// Пример: 10.0.0.0/24 + 10.0.1.0/24 → 10.0.0.0/23
function aggregateCIDRs(cidrs) {
const ranges = cidrs.map(c => cidrToRange(c)).sort((a, b) => a.start - b.start);
const merged = [];