v2: CRUD-модуль — /v2/app с выбором компании, добавление/изменение/удаление записей
This commit is contained in:
@@ -0,0 +1,82 @@
|
||||
// ═══════════════════════════════════════════════════════════════════════════════
|
||||
// V2 — валидация IPv4/CIDR
|
||||
// Чистые функции, только net (встроенный Node.js)
|
||||
// ═══════════════════════════════════════════════════════════════════════════════
|
||||
|
||||
const net = require('net');
|
||||
|
||||
const BLOCKED_RANGES = [
|
||||
'10.0.0.0/8', '172.16.0.0/12', '192.168.0.0/16',
|
||||
'100.64.0.0/10', '127.0.0.0/8', '169.254.0.0/16',
|
||||
'192.0.0.0/24', '192.0.2.0/24', '198.51.100.0/24',
|
||||
'203.0.113.0/24', '198.18.0.0/15', '224.0.0.0/4',
|
||||
'240.0.0.0/4', '0.0.0.0/8', '255.255.255.255/32',
|
||||
];
|
||||
|
||||
function validate(input) {
|
||||
const raw = (input || '').trim();
|
||||
if (!raw) throw new Error('Пустое значение');
|
||||
if (raw.includes(':')) throw new Error('IPv6 не поддерживается');
|
||||
if ((raw.match(/\//g) || []).length > 1) throw new Error('Некорректный формат');
|
||||
|
||||
let cidr = raw.includes('/') ? raw : raw + '/32';
|
||||
const [addr, maskStr] = cidr.split('/');
|
||||
|
||||
if (!/^\d{1,2}$/.test(maskStr)) throw new Error('Некорректная маска');
|
||||
const mask = parseInt(maskStr, 10);
|
||||
if (mask < 22 || mask > 32) throw new Error('Маска должна быть от /22 до /32');
|
||||
if (!net.isIPv4(addr)) throw new Error('Некорректный IPv4 адрес');
|
||||
|
||||
const ipNum = addr.split('.').reduce((acc, o) => (acc << 8) + parseInt(o, 10), 0) >>> 0;
|
||||
const netMask = ~((1 << (32 - mask)) - 1) >>> 0;
|
||||
const network = (ipNum & netMask) >>> 0;
|
||||
const networkAddr = [
|
||||
(network >>> 24) & 0xff, (network >>> 16) & 0xff,
|
||||
(network >>> 8) & 0xff, network & 0xff,
|
||||
].join('.');
|
||||
const normalized = networkAddr + '/' + mask;
|
||||
|
||||
for (const blocked of BLOCKED_RANGES)
|
||||
if (overlaps(normalized, blocked))
|
||||
throw new Error(`Диапазон ${normalized} пересекается с запрещённым (${blocked})`);
|
||||
|
||||
return { cidr: normalized, wasNormalized: addr !== networkAddr };
|
||||
}
|
||||
|
||||
function overlaps(cidr1, cidr2) {
|
||||
const a = cidrToRange(cidr1), b = cidrToRange(cidr2);
|
||||
return a.start <= b.end && b.start <= a.end;
|
||||
}
|
||||
|
||||
function cidrToRange(cidr) {
|
||||
const [addr, maskStr] = cidr.split('/');
|
||||
const ip = addr.split('.').reduce((acc, o) => (acc << 8) + parseInt(o, 10), 0) >>> 0;
|
||||
const mask = parseInt(maskStr, 10);
|
||||
return { start: ip, end: (ip | ((1 << (32 - mask)) - 1)) >>> 0 };
|
||||
}
|
||||
|
||||
function aggregateCIDRs(cidrs) {
|
||||
const ranges = cidrs.map(c => cidrToRange(c)).sort((a, b) => a.start - b.start);
|
||||
const merged = [];
|
||||
for (const r of ranges) {
|
||||
const last = merged[merged.length - 1];
|
||||
if (last && r.start <= last.end + 1) last.end = Math.max(last.end, r.end);
|
||||
else merged.push({ ...r });
|
||||
}
|
||||
return merged.map(r => {
|
||||
let start = r.start, end = r.end, cidrs = [];
|
||||
while (start <= end) {
|
||||
let maxMask = 32;
|
||||
while (maxMask > 0 && ((start & ((1 << (32 - maxMask)) - 1)) !== 0 || (start + (1 << (32 - maxMask)) - 1) > end)) maxMask--;
|
||||
cidrs.push(numToIP(start) + '/' + maxMask);
|
||||
start += (1 << (32 - maxMask));
|
||||
}
|
||||
return cidrs;
|
||||
}).flat();
|
||||
}
|
||||
|
||||
function numToIP(n) {
|
||||
return [(n >>> 24) & 0xff, (n >>> 16) & 0xff, (n >>> 8) & 0xff, n & 0xff].join('.');
|
||||
}
|
||||
|
||||
module.exports = { validate, overlaps, cidrToRange, aggregateCIDRs, numToIP, BLOCKED_RANGES };
|
||||
Reference in New Issue
Block a user