IPv6プレフィックス判定
IPv6プレフィックス判定は、ルーティングやアクセス制御で必要となる「このアドレスは指定したCIDRブロックに含まれるか」という問いに正確に答えます。IPv6アドレスと2001:db8:1234::/48のようなプレフィックスを入力してください。上位のネットワークビットを比較し、真偽を明確に返すとともに、正規化したネットワーク、その先頭アドレス、末尾アドレスを表示します。省略形、完全表記、IPv4埋め込み形式を128ビットの正確な整数演算で扱うため、境界値や特殊なプレフィックス長でも丸め誤差は生じません。
無料で実行
IPv6プレフィックスへの所属とは
IPv6プレフィックスは、128ビットのアドレスをネットワーク部とホスト部に分けます。スラッシュの後の数値は、上位から何ビットをネットワークの識別に使うかを示します。たとえば/48では先頭の48ビットが固定され、残る80ビットがそのブロック内で利用できます。固定されたネットワークビットがすべて一致すると、そのアドレスはプレフィックスに属します。文字列としての書き方は判定に影響しません。IPv6では先頭のゼロを省略でき、連続するゼロを::で圧縮できるため、見た目が異なる文字列でも同じ値を表すことがあります。本ツールは両方の値を正確な整数に変換し、指定された長さのマスクを作り、所属を決めるビットだけを比較します。入力されたプレフィックスにホストビットがあっても、実際のネットワーク境界へ正規化します。2001:db8:1234:99::1/48を指定しても、比較対象は2001:db8:1234::/48です。そのため、文字列やコロン区切りのグループを単純比較せず、CIDRの規則どおりに判定できます。
真偽値とネットワーク範囲の読み方
主な結果は真偽値のin_prefixです。プログラム、検証規則、経路確認、監査レポートでそのまま利用できます。応答には正規形のアドレスとプレフィックスも含まれるため、何を比較したかを正確に確認できます。first_addressとlast_addressはネットワークに含まれる両端を示し、matched_network_rangeは同じ境界を読みやすい1つの範囲として表します。これらの項目は、結果が真の場合も偽の場合も返されます。偽の場合は、アドレスが入らなかったブロックを範囲から確認できます。境界の扱いも厳密です。IPv6には予約されたブロードキャストアドレスがないため、先頭と末尾のアドレスはいずれも所属します。/128は1個のアドレスだけを含み、両端は同じ値です。/0はすべてのIPv6アドレスを含みます。浮動小数点は使わず、JavaScriptの安全な整数範囲を大幅に超える場合も、マスクと範囲を正確な128ビット整数演算で求めます。
有効な入力とよくある誤り
addressにはプレフィックス長を付けないIPv6アドレスを、prefixには0から128までのスラッシュ長を付けたIPv6ネットワークを指定してください。2001:db8::1のような省略形、完全表記、::ffff:192.0.2.1のようなIPv4埋め込み末尾を利用できます。曖昧な入力や対象外の形式は意図的に拒否します。addressには独自のスラッシュ長を付けられず、prefixには必ず長さが必要です。IPv4だけの値はIPv6として扱いません。%eth0のようなゾーン識別子はインターフェースの文脈を示すもので128ビットの一部ではないため、受け付けません。不正な16進グループ、複数の::、5桁以上のグループ、許容範囲外のプレフィックス長は、推測した結果ではなく入力エラーになります。この厳格さにより、自動処理でも不正な設定を明確に検出し、誤った許可リスト判定を防げます。重要な認可では、所属判定だけに頼らず、ID、信頼性、ポリシーも別途確認してください。
活用例
IPv6許可リストの検証
ネットワークポリシーを適用する前に、クライアントやサービスのアドレスが承認済みCIDRブロック内にあるか確認します。
ルーティング設定の調査
アドレスが想定した経路プレフィックスに含まれるかを確かめ、外れる場合は正規化された正確な境界を確認します。
IPアドレス管理データの点検
取り込んだアドレスを割り当て済みIPv6プレフィックスと照合し、誤ったネットワークに置かれたレコードを検出します。
よくある質問
1回の判定料金はいくらですか?
APIリクエスト1回につき$0.002です。同じ決定論的な判定をブラウザーでは無料で実行できます。
省略形のIPv6アドレスを使えますか?
はい。標準の::圧縮と先頭ゼロの省略に対応し、結果は小文字の正規形で返します。
先頭と末尾のアドレスも範囲に入りますか?
はい。表示する範囲は両端を含みます。IPv6ではプレフィックス末尾にブロードキャストアドレスを予約しません。
プレフィックスにホストビットがある場合はどうなりますか?
比較前に実際のネットワーク境界へ正規化し、結果にも正規化後のCIDRを表示します。
IPv4アドレスも判定できますか?
いいえ。本機能はIPv6専用ですが、IPv4を埋め込んだ正しいIPv6表記には対応しています。
偽の結果でも範囲は表示されますか?
はい。判定した両端を含むネットワーク範囲を示すため、アドレスが外れた理由を確認できます。
開発者向け — APIアクセス
このページの機能はすべてAPIからも利用できます。自社システムに組み込みたいチーム向けのセクションです。それ以外の方は上のツールをそのままお使いください。
エンドポイント
Bearerトークンで認証し、POST1回でタスクをキューに登録します。結果はWebhookまたは署名付きリンクで受け取れます。
お使いのスタックから呼び出す
curl -X POST https://api.kit.forhosting.com/dev/ipv6-in-prefix \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"address":"2001:db8:1234::42","prefix":"2001:db8:1234::/48"}'const res = await fetch("https://api.kit.forhosting.com/dev/ipv6-in-prefix", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"address": "2001:db8:1234::42",
"prefix": "2001:db8:1234::/48"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/dev/ipv6-in-prefix",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"address": "2001:db8:1234::42",
"prefix": "2001:db8:1234::/48"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/dev/ipv6-in-prefix", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"address":"2001:db8:1234::42","prefix":"2001:db8:1234::/48"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"address":"2001:db8:1234::42","prefix":"2001:db8:1234::/48"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/dev/ipv6-in-prefix", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)リクエスト例
{
"address": "2001:db8:1234::42",
"prefix": "2001:db8:1234::/48"
}レスポンス例
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "dev.ipv6_in_prefix",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}非同期APIです。task_idは即時に返ります。ポーリングは1秒あたり1リクエストまでです。
料金
単価はすべて公開しています。トークン換算や独自クレジットはありません。失敗したタスクは課金されません。
エラー
| HTTP | コード | 意味 |
|---|---|---|
401 | unauthorized | APIキーが無効か、指定されていません。Authorizationヘッダーを確認してください。 |
402 | insufficient_balance | 残高が不足しています。チャージ後に再度お試しください。 |
404 | unknown_type | 指定されたタスクタイプは存在しません。タイプ名を確認してください。 |
429 | rate_limited | リクエストが多すぎます。しばらく待ってから再度お試しください。 |