IP 地址匿名化
遮盖 IP 主机位,同时核对日志里仍然保留的内容
主机位遮盖只做部分脱敏,不能保证匿名。保留网段前缀、端口及其他文本;不支持或格式错误的片段保持原样。zone、编码地址及其他标识符需要人工检查。/32 与 /128 保留所有地址位,限制 1 MiB。
手动运行或试用示例后显示结果。
工具说明
粘贴不超过 1 MiB 的文本,将识别到的 IPv4、IPv6 主机位置零。IPv4 可保留 0–32 位,IPv6 可保留 0–128 位,默认为 /24、/64。在相同设置下,同一地址映射到同一网段,便于粗略分组,但不同主机也会合并。带方括号 IPv6 与支持的数字端口会保留外围表示。报告区分“识别到的次数”和“地址位实际变化的次数”,并统计保持原样的疑似地址片段。/32、/128 保留所有地址位,只可能规范化文本写法。这属于部分脱敏,不保证匿名:网段前缀、用户名、令牌、主机名、编码地址及不支持的 zone 形式仍可能具有识别性。保守的词元边界也会让部分不熟悉的日志格式保持原样。分享前请检查完整输出。处理和复制都在当前页面完成,没有文件上传或下载功能,也不保存原始日志。
失败门诊(高频踩坑)
变更数量为零不代表没有敏感信息
原因:地址可能已位于网段边界、设置可能保留全部位,或原文格式不受支持;用户名和密钥也不属于 IP 词元。
修复:结合设置与诊断数量阅读结果,再检查完整输出。对工具不处理的标识符使用其他脱敏方法。
场景配方
准备供人工复核的诊断片段
目标:减少主机位暴露,同时保留足够上下文检查结果。
- 粘贴片段,分别选择 IPv4、IPv6 的保留位数。
- 运行后对照识别、实际位变化与跳过词元的数量。
- 复制前通读结果,检查不支持的地址和其他标识符;如果网段本身敏感,可进一步减少保留位数。
结果:得到部分脱敏的片段,分享前仍需复核。
生产可用片段
默认前缀与明确不处理的 zone
text
client=203.0.113.42:443 → client=203.0.113.0:443
backend=[2001:db8:abcd::42]:80 → backend=[2001:db8:abcd::]:80
zone=[fe80::42%eth0] → 保持原样,人工检查
user=alice → 不是 IP,保持原样常见问题
/0、/32 和 /128 分别有什么效果?
保留零位会把整个地址置零。IPv4 /32 和 IPv6 /128 保留全部地址位,不能隐藏地址。中间值保留相应数量的高位,并把其余主机位置零。
结果仍可能识别原主机吗?
可能。保留的网段、时间戳、用户名或其他上下文仍可能有识别性,多条记录之间也可能关联。不能将前缀遮盖当成不可逆匿名的保证。
哪些值会保持不变?
带 zone 的不支持地址、格式错误的候选、编码值及非 IP 标识符会留在输出中。跳过数量只是诊断线索,不代表所有可能敏感的标识符数量。
识别次数为什么多于变更次数?
位于所选网段边界的地址原本主机位就是零,虽然被识别却不发生位变化。完整前缀也如此;即使数字位没变,规范化仍可能改变文本写法。
继续浏览