공인 IP / 사설 IP 판별기
입력한 IP가 사설망, 루프백, 예약 대역인지 판별합니다.
모든 IPv4 주소가 인터넷에서 통신 가능한 것은 아닙니다. 일부 대역은 사설망, 루프백, 링크 로컬, 문서용 등 특수 용도로 예약되어 있어 공인 인터넷으로 라우팅되지 않습니다. 이 도구는 입력한 IP가 어떤 대역에 속하는지 판별하고, 인터넷 라우팅 가능 여부와 근거 RFC를 함께 알려줍니다.
서버 로그에 찍힌 IP가 내부 주소인지 외부 방문자인지 구분하거나, 방화벽·프록시 설정을 점검할 때 빠르게 확인할 수 있습니다. IP가 외부 방문자라면 IP 위치 조회나 IP ASN 조회로 출처를 더 파고들 수 있습니다.
사설 IP (RFC 1918)
| 분류 | 사설 IP (RFC 1918) |
|---|---|
| 인터넷 라우팅 | 불가 (특수/사설 대역) |
| 매칭 대역 | 192.168.0.0/16 |
| 근거 | RFC 1918 |
주요 특수 대역
- 사설(RFC 1918): 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 — 내부망 전용.
- 루프백: 127.0.0.0/8 — 자기 자신(localhost).
- 링크 로컬: 169.254.0.0/16 — DHCP 실패 시 자동 할당(APIPA).
- CGNAT: 100.64.0.0/10 — 통신사 공유 NAT 대역.
- 문서용: 192.0.2.0/24 등 — 예제·교재 전용, 실제 통신 불가.
169.254.x.x 가 보인다면
기기에 이 주소가 할당돼 있다면 DHCP 서버로부터 IP를 받지 못한 상태입니다. 인터넷이 안 되는 흔한 원인입니다.
전체 특수 대역 레퍼런스 (이 도구가 판별하는 16개 규칙)
이 도구는 아래 대역을 롱기스트 프리픽스 매치(가장 좁은 대역 우선)로 검사합니다. 어디에도 속하지 않으면 공인 IP로 분류합니다. 매칭 대역·근거 값은 결과 카드에 그대로 표시됩니다.
| 대역(CIDR) | 분류 | 근거 | 라우팅 |
|---|---|---|---|
0.0.0.0/8 | 현재 네트워크(소스 전용) | RFC 1122 | 불가 |
10.0.0.0/8 | 사설(클래스 A) | RFC 1918 | 불가 |
100.64.0.0/10 | CGNAT | RFC 6598 | 불가 |
127.0.0.0/8 | 루프백 | RFC 1122 | 불가 |
169.254.0.0/16 | 링크 로컬(APIPA) | RFC 3927 | 불가 |
172.16.0.0/12 | 사설(클래스 B) | RFC 1918 | 불가 |
192.0.0.0/24 | IETF 프로토콜 할당 | RFC 6890 | 불가 |
192.0.2.0/24 | 문서용 TEST-NET-1 | RFC 5737 | 불가 |
192.88.99.0/24 | 6to4 릴레이 애니캐스트(폐기) | RFC 7526 | 불가 |
192.168.0.0/16 | 사설(클래스 C) | RFC 1918 | 불가 |
198.18.0.0/15 | 네트워크 벤치마크 | RFC 2544 | 불가 |
198.51.100.0/24 | 문서용 TEST-NET-2 | RFC 5737 | 불가 |
203.0.113.0/24 | 문서용 TEST-NET-3 | RFC 5737 | 불가 |
224.0.0.0/4 | 멀티캐스트 | RFC 5771 | 불가 |
240.0.0.0/4 | 예약(미래용) | RFC 1112 | 불가 |
255.255.255.255/32 | 제한적 브로드캐스트 | RFC 919 | 불가 |
예시: 100.64.10.5 는 어떻게 분류될까
외부 ASN이 없는 사설 IP처럼 보이지만 실제로는 통신사 공유 NAT 대역입니다. 도구의 판별 과정은 이렇습니다.
- 입력
100.64.10.5→ 32비트 정수1681915397. 100.64.0.0/10마스크(상위 10비트)와 AND → 같은 베이스 값. 매칭.- 분류 = CGNAT, 매칭 대역 =
100.64.0.0/10, 근거 =RFC 6598, 인터넷 라우팅 = 불가. - 상태는 사설/루프백/링크로컬과 함께 주의(warn)로 표시됩니다 — 멀티캐스트·예약·문서용은 위험(danger).
흔한 실수 / 함정
- 10.x.x.x = 무조건 사내망이라고 단정하지 마세요. 같은 사설 대역을 여러 조직·VPN·컨테이너 네트워크가 동시에 쓰므로, IP만으로는 어느 망인지 식별할 수 없습니다.
100.64.x.x를 사설(RFC 1918)로 착각하기 쉽지만 RFC 6598 CGNAT로, 가입자 내부망이 아니라 통신사가 가입자에게 부여한 주소입니다.- 주소가 특수 대역이 아니라고 해서 곧 외부에서 그 IP로 접속 가능한 것은 아닙니다. 공인 여부와 방화벽·NAT·포트 개방 여부는 별개입니다.
자주 묻는 질문
사설 IP는 인터넷에서 직접 접속할 수 없나요?
직접은 불가능합니다. 공유기/방화벽의 NAT를 거쳐 공인 IP로 변환되어야 통신합니다. 외부에서 내부 서버로 접속하려면 포트 포워딩이나 VPN이 필요합니다.
CGNAT 대역(100.64.x.x)이 뜨는데 문제인가요?
통신사가 IPv4 부족으로 가입자에게 공유 NAT를 적용한 것입니다. 일반 사용에는 문제없지만 외부 접속 서버 운영이나 일부 P2P에는 제약이 생길 수 있습니다.
IPv6 주소도 판별되나요?
현재는 IPv4 전용입니다. IPv6 특수 대역 판별은 별도 도구로 제공할 계획입니다.
172.16~172.31만 사설이고 172.32는 공인인가요?
맞습니다. RFC 1918 사설 대역은 172.16.0.0/12로, 172.16.0.0부터 172.31.255.255까지입니다. 172.32.0.0 이후는 사설이 아닌 공인 주소이므로 헷갈리지 않도록 주의하세요.
입력한 IP가 서버로 전송되나요?
아니요. 모든 판별은 브라우저 안에서만 수행되며 입력한 IP는 외부로 전송되거나 저장되지 않습니다.
관련 가이드
- 공인 IP와 사설 IP 차이: 개념부터 확인 방법까지공인/사설 IP가 무엇이 다른지, NAT·포트포워딩과의 관계, 내 IP를 확인하는 방법까지 기초부터.