Использование модуля "struct" может вызвать проблемы с порядком байтов и размером шрифта, и это просто не нужно. Также не используется socket.inet_aton (). Python очень хорошо работает с IP-адресами, разделенными точками:
def ip_to_u32(ip):
return int(''.join('%02x' % int(d) for d in ip.split('.')), 16)
Мне нужно сопоставлять IP-адреса при каждом вызове accept () сокета с целым набором допустимых исходных сетей, поэтому я предварительно вычисляю маски и сети как целые:
SNS_SOURCES = [
# US-EAST-1
'207.171.167.101',
'207.171.167.25',
'207.171.167.26',
'207.171.172.6',
'54.239.98.0/24',
'54.240.217.16/29',
'54.240.217.8/29',
'54.240.217.64/28',
'54.240.217.80/29',
'72.21.196.64/29',
'72.21.198.64/29',
'72.21.198.72',
'72.21.217.0/24',
]
def build_masks():
masks = [ ]
for cidr in SNS_SOURCES:
if '/' in cidr:
netstr, bits = cidr.split('/')
mask = (0xffffffff << (32 - int(bits))) & 0xffffffff
net = ip_to_u32(netstr) & mask
else:
mask = 0xffffffff
net = ip_to_u32(cidr)
masks.append((mask, net))
return masks
Тогда я могу быстро увидеть, находится ли данный IP в одной из этих сетей:
ip = ip_to_u32(ipstr)
for mask, net in cached_masks:
if ip & mask == net:
# matched!
break
else:
raise BadClientIP(ipstr)
Не требуется импорт модуля, а код очень быстрый при сопоставлении.