Bogon IP-Detektor
Überprüfen Sie, ob es sich bei einer IP-Adresse um eine Bogon-Adresse (Mars-Adresse) handelt – eine IP, die niemals im öffentlichen Internet erscheinen sollte. Geben Sie eine IPv4- oder IPv6-Adresse ein, um sofort zu sehen, ob sie in private (RFC 1918), Loopback-, Link-Local-, Multicast-, CGNAT-, Dokumentations-, reservierte oder andere spezielle Bereiche fällt. Die gesamte Erkennung erfolgt lokal in Ihrem Browser mit vollständiger Privatsphäre – keine Anmeldung erforderlich.
Enter any IP address to instantly check if it is a bogon (martian) address - an IP that should never appear on the public internet. Detects all major bogon ranges per RFC standards. All processing happens locally in your browser.
Enter an IP address above to check if it is a bogon
Click any example button to test with a sample IP address
Warum sollten Sie unseren Bogon IP-Detektor verwenden?
- Sofortige Bogon-Erkennung: Geben Sie eine beliebige IPv4- oder IPv6-Adresse ein und stellen Sie sofort fest, ob es sich um eine Bogon-Adresse (Mars-Adresse) handelt. Unser Tool prüft alle wichtigen Bogon-IP-Bereiche, die in RFC-Standards definiert sind, einschließlich privater (RFC 1918), Loopback-, Link-Local-, Multicast-, Broadcast-, CGNAT-, Dokumentations-, Benchmarking- und reservierter Bereiche.
- Umfassende Bereichsabdeckung: Deckt alle bekannten Bogon-Bereiche für IPv4 und IPv6 ab. IPv4-Bogon-Prüfungen umfassen 14 verschiedene Bereiche von RFC 1122, 1918, 5737, 6598, 2544, 5771 und mehr. IPv6-Bogon-Prüfungen umfassen 10 Bereiche von RFC 4291, 4193, 3849, 3056, 4380 und anderen. Im Zuge der Weiterentwicklung der Standards werden neue Bereiche hinzugefügt.
- Schweregradbasierte Klassifizierung: Jeder Bogon-Bereich wird mit einem Schweregrad klassifiziert – Hoch (kritische Sicherheitsrisiken wie private IPs im öffentlichen Internet), Mittel (wichtig, aber weniger kritisch wie CGNAT), Niedrig (Adressen für spezielle Zwecke) und Informativ (Adressen mit spezifischem Kontext wie 6to4). Hilft Ihnen, Sicherheitsmaßnahmen zu priorisieren.
- 100 % privat und clientseitig: Alle IP-Adressprüfungen werden vollständig in Ihrem Browser mithilfe von JavaScript durchgeführt. Die von Ihnen eingegebenen IP-Adressen verlassen niemals Ihr Gerät – keine Uploads, keine Serververarbeitung, keine Protokollierung. Ihre Netzwerkdaten bleiben jederzeit absolut privat und sicher.
Häufige Anwendungsfälle für den Bogon IP-Detektor
- Netzwerksicherheitsüberwachung: Überwachen Sie Firewall- und Routerkonfigurationen, indem Sie prüfen, ob Bogon-IP-Adressen am Perimeter blockiert werden. Stellen Sie sicher, dass private RFC 1918-Adressen, Loopback-Bereiche und andere Mars-Adressen Ihre öffentlich zugänglichen Netzwerkschnittstellen nicht erreichen.
- Wartung der Bogon-Filterliste: Wenn Sie Bogon-Filterlisten für die Netzwerkinfrastruktur pflegen (BGP-Präfixfilter, ACL-Regeln, iptables, nftables), verwenden Sie dieses Tool, um einzelne IP-Adressen anhand der aktuellen Bogon-Bereiche zu überprüfen und sicherzustellen, dass Ihre Filter ordnungsgemäß funktionieren.
- IP-Adressvalidierung in Anwendungen: Validieren Sie IP-Adressen in Ihren Anwendungen, um sicherzustellen, dass es sich vor der Verarbeitung um legitime öffentliche Adressen handelt. Überprüfen Sie vom Benutzer übermittelte IPs, IP-basierte Zugriffskontrolllisten oder IP-Adressen aus externen Datenquellen, um gefälschte Adressen herauszufiltern.
- Netzwerkdiagnose und Fehlerbehebung: Überprüfen Sie bei der Fehlerbehebung bei Netzwerkverbindungsproblemen, ob es sich bei unerwarteten IP-Adressen in Ihren Protokollen um falsche Adressen handelt. Dies hilft dabei, falsch konfigurierte Geräte, Routing-Schleifen oder potenzielle Spoofing-Versuche in Ihrem Netzwerk zu identifizieren.
- Untersuchung von Sicherheitsvorfällen: Überprüfen Sie bei der Untersuchung von Sicherheitsvorfällen Quell-IPs aus Protokollen anhand von Bogon-Bereichen, um potenziell gefälschte oder gefälschte IP-Adressen zu identifizieren. Bogon-Quelladressen in Angriffsprotokollen weisen häufig auf IP-Spoofing oder Reflection-Angriffe hin.
- ISP- und Rechenzentrumsbetrieb: Netzwerkbetreiber können den Bogon-Detektor verwenden, um zu überprüfen, ob der Kundenverkehr nicht von Bogon-Adressen kommt oder an diese Adressen geht. Unverzichtbar für die Aufrechterhaltung der BCP 38-Konformität (Network Ingress Filtering) und die Verhinderung von IP-Spoofing in der Netzwerkinfrastruktur.
Was ist eine Bogon-IP-Adresse?
Eine Bogon-IP-Adresse (auch Mars-Adresse genannt) ist eine IP-Adresse, die niemals im öffentlichen Internet erscheinen sollte. Diese Adressen sind von der Internet Assigned Numbers Authority (IANA) für besondere Zwecke wie private Netzwerke, Loopback-Schnittstellen, Multicast, Dokumentation, Benchmarking oder zukünftige Verwendung reserviert. Der Begriff „Bogon“ kommt von „Bogon-Filterung“ – der Praxis, Pakete mit offensichtlich ungültigen Quell- oder Zieladressen an Netzwerkgrenzen herauszufiltern.
Wenn ein Paket mit einer falschen Quelladresse im öffentlichen Internet auftaucht, deutet dies oft auf IP-Adress-Spoofing, einen falsch konfigurierten Router oder einen Netzwerksicherheitsvorfall hin. Internetdienstanbieter, Rechenzentren und Unternehmensnetzwerke implementieren Bogon-Filterung als Teil der Best Practices von BCP 38 (Network Ingress Filtering), um Spoofing zu verhindern und die Netzwerksicherheit zu verbessern.
So funktioniert unser Bogon IP-Detektor
Unser Bogon-Detektor prüft IP-Adressen anhand umfassender Listen bekannter Bogon-Adressbereiche, die durch mehrere RFC-Standards definiert sind.
- IPv4-Analyse – Die IP-Adresse wird in eine 32-Bit-Ganzzahl konvertiert und mit 14 verschiedenen Bogon-CIDR-Bereichen verglichen, einschließlich privater Netzwerke (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16), Loopback (127.0.0.0/8), CGNAT (100.64.0.0/10), link-local (169.254.0.0/16), Multicast (224.0.0.0/4), Dokumentationsbereiche, Benchmarking-Bereich und reservierter Speicherplatz.
- IPv6-Analyse – Die IPv6-Adresse wird aus ihrer komprimierten Form erweitert und anhand von 10 Spezialbereichen überprüft, darunter die nicht spezifizierte Adresse (::/128), Loopback (::1/128), Unique Local (fc00::/7), Link-Local (fe80::/10), Multicast (ff00::/8), Dokumentation (2001:db8::/32) und andere wie 6to4 und Teredo-Tunnelbau.
- Schweregradklassifizierung – Jeder erkannte Bogon-Bereich wird mit einem Schweregrad gekennzeichnet: hoch (kritisch – sollte nie gesehen werden), mittel (wichtig – begrenzte Anwendungsfälle), niedrig (spezieller Zweck – kontextabhängig) oder Info (informativ – ungewöhnlich, aber nicht unbedingt böswillig).
Gemeinsame Bogon-Gebiete und ihre Verwendung
Unser Bogon-Detektor prüft diese Hauptkategorien von Adressen:
- Private Netzwerke (RFC 1918) – Die drei privaten IPv4-Bereiche (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) und eindeutige lokale IPv6-Adressen (fc00::/7) sind die am häufigsten vorkommenden Bogon-Bereiche. Diese gelten innerhalb privater Netzwerke, müssen aber an Internetgrenzen gefiltert werden.
- Loopback und Link-Local – Loopback-Adressen (127.0.0.0/8, ::1) werden für die lokale Host-Kommunikation verwendet. Link-Local-Adressen (169.254.0.0/16, fe80::/10) werden automatisch zugewiesen und nie weitergeleitet. Bei beiden handelt es sich um Bogon-Bereiche mit hohem Schweregrad.
- Dokumentation und Benchmarking – TEST-NET-Bereiche (192.0.2.0/24, 198.51.100.0/24, 203.0.113.0/24) und das Dokumentations-IPv6-Präfix (2001:db8::/32) sind für Dokumentation und Beispiele reserviert. Der Benchmarking-Bereich (198.18.0.0/15) wird von Netzwerktesttools verwendet.
- Multicast und reserviert – Multicast-Bereiche (224.0.0.0/4, ff00::/8) gelten für die Eins-zu-Viele-Zustellung, nicht für Unicast-Routing. Der reservierte Bereich (240.0.0.0/4, früher Klasse E) ist für die zukünftige Verwendung durch IANA reserviert.
Datenschutz und Sicherheit
Die gesamte Bogon-Erkennung wird vollständig in Ihrem Browser mithilfe von JavaScript durchgeführt. Die von Ihnen eingegebenen IP-Adressen werden niemals an einen Server gesendet, niemals in einer Datenbank gespeichert und verlassen niemals Ihr Gerät. Dies gewährleistet vollständige Privatsphäre bei der Überprüfung interner Netzwerkadressen, privater IPs oder anderer Adressen, die Sie überprüfen möchten.
Das Tool funktioniert nach dem ersten Laden der Seite vollständig offline. Es werden keine Daten protokolliert, keine Analysen verfolgen Ihre Anfragen und kein Server verarbeitet Ihre Eingaben. Ihre Netzwerkinformationen bleiben allein Ihr Eigentum.
Häufig gestellte Fragen
Eine Bogon-IP-Adresse (auch Mars-Adresse genannt) ist eine IP-Adresse, die niemals im öffentlichen Internet erscheinen sollte. Diese Adressen werden von der IANA für besondere Zwecke wie private Netzwerke, Loopback-Schnittstellen, Multicast, Dokumentation oder zukünftige Verwendung reserviert. Der Begriff „Bogon“ wird im Kontext der Netzwerksicherheit häufig verwendet, um Pakete zu beschreiben, die offensichtlich ungültige Quell- oder Zieladressen haben.
Das Filtern von Bogon-Adressen ist eine wichtige Best Practice für die Netzwerksicherheit (BCP 38). Die Bogon-Filterung verhindert das Spoofing von IP-Adressen, verringert das Risiko von DDoS-Reflection-Angriffen, stoppt den Datenverkehr aus falsch konfigurierten Netzwerken und trägt zur Aufrechterhaltung sauberer Routing-Tabellen bei. Die meisten ISPs und großen Netzwerke implementieren Bogon-Filterung an ihren Grenzroutern.
Private IP-Adressen (RFC 1918) sind eine Teilmenge der Bogon-Adressen. Alle privaten IPs sind Bogons, aber nicht alle Bogons sind private IPs. Bogon-Adressen umfassen private Bereiche, Loopback-, Link-Local-, Multicast-, Broadcast-, Dokumentationsbereiche, reservierten Speicherplatz und IPv6-Spezialadressen.
Absolut. Die gesamte IP-Adressprüfung wird vollständig in Ihrem Browser mithilfe von clientseitigem JavaScript durchgeführt. Die von Ihnen eingegebenen IP-Adressen werden niemals an einen Server gesendet, niemals in einer Datenbank gespeichert und verlassen niemals Ihr Gerät. Das Tool funktioniert nach dem ersten Laden der Seite vollständig offline.
Ja. Unser bogon IP-Detektor unterstützt vollständig sowohl IPv4- als auch IPv6-Adressen. Für IPv6 erkennt es 10 Spezialbereiche, darunter die nicht spezifizierte Adresse, Loopback, IPv4-zugeordnete Adressen, NAT64-Übersetzung, Dokumentationspräfix, 6to4, Teredo, eindeutige lokale Adressen, Link-Local-Unicast und Multicast.
Ein hoher Schweregrad weist auf kritische Bogon-Bereiche hin, die niemals im öffentlichen Internet angezeigt werden sollten, wie z. B. private Netzwerke und Loopback. Der mittlere Schweregrad deckt wichtige Bereiche wie CGNAT und Dokumentation ab. Der niedrige Schweregrad umfasst spezielle Adressen wie Multicast und Benchmarking. „Informativ“ umfasst Adressen, die ungewöhnlich sind, aber möglicherweise legitime Anwendungsfälle haben.
Die wichtigsten zu filternden Bogon-Bereiche sind die privaten RFC 1918-Bereiche (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16), Loopback (127.0.0.0/8), Link-Local (169.254.0.0/16), CGNAT (100.64.0.0/10). und Multicast (224.0.0.0/4). Diese decken den Großteil des im öffentlichen Internet beobachteten Bogon-Verkehrs ab.
Ja, die Nutzung unseres Bogon IP-Detektors ist zu 100 % kostenlos, es ist keine Anmeldung erforderlich, es gibt keine Nutzungsbeschränkungen und keine versteckten Kosten. Überprüfen Sie so viele IP-Adressen, wie Sie benötigen – es gibt keine Einschränkungen hinsichtlich der Anzahl der Abfragen. Die gesamte Verarbeitung erfolgt lokal in Ihrem Browser.