CIDR (Classless Inter-Domain Routing, RFC 4632) — способ записи IP-подсетей. Формат: IP/N, где N — сколько старших бит IP-адреса фиксированы. Пример: `192.168.1.0/24` — первые 24 бита (192.168.1) фиксированы, последние 8 бит — 256 адресов от .0 до .255.
Типичные размеры: `/32` — один IP (single host), `/30` — 4 адреса (point-to-point link), `/24` — 256 (маленькая LAN), `/16` — 65536 (крупная сеть), `/8` — 16 млн. IPv6: `/64` — стандарт для LAN (2^64 адресов), `/48` — целый провайдер.
Специальные диапазоны (RFC 1918): 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 — приватные, не роутятся в интернет. 127.0.0.0/8 — loopback. 169.254.0.0/16 — link-local. Для docker-сетей часто 172.17.0.0/16.
Практика: firewall-правило `allow 192.168.1.0/24 to :5432` разрешает всей LAN к postgres. Terraform-модуль VPC создаёт `10.0.0.0/16` с сабнетами `/24` для зон доступности. У нас на VPS приватная сеть (Hetzner Cloud Private Network) — `10.0.0.0/16` по умолчанию.