Go netip 怎么校验并规范化 IPv4 和 IPv6 地址
如果服务入口收到的是字符串形式的 IP,推荐直接使用 net/netip,不要先把它当作普通字符串比较。最小做法是调用 netip.ParseAddr:解析失败就返回错误,解析成功后用 Addr.String() 输出规范形式。遇到 ::ffff:192.0.2.1 这类 IPv4-mapped IPv6 时,再先判断 Is4In6(),必要时调用 Unmap() 统一成 192.0.2.1。
ParseAddr负责校验,不能用Addr{}的零值代替错误判断。Is4In6要放在Is4前面判断,因为映射地址本质上仍被视为 IPv6。String负责稳定格式化,Unmap负责是否抹掉 IPv4-mapped IPv6 前缀。
入口先用 ParseAddr 拦住非法地址
网络参数常常来自 HTTP、配置文件或日志恢复,首尾空格可以在入口处去掉,但不能为了“尽量解析”而私自替换字符。ParseAddr 支持点分十进制 IPv4、IPv6 压缩写法以及带作用域 zone 的 IPv6;失败时返回包含原因的错误。
package main
import (
"fmt"
"net/netip"
"strings"
)
// parseAddress 只负责入口清洗和语法校验,不改变地址含义。
func parseAddress(raw string) (netip.Addr, error) {
value := strings.TrimSpace(raw) // 只移除首尾空白
if value == "" {
return netip.Addr{}, fmt.Errorf("IP 地址不能为空")
}
addr, err := netip.ParseAddr(value) // 统一解析 IPv4、IPv6 和 zone
if err != nil {
return netip.Addr{}, fmt.Errorf("无效 IP 地址 %q: %w", raw, err)
}
return addr, nil
}
空字符串在这里单独报错,方便接口返回明确的参数提示。对于固定写在测试代码里的地址可以使用 MustParseAddr,但不要把它用于用户输入,因为解析失败会 panic。

先识别 IPv4-mapped IPv6,再决定归一化策略
判断地址家族时有一个容易忽略的顺序:Addr.Is4() 对 IPv4-mapped IPv6 返回 false,而 Addr.Is6() 会把它算作 IPv6。因此不能只写 if addr.Is4() { ... } else { ... }。需要先用 Is4In6() 分支。
// canonicalAddress 返回展示或存储时使用的地址字符串。
func canonicalAddress(raw string) (string, string, error) {
addr, err := parseAddress(raw)
if err != nil {
return "", "", err
}
family := "IPv6"
if addr.Is4In6() { // 映射地址先单独识别
addr = addr.Unmap() // 业务需要统一家族时再还原成 IPv4
family = "IPv4"
} else if addr.Is4() {
family = "IPv4"
}
return addr.String(), family, nil // IPv6 会使用稳定的压缩写法
}
如果业务需要保留“客户端原来提交的是映射地址”这一事实,就不要立刻覆盖原值,可以先保存 mapped := addr.Is4In6(),再复制一份地址调用 Unmap。这样日志、审计字段和规范化存储可以各自使用合适的表示。

String 统一格式,但不要误删 IPv6 zone
String() 不是简单地把输入原样返回。IPv6 会采用压缩形式,IPv4-mapped IPv6 在未调用 Unmap 时仍会保留 ::ffff: 前缀。像 fe80::1%eth0 这样的链路本地地址包含接口 zone,规范化时应保留它,否则地址可能失去可用的接口范围。
| 输入 | ParseAddr | 是否 Unmap | 规范输出 |
|---|---|---|---|
192.0.2.1 | IPv4 | 不需要 | 192.0.2.1 |
2001:0db8:0:0::1 | IPv6 | 不需要 | 2001:db8::1 |
::ffff:192.0.2.1 | IPv4-mapped IPv6 | 按业务选择 | 192.0.2.1 或保留映射形式 |
fe80::1%eth0 | 带 zone 的 IPv6 | 不适用 | 保留 %eth0 |
上线前用边界清单固定行为
地址规范化最好在进入缓存键、访问控制或数据库前完成,并把策略写成测试表。特别要覆盖前导零 IPv4、空字符串、映射地址和 zone。010.000.015.001 不应被当作普通十进制 IPv4 接受;这类输入应交给调用方修正,而不是在服务端猜测。
- 语法校验失败:返回参数错误,不进入后续业务。
- 普通 IPv4:直接使用
String()作为规范键。 - 普通 IPv6:保留压缩后的
String(),不要自行实现压缩算法。 - IPv4-mapped IPv6:明确选择“保留映射”或“Unmap 后统一”,并让日志与存储策略一致。
- 带 zone 的 IPv6:保留 zone;如果业务只接受可路由地址,应在独立的策略层拒绝,而不是把 zone 静默删除。
常见问题
为什么 Is4 对 ::ffff:192.0.2.1 返回 false?
因为它仍是 IPv4-mapped IPv6。先调用 Is4In6(),需要 IPv4 形态时再调用 Unmap()。
ParseAddr 成功后还要检查 IsValid 吗?
对 ParseAddr 的成功返回值通常不必重复检查;如果地址来自可产生零值的其他路径,才应使用 IsValid() 区分无效的 Addr{}。
能不能用 MustParseAddr 处理请求参数?
不建议。它适合测试中的固定常量,外部输入应使用 ParseAddr 并把错误返回给调用方。
PHP stream_copy_to_stream 怎么限制复制字节数
- 上一篇
- PHP stream_copy_to_stream 怎么限制复制字节数
- 下一篇
- Java Spring Retry 如何避免异常重试导致消息重复处理
-
- Golang · Go教程 | 24分钟前 | 网络编程 · 错误处理 · Go教程 · DNS超时 · DNS Go context net.Resolver LookupHost
- Go DNS 查询怎么设置独立超时并区分临时错误
- 103浏览 收藏
-
- Golang · Go教程 | 46分钟前 | net/url · Go教程 · 查询参数 · Go URL查询参数 net/url url.Values ParseQuery
- Go URL 查询参数怎么区分空值、缺失值和重复值
- 296浏览 收藏
-
- Golang · Go教程 | 59分钟前 |
- Go multipart.Reader 怎么流式接收多个上传文件
- 441浏览 收藏
-
- Golang · Go教程 | 1小时前 | HTTP · go · sse · 实时通信 · 流式响应 · Go EventSource SSE Server-Sent Events http.Flusher ResponseController
- Go Server-Sent Events 怎么正确刷新事件并关闭连接
- 491浏览 收藏
-
- Golang · Go教程 | 1小时前 |
- Go 怎么用 httptest.ResponseRecorder 检查响应头和写入状态
- 367浏览 收藏
-
- Golang · Go教程 | 1小时前 | 测试 · HTTP · go · 重定向 Go HTTP测试 httptest.NewServer
- Go 怎么用 httptest.NewServer 测试重定向链
- 240浏览 收藏
-
- Golang · Go教程 | 1小时前 |
- Go HTTP 客户端怎么复用 Transport 并设置连接池上限
- 482浏览 收藏
-
- Golang · Go教程 | 2小时前 |
- Go net/http 怎么用 ServeMux 分组注册带公共前缀的路由
- 292浏览 收藏
-
- Golang · Go教程 | 2小时前 |
- Go HTTP 服务怎么按请求大小限制 JSON Body
- 133浏览 收藏
-
- Golang · Go教程 | 3小时前 | 性能 · 并发编程 · Go教程 · sync/atomic atomic.Uint64 Go无锁计数
- Go atomic.Uint64 怎么实现无锁计数并读取一致快照
- 110浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- SuperCLUE
- SuperCLUE是权威的中文大语言模型综合评测基准,涵盖语言理解、知识应用、AI Agent智能体及安全性等12项核心能力。通过多轮对话与客观测试,定期发布榜单与技术报告,为模型研发、优化及行业选型提供科学依据。
- 172次使用
-
- C-Eval
- 深入了解C-Eval中文评估套件,涵盖52个学科与4级难度。本文详解其功能特点、Zero-shot/Few-shot使用方法及代码示例,助您全面评测LLM中文理解与泛化能力。
- 102次使用
-
- AI Prompt Library
- 探索AI Prompt Library免费资源库,涵盖营销、写作及多场景AI提示词。兼容ChatGPT、Claude等工具,一键复制优化输出,提升工作效率。
- 25次使用
-
- LangGPT
- LangGPT是一种受编程语言启发的结构化提示词设计工具,提供双层框架、模块化模板及变量功能,帮助用户高效编写高质量Prompt。该项目已在GitHub免费开源,适用于内容创作、编程辅助等多场景。
- 35次使用
-
- ClickPrompt
- ClickPrompt是一款专为AI提示词编写者设计的开源在线工具,支持Stable Diffusion绘图、ChatGPT对话及GitHub Copilot代码辅助。提供Prompt自动生成、一键运行、社区分享及可视化优化功能,帮助用户高效获取精准AI输出。
- 74次使用
-
- Go map 并发写 panic 怎么办:从共享 map 到可控写入路径
- 2026-06-30 123浏览
-
- go语言中的defer关键字
- 2023-02-17 150浏览
-
- Golang中Interface接口的三个特性
- 2023-01-07 394浏览
-
- go语言中函数与方法介绍
- 2023-01-07 297浏览
-
- go语言数据类型之字符串string
- 2022-12-30 321浏览

