Go net/netip 如何比较 IPv4 与 IPv4-mapped IPv6
来源:17golang原创
时间:2026-09-12 22:27:03 391浏览 收藏
在 Go 网络程序里,1.2.3.4 和 ::ffff:1.2.3.4 可能来自不同的套接字或代理层。它们指向同一个 IPv4 地址,但字符串不同,直接比较字符串会误判;直接比较两个 netip.Addr 的原值,也保留了“IPv4”和“IPv4-mapped IPv6”这两种表示的差异。
- mapped 地址要用
Is4In6()识别,不能只看Is4()。 - 需要把两种表示视为同一 IPv4 地址时,比较
a.Unmap() == b.Unmap()。 - 如果比较的是端点,还要同时比较端口;普通 IPv6 不应被错误压成 IPv4。
先看清 netip.Addr 的三种判断
net/netip 把 IPv4-mapped IPv6 视为 IPv6 地址。因此下面三类输入的判断并不相同:
| 输入 | Is4 | Is6 | Is4In6 | 含义 |
|---|---|---|---|---|
1.2.3.4 | true | false | false | 原生 IPv4 |
::ffff:1.2.3.4 | false | true | true | IPv4-mapped IPv6 |
2001:db8::1 | false | true | false | 普通 IPv6 |
特别容易踩坑的是第二行:Is6() 为 true 并不表示它一定是独立的 IPv6 主机地址。要判断 RFC 4291 定义的 mapped 形式,应使用 Is4In6()。

用 Unmap 统一同一 IPv4 地址的表示
Unmap() 只会移除 IPv4-mapped IPv6 的前缀;如果输入是原生 IPv4 或普通 IPv6,它会返回不变的地址。这样可以把“是否只是换了一种 IPv4 表示”交给标准库处理:
package main
import (
"fmt"
"net/netip"
)
func sameIPv4(a, b string) (bool, error) {
left, err := netip.ParseAddr(a)
if err != nil {
return false, fmt.Errorf("解析左地址失败: %w", err)
}
right, err := netip.ParseAddr(b)
if err != nil {
return false, fmt.Errorf("解析右地址失败: %w", err)
}
// Unmap 只规范化 IPv4-mapped IPv6,普通 IPv6 仍保持 IPv6 身份。
return left.Unmap() == right.Unmap(), nil
}
func main() {
equal, err := sameIPv4("1.2.3.4", "::ffff:1.2.3.4")
if err != nil {
panic(err)
}
fmt.Println(equal) // true
}
这里比较的是规范化后的 Addr,不是 String() 的输出。生产代码还应保留解析错误,不要把非法地址当成“不相等”吞掉;否则配置错误和正常的比较失败会混在一起。
需要排序时,不要把 Compare 当成“映射相等”
Addr.Compare 给出稳定的地址顺序,返回 -1、0 或 1。它适合排序原始地址或生成确定性列表,但排序和业务等值不是一回事。若业务要求 mapped IPv6 与 IPv4 算作同一对象,先对两端调用 Unmap(),再比较或排序。
可以按下面的决策使用:
| 需求 | 推荐写法 | 不要做什么 |
|---|---|---|
| 判断同一个 IPv4 | a.Unmap() == b.Unmap() | 比较字符串 |
| 只识别 mapped 输入 | a.Is4In6() | 用 Is6() 代替 |
| 对原始地址排序 | a.Compare(b) | 把排序结果当端点等值 |
| 比较 IP:端口 | 比较 Port() 与规范化后的 Addr() | 只比较地址而忽略端口 |

AddrPort、zone 和安全判断要单独处理
如果数据来自网络端点,地址相同不代表端点相同。1.2.3.4:443 与 ::ffff:1.2.3.4:8443 的 IP 可以相同,但端口不同,不能当成同一连接。可封装一个明确的端点比较函数:
func sameEndpoint(a, b netip.AddrPort) bool {
// 端口是服务身份的一部分,不能只比较 Addr。
return a.Port() == b.Port() && a.Addr().Unmap() == b.Addr().Unmap()
}
另外,Unmap() 只处理 IPv4-mapped IPv6,不会把所有 IPv6 表示都变成 IPv4。它也不是完整的公网、内网或 SSRF 安全分类器;需要做访问控制时,应根据业务允许的网段、协议和代理信任边界单独设计规则。
常见问题
直接用 == 比较两个 Addr 可以吗?
可以,但它比较的是当前 Addr 表示。要把 IPv4 与 mapped IPv6 视为相同对象,应先分别调用 Unmap()。
为什么 mapped 地址的 Is4() 是 false?
因为 netip 将它保留为 IPv6 表示;使用 Is4In6() 可以识别它属于 IPv4-mapped IPv6 范围。
Unmap 会影响普通 IPv6 吗?
不会。普通 IPv6 不满足 mapped 前缀条件,Unmap() 会原样返回。
-
860 收藏
-
843 收藏
-
826 收藏
-
809 收藏
-
792 收藏
-
480 收藏
-
295 收藏
-
100 收藏
-
125 收藏
-
429 收藏
-
331 收藏
-
299 收藏
-
323 收藏
-
249 收藏
-
154 收藏
-
187 收藏
-
322 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习