Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Simplify public-only egress configuration with deny rules or CIDR exclusions

Abierto
#1,736 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 1 día

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
5/5
Tiempo estimado
Más de una semana
Aptitud para principiantes
30/100
Tipo de issue
Nueva funcionalidad
Claridad
Necesita aclaración
Estado de actividad
Activo
Stack tecnológico
go

Línea de trabajo

No files or tests are named. Start by locating the current CIDRRule and public-egress policy entry points, then read how allowed CIDRs are evaluated and tested. Done requires a decided policy model, documented precedence or exclusion semantics, and implementation with coverage for public and private ranges.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

area/api area/network kind/design

Problem

Allowing public internet access while blocking private networks is cumbersome with the current allow-only API.

CIDRRule only accepts allowed CIDRs. Using 0.0.0.0/0 also allows private addresses, so users must enumerate the remaining address space as many separate prefixes.

Although technically expressible, this is difficult to author, review, and maintain for a common use case.

Possible approaches

Two options could simplify this configuration:

  1. Explicit deny rules: allow broad address ranges and deny private/internal ranges, with clearly defined precedence.
  2. CIDR exclusions: allow a broad CIDR with an except list that removes specified ranges from that match.

Would either approach fit the intended policy model, or is there another recommended way to express public-only access?

Lenguaje dominante
Go
Estrellas
4k
Forks
473
Merge medio
2 d 3 h
PR fusionados (30 d)
265

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de agent-substrate/substrate

Todos los issues de agent-substrate/substrate

Issues similares

Más issues de Go

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.