Skip to content

AxonOps — AI-Native Control Plane for Open Source Data Platforms

nodetool cidrfilteringstats

Cassandra 5.0+

This command is available in Cassandra 5.0 and later.

Displays CIDR filtering statistics for the node.


Terminal window
nodetool [connection_options] cidrfilteringstats

See connection options for connection options.


nodetool cidrfilteringstats displays statistics about CIDR-based filtering on the node. CIDR filtering allows restricting client connections based on IP address ranges, providing network-level access control for the Cassandra cluster.

This command shows metrics about CIDR authorization checks, cache performance, and filtering decisions.


FieldDescription
Total ChecksTotal number of CIDR authorization checks performed
AllowedNumber of connections allowed by CIDR rules
DeniedNumber of connections denied by CIDR rules
Cache HitsNumber of authorization results served from cache
Cache MissesNumber of authorization checks requiring full evaluation

Terminal window
nodetool cidrfilteringstats

Sample output:

CIDR Filtering Statistics:
Total Checks: 15432
Allowed: 14891
Denied: 541
Cache Hits: 14200
Cache Misses: 1232

Terminal window
# Check CIDR filtering activity
nodetool cidrfilteringstats

Use this command to:

  • Monitor connection authorization patterns
  • Identify potential unauthorized access attempts
  • Verify CIDR rules are working as expected
  • Assess cache efficiency for authorization checks
Terminal window
# Regular security monitoring
nodetool cidrfilteringstats

Track denied connections to detect potential security issues or misconfigured clients.


Monitoring Guidelines

  1. Baseline metrics - Establish normal patterns for allowed/denied ratios
  2. Alert on anomalies - Monitor for unusual spikes in denied connections
  3. Cache efficiency - High cache hit rates indicate efficient authorization
  4. Regular review - Periodically review filtering statistics for security compliance

CIDR Filtering Requirements

CIDR filtering requires proper configuration in cassandra.yaml:

  • cidr_authorizer must be configured
  • CIDR groups must be defined
  • Role-to-CIDR mappings must be established

CommandRelationship
listcidrgroupsList defined CIDR groups
getcidrgroupsofipFind CIDR groups for an IP
updatecidrgroupModify CIDR groups
dropcidrgroupRemove CIDR groups
invalidatecidrpermissionscacheClear CIDR cache
reloadcidrgroupscacheReload CIDR groups