Saltar al contenido
Aback Tools Logo

Detector de IP Bogon

Compruebe si alguna dirección IP es una dirección bogon (marciana), una IP que nunca debería aparecer en la Internet pública. Ingrese una dirección IPv4 o IPv6 para ver instantáneamente si se encuentra en rangos privados (RFC 1918), loopback, enlace local, multidifusión, CGNAT, documentación, reservados u otros rangos de propósito especial. Toda la detección ocurre localmente en su navegador con total privacidad, no es necesario registrarse.

Bogon IP Detector

Enter any IP address to instantly check if it is a bogon (martian) address - an IP that should never appear on the public internet. Detects all major bogon ranges per RFC standards. All processing happens locally in your browser.

Examples:

Enter an IP address above to check if it is a bogon

Click any example button to test with a sample IP address

¿Por qué utilizar nuestro detector IP Bogon?

  • Detección instantánea de Bogon: ingrese cualquier dirección IPv4 o IPv6 y determine instantáneamente si es una dirección bogon (marciana). Nuestra herramienta verifica todos los principales rangos de IP bogon definidos en los estándares RFC, incluidos los rangos privado (RFC 1918), loopback, enlace local, multidifusión, transmisión, CGNAT, documentación, evaluación comparativa y reservados.
  • Cobertura de rango integral: cubre todos los rangos bogon conocidos tanto para IPv4 como para IPv6. Las comprobaciones de bogon de IPv4 incluyen 14 rangos distintos de RFC 1122, 1918, 5737, 6598, 2544, 5771 y más. Las comprobaciones de bogon de IPv6 incluyen 10 rangos de RFC 4291, 4193, 3849, 3056, 4380 y otros. Se añaden nuevas gamas a medida que evolucionan los estándares.
  • Clasificación basada en la gravedad: cada rango de bogon se clasifica con un nivel de gravedad: alto (riesgos de seguridad críticos, como IP privadas en Internet pública), medio (importante pero menos crítico, como CGNAT), bajo (direcciones con fines especiales) e informativo (direcciones con contexto específico, como 6to4). Le ayuda a priorizar las acciones de seguridad.
  • 100% privado y del lado del cliente: todas las comprobaciones de direcciones IP se realizan completamente en su navegador mediante JavaScript. Las direcciones IP que ingresa nunca salen de su dispositivo: no se realizan cargas, no se procesan en el servidor ni se registran. Los datos de su red permanecen completamente privados y seguros en todo momento.

Casos de uso comunes del detector IP Bogon

  • Auditoría de seguridad de red: Audite las configuraciones de firewall y enrutador verificando si las direcciones IP bogon están bloqueadas en el perímetro. Verifique que las direcciones RFC 1918 privadas, los rangos de loopback y otras direcciones marcianas no lleguen a sus interfaces de red públicas.
  • Mantenimiento de la lista de filtros Bogon: cuando mantenga listas de filtros bogon para la infraestructura de red (filtros de prefijo BGP, reglas ACL, iptables, nftables), utilice esta herramienta para verificar direcciones IP individuales con los rangos bogon actuales para garantizar que sus filtros funcionen correctamente.
  • Validación de direcciones IP en aplicaciones: valide las direcciones IP en sus aplicaciones para asegurarse de que sean direcciones públicas legítimas antes de procesarlas. Verifique las IP enviadas por los usuarios, las listas de control de acceso basadas en IP o las direcciones IP de fuentes de datos externas para filtrar las direcciones bogon.
  • Diagnóstico de red y solución de problemas: al solucionar problemas de conectividad de red, verifique si las direcciones IP inesperadas en sus registros son direcciones bogon. Esto ayuda a identificar dispositivos mal configurados, bucles de enrutamiento o posibles intentos de suplantación de identidad en su red.
  • Investigación de incidentes de seguridad: durante las investigaciones de incidentes de seguridad, verifique las IP de origen de los registros con rangos de bogon para identificar direcciones IP potencialmente falsificadas o falsificadas. Las direcciones de origen de Bogon en los registros de ataques a menudo indican suplantación de IP o ataques de reflexión.
  • Operaciones de ISP y centros de datos: los operadores de red pueden usar el detector de bogon para verificar que el tráfico de clientes no proviene ni va a direcciones de bogon. Esencial para mantener el cumplimiento de BCP 38 (filtrado de ingreso a la red) y prevenir la suplantación de IP en la infraestructura de red.

¿Qué es una dirección IP de Bogon?

Una dirección IP bogon (también llamada dirección marciana) es una dirección IP que nunca debería aparecer en la Internet pública. Estas direcciones están reservadas por la Autoridad de Números Asignados de Internet (IANA) para fines especiales, como redes privadas, interfaces de bucle invertido, multidifusión, documentación, evaluación comparativa o uso futuro. El término "bogon" proviene de "filtrado bogon": la práctica de filtrar paquetes con direcciones de origen o destino obviamente no válidas en los límites de la red.

Cuando aparece un paquete con una dirección de origen falsa en la Internet pública, a menudo indica una suplantación de dirección IP, un enrutador mal configurado o un incidente de seguridad de la red. Los proveedores de servicios de Internet, los centros de datos y las redes empresariales implementan el filtrado bogon como parte de las mejores prácticas de BCP 38 (Network Ingress Filtering) para evitar la suplantación de identidad y mejorar la seguridad de la red.

Cómo funciona nuestro detector IP Bogon

Nuestro detector de bogon compara las direcciones IP con listas completas de rangos de direcciones de bogon conocidos definidos por múltiples estándares RFC.

  1. Análisis de IPv4: la dirección IP se convierte a un entero de 32 bits y se compara con 14 rangos de CIDR bogon distintos, incluidas redes privadas (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16), loopback (127.0.0.0/8), CGNAT (100.64.0.0/10), enlace local (169.254.0.0/16), multidifusión (224.0.0.0/4), rangos de documentación, rango de evaluación comparativa y espacio reservado.
  2. Análisis de IPv6: la dirección IPv6 se expande desde su forma comprimida y se compara con 10 rangos de propósito especial que incluyen la dirección no especificada (::/128), loopback (::1/128), local único (fc00::/7), enlace local (fe80::/10), multidifusión (ff00::/8), documentación (2001:db8::/32) y otros como 6to4 y Teredo. túneles.
  3. Clasificación de gravedad: cada rango de bogon detectado está etiquetado con una gravedad: alta (crítica, nunca debe verse), media (importante, casos de uso limitado), baja (para fines especiales, dependiente del contexto) o información (informativa, inusual pero no necesariamente maliciosa).

Rangos de Bogon comunes y su uso

Nuestro detector de bogon comprueba estas categorías principales de direcciones:

  • Redes privadas (RFC 1918): los tres rangos privados de IPv4 (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) y las direcciones locales únicas de IPv6 (fc00::/7) son los rangos de bogon más comunes. Estos son válidos dentro de redes privadas pero deben filtrarse en las fronteras de Internet.
  • Bucle invertido y enlace local: las direcciones de bucle invertido (127.0.0.0/8, ::1) se utilizan para la comunicación con el host local. Las direcciones de enlace local (169.254.0.0/16, fe80::/10) se asignan automáticamente y nunca se enrutan. Ambos son rangos bogon de alta gravedad.
  • Documentación y evaluación comparativa: los rangos TEST-NET (192.0.2.0/24, 198.51.100.0/24, 203.0.113.0/24) y el prefijo IPv6 de documentación (2001:db8::/32) están reservados para documentación y ejemplos. Las herramientas de prueba de red utilizan el rango de evaluación comparativa (198.18.0.0/15).
  • Multidifusión y reservada: los rangos de multidifusión (224.0.0.0/4, ff00::/8) son para entrega de uno a muchos, no para enrutamiento de unidifusión. El rango reservado (240.0.0.0/4, anteriormente Clase E) está reservado para uso futuro por parte de la IANA.

Privacidad y seguridad

Toda la detección de bogon se realiza íntegramente en su navegador mediante JavaScript. Las direcciones IP que ingresa nunca se envían a ningún servidor, nunca se almacenan en ninguna base de datos y nunca salen de su dispositivo. Esto garantiza total privacidad al verificar direcciones de red interna, IP privadas o cualquier otra dirección que elija inspeccionar.

La herramienta funciona completamente fuera de línea después de la carga inicial de la página. No se registran datos, ningún análisis rastrea sus consultas y ningún servidor procesa sus entradas. La información de su red sigue siendo sólo suya.

Preguntas frecuentes

Una dirección IP bogon (también llamada dirección marciana) es una dirección IP que nunca debería aparecer en la Internet pública. La IANA reserva estas direcciones para fines especiales, como redes privadas, interfaces de loopback, multidifusión, documentación o uso futuro. El término "bogon" se utiliza a menudo en contextos de seguridad de red para describir paquetes que tienen direcciones de origen o destino obviamente no válidas.

El filtrado de direcciones bogon es una de las mejores prácticas críticas de seguridad de la red (BCP 38). El filtrado Bogon previene la suplantación de direcciones IP, reduce el riesgo de ataques de reflexión DDoS, detiene el tráfico de redes mal configuradas y ayuda a mantener tablas de enrutamiento limpias. La mayoría de los ISP y las grandes redes implementan filtrado bogon en sus enrutadores fronterizos.

Las direcciones IP privadas (RFC 1918) son un subconjunto de direcciones bogon. Todas las IP privadas son bogons, pero no todos los bogons son IP privadas. Las direcciones Bogon incluyen rangos privados, loopback, enlace local, multidifusión, difusión, rangos de documentación, espacio reservado y direcciones IPv6 de propósito especial.

Absolutamente. Toda la verificación de la dirección IP se realiza completamente en su navegador utilizando JavaScript del lado del cliente. Las direcciones IP que ingresa nunca se envían a ningún servidor, nunca se almacenan en ninguna base de datos y nunca salen de su dispositivo. La herramienta funciona completamente fuera de línea después de la carga inicial de la página.

Sí. Nuestro detector de IP bogon es totalmente compatible con direcciones IPv4 e IPv6. Para IPv6, detecta 10 rangos de propósito especial que incluyen dirección no especificada, loopback, direcciones asignadas IPv4, traducción NAT64, prefijo de documentación, 6to4, Teredo, direcciones locales únicas, unidifusión local de enlace y multidifusión.

La gravedad alta indica rangos de bogon críticos que nunca deberían verse en la Internet pública, como redes privadas y loopback. La gravedad media cubre rangos importantes como CGNAT y documentación. La gravedad baja incluye direcciones de propósito especial como multidifusión y evaluación comparativa. Informativo cubre direcciones que son inusuales pero que pueden tener casos de uso legítimos.

Los rangos de bogon más críticos para filtrar son los rangos privados RFC 1918 (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16), loopback (127.0.0.0/8), enlace local (169.254.0.0/16), CGNAT (100.64.0.0/10) y multidifusión (224.0.0.0/4). Estos cubren la gran mayoría del tráfico bogon visto en la Internet pública.

Sí, nuestro Bogon IP Detector es 100% gratuito, no requiere registro, no tiene límites de uso ni cargos ocultos. Verifique tantas direcciones IP como necesite; no hay restricciones en la cantidad de consultas. Todo el procesamiento ocurre localmente en su navegador.