Pular para o conteúdo
Aback Tools Logo

Detector IP Bogon

Verifique se algum endereço IP é um endereço bogon (marciano) - um IP que nunca deve aparecer na Internet pública. Insira um endereço IPv4 ou IPv6 para ver instantaneamente se ele se enquadra em intervalos privados (RFC 1918), loopback, link local, multicast, CGNAT, documentação, reservado ou outros para fins especiais. Toda a detecção acontece localmente no seu navegador com total privacidade - sem necessidade de inscrição.

Bogon IP Detector

Enter any IP address to instantly check if it is a bogon (martian) address - an IP that should never appear on the public internet. Detects all major bogon ranges per RFC standards. All processing happens locally in your browser.

Examples:

Enter an IP address above to check if it is a bogon

Click any example button to test with a sample IP address

Por que usar nosso detector IP Bogon?

  • Detecção instantânea de Bogon: insira qualquer endereço IPv4 ou IPv6 e determine instantaneamente se é um endereço bogon (marciano). Nossa ferramenta verifica todos os principais intervalos de IP bogon definidos nos padrões RFC, incluindo privado (RFC 1918), loopback, link local, multicast, transmissão, CGNAT, documentação, benchmarking e intervalos reservados.
  • Cobertura de alcance abrangente: cobre todos os intervalos de bogon conhecidos para IPv4 e IPv6. As verificações bogon IPv4 incluem 14 intervalos distintos de RFC 1122, 1918, 5737, 6598, 2544, 5771 e muito mais. As verificações de bogon IPv6 incluem 10 intervalos de RFC 4291, 4193, 3849, 3056, 4380 e outros. Novas gamas são adicionadas à medida que os padrões evoluem.
  • Classificação Baseada em Gravidade: Cada intervalo de bogon é classificado com um nível de gravidade - Alto (riscos críticos de segurança, como IPs privados na Internet pública), Médio (importante, mas menos crítico, como CGNAT), Baixo (endereços para fins especiais) e Informativo (endereços com contexto específico, como 6to4). Ajuda você a priorizar ações de segurança.
  • 100% privado e do lado do cliente: todas as verificações de endereço IP são realizadas inteiramente em seu navegador usando JavaScript. Os endereços IP que você insere nunca saem do seu dispositivo - sem uploads, sem processamento de servidor, sem registro. Os dados da sua rede permanecem totalmente privados e seguros em todos os momentos.

Casos de uso comuns para Bogon IP Detector

  • Auditoria de segurança de rede: audite as configurações do firewall e do roteador, verificando se os endereços IP bogon estão sendo bloqueados no perímetro. Verifique se endereços RFC 1918 privados, intervalos de loopback e outros endereços marcianos não estão alcançando suas interfaces de rede públicas.
  • Manutenção da lista de filtros Bogon: ao manter listas de filtros bogon para infraestrutura de rede (filtros de prefixo BGP, regras ACL, iptables, nftables), use esta ferramenta para verificar endereços IP individuais em relação aos intervalos bogon atuais para garantir que seus filtros estejam funcionando corretamente.
  • Validação de endereços IP em aplicativos: valide endereços IP em seus aplicativos para garantir que sejam endereços públicos legítimos antes do processamento. Verifique IPs enviados por usuários, listas de controle de acesso baseadas em IP ou endereços IP de fontes de dados externas para filtrar endereços bogon.
  • Diagnóstico e solução de problemas de rede: ao solucionar problemas de conectividade de rede, verifique se endereços IP inesperados em seus registros são endereços bogon. Isso ajuda a identificar dispositivos mal configurados, loops de roteamento ou possíveis tentativas de falsificação na sua rede.
  • Investigação de incidentes de segurança: durante as investigações de incidentes de segurança, verifique os IPs de origem dos logs em relação aos intervalos bogon para identificar endereços IP potencialmente falsificados ou forjados. Os endereços de origem Bogon nos logs de ataque geralmente indicam falsificação de IP ou ataques de reflexão.
  • Operações de ISP e datacenter: Os operadores de rede podem usar o detector bogon para verificar se o tráfego do cliente não vem ou vai para endereços bogon. Essencial para manter a conformidade com BCP 38 (Network Ingress Filtering) e evitar falsificação de IP na infraestrutura de rede.

O que é um endereço IP Bogon?

Um endereço IP bogon (também chamado de endereço marciano) é um endereço IP que nunca deve aparecer na Internet pública. Esses endereços são reservados pela Internet Assigned Numbers Authority (IANA) para fins especiais, como redes privadas, interfaces de loopback, multicast, documentação, benchmarking ou uso futuro. O termo "bogon" vem de "filtragem bogon" - a prática de filtrar pacotes com endereços de origem ou destino obviamente inválidos nas fronteiras da rede.

Quando um pacote com um endereço de origem bogon aparece na Internet pública, isso geralmente indica falsificação de endereço IP, um roteador mal configurado ou um incidente de segurança de rede. Provedores de serviços de Internet, datacenters e redes corporativas implementam a filtragem bogon como parte das práticas recomendadas BCP 38 (Network Ingress Filtering) para evitar falsificação e melhorar a segurança da rede.

Como funciona nosso detector Bogon IP

Nosso detector bogon verifica endereços IP em listas abrangentes de intervalos de endereços bogon conhecidos definidos por vários padrões RFC.

  1. Análise IPv4 - O endereço IP é convertido em um número inteiro de 32 bits e verificado em 14 intervalos CIDR bogon distintos, incluindo redes privadas (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16), loopback (127.0.0.0/8), CGNAT (100.64.0.0/10), link-local (169.254.0.0/16), multicast (224.0.0.0/4), intervalos de documentação, intervalo de benchmarking e espaço reservado.
  2. Análise IPv6 - O endereço IPv6 é expandido de seu formato compactado e verificado em 10 intervalos de finalidade especial, incluindo o endereço não especificado (::/128), loopback (::1/128), local exclusivo (fc00::/7), link-local (fe80::/10), multicast (ff00::/8), documentação (2001:db8::/32) e outros, como 6to4 e Túneis Teredo.
  3. Classificação de gravidade - Cada intervalo de bogon detectado é rotulado com uma gravidade: alta (crítica - nunca deve ser vista), média (importante - casos de uso limitado), baixa (para fins especiais - dependente do contexto) ou informação (informativa - incomum, mas não necessariamente maliciosa).

Faixas comuns de Bogon e seu uso

Nosso detector bogon verifica estas categorias principais de endereços:

  • Redes privadas (RFC 1918) - Os três intervalos IPv4 privados (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) e endereços locais exclusivos IPv6 (fc00::/7) são os intervalos bogon mais comumente vistos. Estes são válidos em redes privadas, mas devem ser filtrados nas fronteiras da Internet.
  • Loopback e Link-Local - Endereços de loopback (127.0.0.0/8, ::1) são usados ​​para comunicação de host local. Os endereços locais de link (169.254.0.0/16, fe80::/10) são atribuídos automaticamente e nunca roteados. Ambos são intervalos de bogon de alta gravidade.
  • Documentação e Benchmarking - Os intervalos TEST-NET (192.0.2.0/24, 198.51.100.0/24, 203.0.113.0/24) e o prefixo IPv6 da documentação (2001:db8::/32) são reservados para documentação e exemplos. A faixa de benchmarking (198.18.0.0/15) é usada por ferramentas de teste de rede.
  • Multicast e reservado - Os intervalos multicast (224.0.0.0/4, ff00::/8) são para entrega um para muitos, não para roteamento unicast. O intervalo reservado (240.0.0.0/4, antiga Classe E) é reservado para uso futuro pela IANA.

Privacidade e segurança

Toda a detecção de bogon é realizada inteiramente no seu navegador usando JavaScript. Os endereços IP inseridos nunca são enviados para nenhum servidor, nunca são armazenados em nenhum banco de dados e nunca saem do seu dispositivo. Isso garante total privacidade ao verificar endereços de rede internos, IPs privados ou quaisquer outros endereços que você decida inspecionar.

A ferramenta funciona totalmente offline após o carregamento inicial da página. Nenhum dado é registrado, nenhuma análise rastreia suas consultas e nenhum servidor processa sua entrada. As informações da sua rede permanecem somente suas.

Perguntas frequentes

Um endereço IP bogon (também chamado de endereço marciano) é um endereço IP que nunca deve aparecer na Internet pública. Esses endereços são reservados pela IANA para fins especiais, como redes privadas, interfaces de loopback, multicast, documentação ou uso futuro. O termo "bogon" é frequentemente usado em contextos de segurança de rede para descrever pacotes que possuem endereços de origem ou destino obviamente inválidos.

A filtragem de endereços bogon é uma prática recomendada crítica de segurança de rede (BCP 38). A filtragem Bogon evita a falsificação de endereços IP, reduz o risco de ataques de reflexão DDoS, interrompe o tráfego de redes mal configuradas e ajuda a manter tabelas de roteamento limpas. A maioria dos ISPs e grandes redes implementam filtragem bogon em seus roteadores de fronteira.

Endereços IP privados (RFC 1918) são um subconjunto de endereços bogon. Todos os IPs privados são bogons, mas nem todos os bogons são IPs privados. Os endereços Bogon incluem intervalos privados, loopback, link local, multicast, transmissão, intervalos de documentação, espaço reservado e endereços IPv6 para fins especiais.

Absolutamente. Toda a verificação de endereço IP é realizada inteiramente no seu navegador usando JavaScript do lado do cliente. Os endereços IP inseridos nunca são enviados para nenhum servidor, nunca são armazenados em nenhum banco de dados e nunca saem do seu dispositivo. A ferramenta funciona totalmente offline após o carregamento inicial da página.

Sim. Nosso detector IP bogon suporta totalmente endereços IPv4 e IPv6. Para IPv6, ele detecta 10 intervalos de finalidade especial, incluindo endereço não especificado, loopback, endereços mapeados em IPv4, tradução NAT64, prefixo de documentação, 6to4, Teredo, endereços locais exclusivos, unicast local de link e multicast.

Alta severidade indica intervalos críticos de bogon que nunca deveriam ser vistos na Internet pública, como redes privadas e loopback. A gravidade média cobre faixas importantes como CGNAT e documentação. A baixa gravidade inclui endereços para fins especiais, como multicast e benchmarking. Informativo abrange endereços incomuns, mas que podem ter casos de uso legítimos.

Os intervalos de bogon mais críticos para filtrar são os intervalos RFC 1918 privados (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16), loopback (127.0.0.0/8), link-local (169.254.0.0/16), CGNAT (100.64.0.0/10) e multicast (224.0.0.0/4). Eles cobrem a grande maioria do tráfego bogon visto na Internet pública.

Sim, nosso Bogon IP Detector é 100% gratuito para uso, sem necessidade de inscrição, sem limites de uso e sem taxas ocultas. Verifique quantos endereços IP você precisar - não há restrições quanto ao número de consultas. Todo o processamento acontece localmente no seu navegador.