Endereçamento IP e sub-redes
Entenda IPv4, IPv6, a notação CIDR e como as sub-redes dividem as redes.
Endereçamento IP e sub-redes é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
O que é um endereço IP?
Um endereço IP é um identificador numérico exclusivo atribuído a cada dispositivo em uma rede, permitindo o roteamento do tráfego entre a origem e o destino. O IPv4 utiliza endereços de 32 bits (por exemplo, 192.168.1.10); o IPv6 utiliza endereços de 128 bits.
Estrutura de um endereço IPv4
Um endereço IPv4 tem quatro octetos separados por pontos. Cada octeto varia de 0 a 255. Exemplo: 10.0.0.1.
Os endereços IP têm duas partes: a parte da rede (identifica a rede) e a parte do dispositivo (identifica o dispositivo).
Noções básicas de sub-redes
Uma máscara de sub-rede determina quais bits pertencem à rede e quais pertencem ao dispositivo. Na notação CIDR, /24 significa que os primeiros 24 bits são o prefixo da rede.
Exemplo: 192.168.1.0/24 — a rede é 192.168.1, os dispositivos vão de .1 a .254 e o endereço de difusão é .255.
Notação CIDR
Tamanhos comuns de sub-redes:
/24— 256 endereços, 254 dispositivos utilizáveis/16— 65.536 endereços, 65.534 dispositivos utilizáveis/8— 16,7 milhões de endereços/30— 4 endereços, 2 utilizáveis (links ponto a ponto)
Intervalos de IP privados e públicos
A RFC 1918 define intervalos de endereços privados (não roteáveis na internet):
10.0.0.0/8172.16.0.0/12192.168.0.0/16
Os IPs públicos são roteáveis na internet e devem ser globalmente exclusivos.
NAT: tradução de endereços de rede
O NAT permite que vários dispositivos em uma rede privada compartilhem um único IP público. O roteador substitui o IP de origem privado pelo próprio IP público ao enviar pacotes para fora e faz o inverso nas respostas.
O NAT oculta a topologia da rede interna da internet.
Sub-redes para segurança
A criação de sub-redes é uma ferramenta de segurança essencial:
- Coloque servidores sensíveis em sub-redes isoladas
- Utilize VLANs para segmentar o tráfego na Camada 2
- Aplique regras de firewall entre sub-redes para controlar o tráfego entre elas
- Limite os domínios de difusão para reduzir a exposição à interceptação
Como encontrar seu endereço IP
Comandos comuns para encontrar a configuração de IP:
- Linux/Mac:
ip addr showouifconfig - Windows:
ipconfig /all - IP público:
curl ifconfig.me
ip addr show
curl ifconfig.meRetorno e endereços especiais
Endereços especiais:
127.0.0.1— retorno (host local); o tráfego nunca sai da máquina0.0.0.0— todas as interfaces (usado em roteamento e associação)255.255.255.255— difusão para todos os dispositivos na sub-rede local
Noções básicas de IPv6
O IPv6 utiliza endereços de 128 bits escritos em grupos hexadecimais: 2001:0db8:85a3::8a2e:0370:7334. O IPv6 elimina a necessidade de NAT (cada dispositivo recebe um IP público exclusivo) e oferece suporte integrado a IPsec.
Sub-redes em testes de intrusão
Durante o reconhecimento, os invasores enumeram as sub-redes para entender a topologia da rede. Uma técnica comum:
nmap -sn 192.168.1.0/24Isso realiza uma varredura de ping para descobrir dispositivos ativos — útil para mapear a superfície de ataque.
nmap -sn 192.168.1.0/24Verificação rápida: endereçamento IP
Qual intervalo de endereços IP é definido pela RFC 1918 como privado (não roteável na internet)?
Recapitulação da lição
Os endereços IP identificam exclusivamente os dispositivos em uma rede. A criação de sub-redes divide as redes em segmentos usando a notação CIDR. Os endereços privados da RFC 1918 são usados internamente; o NAT permite que eles compartilhem IPs públicos. A criação adequada de sub-redes é fundamental para a segmentação da segurança de redes.
Perguntas Frequentes
A aula “Endereçamento IP e sub-redes” é grátis?
Sim — o texto completo de “Endereçamento IP e sub-redes” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Endereçamento IP e sub-redes”?
Entenda IPv4, IPv6, a notação CIDR e como as sub-redes dividem as redes. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Endereçamento IP e sub-redes”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Endereçamento IP e sub-redes
- TCP vs UDP: quando cada um é usado
- DNS: como os domínios são resolvidos para IPs
- Fundamentos de HTTP e HTTPS