pressione ⌘K para trocar de ferramenta
NETWORK

Verificador de Endereço IP

Veja seu endereço IP atual e informações de rede.

server
❯ ip-checkGET api.sitekits.dev/ip ·
querying api.sitekits.dev/ip …
locating …
GEOLOCATION
LOCAL TIME
--:--:--
SOURCE request headers + Cloudflare geoFIELDS server tool — echoes your request, logs nothing
§01 SOBRE ESTA FERRAMENTA

Visão geral

Seu endereço IP público é a única coisa a respeito da sua conexão que você não consegue ver de dentro da sua própria máquina. O ifconfig mostra o endereço privado que o seu roteador te entregou; o endereço que o resto da internet vê pertence a qualquer NAT, CGNAT, VPN ou proxy que esteja entre você e ela.

Esta ferramenta reporta o endereço que a sua conexão de fato apresentou, mais o que a borda da Cloudflare já sabe sobre essa conexão: a operadora de rede, o número de sistema autônomo, uma localização aproximada e os detalhes de TLS e HTTP negociados.

Não existe campo de entrada, porque não há nada a digitar. A resposta é uma propriedade da conexão, não de uma consulta.

Como usar

Abra a página. A consulta roda no carregamento. Use copy IP para levar o endereço.

O que significa cada campo

ip — o endereço de onde a requisição chegou. Atrás de uma VPN, é o nó de saída; em uma rede móvel, muitas vezes é um gateway da operadora compartilhado por milhares de assinantes.

org e asn — a rede que anuncia este bloco de endereços. O ASN é o identificador estável; o nome da organização é como ela se chama. Esse par é muito mais confiável que a geolocalização, e é o que realmente importa quando você está diagnosticando «por que esta rede se comporta de outro jeito».

city, region, country, postalCode, loc — geolocalização derivada do registro e do roteamento do bloco de endereços. Trate país como confiável, cidade como um bom palpite, e qualquer coisa mais fina que isso como decoração.

timezone — inferido dos mesmos dados, e é por isso que o fuso horário informado pelo próprio navegador é a melhor fonte quando você precisa estar certo.

colo — o centro de dados da Cloudflare que atendeu a requisição, como código de aeroporto. Útil para entender roteamento: uma conexão em Osaka atendida a partir de Singapura explica uma latência que, de outro modo, pareceria impossível.

httpProtocol, tlsVersion, tlsCipher — o que o seu cliente e a borda de fato negociaram. É o caminho mais rápido para confirmar se um cliente realmente fala HTTP/2 ou TLS 1.3, em contraposição a apenas alegar que fala.

clientTcpRtt — o tempo de ida e volta medido durante o handshake TCP, em milissegundos. É um limite inferior da sua latência até a borda que nenhuma medição em nível de aplicação consegue superar.

Por que a geolocalização é aproximada por construção

Um endereço IP é atribuído a uma rede, e redes não são lugares. O mapeamento de endereço para localização vem de registros de alocação e de dados de roteamento, que descrevem fatos administrativos, não fatos físicos.

Os modos de falha são sistemáticos, não aleatórios:

  • Redes móveis. O tráfego sai por um número pequeno de gateways regionais, então um telefone em uma cidade rotineiramente geolocaliza em outra.
  • NAT de nível de operadora. Centenas ou milhares de assinantes compartilham um endereço público. Nada no endereço os distingue.
  • VPNs e proxies. A localização é a do nó de saída, que é justamente o ponto.
  • Redes corporativas. Uma empresa pode rotear todo o tráfego por uma única sede, então cada escritório aparece como estando no mesmo país.
  • Blocos realocados recentemente. Os bancos de dados ficam semanas ou meses atrás da realocação.

É por isso que esta ferramenta rotula a localização como aproximada e não tira conclusões dela. Se você precisa saber onde um usuário está, pergunte a ele.

O que o seu endereço realmente revela

Vale ser preciso aqui, porque a resposta costuma ser exagerada nas duas direções.

Um endereço IP identifica um ponto final de rede, não uma pessoa. Por si só, ele dá a um observador a sua operadora de rede, uma região aproximada e a informação de se você está em uma conexão residencial, móvel, de datacenter ou corporativa. Isso é suficiente para te segmentar e insuficiente para te nomear.

Ele se torna identificador quando combinado. Seu provedor sabe qual assinante detinha um endereço em determinado momento; um site que já tem a sua conta pode fixar o endereço nela; e um endereço que permanece estável por meses funciona como identificador persistente em todos os sites que você visita, sem nenhum cookie envolvido. É exatamente por isso que «nós não usamos cookies» é uma afirmação mais fraca do que parece — logs de servidor, por si só, bastam para construir um histórico.

Sob o GDPR, um endereço IP é dado pessoal. Isso não é um detalhe técnico sobre identificabilidade; é a posição jurídica consolidada, e é a razão pela qual esta ferramenta não guarda os valores que lê.

Duas implicações práticas:

  • Uma VPN move o ponto de observação, ela não o remove. Seu provedor de VPN vê o que o seu provedor de internet costumava ver. Você mudou em quem confia, não quantas partes podem observar.
  • Bloquear por IP prejudica quem passava por ali. Como CGNAT e saída corporativa fazem endereços serem compartilhados, banir um endereço bane todos que estão atrás dele. A ferramenta de impressão digital do navegador cobre a outra metade desse problema — o que um navegador revela mesmo quando o endereço muda.

Exemplos

  • Confirmar que a VPN está realmente carregando o seu tráfego. Compare o org antes e depois de conectar. Se ele continuar nomeando o seu provedor, o túnel não está roteando o que você pensava.
  • Liberar um endereço em uma allowlist. Pegue o endereço para dar a quem mantém a lista. Verifique antes se ele é estável — endereços residenciais frequentemente não são.
  • Diagnosticar latência inesperada. Leia colo e clientTcpRtt. Roteamento para um centro de dados distante é problema de caminho de rede, não de aplicação.
  • Verificar suporte a protocolos. httpProtocol e tlsVersion reportam o que foi negociado, o que encerra discussões que arquivos de configuração não encerram.
  • Checar IPv6. Se o endereço exibido for IPv6, a sua conexão o preferiu. Muitas alegações de «IPv6 está habilitado» não sobrevivem a esta verificação.

Observações

O endereço é lido dos próprios cabeçalhos da conexão na borda, então ele não pode ser falsificado enviando um X-Forwarded-For diferente — esse cabeçalho não é consultado para o valor reportado em produção.

Campos sem valor são omitidos em vez de exibidos vazios ou adivinhados. Uma conexão para a qual a Cloudflare não tem cidade produz um resultado sem cidade, que é uma resposta menor e mais honesta que uma inventada.

Nada é armazenado. Os valores existem pela duração da resposta e não são gravados em nenhum log ou banco que a gente mantenha; a política de privacidade descreve isso ao lado das outras ferramentas que envolvem uma etapa no servidor.

Para saber o que um domínio resolve, em vez de como a sua própria conexão se apresenta, use a consulta DNS.

FAQ
O que é enviado ao servidor de vocês?
Nada do que você digita — não existe campo de entrada. Seu navegador faz uma requisição a api.sitekits.dev, e o servidor lê o endereço de onde a própria conexão chegou, junto com os metadados de conexão que a Cloudflare já possui. Ele devolve esses valores e não os armazena.
Meu IP é compartilhado com algum terceiro?
Não. Todos os campos vêm da visão que a própria Cloudflare tem da sua conexão. Uma versão anterior recorria ao ipinfo.io quando a cidade estava ausente, o que enviava o seu endereço a uma empresa que não controlamos e que não podíamos descrever na política de privacidade. Esse fallback foi removido — um campo ausente agora simplesmente não aparece.
Por que a localização está errada?
A geolocalização por IP resolve para a rede, não para você. Ela costuma ser precisa no nível de país, muitas vezes no de cidade, e erra rotineiramente por centenas de quilômetros — especialmente em redes móveis, em que o endereço pertence a um gateway regional, e em VPNs, em que ele pertence ao nó de saída.
Por que isto mostra um endereço diferente de outro verificador de IP?
Você pode ter conectividade IPv4 e IPv6 ao mesmo tempo. Qual das duas é usada depende do destino e da preferência do seu sistema operacional, então dois sites podem legitimamente ver dois endereços diferentes para a mesma máquina no mesmo instante.
Posso consultar um endereço que não seja o meu?
Não. A ferramenta reporta a conexão que ela recebeu, que é a única coisa que ela consegue determinar sem pedir a um terceiro informações sobre outra pessoa. Para registros sobre um domínio em vez de sobre um endereço, use a consulta DNS.