Verificador de Endereço IP
Veja seu endereço IP atual e informações de rede.
Visão geral
Seu endereço IP público é a única coisa a respeito da sua conexão que você não
consegue ver de dentro da sua própria máquina. O ifconfig mostra o endereço
privado que o seu roteador te entregou; o endereço que o resto da internet vê
pertence a qualquer NAT, CGNAT, VPN ou proxy que esteja entre você e ela.
Esta ferramenta reporta o endereço que a sua conexão de fato apresentou, mais o que a borda da Cloudflare já sabe sobre essa conexão: a operadora de rede, o número de sistema autônomo, uma localização aproximada e os detalhes de TLS e HTTP negociados.
Não existe campo de entrada, porque não há nada a digitar. A resposta é uma propriedade da conexão, não de uma consulta.
Como usar
Abra a página. A consulta roda no carregamento. Use copy IP para levar o endereço.
O que significa cada campo
ip — o endereço de onde a requisição chegou. Atrás de uma VPN, é o nó de
saída; em uma rede móvel, muitas vezes é um gateway da operadora compartilhado por
milhares de assinantes.
org e asn — a rede que anuncia este bloco de endereços. O ASN é o
identificador estável; o nome da organização é como ela se chama. Esse par é muito
mais confiável que a geolocalização, e é o que realmente importa quando você está
diagnosticando «por que esta rede se comporta de outro jeito».
city, region, country, postalCode, loc —
geolocalização derivada do registro e do roteamento do bloco de endereços. Trate
país como confiável, cidade como um bom palpite, e qualquer coisa mais fina que
isso como decoração.
timezone — inferido dos mesmos dados, e é por isso que o fuso horário
informado pelo próprio navegador é a melhor fonte quando você precisa estar certo.
colo — o centro de dados da Cloudflare que atendeu a requisição, como código
de aeroporto. Útil para entender roteamento: uma conexão em Osaka atendida a partir
de Singapura explica uma latência que, de outro modo, pareceria impossível.
httpProtocol, tlsVersion, tlsCipher — o que o seu cliente e a
borda de fato negociaram. É o caminho mais rápido para confirmar se um cliente
realmente fala HTTP/2 ou TLS 1.3, em contraposição a apenas alegar que fala.
clientTcpRtt — o tempo de ida e volta medido durante o handshake TCP, em
milissegundos. É um limite inferior da sua latência até a borda que nenhuma medição
em nível de aplicação consegue superar.
Por que a geolocalização é aproximada por construção
Um endereço IP é atribuído a uma rede, e redes não são lugares. O mapeamento de endereço para localização vem de registros de alocação e de dados de roteamento, que descrevem fatos administrativos, não fatos físicos.
Os modos de falha são sistemáticos, não aleatórios:
- Redes móveis. O tráfego sai por um número pequeno de gateways regionais, então um telefone em uma cidade rotineiramente geolocaliza em outra.
- NAT de nível de operadora. Centenas ou milhares de assinantes compartilham um endereço público. Nada no endereço os distingue.
- VPNs e proxies. A localização é a do nó de saída, que é justamente o ponto.
- Redes corporativas. Uma empresa pode rotear todo o tráfego por uma única sede, então cada escritório aparece como estando no mesmo país.
- Blocos realocados recentemente. Os bancos de dados ficam semanas ou meses atrás da realocação.
É por isso que esta ferramenta rotula a localização como aproximada e não tira conclusões dela. Se você precisa saber onde um usuário está, pergunte a ele.
O que o seu endereço realmente revela
Vale ser preciso aqui, porque a resposta costuma ser exagerada nas duas direções.
Um endereço IP identifica um ponto final de rede, não uma pessoa. Por si só, ele dá a um observador a sua operadora de rede, uma região aproximada e a informação de se você está em uma conexão residencial, móvel, de datacenter ou corporativa. Isso é suficiente para te segmentar e insuficiente para te nomear.
Ele se torna identificador quando combinado. Seu provedor sabe qual assinante detinha um endereço em determinado momento; um site que já tem a sua conta pode fixar o endereço nela; e um endereço que permanece estável por meses funciona como identificador persistente em todos os sites que você visita, sem nenhum cookie envolvido. É exatamente por isso que «nós não usamos cookies» é uma afirmação mais fraca do que parece — logs de servidor, por si só, bastam para construir um histórico.
Sob o GDPR, um endereço IP é dado pessoal. Isso não é um detalhe técnico sobre identificabilidade; é a posição jurídica consolidada, e é a razão pela qual esta ferramenta não guarda os valores que lê.
Duas implicações práticas:
- Uma VPN move o ponto de observação, ela não o remove. Seu provedor de VPN vê o que o seu provedor de internet costumava ver. Você mudou em quem confia, não quantas partes podem observar.
- Bloquear por IP prejudica quem passava por ali. Como CGNAT e saída corporativa fazem endereços serem compartilhados, banir um endereço bane todos que estão atrás dele. A ferramenta de impressão digital do navegador cobre a outra metade desse problema — o que um navegador revela mesmo quando o endereço muda.
Exemplos
- Confirmar que a VPN está realmente carregando o seu tráfego. Compare o
organtes e depois de conectar. Se ele continuar nomeando o seu provedor, o túnel não está roteando o que você pensava. - Liberar um endereço em uma allowlist. Pegue o endereço para dar a quem mantém a lista. Verifique antes se ele é estável — endereços residenciais frequentemente não são.
- Diagnosticar latência inesperada. Leia
coloeclientTcpRtt. Roteamento para um centro de dados distante é problema de caminho de rede, não de aplicação. - Verificar suporte a protocolos.
httpProtocoletlsVersionreportam o que foi negociado, o que encerra discussões que arquivos de configuração não encerram. - Checar IPv6. Se o endereço exibido for IPv6, a sua conexão o preferiu. Muitas alegações de «IPv6 está habilitado» não sobrevivem a esta verificação.
Observações
O endereço é lido dos próprios cabeçalhos da conexão na borda, então ele não pode
ser falsificado enviando um X-Forwarded-For diferente — esse cabeçalho não é
consultado para o valor reportado em produção.
Campos sem valor são omitidos em vez de exibidos vazios ou adivinhados. Uma conexão para a qual a Cloudflare não tem cidade produz um resultado sem cidade, que é uma resposta menor e mais honesta que uma inventada.
Nada é armazenado. Os valores existem pela duração da resposta e não são gravados em nenhum log ou banco que a gente mantenha; a política de privacidade descreve isso ao lado das outras ferramentas que envolvem uma etapa no servidor.
Para saber o que um domínio resolve, em vez de como a sua própria conexão se apresenta, use a consulta DNS.