Conceitos básicos de subnet IP para desenvolvedores
Um guia prático para ler CIDR, revisar ranges de rede, planejar redes privadas e evitar conflitos de endereço.
Subnetting não é só para engenheiros de rede. Desenvolvedores encontram ranges CIDR ao configurar firewalls, redes cloud, allowlists de banco, Kubernetes, VPN e filtros de analytics.
Uma calculadora de subnet transforma uma notação como 192.168.1.0/24 em valores concretos: endereço de rede, broadcast, range utilizável, total de endereços e máscara.
Notação CIDR e máscaras
A notação CIDR escreve o prefixo de rede depois da barra. Em 192.168.1.0/24, /24 significa que os primeiros 24 bits identificam a rede e o restante identifica hosts.
Um prefixo maior cria uma rede menor. Um /30 tem poucas direções, enquanto um /16 contém muito mais hosts.
Rede, broadcast e range utilizável
O endereço de rede identifica a própria subnet. O endereço de broadcast é o último endereço em muitas subnets IPv4 e normalmente não é atribuído a um host.
O range utilizável mostra quais endereços normalmente podem ser atribuídos a servidores, containers, dispositivos ou serviços privados.
Ranges privados e allowlists
Ranges privados comuns incluem 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16. Provedores cloud geralmente dividem isso em VPCs ou subnets menores.
Ao adicionar regras de firewall ou allowlists de banco de dados, verifique o CIDR exato para não abrir acesso além do necessário.
Checklist de subnet
- Confirme se a entrada é uma IP única ou um range CIDR.
- Revise endereço de rede, broadcast e range utilizável antes de atribuir endereços.
- Use ranges CIDR menores para regras mais precisas de firewall e banco.
- Evite ranges privados sobrepostos entre VPNs, VPCs e redes de escritório.
- Documente por que cada range permitido existe.
Guias relacionados
Entenda o workflow por trás desta ferramenta e o que revisar depois.
Como resolver problemas de registros DNS
Um checklist DNS para hospedagem, email, verificação de domínio, troca de nameservers, certificados SSL e DNS reverso.
Como validar um domínio antes do lançamento
Workflow de lançamento para confirmar DNS records, sinais de ownership, cobertura SSL e security headers no endpoint público.