1001Ferramentas
🔍 Segurança

Detector de CIDRs sobrepostos

Detecta blocos CIDR sobrepostos ou duplicados em uma lista — útil para revisões de firewall, AWS Security Groups e ACLs.

Blocos de IP que se sobrepõem sem ninguém perceber

Sobreposição de CIDR é daquelas coisas que só aparecem quando já causaram estrago. Uma regra de firewall com 10.0.0.0/8 engole a exceção que alguém escreveu para 10.0.5.0/24. Duas sub-redes de VPC com faixas que se cruzam impedem o peering. Uma rota estática mais específica captura tráfego que deveria seguir por outro caminho. Em listas com algumas dezenas de linhas, ninguém enxerga isso a olho nu.

Cole a lista de blocos IPv4, um por linha, e a página compara todos os pares. Cada bloco é convertido para o intervalo numérico que ele representa — endereço inicial e final — e a comparação vira uma questão de faixas que se cruzam. O resultado separa os casos: contenção, quando um bloco está inteiro dentro do outro; duplicidade, quando os dois cobrem exatamente o mesmo intervalo; e sobreposição parcial, quando eles se cruzam sem que nenhum contenha o outro.

O endereço informado é reduzido ao início da rede antes da conta, então 10.0.0.37/24 é tratado como 10.0.0.0/24 — mesmo comportamento de um roteador. Só IPv4 entra aqui, e a ferramenta aponta os conflitos sem tentar consolidar nada: agregar faixas é decisão de projeto, não de cálculo, e depende de para onde cada rota aponta.

Perguntas frequentes

O que conta como sobreposição?
Qualquer endereço presente em dois blocos ao mesmo tempo. 192.168.0.0/24 e 192.168.0.128/25 se sobrepõem porque o segundo está inteiro dentro do primeiro. Já 192.168.0.0/24 e 192.168.1.0/24 são vizinhos e não se cruzam em nenhum endereço, então passam limpos.
Sobreposição é sempre erro?
Não. Em tabela de rotas ela é a regra do jogo: o roteador escolhe o prefixo mais específico, e é assim que uma rota /32 se sobrepõe à default 0.0.0.0/0 de propósito. O problema mora em contexto onde a ordem não é definida ou onde as faixas precisam ser disjuntas — planejamento de sub-redes, peering de VPC, alocação de blocos para clientes.
Funciona com IPv6?
Não. A conta usa inteiros de 32 bits, que é o tamanho de um endereço IPv4. Um endereço IPv6 tem 128 bits e exigiria aritmética de precisão maior; colar um bloco IPv6 aqui devolve erro de prefixo em vez de resultado errado.

Ferramentas Relacionadas