Pular para o conteúdo

CIDR / Subnet Checker · Networking

Este IP está nesse intervalo CIDR?

Cole um IP e os CIDRs contra os quais quer verificá-lo — ou uma lista inteira. Você recebe um veredito instantâneo de pertencimento, cada sobreposição e contenção, e o conjunto mínimo mesclado — tudo no seu navegador.

Roda no seu navegador IPv4 e IPv6 Sem cadastro Atualizado em 22 de jul. de 2026

Área de testes do CIDR / Subnet Checker

Examples

One IP or CIDR per line. A bare IP (no /prefix) is checked against every CIDR in the list. Blank lines and # comments are ignored.

Results update as you type — press Enter to run now.

Result

Paste an IP plus the CIDRs to check it against — or any list of IPs/CIDRs — to see an in-range verdict, overlaps, and the merged minimal set here.

A lacuna

Regras espalhadas escondem sobreposições e entradas mortas.

Grupos de segurança, tabelas de rotas e listas de permissões acumulam CIDRs com o tempo. Logo duas entradas se sobrepõem, uma está inteiramente dentro de outra, ou quatro blocos adjacentes poderiam ter sido uma única linha. Conferir isso a olho nu em meio a dezenas de faixas é exatamente onde os erros se escondem — e encontrar à mão faixas CIDR sobrepostas em uma lista grande é propenso a erros até para engenheiros experientes.

Este checker lê a lista inteira de uma vez: sinaliza cada sobreposição e contenção, e reduz o conjunto à menor quantidade de CIDRs que cobre os mesmos endereços. Regras mais limpas, menos surpresas — e uma verificação prévia confiável antes de um VPC peering na AWS ou de qualquer configuração em que faixas sobrepostas causem falhas irrecuperáveis. Roda inteiramente no navegador, sem nada para instalar. E quando você só precisa de um sim ou não — este IP está coberto por esse intervalo? — o veredito vem primeiro, antes de qualquer cálculo de lista.

Precisa inspecionar um único bloco? Abra a Calculadora de Sub-redes.

O processo

Como funciona.

Quatro passos determinísticos rodam enquanto você digita — tudo dentro da aba do seu navegador, com aritmética exata de BigInt.

  1. Analisa cada linha.

    Cada linha é lida como um IP ou CIDR e normalizada para a sua rede; linhas em branco e comentários com # são pulados.

  2. Compara par a par.

    Cada par da mesma família é verificado quanto a igualdade, contenção ou sobreposição — e cada IP sem máscara é verificado contra cada intervalo.

  3. Mescla as faixas.

    As entradas viram intervalos numéricos, são ordenadas e mescladas onde quer que se toquem ou se sobreponham.

  4. Divide novamente em CIDRs.

    Cada intervalo mesclado é decomposto na menor quantidade de blocos CIDR alinhados que o cobrem com exatidão.

Com exemplos

Agregue e detecte sobreposições.

Duas das tarefas mais comuns: reduzir blocos contíguos e revelar entradas que se sobrepõem ou se duplicam entre si.

Agregação

Blocos adjacentes se reduzem ao conjunto mínimo de cobertura.

aggregate
# four adjacent /24s
192.168.0.0/24
192.168.1.0/24      →   192.168.0.0/22
192.168.2.0/24
192.168.3.0/24

Sobreposição & contenção

Entradas redundantes e que envolvem outras são rotuladas.

overlap
10.0.0.0/16
10.0.5.0/24         →   10.0.0.0/16 contains 10.0.5.0/24
10.0.5.0/24         →   10.0.5.0/24 is the same block as 10.0.5.0/24

Próximo passo

Inspecione um dos blocos em detalhe.

Quando uma entrada parece estranha, jogue-a na Subnet Calculator para ver sua rede, endereço de broadcast, máscara e a faixa completa de hosts para IPv4 ou IPv6 — o complemento por bloco para a verificação de uma lista inteira.

result.txt
in:   192.168.0.0/24 … /23
out:  192.168.0.0/22
note: 1 block covers all four

FAQ

Suas perguntas, respondidas.

Toque em uma pergunta para expandir a resposta.

Cole uma lista de IPs ou CIDRs — um por linha — e ele faz quatro coisas: responde se um IP sem máscara cai dentro de algum CIDR da lista, agrega as entradas no conjunto mínimo de blocos CIDR que cobre exatamente os mesmos endereços, reporta cada sobreposição e contenção entre elas e mostra um detalhamento analisado e normalizado de cada linha. Tudo roda no seu navegador.

Digite o IP em uma linha e o intervalo CIDR — ou vários — nas linhas abaixo. O cartão de veredito responde na hora: 10.0.0.5 está dentro de 10.0.0.0/24, porque esse bloco vai de 10.0.0.0 a 10.0.0.255. Um IP sem máscara (sem /prefixo) é comparado com cada CIDR da lista, e cada intervalo que o contém é nomeado, do mais específico ao menos específico. Se nada o contém, a ferramenta diz isso explicitamente. Veio do Conversor de Endereços IP? O link “Check against CIDRs” preenche o IP para você.

Não. A análise, a comparação e a agregação rodam 100% no lado do cliente, na sua aba: sem servidor, sem conta, sem registros. Você pode colar com segurança listas de permissões internas e tabelas de rotas.

A agregação (também chamada de sumarização ou supernetting) substitui vários blocos adjacentes ou sobrepostos pela menor quantidade de CIDRs que cobre exatamente os mesmos endereços — por exemplo, de 192.168.0.0/24 até 192.168.3.0/24 tudo se reduz a um único 192.168.0.0/22. Isso encurta as regras de firewall e as tabelas de rotas sem mudar o que elas correspondem.

Contenção significa que um bloco está inteiramente dentro de outro (10.0.5.0/24 está dentro de 10.0.0.0/16). Uma sobreposição simples significa que dois blocos compartilham alguns endereços sem que um envolva o outro por completo. O checker rotula cada relação — igual, contém, dentro ou sobrepõe — para que você consiga identificar entradas redundantes ou conflitantes.

Sim. As entradas IPv4 e IPv6 são analisadas juntas; a comparação e a agregação são feitas dentro de cada família (um bloco v4 e um bloco v6 nunca se sobrepõem), e o conjunto mínimo de cobertura é reportado por família usando precisão completa de 128 bits para IPv6.

Um IP ou CIDR por linha. Um endereço sem máscara é tratado como um /32 (ou /128). Linhas em branco e linhas que começam com # são ignoradas, então você pode colar diretamente um bloco de configuração comentado. Qualquer coisa que não seja um IP ou CIDR válido é sinalizada em vez de ser descartada em silêncio.

Cada CIDR é convertido no seu primeiro e último endereço como uma faixa numérica. Dois CIDRs se sobrepõem quando suas faixas compartilham qualquer endereço — mesmo que seja só um. Cole sua lista na ferramenta e cada par sobreposto ou contido é rotulado automaticamente, distinguindo entre blocos iguais, um-dentro-do-outro (contenção) e sobreposições parciais.

Cole a lista completa e a ferramenta ordena as entradas, mescla as faixas adjacentes e sobrepostas em intervalos numéricos contíguos e depois divide novamente cada intervalo na menor quantidade de blocos CIDR alinhados que o cobrem com exatidão. O resultado é o menor conjunto possível de CIDRs que ainda cobre cada endereço da lista original — útil para reduzir tabelas de roteamento, regras de firewall e listas de prefixos BGP.

A AWS rejeita o VPC peering, os anexos de Transit Gateway e as conexões VPN quando alguma faixa CIDR se sobrepõe. Cole todos os CIDRs de VPC e de sub-rede no checker antes de implantar: ele sinaliza cada par sobreposto ou contido para que você consiga replanejar o espaço de endereços com antecedência. Como tudo roda no navegador, nenhum dado de IP interno é enviado.

O subnetting divide um bloco em sub-redes menores aumentando o prefixo — por exemplo, um /24 em oito /27. O supernetting, também chamado de agregação CIDR ou sumarização de rotas, é o inverso: mescla vários blocos contíguos em um bloco maior encurtando o prefixo — por exemplo, oito /27 de volta em um único /24. A agregação reduz o tamanho da tabela de roteamento e a quantidade de regras de firewall, preservando a cobertura completa de endereços.

More free, private DevOps tools.

O CIDR / Subnet Checker é uma das ferramentas do OpsCanopy — uma copa crescente de validadores, conversores e testadores baseados no navegador que nunca tocam um servidor.

Começando com AWS?  Leia o guia de AWS →

29 ferramentas gratuitas, todas capazes de funcionar offline — o opscanopy.com não exige cadastro e não envia nada.

Mais sobre redes: a Calculadora de Sub-redes e o Conversor de Endereços IP, ou explore o diretório completo de ferramentas.

Fornecido como está, por conveniência; sempre confirme mudanças críticas de rede com a sua própria autoridade. OpsCanopy é gratuito e aberto.