Os artigos da equipaMais artigos

Como os ISP obtêm e gerem endereços IP: o sistema de atribuição, a escassez de IPv4 e a migração para IPv6

Partindo da evolução do sistema de atribuição de endereços da Internet, explica como os ISP obtêm e gerem recursos IP e como se relacionam a escassez de IPv4, a divisão em sub-redes, a migração para IPv6, as transferências de endereços, a segurança e a governação pública.

Índice

Um retângulo azul-escuro liga-se a três retângulos azul-claros situados abaixo dele; cada um destes liga-se a dois círculos.

Os fornecedores de serviços de Internet (ISP) permitem que famílias, empresas e instituições de todo o tipo acedam à Internet. Por detrás deste serviço, além da fibra ótica, dos encaminhadores e das ligações de interconexão, existe um trabalho de base permanente: obter os recursos de endereçamento IP adequados e utilizá-los de forma organizada na rede e nas ligações dos clientes.

Para compreender este trabalho, é necessário olhar tanto para o sistema de atribuição de recursos de endereçamento como para a gestão interna da rede dos operadores. O primeiro determina de onde vêm os endereços e segundo que regras podem ser transferidos; a segunda diz respeito à forma como são configurados, utilizados, recuperados e protegidos. À medida que os recursos IPv4 disponíveis para novas atribuições se tornam mais escassos, estas duas vertentes entrelaçam-se também com o mercado de transferências de endereços e com a implementação do IPv6. Partindo desta evolução histórica, o artigo explica como os ISP lidam com a tensão entre os recursos de endereçamento disponíveis e o crescimento das redes.

Nota editorial (8 de outubro de 2026): o título e a descrição originais remetiam, por engano, para os desafios de mercado dos intermediários de endereços IP. Foram agora corrigidos de acordo com o conteúdo do artigo, tendo sido também revistas as formulações relativas à atribuição de endereços, ao esgotamento do IPv4 e aos mecanismos de segurança. Os acontecimentos históricos mencionados no texto não representam as condições concretas de atribuição atualmente em vigor em cada região.

1. Porque é indispensável gerir endereços IP em redes de grande dimensão?

Os ISP são uma parte importante da infraestrutura da Internet. A rede de um grande operador pode ligar milhões de utilizadores, tendo de manter as ligações existentes e, ao mesmo tempo, acolher novos clientes, dispositivos e serviços. Os endereços IP fornecem uma identificação lógica às interfaces de rede, permitindo que os pacotes cheguem à rede de destino com base nos endereços e nas informações de encaminhamento. Se houver conflitos, omissões ou incoerências entre a configuração dos endereços e o encaminhamento, a comunicação pode ser afetada mesmo que as ligações e os equipamentos funcionem normalmente.

Por isso, a gestão de endereços IP não consiste apenas em retirar endereços de uma reserva e entregá-los aos clientes. Os operadores precisam de saber quais já foram atribuídos, quais continuam disponíveis, quais estão reservados para futuras expansões e quais podem ser recuperados quando um cliente deixa o serviço ou a rede é reorganizada. As diferentes zonas de acesso, os clientes empresariais, a infraestrutura e os sistemas de suporte aos serviços também precisam de limites de endereçamento claros e de registos de configuração coerentes.

Trata-se de uma tarefa operacional complexa e contínua. Uma boa gestão pode reduzir os erros de configuração, ajudar a localizar avarias e dar maior fundamento aos planos de expansão; uma gestão deficiente pode provocar conflitos de endereços, avaliações erradas dos recursos disponíveis e interrupções do serviço. No entanto, a gestão de endereços, por si só, não aumenta o débito físico da fibra ótica ou das portas, nem garante a velocidade de ponta a ponta. O desempenho do serviço depende também da capacidade das ligações, do encaminhamento, da carga dos equipamentos e de outras condições da rede. O seu contributo para a fiabilidade e a capacidade de expansão reside sobretudo em manter o planeamento dos recursos alinhado com a rede real.

2. Os RIR e o mecanismo hierárquico de atribuição de endereços

Os recursos numéricos da Internet são coordenados através de um sistema hierárquico. Segundo a explicação da IANA sobre as suas responsabilidades em matéria de recursos numéricos, a IANA atribui normalmente reservas de endereços aos registos regionais da Internet (RIR), em vez de atribuir endereços diretamente aos ISP em geral. Cada RIR trata depois das atribuições subsequentes e do respetivo registo, de acordo com as políticas da sua região.

Do ponto de vista de um operador, existe mais do que uma via para obter endereços. Um ISP pode receber recursos diretamente de um RIR ou obtê-los através de um registo nacional da Internet (NIR), de um registo local da Internet (LIR) ou de um operador a montante; alguns ISP desempenham eles próprios o papel de LIR. O percurso concreto depende do sistema regional, do estatuto da organização e dos acordos comerciais. Esta hierarquia diz respeito, antes de mais, à coordenação e ao registo dos recursos, não significando que o tráfego da Internet tenha de passar sucessivamente por estas entidades.

Depois de obter um bloco de endereços, o operador subdivide-o de acordo com a estrutura da rede, destinando diferentes partes ao acesso dos clientes, aos sistemas de suporte aos serviços ou à infraestrutura de rede. Em geral, redes maiores exigem o planeamento de mais recursos de endereçamento, mas o número de clientes não determina, por si só, a dimensão do bloco necessário. A forma como os endereços públicos são utilizados, os mecanismos de partilha de endereços, os tipos de serviço e os planos de crescimento influenciam essa necessidade.

Tomando como exemplo o comprimento dos prefixos IPv4, um bloco /24 contém exatamente 256 endereços e um bloco /16 contém exatamente 65 536 endereços. Estes são apenas exemplos aritméticos da dimensão do espaço de endereçamento. Não permitem concluir que um /24 seja suficiente para servir uma pequena cidade ou que um /16 baste para sustentar um ISP de âmbito nacional, nem devem ser interpretados como dimensões de atribuição que os registos se comprometem a disponibilizar hoje. O número total de endereços pode também diferir do número efetivamente utilizável para configurar determinados tipos de anfitriões ou interfaces, consoante a estrutura das sub-redes e a finalidade dos endereços.

As políticas de atribuição têm de equilibrar a satisfação de necessidades razoáveis, a conservação dos recursos disponíveis e a exatidão dos registos. A justificação das necessidades, os registos de utilização e os procedimentos previstos nas políticas ajudam a limitar a retenção injustificada de recursos, mas não garantem que todos os ISP consigam obter endereços suficientes. Do mesmo modo, o mecanismo hierárquico, por si só, não elimina inteiramente o risco de acumulação de endereços.

3. Porque é o esgotamento do IPv4 um problema operacional persistente?

O IPv4 utiliza endereços de 32 bits e tem um espaço de endereçamento limitado. A parte disponível para atribuição geral na Internet pública é ainda condicionada pelos usos especiais e pelas atribuições já efetuadas. Com o crescimento da procura de ligações à Internet, a oferta de novos endereços tornou-se progressivamente uma limitação. Esta mudança tem um marco histórico preciso: em 3 de fevereiro de 2011, a Number Resource Organization (NRO) anunciou o esgotamento da reserva central de endereços IPv4 não atribuídos da IANA.

O esgotamento da reserva central não significa que todos os RIR tenham deixado de atribuir endereços no mesmo dia, que os endereços anteriormente obtidos tenham perdido a validade ou que as ligações à Internet existentes tenham sido interrompidas. O consumo dos recursos restantes, o tratamento dos endereços recuperados e as modalidades de atribuição posteriores seguiram calendários e políticas próprios em cada região. Para os ISP, a principal mudança é que já não podem dar por garantido o acesso contínuo a novos endereços IPv4: a expansão tem de ter em conta a disponibilidade dos recursos e o custo da sua obtenção.

Por isso, os operadores precisam de combinar várias medidas: melhorar a gestão dos endereços existentes, implementar IPv6, recorrer à tradução de endereços nos serviços em que tal seja adequado e obter recursos IPv4 através de transferências conformes com as políticas aplicáveis. Estas medidas resolvem problemas diferentes. Recuperar endereços sem utilização pode melhorar o aproveitamento interno, mas não aumenta o espaço total do IPv4; as transferências permitem redistribuir recursos existentes, mas também não criam novos endereços IPv4.

A tradução de endereços permite que um número limitado de endereços IPv4 públicos suporte mais ligações, mas é necessário distinguir a NAT básica da tradução de endereços e portas de rede (NAPT). A descrição da NAT tradicional e da NAPT no RFC 3022 explica que a NAPT traduz simultaneamente endereços e identificadores da camada de transporte, permitindo que vários nós internos partilhem um endereço externo. A expressão corrente «vários dispositivos partilham um endereço IPv4 público através de NAT» inclui, habitualmente, este mecanismo de tradução de portas.

A partilha também tem custos: os equipamentos de tradução precisam de manter informação de estado, o número de portas disponíveis e a capacidade de sessões têm limites, as ligações iniciadas a partir do exterior e certos protocolos de aplicação podem exigir tratamento adicional, e tanto o diagnóstico de problemas como a identificação dos utilizadores responsáveis por determinadas ligações se tornam mais complexos. Este mecanismo altera as condições da comunicação direta de ponta a ponta, pelo que é mais adequado como instrumento para aliviar a pressão sobre o IPv4 do que como forma de expandir ilimitadamente a capacidade de endereçamento.

O IPv6 oferece uma via de expansão a longo prazo, mas os equipamentos antigos, as aplicações antigas e as redes que continuam a depender do IPv4 impedem uma migração imediata. Os operadores têm de manter os serviços existentes enquanto investem na próxima geração da rede. É precisamente por isso que a escassez de endereços se manifesta como um problema operacional prolongado, e não como algo que se resolva com uma única alteração técnica.

4. Como a IPAM e a divisão em sub-redes melhoram a utilização dos recursos

Os sistemas de gestão de endereços IP (IPAM) ajudam os operadores a registar blocos de endereços, sub-redes, estados de utilização e configurações associadas, podendo ser integrados em processos de configuração automatizada. Facilitam a compreensão da distribuição dos recursos da rede, a comparação dos registos de atribuição com a utilização efetiva, a deteção de conflitos ou de recursos sem utilização há muito tempo e a fundamentação do planeamento da capacidade.

Estas funcionalidades podem reduzir as omissões e incoerências associadas à manutenção manual de folhas de cálculo, mas os resultados continuam a depender da qualidade dos dados, da integração dos sistemas e das operações diárias. Registos desatualizados, processos de recuperação incompletos ou erros na configuração automatizada podem afastar o sistema de gestão da realidade da rede. Assim, a IPAM ajuda a melhorar a utilização dos recursos, mas não garante a ausência total de desperdício, nem permite considerar automaticamente que um endereço assinalado como «livre» na base de dados pode ser reatribuído em segurança.

A divisão em sub-redes é outro instrumento fundamental. Os operadores dividem blocos maiores de endereços em unidades mais pequenas, destinadas a diferentes zonas, departamentos, grupos de clientes ou tipos de serviço. Uma divisão clara permite limitar o âmbito da configuração e do diagnóstico de problemas, facilitando também a associação das necessidades de recursos a serviços concretos.

No entanto, uma divisão mais fina nem sempre é melhor. Reservas demasiado grandes podem deixar recursos por utilizar durante muito tempo; uma fragmentação excessiva pode aumentar a complexidade da gestão e limitar futuras expansões. Um planeamento eficaz tem de considerar simultaneamente a utilização atual e uma margem razoável de crescimento, sendo ajustado continuamente com base nos registos de utilização. Um ISP que não conheça bem estes aspetos pode enfrentar escassez em determinadas reservas de endereços quando ainda dispõe de recursos livres dispersos, ou esgotar a capacidade disponível para atribuição mais cedo do que previa.

5. A migração para IPv6 e a atualização da infraestrutura de rede

O IPv6 aumenta o espaço de endereçamento ao nível do protocolo. Segundo a especificação do IPv6, RFC 8200, o comprimento dos endereços passa dos 32 bits do IPv4 para 128 bits. O espaço completo de endereçamento é de 2128, ou aproximadamente 3,4 × 1038 endereços. Este é o total do espaço de endereçamento do protocolo, não significando que todas as combinações de bits possam ser atribuídas a interfaces globalmente encaminháveis; existem também usos especiais, intervalos reservados e estruturas concretas de atribuição.

Este vasto espaço de endereçamento dá maior margem ao planeamento do crescimento das redes, mas implementar IPv6 exige muito mais do que obter um novo bloco de endereços. Os operadores precisam de verificar se os equipamentos da rede de núcleo e de acesso, os encaminhadores dos clientes, os sistemas de configuração de endereços, as plataformas de monitorização e os processos de operação e manutenção conseguem tratar corretamente o IPv6. Os equipamentos ou programas incompatíveis podem ter de ser atualizados ou substituídos, e os clientes podem também precisar de ajustar a configuração das suas redes.

Durante uma implementação gradual, os ISP podem disponibilizar IPv6 nas novas ligações enquanto continuam a manter os serviços IPv4 existentes; a pilha dupla e outras soluções de transição permitem a coexistência dos dois protocolos. A implementação do IPv6 não retira automaticamente todos os recursos IPv4 de utilização, porque os utilizadores podem continuar a precisar de aceder a serviços que apenas suportam IPv4 e os equipamentos e aplicações dos clientes não são todos atualizados ao mesmo tempo.

Assim, a migração envolve tanto o planeamento dos endereços como a atualização da infraestrutura e das capacidades operacionais. Exige investimento continuado, testes e preparação das equipas, e o seu ritmo depende do ciclo de vida dos equipamentos, das necessidades dos clientes e do contexto de interconexão. A experiência histórica de implementação gradual mostra que resolver o problema do crescimento das necessidades de endereçamento exige conciliar as capacidades do novo protocolo com a continuidade dos serviços existentes.

6. O papel do mercado de transferências de endereços IPv4 e as questões de equidade

Quando a oferta de novos endereços IPv4 é limitada, os recursos já atribuídos que deixaram de ser necessários ou são pouco utilizados podem voltar a ser utilizados através de transferências. O mercado secundário que daí resulta oferece aos ISP e a outras organizações uma via adicional para obter endereços, reduzindo a sua dependência exclusiva das novas atribuições habituais.

A expressão corrente «comprar e vender endereços IP» refere-se, normalmente, a acordos de transferência da utilização e do registo dos recursos de endereçamento. As partes continuam a ter de cumprir as políticas aplicáveis do registo competente, as disposições contratuais e os requisitos legais; o pagamento, por si só, não substitui os procedimentos de registo ou transferência necessários. Estas exigências variam consoante a região e o acordo concreto, pelo que não podem ser apresentadas como um conjunto uniforme de regras de regulação das transações à escala mundial.

Os intermediários ou prestadores de serviços de transferência podem ajudar a encontrar contrapartes e a coordenar os procedimentos, mas isso não permite afirmar que todas as transferências tenham de passar por um intermediário. Num comunicado de 7 de agosto de 2023, a ARIN esclareceu expressamente que o recurso a prestadores de serviços de apoio à transferência de endereços IPv4 ou de números de sistema autónomo é facultativo, não sendo obrigatório. Este esclarecimento histórico é suficiente para corrigir a afirmação de que «os intermediários são sempre uma etapa obrigatória», mas não deve ser extrapolado para sugerir que outras regiões não têm políticas ou requisitos legais próprios.

As transferências de endereços permitem utilizar recursos livres para responder a novas necessidades de rede, mas também levantam questões de concentração e de acesso equitativo. Se os detentores de recursos optarem por não disponibilizar endereços durante longos períodos, ou se os participantes com maior capacidade financeira conseguirem obter continuamente recursos escassos, os operadores mais pequenos e os novos participantes poderão enfrentar custos mais elevados ou ter menos opções. Estes são mecanismos potenciais que merecem atenção; não devem ser apresentados, sem provas, como se alguns grupos já controlassem de facto o mercado.

A discussão destas questões também não pode limitar-se a saber se as transações devem ser permitidas. Manter a exatidão dos registos, tornar as regras mais transparentes e equilibrar a circulação de recursos, as necessidades razoáveis e as oportunidades de concorrência são aspetos da governação dos recursos numéricos. O mercado pode aliviar a escassez de recursos de um determinado ISP, mas não consegue, por si só, eliminar a pressão estrutural resultante da quantidade limitada de endereços IPv4.

7. Os limites dos mecanismos de segurança na gestão de endereços

Depois de colocados em utilização, os endereços IP também precisam de ser articulados com a gestão da segurança da rede. Os operadores têm de lidar com a falsificação de endereços, anomalias de encaminhamento, atividades abusivas e ataques distribuídos de negação de serviço (DDoS), mantendo a correspondência entre clientes, endereços, momentos de utilização e registos de configuração. Registos rigorosos dos recursos podem ajudar a investigar incidentes e a responder-lhes, mas «ter obtido legitimamente um bloco de endereços» não significa que o tráfego ou os sistemas associados sejam intrinsecamente seguros.

A monitorização do BGP acompanha as alterações aos anúncios de encaminhamento da Internet e pode ajudar os operadores a detetar origens anómalas, mudanças na alcançabilidade ou outros fenómenos que mereçam investigação. A monitorização fornece observações e alertas; por si só, não comprova a validade do registo dos endereços nem impede automaticamente o sequestro de rotas. Determinar se uma anomalia constitui um ataque exige considerar também o funcionamento da rede e outros elementos de prova.

A RPKI e as autorizações de origem de rotas (ROA) fornecem informação verificável sobre a relação de autorização entre um determinado prefixo e o sistema autónomo de origem. A validação da origem das rotas BGP descrita no RFC 6811 utiliza esta informação para verificar se o prefixo e o AS de origem de um anúncio de rota estão de acordo com a autorização. O seu âmbito é a validação da origem: não valida todo o caminho de AS, não determina a titularidade contratual dos recursos e não protege contra todos os tipos de ataques informáticos.

O DNSSEC atua noutra camada. Segundo a descrição das extensões de segurança do DNS no RFC 4033, permite autenticar a origem dos dados DNS, verificar a sua integridade e obter provas verificáveis da inexistência de determinados dados. Não verifica a legitimidade da atribuição de endereços IP, não monitoriza rotas BGP e não assegura a confidencialidade do tráfego nem a proteção contra DDoS. Mesmo que uma resposta DNS seja validada, não se pode concluir daí que o serviço associado a esse endereço esteja isento de riscos de segurança.

Cada um destes mecanismos tem a sua função. Os registos de endereços e configurações, a monitorização do encaminhamento, a validação da origem, as medidas contra a falsificação de endereços e a resposta a ataques integram, em conjunto, a prática operacional, sem se substituírem uns aos outros. Uma gestão desorganizada pode aumentar o risco de configurações erradas, de utilização abusiva de recursos e de dificuldades na resposta a incidentes; se houver erros na configuração dos controlos de acesso, pode também aumentar a possibilidade de exposição de dados. No entanto, não se pode estabelecer uma relação causal simplista entre a gestão das reservas de endereços e cada ataque ou fuga de dados.

8. Como os ISP participam na governação pública da Internet

A influência dos ISP na Internet não se limita à prestação de serviços de acesso. A sua experiência na atribuição de endereços, na ligação dos clientes, na interconexão entre redes e na resolução de avarias pode dar uma base prática às políticas de recursos numéricos e às normas técnicas. À medida que a escassez de endereços, a migração para IPv6 e as necessidades de segurança se influenciam mutuamente, a participação dos operadores ajuda a trazer para o debate público as limitações reais das redes de diferentes dimensões.

É necessário distinguir as políticas de recursos numéricos das normas dos protocolos. As comunidades dos RIR debatem as regras de atribuição e gestão de recursos através dos seus próprios processos de elaboração de políticas. Por exemplo, o processo de elaboração de políticas do RIPE permite a participação das várias partes através das listas de correio eletrónico dos grupos de trabalho e de reuniões. Os ISP podem levantar questões, apresentar propostas e comentar soluções; estes processos não permitem aos operadores decidir unilateralmente as regras, nem estão abertos apenas aos grandes detentores de recursos.

O principal trabalho do IETF é, por sua vez, desenvolver normas técnicas para a Internet, e não atribuir blocos de endereços aos ISP. As informações do IETF sobre a participação apresentam claramente formas de contribuição abertas, através das quais os profissionais de operação de redes podem debater, com os restantes participantes, a conceção dos protocolos, a sua implementação e a experiência de funcionamento. As políticas de recursos numéricos e as normas dos protocolos estão relacionadas, mas têm responsabilidades e processos de elaboração distintos.

O sistema de coordenação mundial em que se inserem a ICANN e a IANA faz também parte deste contexto. Contudo, a coordenação mundial, as políticas regionais de recursos numéricos e a engenharia de protocolos não devem ser confundidas com um único órgão de decisão. Os operadores precisam de compreender estas fronteiras para levar cada questão ao fórum adequado.

Nesta perspetiva, os ISP são simultaneamente utilizadores de recursos de endereçamento e participantes no desenvolvimento contínuo da Internet. Podem transformar as pressões de expansão, os incidentes de segurança e as necessidades dos clientes em elementos que sustentem o debate público, trabalhando com as restantes partes interessadas para preservar a abertura, a acessibilidade e a segurança da Internet. É precisamente este o sentido da governação dos endereços: procurar continuamente soluções viáveis, explicáveis e justas entre recursos limitados e necessidades de ligação em constante mudança.

Perguntas frequentes

O que é a atribuição de endereços IP?

Em sentido lato, é o processo de disponibilizar recursos de endereçamento a organizações ou redes e, subsequentemente, configurar endereços para sub-redes e interfaces. A coordenação mundial dos recursos começa, normalmente, com a atribuição de reservas pela IANA aos RIR, podendo depois passar por NIR, LIR ou ISP. Os endereços públicos unicast têm de ser únicos no respetivo âmbito de encaminhamento global; os endereços privados podem ser reutilizados em redes independentes entre si. Por isso, a atribuição de endereços não significa que cada dispositivo tenha de obter um endereço público exclusivo.

Porque é que o esgotamento do IPv4 constitui um problema?

Porque as necessidades das redes e dos clientes continuam a crescer, enquanto os recursos IPv4 disponíveis para novas atribuições são limitados. O esgotamento da reserva central em 2011 foi um marco importante deste processo histórico, mas não significou que todas as regiões tivessem interrompido simultaneamente todas as atribuições, nem invalidou os endereços já em utilização. Para os operadores, o problema traduz-se sobretudo numa maior dificuldade em obter recursos para expandir a rede, exigindo uma combinação de gestão mais eficaz, partilha de endereços, transferências de recursos e implementação de IPv6.

Porque é que os ISP recorrem à divisão em sub-redes?

A divisão em sub-redes permite organizar grandes blocos de endereços em unidades menores, adequadas a diferentes zonas, departamentos, serviços ou grupos de clientes, tornando mais claros a configuração, o diagnóstico de avarias e o planeamento da capacidade. Ajuda a reduzir a ocupação injustificada de recursos, mas não aumenta o número total de endereços nem garante a ausência de desperdício. A divisão tem de conciliar as necessidades atuais com o crescimento futuro, evitando reservas demasiado grandes ou uma fragmentação excessiva.

O que é a NAT e como atenua o esgotamento do IPv4?

NAT significa tradução de endereços de rede; no cenário comum em que vários dispositivos internos partilham um endereço IPv4 público, utiliza-se normalmente também a tradução de portas, ou seja, NAPT. Isto reduz a necessidade de endereços públicos individuais e prolonga o período durante o qual os recursos existentes podem sustentar o crescimento dos serviços. No entanto, exige a manutenção do estado das traduções, está sujeito a limitações como a capacidade de portas e sessões e pode aumentar a complexidade das ligações de entrada, da compatibilidade das aplicações e do diagnóstico de problemas. Não substitui a capacidade de expansão do endereçamento a longo prazo proporcionada pelo IPv6.

O que é a negociação de endereços IP?

No contexto da escassez de IPv4, a expressão refere-se habitualmente à transferência de recursos de endereçamento existentes entre organizações, através de acordos comerciais, com a realização dos registos e procedimentos exigidos pelas políticas aplicáveis. Permite encaminhar recursos que deixaram de ser necessários para redes com necessidades efetivas, mas não cria novos endereços IPv4. As transações podem contar com o apoio de intermediários ou de outros prestadores de serviços, mas não se pode afirmar que o recurso a um intermediário seja sempre obrigatório; o cumprimento dos requisitos deve ser avaliado à luz das regras do registo competente, dos contratos e da lei.