IP privado dentro da LAN
- Entrada
- 192.168.1.5
- Saída esperada
- kind: private (RFC 1918), isGloballyReachable: false
Nunca sai do roteador local sem passar por NAT; nenhum servidor da internet consegue endereçar esse número diretamente.
IP público e conexão
O endereço que um site vê chegando não é necessariamente o IP configurado no seu computador. Entre o seu dispositivo e o servidor existe pelo menos um roteador fazendo NAT, e às vezes uma cadeia inteira de proxies anotando cada salto no caminho.
Nunca sai do roteador local sem passar por NAT; nenhum servidor da internet consegue endereçar esse número diretamente.
Qualquer cliente pode enviar esse cabeçalho já com um IP falso na frente; só o segmento escrito por um proxy que você controla é seguro de usar para decisão.
2001:db8::/32 existe só para exemplos escritos; aparece parecido com um IPv6 público real, mas nenhum roteador encaminha tráfego para lá.
O nginx que recebe sua conexão na jkit.tools sabe seu IP real e o encaminha ao container Next.js via X-Real-IP. Nossa API lê esse cabeçalho e devolve. Não usamos APIs externas para isso.
Porque a maioria dos provedores atribui o IP por DHCP com um lease temporário, não um endereço fixo; ao reiniciar a conexão, o provedor pode devolver um endereço diferente do pool disponível.
Sim. É só um cabeçalho de texto HTTP; qualquer cliente pode mandá-lo com qualquer conteúdo. Só passa a ser confiável a partir do ponto em que um proxy que você controla sobrescreve ou acrescenta o valor.
IPv4 usa 32 bits, cerca de 4,3 bilhões de endereços possíveis, esgotados nos registros regionais há anos. IPv6 usa 128 bits, um espaço muito maior, e dispensa NAT porque cada dispositivo pode ter um endereço público próprio.
Sim, em uma rede IPv4 típica. O NAT do roteador traduz o tráfego de todo dispositivo da LAN para o único IP público que o provedor atribuiu à conexão, então um site externo vê o mesmo endereço vindo do celular e do computador.
Seu IP e cabeçalhos vêm direto do nosso servidor (atrás do nosso nginx). Para checar automaticamente o protocolo secundário (IPv4 ou IPv6), o navegador consulta um serviço público de eco de IP; nenhum outro dado é enviado. Não chamamos APIs de fingerprinting nem provedores de geolocalização.