Qual è il mio IP?

Risultato principaledetected
publicIPv4
IP pubblico corrente
216.73.216.180
Analisi catena richieste1
1
216.73.216.180
Dettagli tecnici (comprimibili)
Compresso per impostazione predefinita per evitare rumore di lettura.

Consulta gratuitamente online il tuo indirizzo IP pubblico corrente: non appena la pagina si carica vengono rilevati automaticamente IPv4/IPv6, geolocalizzazione, ASN dell'operatore e intestazioni HTTP. Include un confronto tra i servizi curl per l'IP pubblico e materiale di riferimento sugli indirizzi IP; è indicato per configurare whitelist di server, diagnosticare proxy/VPN, confermare connessioni remote e risolvere guasti di rete. Pronto all'uso, senza installazioni.

Raccomandazioni correlate

Che cos'è un indirizzo IP?

L'indirizzo IP (Internet Protocol Address) è l'identificativo numerico univoco assegnato a ogni dispositivo connesso a Internet, paragonabile all'indirizzo di casa o al numero di telefono nella vita reale. Opera al livello di rete (livello 3) del modello OSI e permette ai dispositivi di individuarsi e comunicare tra loro, facendo sì che i pacchetti dati vengano instradati correttamente a destinazione. Senza un indirizzo IP, i dispositivi su Internet non sarebbero in grado di trovarsi l'un l'altro.

Oggi sono ampiamente usate due versioni di indirizzi IP: **IPv4** e **IPv6**. IPv4 usa uno spazio di indirizzamento a 32 bit, con quattro gruppi di numeri decimali da 0 a 255 separati da punti (ad esempio `192.168.1.1`), per circa 4,3 miliardi di indirizzi totali. A causa della crescita esplosiva di Internet mobile e dei dispositivi IoT, gli indirizzi IPv4 sono già completamente esauriti nel 2019. **IPv6** usa uno spazio a 128 bit, espresso da otto gruppi di cifre esadecimali separati da due punti (ad esempio `2001:0db8:85a3:0000:0000:8a2e:0370:7334`), e offre circa 3,4×10³⁸ indirizzi, risolvendo definitivamente il problema dell'esaurimento.

Gli indirizzi IP si dividono di norma in **IP pubblico** (Public IP) e **IP privato** (Private IP). L'IP pubblico è un indirizzo instradabile in modo univoco su Internet globale, assegnato dall'ISP (Internet Service Provider) e raggiungibile direttamente da altri dispositivi su Internet. L'IP privato è invece usato all'interno della rete locale (LAN), riservato da IANA alle reti interne, non può essere instradato direttamente sulla rete pubblica e richiede la tecnologia **NAT** (Network Address Translation, traduzione degli indirizzi di rete) per convertire l'indirizzo privato in IP pubblico e accedere a Internet. I blocchi di indirizzi privati comuni includono `10.0.0.0/8`, `172.16.0.0/12` e `192.168.0.0/16`.

Questa pagina mostra il tuo **IP pubblico di uscita**, cioè l'indirizzo IP che il tuo dispositivo espone verso l'esterno e che gli altri server su Internet vedono. Se usi un router, un server proxy, una VPN o un servizio CDN, l'IP mostrato potrebbe essere quello di questi dispositivi intermedi, non l'indirizzo privato LAN del tuo dispositivo. Quando visiti un sito, il server vede proprio questo IP pubblico di uscita.

L'indirizzo IP permette di stimare approssimativamente la posizione geografica del visitatore, di norma con precisione a livello di paese, provincia e città, insieme alle informazioni sull'operatore. Attenzione però: la geolocalizzazione IP **non può arrivare alla via, al quartiere o alla stanza specifica**, né contiene direttamente dati personali come nome o numero di telefono. Le informazioni di geolocalizzazione IP sono ottenute interrogando database di indirizzi IP (come MaxMind GeoIP, IP2Location, ecc.), che registrano le informazioni di assegnazione dei vari blocchi IP.

Nelle richieste HTTP, quando si passa attraverso reverse proxy (Nginx, HAProxy), CDN (Cloudflare, CloudFront) o bilanciatori di carico, l'IP reale del client viene trasmesso tramite intestazioni specifiche; le più comuni sono: `X-Forwarded-For` (registra l'intera catena di proxy), `X-Real-IP` (usata da Nginx), `CF-Connecting-IP` (specifica di Cloudflare), `True-Client-IP` (Akamai/Cloudflare Enterprise). Questo strumento analizza automaticamente queste intestazioni e mostra l'intera catena di richiesta.

Casi d'uso

  • Prima di configurare la whitelist di un server, i permessi di accesso a un database o l'autorizzazione di un'API di terze parti, verifica l'indirizzo IP di uscita corrente
  • Diagnostica le variazioni dell'IP di uscita causate da proxy, VPN o CDN e verifica che il servizio proxy stia davvero funzionando
  • Prima di una connessione desktop remota, SSH o a un database, controlla l'IP pubblico dell'ambiente di rete corrente
  • Verifica se la rete supporta l'accesso dual-stack IPv6 e quale versione del protocollo viene usata per prima nella connessione corrente
  • Gli amministratori di siti confrontano gli indirizzi IP nei log di accesso con l'IP di uscita reale per diagnosticare problemi di registrazione dei log
  • Quando configuri regole firewall o i gruppi di sicurezza di server cloud, verifica gli indirizzi IP client da autorizzare
  • Diagnostica i problemi di rete, rilevando eventuali hijack dell'IP, NAT dell'operatore o anomalie di routing
  • Dopo aver cambiato rete Wi-Fi, rete mobile o nodo VPN, verifica rapidamente se l'IP di uscita è cambiato
  • Da riga di comando o negli script, ottieni rapidamente l'IP pubblico con comandi come curl, per script automatizzati e flussi CI/CD

Come utilizzare

  1. Apri questa pagina nel browser: l'indirizzo IP pubblico viene ottenuto già durante il rendering lato server e appare non appena la pagina viene caricata
  2. Guarda l'indirizzo IP in grande in alto, accanto al quale sono indicati la versione (IPv4/IPv6) e la classificazione (pubblico/privato/loopback, ecc.)
  3. Nell'area della geolocalizzazione consulta paese, regione, città e ASN dell'operatore corrispondenti all'IP
  4. Nell'area della catena di richiesta esamina l'elenco degli IP candidati dopo il passaggio attraverso proxy, CDN e bilanciatori di carico, per comprendere l'intero percorso della richiesta
  5. Nell'area rete del browser consulta stato della rete corrente, tipo di connessione, stima della velocità di download e lingua della piattaforma
  6. Espandi i dettagli tecnici per vedere tutte le intestazioni HTTP: X-Forwarded-For, X-Real-IP, CF-Connecting-IP, User-Agent, ecc.
  7. Premi il pulsante di aggiornamento per rilevare di nuovo l'IP; dopo aver cambiato rete è consigliabile aggiornare per confermare il risultato più recente
  8. Premi il pulsante copia per copiare in un clic l'indirizzo IP o l'intera catena di richiesta, da incollare nella configurazione della whitelist o nella documentazione tecnica

Funzionalità

  • Rilevamento automatico all'apertura della pagina (SSR): nessun inserimento o clic manuale; subito dopo il caricamento vengono mostrati l'IP pubblico IPv4/IPv6 corrente e l'etichetta di classificazione
  • Riconosce contemporaneamente gli indirizzi dual-stack IPv4 e IPv6 della rete corrente, con logica integrata di preferenza dual-stack Happy Eyeballs
  • Etichetta automaticamente il tipo di IP: indirizzo pubblico (public), privato (private), loopback e blocco CGNAT, indicandone anche il criterio di classificazione
  • Analizza automaticamente posizione geografica, codice paese/regione, città, fuso orario e nome dell'operatore/ASN
  • Analisi completa della catena di richiesta proxy: tutte le intestazioni di inoltro come X-Forwarded-For, X-Real-IP, CF-Connecting-IP, True-Client-IP
  • Stato della rete del browser mostrato in tempo reale: stato online/offline, stima della banda in download, tipo di rete e lingua della piattaforma (Wi-Fi/4G/5G)
  • Mostra tutte le intestazioni HTTP del browser (User-Agent, Accept-Language e ogni altra intestazione)
  • Copia in un clic l'IP corrente o l'intera catena di richiesta, da incollare in firewall, whitelist di server e documentazione tecnica
  • Include i comandi curl più comuni per ottenere l'IP pubblico, selezionabili al volo senza doverli memorizzare
  • Copre la logica di riconoscimento delle intestazioni dei principali reverse proxy/CDN: Cloudflare, Nginx, HAProxy, AWS ALB, ecc.
  • Tutto il rilevamento dell'IP avviene nella fase di analisi della richiesta lato server, senza dipendere da chiamate ad API di terze parti né da autorizzazioni SEO/JS del browser

Domande frequenti

Come faccio a vedere il mio indirizzo IP pubblico corrente?

Il modo più semplice è aprire questa pagina: durante il rendering lato server l'indirizzo IP viene estratto automaticamente dalle intestazioni HTTP e, dopo il caricamento, vedrai subito l'IP pubblico corrente. Se sei da riga di comando o su un server, puoi usare rapidamente curl: curl -s ifconfig.me oppure curl -s ipinfo.io. Gli utenti Windows possono eseguire in PowerShell (Invoke-WebRequest -Uri "ifconfig.me" -UseBasicParsing).Content.

Ricerca geolocalizzazione IP

Perché l'IP mostrato è diverso dall'IP locale del mio computer?

Perché questa pagina mostra l'IP pubblico di uscita, mentre quello configurato sulla scheda di rete del computer è di solito un indirizzo privato LAN (es. 192.168.x.x, 10.x.x.x). Quando accedi a Internet tramite il router, questo converte tramite NAT (Network Address Translation) l'IP privato interno in IP pubblico: i server su Internet vedono l'IP pubblico convertito, non l'IP LAN del dispositivo. Se usi VPN o proxy, viene mostrato l'IP di uscita del server VPN/proxy.

Che cos'è il NAT?

L'indirizzo IP può risalire alla mia posizione esatta o al mio indirizzo di casa?

No. La geolocalizzazione IP può solo stimare approssimativamente il livello di paese, provincia e città, al massimo fino a un punto di accesso dell'operatore (posizione dell'apparato BRAS), senza arrivare a via, quartiere, numero civico o stanza. L'indirizzo IP di per sé non contiene dati personali come nome, telefono o codice identificativo. Le informazioni sull'identità dell'utente possono essere fornite solo dall'ISP (operatore) in collaborazione con le autorità, e devono essere combinate con orari di connessione e log precisi. Il solo indirizzo IP non permette di ottenere identità personali né indirizzi precisi.

Se qualcuno conosce il mio indirizzo IP può hackerare il mio computer?

Il solo indirizzo IP non basta per violare il computer. I sistemi operativi moderni (Windows/macOS/Linux) hanno un firewall integrato che blocca di default le connessioni in entrata non richieste; anche i router domestici hanno un firewall NAT, quindi dall'esterno non si possono raggiungere direttamente i dispositivi della rete interna. Per riuscire a intrufolarsi servono di solito anche: vulnerabilità note di sistema o software, il clic volontario su link malevoli o l'esecuzione di virus e trojan, servizi con password deboli esposti verso l'esterno (es. porte 3389, 22), ecc. Mantenere il sistema aggiornato, non scaricare software da fonti sconosciute e usare password robuste garantisce la sicurezza di base.

Strumento di scansione porte

Perché l'IP cambia quando cambio rete o VPN?

Cambiando rete Wi-Fi, passando alla rete mobile o connettendosi a un nodo VPN o a un server proxy diverso, cambia il punto di uscita verso Internet e di conseguenza anche l'IP pubblico. La maggior parte delle linee domestiche usa l'assegnazione dinamica (DHCP), quindi l'IP può cambiare anche dopo il riavvio di modem o router. Poche linee aziendali o server cloud usano IP statici (fissi), che non cambiano al riavvio della rete. Prima di configurare whitelist di server o regole firewall, ti consigliamo di riaprire questa pagina nel nuovo ambiente di rete per confermare l'IP corrente.

Che differenza c'è tra IPv4 e IPv6? Perché serve IPv6?

IPv4 usa indirizzi a 32 bit, per circa 4,3 miliardi di indirizzi totali, ufficialmente esauriti nel 2019. IPv6 usa indirizzi a 128 bit e offre circa 3,4×10³⁸ indirizzi (abbastanza per assegnare un IP a ogni granello di sabbia della Terra), risolvendo definitivamente il problema dell'esaurimento. IPv6 offre anche una struttura di routing più efficiente, crittografia IPSec integrata, migliore supporto QoS, autoconfigurazione senza stato (SLAAC) e l'eliminazione del NAT per una vera comunicazione end-to-end. Oggi i principali operatori hanno in gran parte completato la distribuzione di IPv6 e un numero crescente di siti supporta l'accesso dual-stack IPv6.

Conversione formato IPv4

Che differenza c'è tra IP pubblico e IP privato? Come si distinguono?

L'IP pubblico è un indirizzo instradabile in modo univoco nel mondo, assegnato dall'ISP e raggiungibile direttamente su Internet. L'IP privato è riservato da IANA alle reti locali, può essere riutilizzato in reti diverse, non è instradabile direttamente sulla rete pubblica e richiede il NAT per accedere a Internet. I blocchi privati sono: 10.0.0.0/8 (iniziano per 10), 172.16.0.0/12 (da 172.16 a 172.31), 192.168.0.0/16 (iniziano per 192.168), 100.64.0.0/10 (CGNAT dell'operatore), 127.0.0.0/8 (loopback). Questo strumento mostra automaticamente l'etichetta di classificazione dell'IP (public/private/loopback, ecc.).

Tabella degli indirizzi privati

Perché la geolocalizzazione IP è imprecisa o mostra un'altra città?

Cause comuni di geolocalizzazione imprecisa: 1) uso di VPN/proxy, viene mostrata la località del nodo proxy; 2) l'operatore usa un'uscita unica a livello regionale invece dell'uscita cittadina locale (specie sulla rete mobile); 3) un blocco IP è stato appena riassegnato ma il database GeoIP non è ancora aggiornato; 4) l'operatore usa CGNAT (NAT a livello operatore), con più utenti che condividono l'IP di uscita; 5) una linea dedicata aziendale usa l'indirizzo registrato della sede centrale invece della filiale reale. L'accuratezza a livello di città dei database di geolocalizzazione IP si attesta intorno all'80-90%, mentre è più bassa a livello di distretto.

Cosa sono 192.168.1.1, 127.0.0.1 e localhost?

192.168.1.1 è uno degli indirizzi privati di classe C più comuni, di solito l'indirizzo del pannello di gestione predefinito del router domestico: visitando http://192.168.1.1 nel browser si entra nella configurazione del router. 127.0.0.1 è l'indirizzo di loopback IPv4 e localhost è il suo nome host: punta sempre al tuo dispositivo, l'accesso a localhost non passa dalla scheda di rete ed è usato soprattutto per sviluppare e testare servizi locali (es. il server di sviluppo su http://localhost:3000). Se il ping di 127.0.0.1 fallisce, lo stack TCP/IP del dispositivo ha un problema.

Dettagli sull'indirizzo di loopback

Che differenza c'è tra IP statico e IP dinamico? Qual è meglio?

L'IP statico è un IP pubblico fisso e invariabile, che non cambia al riavvio del router o alla riconnessione; di solito va richiesto pagando un extra all'ISP ed è adatto a scenari che offrono servizi verso l'esterno (server di siti aziendali, gateway VPN, accesso remoto alla videosorveglianza, server di gioco self-hosted, ecc.). L'IP dinamico viene assegnato dall'ISP tramite DHCP e può cambiare a ogni connessione; è il default delle normali linee domestiche, con il vantaggio di non avere costi aggiuntivi e di permettere all'ISP di gestire le risorse di indirizzamento in modo flessibile. Un utente normale non ha bisogno di IP statico.

Che cos'è X-Forwarded-For? Perché vedo più IP?

X-Forwarded-For (in breve XFF) è un'intestazione HTTP standard che registra ogni livello di IP attraversato dalla richiesta lungo la catena di proxy/CDN/bilanciatori, formata da un elenco di IP separati da virgola. Il più a sinistra è l'IP reale del client originale, seguito a mano a mano dagli IP di ogni proxy. Esempio: `X-Forwarded-For: IP utente, IP nodo CDN, IP bilanciatore`. L'area «catena di richiesta» di questo strumento mostra per intero tutti gli IP candidati, aiutandoti a diagnosticare problemi di configurazione dei proxy. Intestazioni simili sono X-Real-IP (Nginx) e CF-Connecting-IP (Cloudflare).

Controllo intestazioni HTTPGlossario: X-Forwarded-For

Come faccio a nascondere o cambiare il mio IP pubblico?

I metodi più comuni sono: 1) usare un servizio VPN: il traffico viene inoltrato tramite il server VPN e il sito di destinazione vede l'IP del server VPN; 2) usare un server proxy HTTP/SOCKS5; 3) usare la rete anonima Tor; 4) connettersi a un Wi-Fi pubblico, usando un'uscita di rete diversa. Questi metodi cambiano l'IP pubblico mostrato verso l'esterno e offrono un certo livello di protezione della privacy. Attenzione: quando usi VPN/proxy devi rispettare le leggi e i regolamenti locali e non usarli per attività illecite.

Che cos'è il CGNAT (NAT a livello operatore)? Perché non riesco a fare port mapping?

Il CGNAT (Carrier-Grade NAT, RFC 6598) è un NAT distribuito dall'operatore a livello di backbone per alleviare l'esaurimento di IPv4: più utenti (di solito da decine a centinaia di utenze) condividono lo stesso IP pubblico. Si riconosce perché la porta WAN del router riceve un indirizzo nel blocco 100.64.x.x-100.127.x.x (blocco riservato 100.64.0.0/10). In ambiente CGNAT gli utenti non possono raggiungere i dispositivi interni direttamente da Internet e risultano limitate funzioni come port mapping, download P2P, desktop remoto e hosting di server di gioco; le soluzioni sono richiedere un IP pubblico o passare a IPv6.

Perché vedo insieme IPv4 e IPv6? Quale sto effettivamente usando?

Se il tuo ambiente di rete assegna sia indirizzi IPv4 sia IPv6 (rete dual-stack), sistema operativo e browser scelgono automaticamente il protocollo preferito in base alle condizioni della rete. I browser moderni usano di solito l'algoritmo Happy Eyeballs (RFC 8305), provando insieme le connessioni IPv4 e IPv6 e usando quella che risponde prima. Quando visiti questo strumento, la versione di IP mostrata dalla pagina indica quale protocollo è stato preferito nella connessione corrente. Con curl -4 o curl -6 puoi forzare la versione del protocollo per il test.

Quale IP devo usare quando configuro la whitelist di un server o firewall?

Per la whitelist usa l'IP principale mostrato in grande in alto nello strumento, cioè l'IP pubblico con etichetta public. Consigli: 1) aggiorna questa pagina prima di configurare per confermare l'IP; 2) se la rete ha più linee di uscita (operatori diversi), ottieni l'IP corrispondente da ogni linea e aggiungili tutti; 3) tieni conto che l'IP della linea domestica può cambiare: se serve richiedi un IP statico o usa un dominio dinamico (DDNS); 4) se usi VPN/proxy, assicurati di ottenere l'IP dall'ambiente di rete reale dell'ufficio.

Quali rischi ci sono se il mio indirizzo IP viene rivelato? Devo preoccuparmi?

Navigando normalmente, il server del sito vede necessariamente il tuo IP pubblico (altrimenti non potrebbe rispedirti i dati): è così che funziona il protocollo HTTP, non si tratta di una «fuga». L'indirizzo IP di per sé non è un'informazione sensibile e un utente normale non deve preoccuparsi eccessivamente. I rischi potenziali includono: 1) attacchi DDoS (per gamer o gestori di servizi); 2) ban dell'IP, quando un ban errato su forum o giochi colpisce altri utenti sullo stesso IP; 3) stima approssimativa della posizione geografica. Un navigatore normale non ha bisogno di nascondere l'IP; per attività sensibili è consigliabile una VPN affidabile.

Quali sono i servizi più comuni da riga di comando per vedere l'IP pubblico?

Le API pubbliche più comuni per la query dell'IP sono: ifconfig.me (la più classica, testo semplice/JSON), ipinfo.io (le informazioni JSON più ricche, con geolocalizzazione/ASN), icanhazip.com (gestita da Cloudflare, output minimale), api.ipify.org (open source, stabile), ifconfig.co (veloce), ident.me, ecc. Si possono chiamare tutte direttamente con curl e sono adatte a script shell, pipeline CI/CD e inizializzazione dei server. Vedi la tabella comparativa dei servizi curl per l'IP pubblico nei riferimenti in basso.

Perché il ping di 127.0.0.1 riesce ma non navigo in Internet?

Il ping di 127.0.0.1 verifica solo che lo stack TCP/IP locale funzioni: dimostra soltanto che i componenti di rete del computer non sono danneggiati, non che si possa raggiungere la rete esterna. Le cause possibili della mancanza di connettività sono: 1) cavo/Wi-Fi non connesso o segnale debole; 2) il router non ha completato la connessione o la porta WAN ha un guasto; 3) configurazione DNS errata (riesci a fare ping sugli IP ma non ad aprire le pagine); 4) guasto sulla linea dell'operatore; 5) blocco da firewall o software proxy. Puoi procedere per segmenti facendo ping al gateway (192.168.1.1), a un IP pubblico (es. 8.8.8.8) e a un dominio.

Strumento di query DNSControllo integrità DNS

Glossario

IPv4
Versione 4 del protocollo Internet, con indirizzi a 32 bit in notazione decimale puntata (es. 192.168.1.1), per circa 4,3 miliardi di indirizzi totali. È la versione del protocollo IP più usata oggi, ma gli indirizzi sono completamente esauriti. RFC 791 è il documento normativo fondamentale di IPv4.Strumento di conversione formato IPv4Calcolatore subnet mask
IPv6
Versione 6 del protocollo Internet, con indirizzi a 128 bit in notazione esadecimale separata da due punti (es. 2001:db8::1), uno spazio di indirizzamento pressoché illimitato (circa 3,4×10³⁸). IPv6 è la direzione futura di Internet: routing più efficiente, sicurezza IPSec integrata, migliore supporto QoS e autoconfigurazione degli indirizzi senza stato (SLAAC).
IP pubblico (Public IP)
Indirizzo IP instradabile in modo univoco su Internet globale, assegnato dall'ISP (provider di servizi Internet) al dispositivo o alla rete dell'utente e raggiungibile direttamente da altri server su Internet. L'IP pubblico è univoco a livello mondiale, come il vero indirizzo postale di casa. Questa pagina mostra il tuo IP pubblico di uscita corrente.Ricerca geolocalizzazione IP
IP privato (Private IP)
Blocchi di indirizzi riservati da IANA per l'uso interno alla rete locale, non instradabili direttamente sulla rete pubblica. Gli IP privati possono essere riutilizzati in reti locali diverse. I blocchi privati comuni sono: 10.0.0.0/8 (classe A), 172.16.0.0/12 (classe B), 192.168.0.0/16 (classe C). I router domestici assegnano di solito ai dispositivi indirizzi 192.168.x.x.
NAT (Network Address Translation)
Tecnologia che permette a più dispositivi di condividere un unico IP pubblico per accedere a Internet. I router domestici/aziendali convertono tramite NAT gli IP privati interni in IP pubblico, risolvendo la carenza di indirizzi IPv4, ma rendendo necessarie configurazioni aggiuntive in scenari come connessioni P2P e port mapping (es. UPnP, port forwarding).
Indirizzo di loopback (Loopback / localhost)
Indirizzo IP speciale che punta al dispositivo stesso. In IPv4 è 127.0.0.1 (l'intero blocco 127.0.0.0/8 è riservato al loopback), in IPv6 è ::1. Accedere all'indirizzo di loopback non invia pacchetti sulla rete, ma rientra direttamente all'interno del dispositivo; è usato spesso per testare servizi locali (es. accedere a http://localhost:3000).
127.0.0.1
Indirizzo di loopback IPv4, equivalente a localhost, punta sempre al tuo dispositivo. Connessi o meno alla rete, ping 127.0.0.1 risponde sempre; è usato per verificare che lo stack TCP/IP locale funzioni. Se nemmeno 127.0.0.1 risponde al ping, lo stack di rete del dispositivo ha un problema.
192.168.1.1
Uno degli indirizzi IP privati più comuni, di solito l'indirizzo del pannello di gestione predefinito del router domestico. Molti router di marchi come TP-Link, Xiaomi, Huawei usano questo indirizzo come gateway predefinito: digitando http://192.168.1.1 nel browser si entra nella pagina di configurazione del router. Altri gateway predefiniti comuni sono 192.168.0.1, 192.168.3.1, 10.0.0.1, ecc.
ASN (Autonomous System Number)
Numero di sistema autonomo, identificativo univoco assegnato da IANA a operatori di rete come provider di servizi Internet (ISP), grandi aziende e provider cloud. Ogni ASN gestisce uno o più blocchi di indirizzi IP e scambia informazioni di routing con altri AS tramite il protocollo BGP. Esempi di ASN noti: China Telecom 4134, China Unicom 4837, China Mobile 9800, Cloudflare 13335, Google 15169.Ricerca geolocalizzazione IP
X-Forwarded-For
Intestazione di richiesta HTTP, formata da un elenco di IP separati da virgola, usata per registrare la catena di proxy/bilanciatori attraversata dalla richiesta. Il più a sinistra è di solito l'IP originale del client, seguito a mano a mano dagli IP di ogni livello di proxy. Esempio: X-Forwarded-For: 203.0.113.195, 70.41.3.18, 150.172.238.178. È il metodo standard per identificare l'IP reale del client dopo i proxy.Controllo intestazioni HTTP
CF-Connecting-IP
Intestazione HTTP specifica della CDN Cloudflare, usata per trasmettere al server di origine l'IP reale del client. Quando un sito usa la CDN Cloudflare, l'IP di connessione visto dall'origine è quello di un edge node Cloudflare, mentre l'intestazione CF-Connecting-IP contiene l'IP reale del visitatore. Intestazioni simili sono X-Real-IP (usata da Nginx) e True-Client-IP (Akamai/Cloudflare Enterprise).
Subnet mask (maschera di sottorete)
Valore a 32 bit che distingue la parte di rete da quella di host in un indirizzo IP, ad esempio 255.255.255.0. Combinando indirizzo IP e subnet mask si stabilisce se due IP appartengono alla stessa sottorete. La notazione CIDR (es. /24) è una forma abbreviata della subnet mask. Questo sito offre un calcolatore di sottoreti per calcolare rapidamente indirizzo di rete, indirizzo di broadcast e intervallo di host disponibili.Calcolatore subnet mask
CIDR (Classless Inter-Domain Routing)
Metodo di allocazione degli indirizzi IP e di aggregazione del routing, espresso come indirizzo IP seguito da slash e lunghezza di prefisso (es. 192.168.1.0/24). La lunghezza di prefisso indica il numero di bit di rete: /24 corrisponde alla subnet mask 255.255.255.0 e supporta 256 indirizzi. Il CIDR ha sostituito le vecchie classi A/B/C e permette di allocare lo spazio IP in modo più flessibile.Calcolatore subnet maskEspansione intervallo indirizzi IPv4
IP dinamico vs IP statico
L'IP dinamico viene assegnato dinamicamente dall'ISP tramite DHCP e può cambiare a ogni connessione o riavvio del router; la maggior parte delle linee domestiche usa IP dinamici. L'IP statico è un indirizzo fisso e invariabile, di solito richiesto pagando un extra all'ISP, adatto a server che offrono servizi verso l'esterno, gateway VPN, videosorveglianza, ecc.
CGNAT (Carrier-Grade NAT)
Chiamato anche NAT su larga scala (LSN). A causa dell'esaurimento di IPv4, l'ISP distribuisce il NAT a livello di operatore: più utenti condividono lo stesso IP pubblico di uscita e anche il router dell'utente riceve un IP privato (di solito il blocco 100.64.0.0/10, cioè 100.64.x.x-100.127.x.x). Questo rende difficili scenari come P2P, port mapping e accesso remoto.

Tabella degli intervalli di indirizzi IPv4 privati e speciali riservati

I seguenti blocchi di indirizzi sono riservati da IANA (Internet Assigned Numbers Authority), non vengono instradati sulla rete pubblica e sono usati solo per scopi speciali o interni:

Tipo di indirizzoIndirizzo inizialeIndirizzo finaleNotazione CIDRNumero di indirizziDescrizione d'uso
Privato classe A10.0.0.010.255.255.25510.0.0.0/816,777,216Reti interne di grandi aziende
Privato classe B172.16.0.0172.31.255.255172.16.0.0/121,048,576Reti di medie aziende e campus
Privato classe C192.168.0.0192.168.255.255192.168.0.0/1665,536LAN domestiche e piccoli uffici
CGNAT100.64.0.0100.127.255.255100.64.0.0/104,194,304Indirizzi condivisi NAT a livello operatore
Link-local169.254.0.0169.254.255.255169.254.0.0/1665,536Autoconfigurazione (in caso di errore DHCP)
Loopback127.0.0.0127.255.255.255127.0.0.0/816,777,216Loopback locale / localhost
Esempi documentazione192.0.2.0192.0.2.255192.0.2.0/24256Solo documentazione e codice di esempio (TEST-NET-1)
Multicast224.0.0.0239.255.255.255224.0.0.0/4268,435,456Classe D / multicast
Riservato240.0.0.0255.255.255.255240.0.0.0/4268,435,456Classe E / riservato alla ricerca sperimentale

Tabella comparativa dei servizi curl più comuni per ottenere l'IP pubblico

Ecco i servizi pubblici più usati per ottenere l'IP pubblico da riga di comando, adatti a script, CI/CD e ambienti server:

Nome servizioIndirizzo APIFormato outputIPv6Caratteristiche
ifconfig.meifconfig.meTesto semplice / JSON✓Il più classico, supporta informazioni dettagliate in formato JSON
ipinfo.ioipinfo.ioJSON✓Restituisce informazioni complete su geolocalizzazione, ASN e azienda
icanhazip.comicanhazip.comTesto semplice✓Gestito da Cloudflare, output IP puro minimale
api.ipify.orgapi.ipify.orgTesto semplice / JSON✓Open source, endpoint separati per IPv4/IPv6
ifconfig.coifconfig.coTesto semplice / JSON✓Veloce, supporta più formati di output
ident.meident.meTesto semplice✓Essenziale, supporta test traceroute

Authoritative References