Pular para o conteúdo
Qual Meu IP

Referência · 157 termos

Glossário de redes e internet

Mais de 150 termos de redes, internet, segurança e privacidade explicados em português simples, com links para as ferramentas e os guias em que você vê cada conceito na prática.

Termos que começam com número

2,4 GHz

Outros nomes: banda de 2,4 GHz e Wi-Fi 2.4

Faixa de frequência mais antiga do Wi-Fi, presente em praticamente todos os roteadores. O sinal de 2,4 GHz atravessa paredes e alcança mais longe, mas a faixa é estreita, tem poucos canais que não se sobrepõem e sofre interferência de redes vizinhas, fornos de micro-ondas e aparelhos Bluetooth. Por isso costuma ser mais lenta que a de 5 GHz, embora seja a melhor opção para cômodos distantes e para muitos aparelhos de casa inteligente, que só funcionam nela.

2FA (verificação em duas etapas)

Outros nomes: autenticação de dois fatores, MFA e autenticação multifator

Proteção de conta que exige, além da senha, uma segunda prova de que é você: um código de aplicativo autenticador, uma chave de segurança física, uma passkey ou uma confirmação no celular. Assim, quem descobre ou compra sua senha num vazamento ainda não consegue entrar. Códigos por SMS são melhores que nada, mas podem ser desviados em golpes de troca de chip (SIM swap), por isso aplicativos autenticadores e chaves físicas são mais seguros.

5 GHz

Outros nomes: banda de 5 GHz e Wi-Fi 5G

Faixa do Wi-Fi com muito mais canais livres que a de 2,4 GHz e suporte a canais largos (80 e 160 MHz), o que permite velocidades bem maiores e menos interferência. Em troca, o sinal perde força mais rápido ao atravessar paredes e lajes, então o alcance é menor. Parte dos canais usa DFS, um mecanismo que obriga o roteador a mudar de canal quando detecta radares. Apesar do apelido “Wi-Fi 5G”, a faixa não tem relação com o 5G dos celulares.

6 GHz

Outros nomes: banda de 6 GHz

Faixa de frequência aberta ao Wi-Fi pelo padrão Wi-Fi 6E e usada também pelo Wi-Fi 7. Por ser nova, está livre de aparelhos antigos e oferece canais largos com pouca interferência, mas tem alcance menor que o de 5 GHz e só funciona quando roteador e dispositivo são compatíveis. No Brasil, a Anatel liberou a faixa inteira (5.925 a 7.125 MHz) para o Wi-Fi em 2021. Em agosto de 2026, aprovou regras que limitam os equipamentos Wi-Fi à parte inferior (5.925 a 6.425 MHz), obrigatórias na certificação a partir de março de 2027. Em setembro de 2026, colocou em consulta pública o edital para licitar a parte superior (6.425 a 7.125 MHz) para redes móveis, com leilão previsto até 2028, e abriu consultas para ampliar o uso do Wi-Fi na parte inferior, inclusive em ambientes externos.

Letra A

A (registro DNS)

Outros nomes: registro A e A record

Tipo de registro DNS que liga um nome de domínio a um endereço IPv4. Quando você abre um site, o resolvedor procura o registro A (e o AAAA, para IPv6) para descobrir a qual servidor se conectar. Um domínio pode ter vários registros A, o que permite distribuir os visitantes entre servidores.

AAAA (registro DNS)

Outros nomes: registro AAAA e quad A

Registro DNS equivalente ao A, mas para endereços IPv6. O nome vem do tamanho: um endereço IPv6 tem 128 bits, quatro vezes os 32 bits de um IPv4. Se um site publica AAAA e a sua conexão tem IPv6, o navegador geralmente prefere esse caminho.

Access point (ponto de acesso)

Outros nomes: AP e ponto de acesso

Equipamento que cria ou estende uma rede Wi-Fi a partir de uma conexão por cabo. Todo roteador doméstico tem um access point embutido, mas o termo costuma designar aparelhos dedicados, instalados no teto ou na parede de empresas, escolas e casas grandes e ligados ao roteador por cabo de rede. Diferente de um repetidor, o access point cabeado não divide a capacidade sem fio entre receber e retransmitir o sinal.

Anatel

Outros nomes: Agência Nacional de Telecomunicações

Agência Nacional de Telecomunicações, criada pela Lei Geral de Telecomunicações (Lei 9.472/1997) para regular e fiscalizar telefonia, internet, TV por assinatura e o uso do espectro de rádio no Brasil. Ela define regras de qualidade e de atendimento das operadoras, certifica e homologa equipamentos como roteadores e celulares e recebe reclamações pelo Anatel Consumidor (site e aplicativo) ou pelo telefone 1331. Para medir a banda larga, a agência indica o site Brasil Banda Larga e o app ESAQ, mantidos pela entidade criada pelo seu regulamento de qualidade (RQUAL), e o app Anatel Qualidade mostra selos e indicadores das operadoras.

ANPD

Outros nomes: Agência Nacional de Proteção de Dados e Autoridade Nacional de Proteção de Dados

Agência Nacional de Proteção de Dados, o órgão federal que fiscaliza o cumprimento da LGPD, publica regulamentos e guias e pode aplicar sanções a quem trata dados pessoais de forma irregular. Criada como Autoridade Nacional de Proteção de Dados, ela foi transformada em agência reguladora em 2025, por medida provisória convertida na Lei 15.352/2026, e manteve a sigla. Titulares podem enviar petições e denúncias à ANPD, normalmente depois de tentar resolver o problema com a própria empresa.

APIPA (169.254.x.x)

Outros nomes: IP 169.254, endereço autoconfigurado e IPv4 link-local

Endereço que o próprio computador atribui a si mesmo, na faixa 169.254.0.0/16, quando pede um IP ao DHCP e ninguém responde. Ver um IP 169.254.x.x quase sempre indica que o aparelho não conseguiu falar com o roteador: cabo solto, Wi-Fi com problema, roteador travado ou DHCP desligado. Com ele, a máquina só alcança outras da mesma rede local que também estejam em 169.254 e não acessa a internet. O nome APIPA é da Microsoft; o mecanismo é o link-local do IPv4, descrito na RFC 3927.

ARP

Outros nomes: Address Resolution Protocol

Protocolo que descobre qual endereço MAC corresponde a um endereço IPv4 dentro da rede local. Quando o computador quer falar com o roteador, ele pergunta a toda a rede quem tem aquele IP, e o dono responde com o seu MAC; a resposta fica guardada por um tempo na tabela ARP, que você pode ver com o comando arp -a. No IPv6, essa função é feita pelo protocolo NDP (Neighbor Discovery).

ASN (sistema autônomo)

Outros nomes: AS, número de sistema autônomo e Autonomous System Number

Número que identifica um sistema autônomo: uma rede, ou conjunto de redes, administrada por uma única organização, como um provedor, uma empresa de nuvem ou uma universidade, com política de roteamento própria. Os sistemas autônomos trocam rotas entre si pelo BGP, e é assim que a internet sabe por onde levar cada pacote. Ao consultar um IP, o ASN mostra qual organização anuncia aquele bloco, como AS15169 (Google) ou AS13335 (Cloudflare). No Brasil, ASNs e blocos de IP são distribuídos pelo Registro.br.

Letra B

Banda larga

Outros nomes: internet banda larga e banda larga fixa

Nome genérico para acesso à internet de alta velocidade e sempre ligado, em oposição à antiga conexão discada. No Brasil, a banda larga fixa é prestada como Serviço de Comunicação Multimídia (SCM), regulado pela Anatel, e chega principalmente por fibra óptica (FTTH), cabo coaxial, rádio e satélite. A banda larga móvel chega pelas redes 4G e 5G das operadoras de celular.

BGP

Outros nomes: Border Gateway Protocol

Border Gateway Protocol, o protocolo que os sistemas autônomos usam para anunciar uns aos outros quais blocos de IP alcançam e por qual caminho. É o “mapa” que mantém a internet conectada: cada provedor escolhe rotas com base nesses anúncios e em acordos comerciais. Erros de configuração e anúncios indevidos de BGP já deixaram grandes serviços fora do ar por horas, por isso as operadoras adotam a validação de origem de rotas com RPKI.

Bit e byte

O bit é a menor unidade de informação digital, um 0 ou um 1; o byte é um grupo de 8 bits. Velocidades de internet são medidas em bits por segundo (Mbps), enquanto tamanhos de arquivo e downloads aparecem em bytes (MB/s), e a abreviação ajuda a diferenciar: b minúsculo é bit, B maiúsculo é byte. Por isso, uma conexão de 100 Mbps baixa no máximo cerca de 12,5 MB por segundo.

Blacklist (DNSBL)

Outros nomes: lista de bloqueio, DNSBL, RBL e lista negra

Lista pública de endereços IP ou domínios associados a spam, malware ou outros abusos, consultada por servidores de e-mail e sistemas de segurança. As DNSBLs funcionam pelo próprio DNS: o servidor monta um nome com o IP invertido e o domínio da lista e, se houver resposta, o IP está listado. Um IP pode entrar numa lista por causa de um aparelho infectado na rede ou de um cliente anterior que usou o mesmo IP dinâmico, e cada lista tem seu próprio processo de remoção.

Botnet

Outros nomes: rede de bots e rede zumbi

Rede de computadores, roteadores, câmeras e outros aparelhos infectados por malware e controlados remotamente por criminosos, sem que os donos percebam. Botnets são usadas em ataques DDoS, envio de spam (que leva os IPs infectados a listas de bloqueio), fraudes de cliques e tentativas em massa de adivinhar senhas. Aparelhos conectados com senha padrão ou firmware desatualizado estão entre os alvos mais comuns, como mostrou a botnet Mirai em 2016.

Bridge (modo bridge)

Outros nomes: modo bridge e modo ponte

Modo em que o modem ou a ONT da operadora deixa de rotear e apenas repassa a conexão para outro roteador, que passa a cuidar da autenticação (geralmente PPPoE), do NAT e do Wi-Fi. Isso elimina o NAT duplo, que atrapalha jogos online, câmeras e port forwarding. Em algumas operadoras o modo bridge precisa ser pedido ao suporte, e ele não resolve o CGNAT, que acontece dentro da rede do provedor.

Broadcast

Outros nomes: endereço de broadcast e difusão

Envio de uma mensagem para todos os dispositivos de uma rede local ao mesmo tempo. Em IPv4, o endereço de broadcast de uma sub-rede é o último do bloco (em 192.168.1.0/24, é 192.168.1.255), e 255.255.255.255 vale como broadcast da rede local imediata. Protocolos como DHCP e ARP usam broadcast para encontrar quem responde; o IPv6 não tem broadcast e usa multicast no lugar.

Bufferbloat

Outros nomes: latência sob carga

Aumento da latência que aparece quando a conexão está ocupada, por exemplo durante um download, um backup na nuvem ou uma chamada de vídeo. Acontece porque roteadores e modems enfileiram pacotes demais em buffers grandes, e tudo o que chega depois espera na fila. O sintoma típico é o ping ficar alto só quando alguém usa muito a internet; roteadores com QoS moderno (como SQM, com os algoritmos fq_codel ou CAKE) reduzem bastante o problema.

Letra C

CAA (registro DNS)

Outros nomes: registro CAA e Certification Authority Authorization

Registro DNS que informa quais autoridades certificadoras podem emitir certificados TLS para um domínio. Antes de emitir, as certificadoras são obrigadas a consultar o CAA; se ele existir e não citar a empresa, o pedido é recusado. É uma camada extra contra emissão indevida de certificados, descrita na RFC 8659.

Cabeçalhos HTTP

Outros nomes: headers HTTP e HTTP headers

Linhas de informação que acompanham cada pedido e cada resposta na web, antes do conteúdo da página. No pedido, o navegador informa coisas como idioma, user agent e cookies; na resposta, o servidor define cache, redirecionamentos e políticas de segurança como HSTS e CSP. Analisar os cabeçalhos de um site revela problemas de configuração e proteções que estão faltando.

Cache DNS

Outros nomes: cache de DNS

Memória temporária em que o sistema, o navegador, o roteador e o resolvedor do provedor guardam respostas DNS recentes, para não precisar perguntar de novo a cada acesso. Cada resposta fica guardada pelo tempo definido no TTL do registro. Se um site mudou de servidor ou um erro de DNS persiste, limpar o cache (no Windows, com ipconfig /flushdns) força uma nova consulta.

Canal Wi-Fi

Outros nomes: canal do roteador

Fatia de uma faixa de frequência em que a rede Wi-Fi transmite. Em 2,4 GHz, a combinação mais usada de canais que não se sobrepõem é 1, 6 e 11, e redes vizinhas no mesmo canal disputam o ar e ficam mais lentas; em 5 GHz e 6 GHz há muito mais opções. A maioria dos roteadores escolhe o canal sozinha, mas em prédios cheios pode valer a pena trocar manualmente para um menos ocupado.

CDN

Outros nomes: Content Delivery Network e rede de distribuição de conteúdo

Content Delivery Network, ou rede de distribuição de conteúdo: um conjunto de servidores espalhados por muitas cidades que guardam cópias de sites, vídeos e arquivos perto de quem acessa. Em vez de buscar tudo num servidor distante, você recebe o conteúdo do ponto mais próximo, na borda da rede, o que reduz a latência e alivia o servidor de origem. Por isso o IP que aparece ao consultar um site muitas vezes é da CDN (como Cloudflare, Akamai ou Amazon CloudFront), e não do servidor onde o site está hospedado.

Certificado SSL/TLS

Outros nomes: certificado SSL, certificado TLS e certificado digital do site

Arquivo digital que comprova que quem opera um site controla aquele domínio e permite estabelecer a conexão cifrada do HTTPS. Ele é emitido por uma autoridade certificadora em que os navegadores confiam (como Let's Encrypt, DigiCert ou Sectigo) e tem prazo de validade: pelas regras do CA/Browser Forum, o máximo é de 200 dias desde março de 2026 e cairá para 47 dias até 2029. Um certificado válido garante que a conexão é privada e o domínio é aquele mesmo, mas não prova que o site é honesto, porque golpistas também conseguem certificados.

CGNAT

Outros nomes: Carrier-Grade NAT, NAT de operadora, NAT444 e IP compartilhado

Carrier-Grade NAT: técnica em que o provedor coloca vários clientes atrás de um mesmo IP público IPv4, fazendo um NAT adicional dentro da própria rede. É muito comum no Brasil em redes móveis, provedores regionais e parte dos planos de fibra, porque os endereços IPv4 se esgotaram. O sinal mais comum é o roteador receber na WAN um IP da faixa 100.64.0.0/10, reservada para esse fim pela RFC 6598. Para navegar nada muda, mas você não consegue abrir portas para câmeras, servidores ou acesso remoto; as saídas são pedir IP público ao provedor, usar IPv6 ou um serviço de túnel.

CIDR

Outros nomes: notação CIDR, Classless Inter-Domain Routing e notação de barra

Classless Inter-Domain Routing, a forma atual de escrever e dividir blocos de endereços IP. A notação usa uma barra seguida do número de bits da parte de rede: 192.168.1.0/24 significa que os primeiros 24 bits são fixos e sobram 8 bits, ou 256 endereços, dentro do bloco. O CIDR substituiu em 1993 o antigo sistema de classes A, B e C, permitindo blocos de qualquer tamanho e economizando endereços.

Cloudflare

Empresa americana de infraestrutura de internet que opera uma das maiores CDNs do mundo, além de proteção contra DDoS, firewall para sites e o DNS público 1.1.1.1. Como milhões de sites passam pela rede dela, muitas vezes o IP de um site que você consulta é da Cloudflare, e não do servidor de origem. A empresa tem servidores no Brasil, e o 1.1.1.1 aceita consultas cifradas por DoH e DoT.

CNAME (registro DNS)

Outros nomes: registro CNAME e nome canônico

Registro DNS que faz um nome apontar para outro nome, como um apelido: www.exemplo.com.br pode ser um CNAME de exemplo.com.br ou de um endereço fornecido por uma CDN. O resolvedor segue o apelido até encontrar os registros A ou AAAA finais. Pelas regras do DNS, um nome com CNAME não pode ter outros registros, por isso ele não é usado no domínio principal (o apex), que precisa dos registros SOA e NS.

Criptografia

Outros nomes: cifragem e encriptação

Técnica que embaralha dados com uma chave matemática para que só quem tem a chave certa consiga lê-los. Na criptografia simétrica, a mesma chave cifra e decifra (como no AES); na assimétrica, há um par de chaves, uma pública e uma privada (como no RSA e nas curvas elípticas), o que permite trocar segredos e assinar documentos sem combinar uma senha antes. Ela protege desde o HTTPS e o Wi-Fi com WPA3 até mensagens (na criptografia de ponta a ponta) e backups, e não deve ser confundida com o hash, que não tem volta.

Criptografia de ponta a ponta

Outros nomes: E2EE e end-to-end

Modelo em que as mensagens são cifradas no aparelho de quem envia e só são decifradas no aparelho de quem recebe, de modo que nem o serviço que transporta os dados consegue lê-las. É o que WhatsApp e Signal fazem por padrão nas conversas. Ela protege o conteúdo, mas não esconde metadados (quem falou com quem e quando) e não ajuda se o próprio celular estiver comprometido.

CSP (Content Security Policy)

Outros nomes: Content Security Policy e política de segurança de conteúdo

Cabeçalho HTTP com o qual um site informa ao navegador de quais origens ele pode carregar scripts, estilos, imagens e outros recursos. Se um invasor conseguir injetar código na página (o ataque conhecido como XSS), o navegador bloqueia o que não estiver na lista. Configurar uma CSP rigorosa dá trabalho, mas é uma das defesas mais eficazes que um site pode ter.

Letra D

Data center

Outros nomes: datacenter e centro de dados

Prédio projetado para abrigar milhares de servidores, equipamentos de rede e armazenamento, com energia redundante, refrigeração e segurança física o tempo todo. É onde ficam os sites, aplicativos e serviços de nuvem que você usa. Por isso, quando um IP pertence a um data center ou a uma empresa de hospedagem, normalmente indica um servidor, uma VPN ou um proxy, e não a conexão de uma casa.

DDoS

Outros nomes: ataque de negação de serviço distribuído

Ataque de negação de serviço distribuído: milhares ou milhões de aparelhos, geralmente de uma botnet, enviam tráfego ao mesmo tempo contra um site, servidor ou conexão até esgotar a banda ou os recursos e derrubar o serviço. Diferente de uma invasão, o objetivo não é roubar dados, e sim deixar o alvo inacessível. A defesa costuma ficar com provedores e serviços especializados, que filtram o tráfego antes que ele chegue ao destino.

DHCP

Outros nomes: Dynamic Host Configuration Protocol e servidor DHCP

Dynamic Host Configuration Protocol: o serviço, normalmente rodando no roteador, que entrega automaticamente a cada aparelho que entra na rede um endereço IP, a máscara de sub-rede, o gateway e os servidores DNS. O endereço é emprestado por um prazo (lease) e renovado de tempos em tempos. Se o DHCP falha, o aparelho fica sem IP válido ou recorre a um endereço 169.254; para que um dispositivo tenha sempre o mesmo IP local, use a reserva de DHCP no painel do roteador.

DKIM

Outros nomes: DomainKeys Identified Mail e assinatura DKIM

DomainKeys Identified Mail: método de autenticação de e-mail em que o servidor que envia assina cada mensagem com uma chave privada, e a chave pública correspondente fica publicada no DNS do domínio. Quem recebe confere a assinatura e sabe que a mensagem foi autorizada pelo domínio e não foi alterada no caminho. Junto com SPF e DMARC, reduz a falsificação de remetente e ajuda seus e-mails a não caírem no spam.

DMARC

Outros nomes: política DMARC e _dmarc

Política publicada num registro TXT em _dmarc.seudominio que diz aos provedores de e-mail o que fazer com mensagens que falham nas verificações de SPF e DKIM: entregar mesmo assim (p=none), mandar para o spam (p=quarantine) ou rejeitar (p=reject). Ela também permite receber relatórios sobre quem envia e-mails em nome do domínio. Desde 2024, Gmail e Yahoo exigem DMARC de quem envia e-mails em massa, e o padrão, criado em 2015, foi atualizado em 2026 pela RFC 9989.

DMZ

Outros nomes: host DMZ e zona desmilitarizada

Em redes corporativas, DMZ é uma área isolada onde ficam os servidores acessíveis pela internet, separada da rede interna. Nos roteadores domésticos, a opção “DMZ” ou “host DMZ” faz outra coisa: encaminha todas as conexões vindas da internet, em todas as portas, para um único aparelho da rede. Isso pode resolver um NAT estrito num console, mas deixa o aparelho totalmente exposto, então prefira abrir só as portas necessárias com port forwarding.

DNS

Outros nomes: Domain Name System, sistema de nomes de domínio e servidor DNS

Domain Name System: o sistema que traduz nomes como qual-meu-ip.com nos endereços IP que os computadores usam para se conectar. Quando você acessa um site, seu aparelho pergunta a um resolvedor (o do provedor ou um DNS público), que consulta, se necessário, os servidores raiz, os do domínio de topo (como .br) e os do próprio domínio, e guarda a resposta em cache. Se o DNS falha, a internet parece fora do ar mesmo com a conexão funcionando; extensões como o DNSSEC e o DoH deixam o processo mais seguro e privado.

DNS público

Outros nomes: resolvedor DNS público e DNS aberto

Resolvedor de DNS aberto a qualquer pessoa, que você pode usar no lugar do DNS do provedor, como Cloudflare (1.1.1.1), Google (8.8.8.8) e Quad9 (9.9.9.9). Dependendo de onde você está, ele pode responder mais rápido; além disso, costuma oferecer criptografia por DoH e DoT e, em alguns casos, bloqueia domínios maliciosos. Trocar o DNS não esconde seu IP nem aumenta a velocidade de download, e você passa a confiar no operador do resolvedor em vez do provedor.

DNSSEC

Outros nomes: DNS Security Extensions

Extensão de segurança do DNS que adiciona assinaturas digitais aos registros, permitindo ao resolvedor verificar que a resposta veio mesmo do dono do domínio e não foi falsificada no caminho. Ela protege contra o envenenamento de cache, mas não cifra as consultas; para privacidade, o complemento é DoH ou DoT. O Registro.br oferece DNSSEC para domínios .br.

DoH (DNS sobre HTTPS)

Outros nomes: DNS over HTTPS e DNS seguro

DNS over HTTPS: forma de fazer consultas DNS dentro de uma conexão HTTPS comum, na porta 443, de modo que a rede local e o provedor não conseguem ver nem alterar quais domínios você consulta. Chrome, Edge e Firefox oferecem a opção nas configurações (no Chrome, ela se chama “Usar DNS seguro”), e o padrão foi publicado em 2018 na RFC 8484. O DoH esconde a consulta, mas o provedor ainda vê os IPs que você acessa e, muitas vezes, o nome do site pelo SNI.

Domínio

Outros nomes: nome de domínio e endereço do site

Nome fácil de lembrar que identifica um site ou serviço na internet, como qual-meu-ip.com ou gov.br. Ele é lido da direita para a esquerda: primeiro o domínio de topo (.com, .br), depois o nome registrado e, opcionalmente, subdomínios como www. Domínios são registrados por períodos renováveis; os terminados em .br são administrados pelo Registro.br, e os dados públicos de cada registro podem ser vistos por Whois ou RDAP.

DoT (DNS sobre TLS)

Outros nomes: DNS over TLS e DNS privado

DNS over TLS: consultas DNS cifradas com TLS numa porta própria, a 853, padronizadas na RFC 7858. É o protocolo por trás da opção “DNS privado” do Android (em Configurações, Rede e internet; o caminho muda um pouco conforme a marca), em que você informa um nome de servidor como one.one.one.one ou dns.google. Por usar uma porta dedicada, é mais fácil de identificar e bloquear numa rede do que o DoH.

Download e upload

Outros nomes: velocidade de download e velocidade de upload

Download é o sentido da internet para o seu aparelho (abrir sites, assistir a vídeos, baixar arquivos); upload é o sentido contrário (enviar fotos, fazer backup, transmitir sua câmera numa chamada). Em fibra o upload costuma ser mais generoso, enquanto em cabo, rádio e redes móveis ele tende a ser bem menor que o download. Upload baixo é uma causa comum de chamadas de vídeo travando e de backups que nunca terminam.

Dual stack

Outros nomes: pilha dupla

Configuração em que a conexão funciona com IPv4 e IPv6 ao mesmo tempo. O navegador escolhe sozinho o caminho para cada site, geralmente preferindo o IPv6 quando ele está disponível e responde rápido (técnica chamada Happy Eyeballs). É o modelo usado pelas operadoras brasileiras que já entregam IPv6, muitas vezes com o IPv4 atrás de CGNAT.

Letra E

Edge (computação de borda)

Outros nomes: edge computing e borda da rede

Estratégia de processar dados e entregar conteúdo em servidores próximos de quem usa, na “borda” da rede, em vez de concentrar tudo em poucos data centers distantes. CDNs como Cloudflare e Akamai executam código diretamente em seus pontos de presença, o que reduz a latência de sites, jogos e aplicativos. Não confunda com o navegador Microsoft Edge, que só compartilha o nome.

Endereço MAC

Outros nomes: MAC, MAC address e endereço físico

Identificador de 48 bits da placa de rede de cada aparelho (Wi-Fi, cabo, Bluetooth), escrito em seis pares hexadecimais como 00:1A:2B:3C:4D:5E; os três primeiros pares costumam indicar o fabricante. Ele só circula dentro da rede local: o roteador usa o MAC para entregar dados ao aparelho certo, mas os sites na internet não o veem. Android e iPhone usam por padrão um MAC aleatório diferente para cada rede Wi-Fi, para dificultar o rastreamento, por isso o endereço que aparece no roteador pode não ser o de fábrica.

Engenharia social

Outros nomes: social engineering

Conjunto de técnicas de manipulação que exploram confiança, medo ou pressa para levar alguém a entregar senhas, códigos, dinheiro ou acesso, sem precisar invadir sistema nenhum. Exemplos comuns no Brasil são o falso funcionário do banco que liga pedindo para “confirmar” dados, o golpe do WhatsApp com a foto de um parente e mensagens sobre entrega retida ou dívida. A melhor defesa é desconfiar de urgência, nunca repassar códigos de verificação e confirmar a história por outro canal.

Ethernet

Outros nomes: cabo de rede, RJ45 e rede cabeada

Padrão de rede com fio (IEEE 802.3) usado nos cabos de rede com conector RJ45 que ligam computadores, consoles e TVs ao roteador ou a um switch. Uma conexão cabeada costuma ser mais estável, com latência menor e sem a interferência do Wi-Fi. A velocidade depende das portas e do cabo: portas Fast Ethernet limitam a conexão a 100 Mbps, portas Gigabit chegam a 1 Gbps, e cabos Cat 5e ou superiores suportam gigabit.

Letra F

Fingerprinting

Outros nomes: impressão digital do navegador e browser fingerprinting

Técnica de rastreamento que identifica um navegador combinando dezenas de características aparentemente inofensivas: user agent, resolução de tela, fuso horário, idioma, fontes instaladas, placa de vídeo e o jeito como o aparelho desenha imagens (canvas). Juntas, elas formam uma assinatura quase única, que funciona mesmo sem cookies e no modo anônimo. Navegadores como Firefox, Safari, Brave e o Tor Browser têm proteções que reduzem ou padronizam esses sinais.

Firewall

Barreira de software ou hardware que examina o tráfego de rede e decide o que pode passar com base em regras. O roteador doméstico já funciona como firewall ao bloquear conexões não solicitadas vindas da internet, e sistemas como Windows e macOS têm firewall próprio para controlar o que chega ao computador. Ele é uma camada importante, mas não substitui atualizações (que corrigem falhas como as de dia zero), senhas fortes e cuidado com phishing.

Flush DNS (ipconfig /flushdns)

Outros nomes: ipconfig /flushdns e limpar cache DNS

Comando do Windows que apaga o cache DNS do sistema e obriga o computador a consultar de novo os endereços dos sites: abra o Prompt de Comando ou o Terminal e digite ipconfig /flushdns. É útil quando um site mudou de servidor, quando você trocou de DNS ou quando um erro de DNS persiste. No macOS, o equivalente é sudo dscacheutil -flushcache seguido de sudo killall -HUP mDNSResponder, e navegadores como o Chrome têm um cache próprio, limpo à parte.

FTTH (fibra até a casa)

Outros nomes: fibra óptica, Fiber to the Home e internet de fibra

Fiber to the Home: modelo em que a fibra óptica da operadora chega até dentro da casa ou do apartamento do cliente, terminando numa ONT. É a tecnologia dominante na banda larga fixa brasileira, com velocidades altas, upload maior que o das redes de cabo e boa estabilidade. Variações como FTTB (fibra até o prédio) levam a fibra até o edifício e usam cabo metálico no trecho final.

Letra G

Gateway

Outros nomes: gateway padrão e default gateway

Equipamento que serve de porta de saída da rede local para outras redes, normalmente o seu roteador. Todo pacote destinado a um endereço fora da rede é entregue ao gateway padrão, que o encaminha para a internet. O IP do gateway (como 192.168.0.1, 192.168.1.1 ou 192.168.15.1) costuma ser o mesmo usado para abrir o painel do roteador e aparece no comando ipconfig como “Gateway Padrão”.

Geolocalização por IP

Outros nomes: localização do IP e geo IP

Estimativa da localização de um aparelho a partir do seu IP público, feita com bancos de dados que associam blocos de endereços a países, estados e cidades. No Brasil, costuma acertar o país e muitas vezes o estado, mas a cidade pode sair errada, porque provedores registram blocos em cidades centrais e o CGNAT mistura clientes de várias regiões. Ela nunca revela rua, endereço ou nome do titular: esses dados ficam com o provedor, que só pode repassá-los nas hipóteses previstas em lei, em geral por ordem judicial.

Gerenciador de senhas

Outros nomes: cofre de senhas e password manager

Aplicativo que gera, guarda e preenche senhas fortes e diferentes para cada site, protegidas por uma senha mestra e por criptografia. Com ele você só precisa lembrar de uma senha, e um vazamento em um serviço não compromete os outros. Os gerenciadores do Google, da Apple e da Microsoft e os dedicados, como Bitwarden e 1Password, também avisam sobre senhas repetidas ou vazadas e já suportam passkeys.

GPON

Outros nomes: Gigabit Passive Optical Network e rede PON

Gigabit Passive Optical Network, padrão da ITU-T (G.984) usado na maior parte das redes de fibra FTTH do Brasil. Uma única fibra sai da central e é dividida por divisores ópticos passivos, que não usam energia elétrica, para atender dezenas de clientes, que compartilham cerca de 2,5 Gbps de download e 1,25 Gbps de upload. A ONT na sua casa é o equipamento que conversa com essa rede; o sucessor mais rápido é o XGS-PON.

Letra H

Hash

Outros nomes: função hash e resumo criptográfico

Função que transforma qualquer dado (uma senha, um arquivo, um texto) numa sequência de tamanho fixo, uma espécie de impressão digital daquele conteúdo. A mesma entrada sempre gera o mesmo hash, qualquer mudança mínima gera um resultado totalmente diferente, e não dá para calcular o caminho de volta, embora senhas fracas possam ser descobertas por tentativa e erro. Sites sérios guardam o hash das senhas, e não as senhas, de preferência com algoritmos lentos como bcrypt e Argon2; para conferir a integridade de arquivos usa-se o SHA-256.

Hostname

Outros nomes: nome do host e nome de host

Nome atribuído a um aparelho ou servidor numa rede, como notebook-sala ou mail.exemplo.com.br. Na rede local, o hostname ajuda a identificar dispositivos na lista do roteador; na internet, o nome completo de um servidor é resolvido pelo DNS. O hostname que aparece ao consultar seu IP vem do DNS reverso configurado pelo provedor e costuma conter o nome da operadora ou do tipo de conexão.

HSTS

Outros nomes: HTTP Strict Transport Security

HTTP Strict Transport Security: cabeçalho com o qual um site avisa ao navegador que deve ser acessado somente por HTTPS durante um período definido. Depois da primeira visita, o navegador converte sozinho qualquer link http:// em https:// e não deixa o usuário ignorar erros de certificado, o que impede ataques de intermediário que tentam rebaixar a conexão em redes Wi-Fi hostis. Sites também podem entrar na lista de pré-carregamento (preload) embutida nos navegadores, protegendo até a primeira visita.

HTTP

Outros nomes: Hypertext Transfer Protocol

Hypertext Transfer Protocol, o protocolo com que navegadores e servidores trocam páginas, imagens e dados na web. Na versão sem criptografia (http://), qualquer um no caminho, como quem controla um Wi-Fi público, pode ler e alterar o que trafega, por isso a web migrou para o HTTPS. As versões mais recentes, HTTP/2 e HTTP/3 (que roda sobre QUIC), deixam o carregamento mais rápido.

HTTPS

Outros nomes: HTTP seguro e HTTP over TLS

Versão segura do HTTP, em que a comunicação entre o navegador e o site é cifrada com TLS e o servidor prova sua identidade com um certificado. Assim, ninguém na rede consegue ler senhas, formulários ou o conteúdo das páginas, nem alterar o que você recebe. O https:// na barra de endereço indica que a conexão é privada, não que o site é confiável: muitos sites de phishing também usam HTTPS.

Letra I

ICMP

Outros nomes: Internet Control Message Protocol

Internet Control Message Protocol: protocolo de mensagens de controle e de erro usado pelos equipamentos de rede, por exemplo para avisar que um destino é inalcançável ou que um pacote expirou no caminho. O ping usa as mensagens ICMP de eco, e o traceroute se baseia nos avisos de tempo excedido. Muitos servidores e firewalls bloqueiam ICMP, por isso um ping sem resposta não significa necessariamente que o site está fora do ar.

IP (endereço IP)

Outros nomes: endereço IP, Internet Protocol e número IP

Número que identifica um dispositivo numa rede e permite que os dados cheguem até ele, como um endereço postal da internet. Existem duas versões em uso, IPv4 (como 203.0.113.45) e IPv6 (como 2001:db8::1), e dois tipos de alcance: o IP privado, usado dentro da sua casa, e o IP público, com que você aparece para os sites. O IP público é atribuído pelo provedor e pode mudar com o tempo.

IP dinâmico

Outros nomes: IP variável

Endereço IP público que o provedor pode trocar de tempos em tempos, por exemplo quando o roteador reinicia ou a sessão PPPoE é renovada. É o padrão nos planos residenciais, ao contrário do IP fixo, e não atrapalha a navegação, mas complica acessar câmeras ou servidores de casa pela internet; serviços de DNS dinâmico (DDNS) contornam isso atualizando um nome sempre que o IP muda. Sob CGNAT, além de dinâmico, o IP público é compartilhado com outros clientes.

IP fixo

Outros nomes: IP estático e IP dedicado

Endereço IP público que não muda e fica reservado só para você, oferecido principalmente em planos empresariais ou como adicional pago. Ele facilita hospedar servidores, acessar câmeras e sistemas remotamente e liberar acesso por IP em serviços corporativos. Dentro da rede local, um IP fixo para cada aparelho se consegue de graça, com a reserva de DHCP no roteador.

IP privado

Outros nomes: IP local e IP interno

Endereço usado apenas dentro de redes locais e que não é roteado na internet. As faixas reservadas pela RFC 1918 são 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16, e é delas que vêm endereços como 192.168.0.10, que o roteador entrega aos seus aparelhos. Milhões de redes usam as mesmas faixas sem conflito, porque o NAT do roteador traduz tudo para o IP público na saída.

IP público

Outros nomes: IP externo e IP da internet

Endereço com que sua conexão aparece na internet, visto por todos os sites e serviços que você acessa. Normalmente ele pertence ao roteador ou ao equipamento do provedor, e todos os aparelhos da casa saem por ele; sob CGNAT, o mesmo IP público é dividido com outros clientes da operadora. Você pode ver o seu agora em Meu IP, junto com o provedor e a localização aproximada.

ipconfig

Comando do Windows que mostra a configuração de rede do computador: endereços IPv4 e IPv6 locais, máscara de sub-rede e gateway padrão. Com ipconfig /all aparecem também o endereço MAC, os servidores DNS e os dados do DHCP, e ipconfig /release seguido de ipconfig /renew renova o IP com o roteador. O IP mostrado é o privado, da rede local; o público você vê em Meu IP. No macOS e no Linux, informações parecidas aparecem com ifconfig ou ip addr.

IPv4

Outros nomes: Internet Protocol versão 4

Quarta versão do Internet Protocol e ainda a mais usada: endereços de 32 bits escritos em quatro números de 0 a 255, como 203.0.113.45, o que dá cerca de 4,3 bilhões de combinações. Esse total é pequeno para a internet de hoje, e o estoque central da IANA se esgotou em 2011; por isso surgiram soluções como NAT e CGNAT, além do IPv6. Hoje, blocos de endereços IPv4 chegam a ser comprados e vendidos entre empresas.

IPv6

Outros nomes: Internet Protocol versão 6

Versão mais nova do Internet Protocol, com endereços de 128 bits escritos em grupos hexadecimais separados por dois-pontos, como 2001:db8:85a3::8a2e:370:7334. O espaço é tão grande que cada casa costuma receber um bloco inteiro e cada aparelho pode ter endereço público próprio, configurado automaticamente por SLAAC e sem NAT; quem protege os aparelhos é o firewall do roteador, que bloqueia conexões não solicitadas. No Brasil, boa parte das conexões fixas e móveis já tem IPv6, normalmente em dual stack com o IPv4.

ISP (provedor de internet)

Outros nomes: provedor, operadora e Internet Service Provider

Internet Service Provider: a empresa que leva a internet até você, como as grandes operadoras e os milhares de provedores regionais do Brasil. O ISP entrega seu IP público, opera a rede até a sua casa e normalmente fornece o DNS padrão da conexão. Pelo Marco Civil da Internet, ele deve guardar os registros de conexão (data, hora e IP) por um ano, mas é proibido de guardar os registros de quais sites e aplicativos você acessou.

IX.br (ponto de troca de tráfego)

Outros nomes: PTT, IXP e ponto de troca de tráfego

Projeto do NIC.br que mantém pontos de troca de tráfego em dezenas de cidades brasileiras: locais onde provedores, empresas de conteúdo e redes acadêmicas se interligam diretamente para trocar dados. Sem eles, parte do tráfego entre dois provedores brasileiros poderia dar voltas por outros países, com mais latência e custo. O IX.br de São Paulo está entre os maiores pontos de troca do mundo em volume de tráfego.

Letra J

Jitter

Outros nomes: variação de latência

Variação da latência de um pacote para outro. Se o ping alterna entre 20 ms e 90 ms, o jitter é alto, mesmo que a média pareça aceitável. Ele prejudica principalmente chamadas de voz e vídeo e jogos online, causando cortes, voz robotizada e personagens que “teleportam”; Wi-Fi congestionado, bufferbloat e rotas instáveis são causas comuns.

Letra L

LAN

Outros nomes: rede local e Local Area Network

Local Area Network, a rede local: os aparelhos ligados ao mesmo roteador, por cabo ou Wi-Fi, numa casa, escritório ou escola. Dentro da LAN, os dispositivos usam IPs privados e conseguem se comunicar diretamente, por exemplo para espelhar a tela na TV ou imprimir. As portas “LAN” do roteador são as que ligam esses aparelhos, enquanto a porta WAN liga o roteador à internet.

Largura de banda

Outros nomes: banda, bandwidth e velocidade contratada

Capacidade máxima de transmissão de uma conexão, medida em bits por segundo (Mbps, Gbps). É o que as operadoras vendem como a “velocidade” do plano e o que um teste de velocidade mede: um link de 500 Mbps comporta até 500 megabits por segundo, divididos entre todos os aparelhos da casa. Banda alta não garante resposta rápida; para jogos e chamadas, a latência e o jitter importam tanto quanto.

Latência

Outros nomes: ping, atraso e tempo de resposta

Tempo que um pacote de dados leva para ir até um servidor e voltar, medido em milissegundos (ms) e popularmente chamado de ping. Ela depende principalmente da distância física, da rota e do congestionamento: em fibra, servidores na mesma região costumam responder em menos de 20 ms, enquanto conexões por satélite geoestacionário passam de 500 ms. Para jogos competitivos e videochamadas, latência baixa e estável vale mais que banda alta.

LGPD

Outros nomes: Lei Geral de Proteção de Dados e Lei 13.709/2018

Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018), que define como empresas e órgãos públicos podem coletar, usar, guardar e compartilhar dados de pessoas no Brasil. Ela exige uma base legal para cada tratamento (como consentimento, contrato ou obrigação legal), garante direitos como acesso, correção e eliminação dos dados e prevê sanções aplicadas pela ANPD. Está em vigor desde setembro de 2020, e as multas, de até 2% do faturamento no Brasil limitadas a R$ 50 milhões por infração, passaram a valer em agosto de 2021.

Localhost

Outros nomes: 127.0.0.1 e host local

Nome que sempre aponta para o próprio computador em que você está, resolvido para o endereço de loopback 127.0.0.1 no IPv4 ou ::1 no IPv6. Desenvolvedores usam localhost para testar sites e serviços na própria máquina, como em http://localhost:3000. Um serviço que escuta apenas em localhost não pode ser acessado por outros aparelhos da rede nem pela internet.

Loopback

Outros nomes: 127.0.0.1, ::1 e interface de loopback

Interface virtual pela qual um computador envia dados para si mesmo, sem passar pela placa de rede. No IPv4, toda a faixa 127.0.0.0/8 é reservada para isso (o endereço mais usado é 127.0.0.1); no IPv6, o endereço é ::1. Um ping para 127.0.0.1 testa se a pilha de rede do sistema está funcionando, e o nome localhost aponta para esse endereço.

LOS (luz vermelha da ONT)

Outros nomes: Loss of Signal, luz LOS e LOS vermelho

Indicador da ONT ou do modem de fibra que significa Loss of Signal, perda de sinal óptico. Quando acende ou pisca em vermelho, o equipamento não está recebendo luz da operadora: pode ser fibra rompida na rua, cabo dobrado ou solto dentro de casa, conector sujo ou manutenção na rede. Reiniciar raramente resolve; confira se o cabo de fibra está bem encaixado e sem dobras, sem olhar diretamente para a ponta, e, se a luz continuar, abra chamado com a operadora.

Letra M

Malware

Outros nomes: software malicioso e código malicioso

Qualquer software criado para causar dano, espionar ou tomar o controle de um aparelho: vírus, trojans, spyware, ransomware, keyloggers e programas que transformam o dispositivo em parte de uma botnet. No Brasil são comuns os trojans bancários e os apps falsos que abusam das permissões de acessibilidade no Android. Manter sistema e apps atualizados, instalar apenas de lojas oficiais e desconfiar de anexos e links são as defesas mais eficazes.

Man-in-the-middle

Outros nomes: MITM e ataque do intermediário

Ataque em que alguém se coloca no meio da comunicação entre você e um site ou serviço, podendo ler ou alterar o que trafega. Exemplos clássicos são redes Wi-Fi falsas com o nome de uma rede pública (o chamado evil twin) e roteadores comprometidos. O HTTPS, com certificados válidos e HSTS, torna esse ataque muito mais difícil; por isso, nunca ignore avisos de certificado do navegador em redes desconhecidas.

Marco Civil da Internet

Outros nomes: Lei 12.965/2014 e MCI

Lei 12.965/2014, que estabelece princípios, direitos e deveres para o uso da internet no Brasil, como a neutralidade de rede, a proteção da privacidade e a liberdade de expressão. Ela obriga os provedores de conexão a guardar os registros de conexão por um ano e os provedores de aplicações (sites e apps de empresas) a guardar os registros de acesso por seis meses, em sigilo, e esses registros só podem ser entregues por ordem judicial. Também proíbe o provedor de conexão de guardar o histórico dos sites que você acessa.

Máscara de sub-rede

Outros nomes: máscara de rede e netmask

Número que indica qual parte de um endereço IPv4 identifica a rede e qual identifica o dispositivo. A máscara mais comum em casa, 255.255.255.0 (ou /24 em CIDR), significa que os três primeiros números são da rede e o último identifica cada aparelho, o que permite até 254 dispositivos. Dois aparelhos só conversam diretamente se estiverem na mesma sub-rede; para o resto, os pacotes vão para o gateway.

MB/s

Outros nomes: megabytes por segundo e MBps

Megabytes por segundo, a unidade que navegadores, lojas de jogos e programas de download usam para mostrar a taxa de transferência. Como cada byte tem 8 bits, basta dividir a velocidade do plano em Mbps por 8: 300 Mbps equivalem a no máximo 37,5 MB/s. Na prática o número fica um pouco abaixo, por causa da sobrecarga dos protocolos e do Wi-Fi.

Mbps

Outros nomes: megabits por segundo e mega

Megabits por segundo, a unidade usada pelas operadoras para vender planos de internet: quando o anúncio diz “500 mega”, são 500 Mbps. Um megabit é um milhão de bits, e velocidades maiores aparecem em Gbps (1 Gbps equivale a 1.000 Mbps). Não confunda com MB/s, em bytes, que dá um número 8 vezes menor para a mesma conexão.

Mesh (rede mesh)

Outros nomes: Wi-Fi mesh, sistema mesh e rede em malha

Sistema de Wi-Fi formado por dois ou mais aparelhos (nós) que trabalham juntos como uma rede única, com o mesmo nome (SSID) e senha, para cobrir casas grandes ou com muitas paredes. Diferente de um repetidor comum, os nós coordenam qual deles atende cada dispositivo e fazem a troca entre eles de forma mais suave. O desempenho é melhor quando os nós são ligados entre si por cabo; sem cabo, parte da capacidade sem fio é gasta na comunicação entre eles.

Modem

Outros nomes: modulador-demodulador e modem da operadora

Equipamento que converte o sinal que chega pela linha da operadora (cabo coaxial, linha telefônica, rádio ou fibra) numa conexão de dados que o roteador consegue usar. O nome vem de modulador e demodulador. Hoje muitas operadoras instalam um aparelho único que é modem, roteador e Wi-Fi ao mesmo tempo; em fibra, a parte modem é chamada de ONT.

Modo anônimo

Outros nomes: navegação anônima, janela anônima, InPrivate e navegação privativa

Modo do navegador (janela anônima no Chrome, InPrivate no Edge, navegação privativa no Firefox e Navegação Privada no Safari) que não salva histórico, cookies nem dados de formulário depois que você fecha a janela. É útil num computador compartilhado ou para abrir uma conta sem misturar com a sua. Mas ele não esconde seu IP: o provedor, a rede do trabalho e os sites continuam vendo o acesso, e o fingerprinting ainda funciona.

MTU

Outros nomes: Maximum Transmission Unit

Maximum Transmission Unit: o maior pacote, em bytes, que uma interface de rede consegue enviar de uma vez. Em redes Ethernet o padrão é 1500 bytes; em conexões PPPoE, comuns em provedores de fibra no Brasil, o valor cai para 1492, porque o PPPoE ocupa 8 bytes de cada pacote. Uma MTU errada pode fazer sites carregarem pela metade e VPNs ficarem instáveis, enquanto o resto da internet parece normal.

MX (registro DNS)

Outros nomes: registro MX e Mail Exchanger

Registro DNS que indica quais servidores recebem os e-mails de um domínio, cada um com um número de prioridade (o menor é tentado primeiro). Se você usa Gmail, Outlook ou outro serviço com domínio próprio, os registros MX apontam para os servidores desse serviço. Um domínio sem MX válido pode não receber e-mails, mas a existência do MX não prova que uma caixa de correio específica existe.

Letra N

NAT

Outros nomes: Network Address Translation e tradução de endereços de rede

Network Address Translation: técnica com que o roteador troca os IPs privados dos aparelhos da casa pelo IP público da conexão na saída e faz o caminho inverso nas respostas, usando números de porta para saber a quem entregar cada uma. É o que permite que dezenas de aparelhos compartilhem um único IPv4. Como efeito colateral, conexões iniciadas de fora são bloqueadas, por isso servidores e alguns jogos precisam de port forwarding ou UPnP.

NAT estrito

Outros nomes: NAT tipo 3 e NAT restrito

Classificação que consoles e jogos dão à conexão quando ela não consegue receber conexões de outros jogadores. No Xbox, o tipo de NAT aparece como Aberto, Moderado ou Estrito; no PlayStation, como Tipo 1, 2 ou 3. NAT estrito ou tipo 3 causa falhas no chat de voz e dificuldade para entrar em partidas ou hospedá-las; as causas mais comuns são UPnP desligado, NAT duplo (resolvido com modo bridge) e CGNAT.

NS (registro DNS)

Outros nomes: registro NS, nameserver e servidores DNS do domínio

Registro DNS que indica quais servidores são autoritativos para um domínio, ou seja, quem guarda as respostas oficiais sobre ele. Ao contratar hospedagem ou um serviço como a Cloudflare, você normalmente troca os servidores NS no registrador do domínio. Essa é uma das mudanças que mais demoram a propagar, porque os registros NS costumam ter TTL longo.

nslookup

Comando disponível no Windows, no macOS e no Linux para consultar servidores DNS diretamente. Digitar nslookup exemplo.com.br mostra os IPs do domínio e qual servidor respondeu; nslookup -type=mx exemplo.com.br consulta outro tipo de registro, e nslookup exemplo.com.br 1.1.1.1 pergunta a um servidor específico. É útil para descobrir se um problema vem do DNS do provedor ou do próprio site.

Letra O

ONT

Outros nomes: ONU, modem de fibra e Optical Network Terminal

Optical Network Terminal: o equipamento que recebe a fibra óptica da operadora dentro da casa do cliente e converte o sinal de luz em sinal elétrico de rede. Muitas vezes a ONT já vem integrada a um roteador Wi-Fi, num aparelho só; em outras instalações, ela fica separada e alimenta um roteador pelo cabo de rede. Em muitos modelos, o LED PON aceso fixo indica sinal normal e o LED LOS vermelho indica perda de sinal.

Letra P

Pacote de dados

Outros nomes: pacote IP e packet

Pequena unidade em que os dados são divididos para viajar pela rede, geralmente com até 1.500 bytes (a MTU das redes Ethernet). Cada pacote leva um cabeçalho com o IP de origem, o de destino e outras informações de controle, e pode seguir um caminho diferente até o destino, onde é remontado na ordem certa. Arquivos, páginas e chamadas de vídeo são, na verdade, milhares de pacotes; quando alguns se perdem, ocorre a perda de pacotes.

Passkey (chave de acesso)

Outros nomes: chave de acesso e chave FIDO2

Forma de login sem senha baseada nos padrões FIDO2 e WebAuthn: o aparelho cria um par de chaves criptográficas para cada site e só libera o acesso depois que você se identifica com digital, rosto ou o PIN do aparelho. Como a chave privada nunca é revelada ao site e só funciona no domínio verdadeiro, passkeys resistem a phishing e a vazamentos de senha. Em português, Google, Apple e Microsoft costumam chamá-las de “chaves de acesso”.

Perda de pacotes

Outros nomes: packet loss

Porcentagem de pacotes que se perdem no caminho e nunca chegam ao destino. Mesmo perdas pequenas, de 1% ou 2%, já podem ser percebidas em jogos e chamadas, com travadas, voz cortada e quedas; em downloads, os pacotes perdidos são reenviados e a velocidade cai. As causas mais comuns são Wi-Fi fraco ou com interferência, cabos danificados, roteador sobrecarregado e problemas na rede da operadora.

Phishing

Outros nomes: golpe do link falso e smishing

Golpe de engenharia social em que criminosos se passam por bancos, lojas, órgãos públicos ou serviços conhecidos para fazer você entregar senhas, códigos ou dados de cartão, ou instalar malware. Chega por e-mail, SMS (smishing), WhatsApp, redes sociais e até anúncios, quase sempre com urgência: conta bloqueada, encomenda retida, Pix ou dívida pendente. Antes de clicar, confira o domínio do link e, na dúvida, acesse o serviço digitando o endereço ou pelo aplicativo oficial.

Ping

Comando que envia pequenos pacotes ICMP a um endereço e mede quanto tempo cada um leva para ir e voltar, mostrando se o destino responde e qual é a latência. No Windows, ping exemplo.com.br envia quatro pacotes; no macOS e no Linux, o envio continua até você interromper com Ctrl+C. No uso popular, “ping” virou sinônimo de latência, especialmente em jogos.

Port forwarding (redirecionamento de portas)

Outros nomes: abrir portas, redirecionamento de portas e virtual server

Regra configurada no roteador que encaminha conexões recebidas da internet numa determinada porta para um aparelho específico da rede local, como uma câmera, um servidor de jogo ou um NAS. É o que as pessoas chamam de “abrir portas”. Só funciona se você tiver IP público próprio, ou seja, não funciona sob CGNAT, e cada porta aberta é um ponto de exposição: abra apenas o necessário, evite a DMZ e mantenha o aparelho atualizado.

Porta (porta de rede)

Outros nomes: porta TCP, porta UDP e port

Número de 0 a 65.535 que identifica um serviço ou aplicativo dentro de um aparelho, para que o sistema saiba a qual programa entregar cada conexão que chega pelo mesmo IP. Algumas são padronizadas, como 80 para HTTP, 443 para HTTPS, 22 para SSH e 25 para SMTP; as de 0 a 1023 são as chamadas portas conhecidas, registradas pela IANA. TCP e UDP têm conjuntos de portas independentes.

PPPoE

Outros nomes: Point-to-Point Protocol over Ethernet

Point-to-Point Protocol over Ethernet: protocolo que muitos provedores de fibra no Brasil usam para autenticar a conexão; o roteador se conecta com um usuário e uma senha fornecidos pela operadora para receber o IP e liberar a internet. Se você colocar a ONT em modo bridge e usar um roteador próprio, é ele que fará a conexão PPPoE com esses dados (em alguns provedores, informando também a VLAN correta). O PPPoE reduz a MTU para 1492 bytes.

Propagação DNS

Outros nomes: propagação de DNS

Tempo que uma mudança de DNS, como um novo IP de servidor ou a troca de servidores NS, leva para ser vista por todos os resolvedores da internet. Não existe um envio ativo da mudança: cada resolvedor continua usando a resposta antiga guardada em cache até que o TTL expire. Por isso o processo pode levar de minutos a até 48 horas, e reduzir o TTL alguns dias antes de uma migração deixa a troca mais rápida.

Proxy

Outros nomes: servidor proxy

Servidor intermediário que faz pedidos à internet em seu nome: o site vê o IP do proxy, e não o seu. Proxies são usados por empresas para filtrar e registrar a navegação, por serviços que contornam bloqueios regionais e em aplicativos específicos, como um proxy configurado só no navegador. Diferente de uma VPN, a maioria dos proxies não cifra o tráfego nem cobre o aparelho todo, e quem opera o proxy pode ver o que não estiver protegido por HTTPS.

PTR (registro DNS)

Outros nomes: DNS reverso, IP reverso, rDNS e registro PTR

Registro DNS que faz o caminho inverso: dado um endereço IP, informa um nome associado a ele. Ele é definido por quem controla o bloco de IPs, normalmente o provedor ou a empresa de hospedagem, e não pelo dono do domínio. Servidores de e-mail costumam exigir um PTR coerente com o nome do servidor que envia, e o hostname que aparece ao consultar seu IP vem desse registro.

Letra Q

QoS (qualidade de serviço)

Outros nomes: Quality of Service e priorização de tráfego

Quality of Service: recurso do roteador que prioriza certos tipos de tráfego ou aparelhos quando a conexão está cheia, por exemplo dando preferência a chamadas de vídeo e jogos sobre downloads. Ele não aumenta a velocidade contratada, mas pode reduzir travadas e o bufferbloat. Os nomes e as opções variam muito entre fabricantes, e um QoS mal configurado pode limitar a velocidade de todos.

QUIC

Protocolo de transporte criado pelo Google e padronizado pela IETF em 2021 (RFC 9000), que roda sobre UDP e já incorpora a criptografia do TLS 1.3. Ele estabelece conexões mais rápido que o TCP, lida melhor com perda de pacotes e permite que a conexão sobreviva à troca de rede, como do Wi-Fi para o 4G. É a base do HTTP/3, usado por Google, YouTube, Meta e Cloudflare, entre outros.

Letra R

Ransomware

Outros nomes: sequestro de dados

Tipo de malware que cifra os arquivos de um computador ou de uma empresa inteira e exige pagamento, geralmente em criptomoeda, para devolver o acesso. Os grupos criminosos também costumam copiar os dados antes e ameaçar publicá-los. A melhor proteção é ter backups frequentes e desconectados, manter sistemas atualizados, não deixar acesso remoto como o RDP exposto na internet e usar 2FA; pagar não garante a recuperação.

RDAP

Outros nomes: Registration Data Access Protocol

Registration Data Access Protocol: sucessor do Whois para consultar dados de registro de domínios, blocos de IP e ASNs, com respostas em formato JSON padronizado e acesso por HTTPS. Desde 28 de janeiro de 2025, a ICANN deixou de exigir o Whois tradicional dos domínios genéricos (como .com, .net e .org), e o RDAP passou a ser a fonte oficial. O Registro.br e os registros regionais de IP, como o LACNIC, também oferecem RDAP.

Registro DNS

Outros nomes: registros DNS, DNS records e zona DNS

Cada uma das informações guardadas na zona DNS de um domínio. Os tipos mais comuns são A e AAAA (endereços IPv4 e IPv6), CNAME (apelido), MX (e-mail), TXT (textos e verificações), NS (servidores autoritativos), SOA (dados da zona), PTR (DNS reverso) e CAA (certificadoras autorizadas). Cada registro tem um TTL, que define por quanto tempo pode ficar em cache, e você pode consultá-los com o comando nslookup.

Registro.br

Departamento do NIC.br (Núcleo de Informação e Coordenação do Ponto BR) responsável pelo registro de domínios terminados em .br e pela distribuição de endereços IP e números de ASN no Brasil, em coordenação com o LACNIC. O NIC.br, por sua vez, executa as decisões do Comitê Gestor da Internet no Brasil (CGI.br) e mantém projetos como o IX.br e o CERT.br. Os dados públicos de domínios .br podem ser consultados por Whois ou RDAP.

Repetidor Wi-Fi

Outros nomes: extensor de Wi-Fi, repeater e amplificador de sinal

Aparelho que capta o sinal Wi-Fi do roteador e o retransmite para alcançar cômodos mais distantes. É barato e fácil de instalar, mas muitos modelos usam o mesmo rádio para receber e retransmitir, o que pode cortar a velocidade pela metade, e ele precisa ficar num ponto onde o sinal original ainda é bom. Para casas grandes, uma rede mesh ou um access point ligado por cabo costumam funcionar melhor.

RIR (registro regional de internet)

Outros nomes: Regional Internet Registry e LACNIC

Regional Internet Registry: cada uma das cinco organizações que distribuem blocos de endereços IP e números de ASN numa região do mundo, a partir dos recursos recebidos da IANA. América Latina e Caribe são atendidos pelo LACNIC, sediado em Montevidéu; os outros são ARIN (América do Norte), RIPE NCC (Europa, Oriente Médio e Ásia Central), APNIC (Ásia e Pacífico) e AFRINIC (África). No Brasil, o Registro.br atua como registro nacional ligado ao LACNIC.

Roteador

Outros nomes: router e modem roteador

Aparelho que liga a sua rede local à internet e decide para onde vai cada pacote. Em casa, ele normalmente acumula funções: faz o NAT, distribui IPs por DHCP, age como firewall e cria a rede Wi-Fi. O painel de configuração é aberto pelo IP do gateway, como 192.168.0.1 ou 192.168.1.1, e trocar a senha padrão desse painel é uma das primeiras medidas de segurança.

Letra S

SHA (SHA-1, SHA-256)

Outros nomes: SHA-256, SHA-2, SHA-1 e Secure Hash Algorithm

Família de funções de hash criptográfico padronizada pelo NIST, o instituto de padrões dos Estados Unidos. O SHA-1 é considerado inseguro desde que pesquisadores produziram uma colisão prática em 2017; o SHA-256, da família SHA-2, é o mais usado hoje em certificados, verificação de downloads e blockchains, e o SHA-3 é uma alternativa com outro desenho interno. Para guardar senhas, porém, o recomendado são algoritmos lentos, como Argon2 e bcrypt.

SLAAC

Outros nomes: Stateless Address Autoconfiguration e autoconfiguração IPv6

Stateless Address Autoconfiguration: mecanismo do IPv6 em que o próprio aparelho monta seu endereço a partir do prefixo anunciado pelo roteador, sem precisar de um servidor DHCP. Sistemas modernos combinam esse prefixo com identificadores aleatórios e criam endereços temporários que mudam com o tempo, para dificultar o rastreamento, por isso é normal ver vários endereços IPv6 no mesmo aparelho. O Android, por exemplo, depende do SLAAC, porque não usa DHCPv6 para obter endereço.

SMTP

Outros nomes: Simple Mail Transfer Protocol

Simple Mail Transfer Protocol, o protocolo usado para enviar e-mails e transferi-los entre servidores. Servidores trocam mensagens entre si pela porta 25, enquanto programas de e-mail enviam pela porta 587 (com STARTTLS) ou 465 (com TLS direto), sempre com autenticação. No Brasil, a Gerência da Porta 25, coordenada pelo CGI.br com a Anatel e as operadoras, bloqueia o envio direto pela porta 25 em conexões residenciais para conter o spam de aparelhos infectados.

SNI

Outros nomes: Server Name Indication

Server Name Indication: extensão do TLS em que o navegador informa, no início da conexão, o nome do site que quer acessar, para que um mesmo servidor possa hospedar vários sites com certificados diferentes. Como esse nome tradicionalmente vai sem criptografia, o provedor e a rede local conseguem saber quais sites você visita mesmo com HTTPS e DoH. A extensão ECH (Encrypted Client Hello), já suportada por navegadores como Chrome e Firefox e por serviços como a Cloudflare, cifra essa informação.

SOA (registro DNS)

Outros nomes: Start of Authority e registro SOA

Start of Authority: registro obrigatório no topo de cada zona DNS, com os dados administrativos dela: servidor primário, e-mail do responsável, número de série da versão e tempos de atualização e expiração usados pelos servidores secundários. O SOA também define por quanto tempo os resolvedores podem guardar em cache uma resposta de domínio inexistente (NXDOMAIN).

SPF

Outros nomes: Sender Policy Framework e registro SPF

Sender Policy Framework: registro TXT no DNS de um domínio que lista quais servidores podem enviar e-mails em nome dele, como v=spf1 include:_spf.google.com ~all. Quem recebe compara o IP do remetente com essa lista e desconfia das mensagens que vêm de fora dela. Cada domínio deve ter um único registro SPF, e a verificação não pode passar de 10 consultas DNS (somando os includes), ou ela falha.

Spoofing

Outros nomes: falsificação, e-mail falsificado e IP spoofing

Falsificação de identidade na rede para enganar sistemas ou pessoas: um e-mail com remetente forjado, um número falso no identificador de chamadas, um site imitando outro ou pacotes com IP de origem alterado. O spoofing de e-mail é combatido com SPF, DKIM e DMARC. O de IP é usado em ataques DDoS de reflexão e é barrado por provedores que filtram pacotes com origem falsa na própria rede.

SSH

Outros nomes: Secure Shell

Secure Shell: protocolo para acessar e administrar computadores e servidores remotamente por linha de comando, com toda a sessão cifrada. Usa por padrão a porta 22 e substituiu o antigo Telnet, que transmitia tudo, inclusive senhas, em texto puro. Servidores com SSH exposto na internet recebem tentativas automáticas de login o tempo todo, por isso o recomendado é entrar com chaves em vez de senha.

SSID

Outros nomes: nome da rede Wi-Fi e Service Set Identifier

Service Set Identifier: o nome da rede Wi-Fi que aparece na lista do celular ou do computador. Ele pode ser alterado no painel do roteador, e vale evitar nomes que revelem seu endereço, seu sobrenome ou o modelo do roteador. Ocultar o SSID não aumenta a segurança de verdade, porque o nome continua sendo transmitido quando os aparelhos se conectam; o que protege a rede é WPA2 ou WPA3 com uma senha forte.

STUN

Outros nomes: Session Traversal Utilities for NAT e servidor STUN

Session Traversal Utilities for NAT: protocolo que permite a um aparelho atrás de NAT descobrir com qual IP público e porta ele aparece na internet, perguntando a um servidor STUN. Chamadas de vídeo, jogos e o WebRTC dos navegadores usam essa informação para tentar uma conexão direta entre os participantes. Quando não dá, o tráfego passa por um servidor de retransmissão chamado TURN.

Sub-rede

Outros nomes: subnet e subrede

Divisão de uma rede IP em blocos menores, definidos pela máscara de sub-rede ou pela notação CIDR. Aparelhos da mesma sub-rede se comunicam diretamente; entre sub-redes diferentes, o tráfego passa por um roteador. Empresas usam sub-redes para separar setores, câmeras e visitantes, e em casa a rede de convidados do roteador costuma ficar isolada da rede principal.

Switch

Outros nomes: comutador e switch de rede

Equipamento que liga vários aparelhos por cabo numa mesma rede local e entrega cada quadro de dados apenas à porta do destinatário, usando os endereços MAC. Serve para aumentar o número de portas de rede de um roteador, por exemplo para ligar TV, console e computador no mesmo cômodo via Ethernet. Diferente do roteador, um switch comum não distribui IPs nem conecta a rede à internet.

Letra T

TCP

Outros nomes: Transmission Control Protocol

Transmission Control Protocol: protocolo de transporte que garante que os dados cheguem completos e na ordem certa. Antes de enviar, os dois lados fazem um aperto de mão em três etapas (SYN, SYN-ACK e ACK); depois, cada parte recebida é confirmada e o que se perde é reenviado. É usado por páginas web, e-mail, downloads e acesso remoto, em que a integridade importa mais que alguns milissegundos.

Teste de velocidade

Outros nomes: speed test, speedtest e medidor de velocidade

Medição da largura de banda de download e de upload da sua conexão, além da latência e, em muitos testes, do jitter. O resultado depende do servidor escolhido, do horário e principalmente do aparelho: Wi-Fi, cabos e placas de rede antigas costumam limitar mais que o plano. Para resultados confiáveis, teste por cabo e com os outros aparelhos parados. Para embasar uma reclamação, junte medições do site Brasil Banda Larga ou do app ESAQ, ligados ao regulamento de qualidade da Anatel; para comprovar o descumprimento do contrato e cancelar sem multa, vale o canal oficial de testes do NIC.br, quando estiver disponível.

TLS

Outros nomes: Transport Layer Security e SSL

Transport Layer Security: protocolo de criptografia que protege a comunicação entre dois sistemas na internet e é a base do HTTPS, além de proteger e-mail, VPNs e outros serviços. É o sucessor do antigo SSL, nome que ainda sobrevive em expressões como “certificado SSL”. A versão atual é o TLS 1.3, de 2018, mais rápida e segura; as versões 1.0 e 1.1 foram oficialmente descontinuadas em 2021 e não são mais aceitas pelos navegadores.

Tor

Outros nomes: The Onion Router, Tor Browser e rede onion

Rede gratuita que encaminha sua conexão por três servidores voluntários escolhidos ao acaso, com camadas de criptografia, de modo que nenhum deles sabe ao mesmo tempo quem você é e o que você acessa. O jeito mais comum de usá-la é o Tor Browser, que também padroniza o navegador contra fingerprinting. A navegação fica mais lenta, alguns sites bloqueiam conexões vindas do Tor, e a rede não protege contra deslizes do usuário, como entrar nas próprias contas.

Traceroute

Outros nomes: tracert e rastrear rota

Comando que mostra o caminho que os pacotes percorrem até um destino, listando cada roteador (salto) no trajeto e o tempo de resposta de cada um. No Windows, o comando é tracert exemplo.com.br; no macOS e no Linux, traceroute exemplo.com.br. Ele ajuda a descobrir em que trecho a latência aumenta ou a conexão para, lembrando que muitos roteadores não respondem e aparecem como asteriscos sem que isso seja um problema.

TTL

Outros nomes: Time to Live e hop limit

Time to Live tem dois usos comuns. Num pacote IP, é um contador que diminui a cada roteador atravessado e, ao chegar a zero, faz o pacote ser descartado, o que evita que ele circule para sempre; no IPv6, esse campo se chama hop limit. No DNS, é o tempo, em segundos, que uma resposta pode ficar em cache antes de ser consultada de novo: um TTL de 3600 significa uma hora.

TXT (registro DNS)

Outros nomes: registro TXT

Registro DNS que guarda textos livres associados a um domínio. Hoje ele é usado sobretudo na autenticação de e-mail (SPF, DKIM e DMARC) e para provar a posse do domínio a serviços como Google Search Console, Microsoft 365 e certificadoras. Um mesmo domínio pode ter vários registros TXT.

Letra U

UDP

Outros nomes: User Datagram Protocol

User Datagram Protocol: protocolo de transporte que envia os dados sem estabelecer conexão e sem confirmar a entrega, o que o torna mais leve e rápido que o TCP. Se um pacote se perde, o aplicativo decide o que fazer, e geralmente segue em frente. Por isso ele é usado em jogos online, chamadas de voz e vídeo, consultas DNS, transmissões ao vivo e no QUIC.

UPnP

Outros nomes: Universal Plug and Play e UPnP IGD

Universal Plug and Play: recurso que permite a consoles, aplicativos e outros aparelhos da rede pedir ao roteador para abrir portas automaticamente, sem configuração manual. Ele resolve muitos casos de NAT estrito em jogos, mas qualquer programa da rede pode usá-lo, inclusive um malware. Mantenha o firmware do roteador atualizado e desligue o UPnP se você não usa jogos online nem serviços que dependam dele.

URL

Outros nomes: endereço web, link e Uniform Resource Locator

Uniform Resource Locator: o endereço completo de um recurso na web, como https://qual-meu-ip.com/ferramentas/meu-ip. Ele reúne o protocolo (https), o domínio e o caminho até a página, e pode incluir parâmetros depois de um ponto de interrogação. Para não cair em phishing, olhe o domínio que vem logo antes da primeira barra depois do https://: em banco.com.br.exemplo.net/login, o site real é exemplo.net.

User agent

Outros nomes: User-Agent e agente de usuário

Texto que o navegador envia a cada site, no cabeçalho User-Agent, para identificar o navegador, a versão e o sistema operacional, o que permite, por exemplo, mostrar a versão certa de uma página. Os navegadores vêm reduzindo os detalhes desse texto, porque ele contribui para o fingerprinting; o Chrome passou a entregar informações adicionais só quando o site pede, pelas Client Hints. Mudar o user agent não esconde seu IP.

Letra V

Vazamento de dados

Outros nomes: data breach, vazamento e incidente de segurança

Exposição não autorizada de informações pessoais ou de empresas, como e-mails, senhas, CPFs e dados de cartão, geralmente depois de uma invasão ou de um banco de dados mal configurado. Senhas vazadas costumam ser testadas automaticamente em outros sites, por isso reutilizar senhas é o maior risco, e um gerenciador de senhas ajuda a ter uma senha diferente para cada site. Pela LGPD, a empresa deve comunicar à ANPD e aos titulares os incidentes de segurança que possam causar risco ou dano relevante.

VPN

Outros nomes: rede privada virtual e Virtual Private Network

Virtual Private Network: serviço que cria um túnel cifrado entre o seu aparelho e um servidor da VPN, por onde passa o tráfego. Com isso, a rede local e o provedor não veem o conteúdo nem os destinos, e os sites passam a ver o IP do servidor da VPN em vez do seu. VPN não torna ninguém anônimo: o serviço de VPN passa a ver o que o provedor deixou de ver, cookies e logins continuam identificando você, e é preciso confiar em quem oferece o serviço.

Letra W

WAN

Outros nomes: Wide Area Network e porta WAN

Wide Area Network, a rede de longa distância que liga redes de lugares diferentes, ao contrário da LAN; a internet é a maior delas. No roteador, a porta ou interface WAN é a que se conecta ao provedor, e o IP que aparece ali indica o tipo de conexão. Um IP da faixa 100.64.0.0/10 sugere CGNAT, um IP privado indica NAT duplo (ou, em alguns provedores, também CGNAT), e um IP igual ao que aparece em Meu IP indica IP público próprio.

WebRTC

Outros nomes: Web Real-Time Communication

Web Real-Time Communication: tecnologia embutida nos navegadores para chamadas de áudio e vídeo, compartilhamento de tela e troca de arquivos diretamente entre usuários, sem plugins. Para conectar os participantes, o navegador descobre seus endereços com servidores STUN, o que pode revelar o IP público real com algumas configurações de VPN ou proxy. Os navegadores atuais escondem o IP local com nomes aleatórios terminados em .local, mas vale testar se a sua VPN também protege o WebRTC.

Whois

Outros nomes: consulta Whois

Protocolo e serviço de consulta que mostra dados públicos de registro de um domínio, bloco de IP ou ASN: titular ou organização responsável, datas de criação e expiração, registrador e servidores DNS. Por causa das leis de privacidade, os dados pessoais de titulares costumam aparecer ocultos. Para domínios genéricos, o Whois tradicional vem sendo substituído pelo RDAP.

Wi-Fi

Outros nomes: wireless, rede sem fio e 802.11

Nome comercial das redes locais sem fio baseadas nos padrões IEEE 802.11 e certificadas pela Wi-Fi Alliance. Desde 2018, as gerações têm números: Wi-Fi 4 (802.11n), Wi-Fi 5 (802.11ac), Wi-Fi 6 e 6E (802.11ax) e Wi-Fi 7 (802.11be). A velocidade real depende da geração suportada pelo roteador e pelo aparelho, da faixa usada (2,4 GHz, 5 GHz ou 6 GHz), da distância e das paredes.

Wi-Fi 6 e Wi-Fi 6E

Outros nomes: 802.11ax, Wi-Fi 6E e AX

Wi-Fi 6 é a geração do padrão IEEE 802.11ax, que funciona em 2,4 GHz e 5 GHz e se destaca menos pela velocidade máxima e mais pela eficiência com muitos aparelhos conectados, graças a técnicas como OFDMA e MU-MIMO nos dois sentidos. O recurso Target Wake Time ainda ajuda a economizar bateria. O Wi-Fi 6E é o mesmo padrão estendido à faixa de 6 GHz, com mais canais livres e menos interferência; para aproveitar, roteador e dispositivo precisam ser compatíveis.

Wi-Fi 7

Outros nomes: 802.11be e BE

Geração do Wi-Fi baseada no padrão IEEE 802.11be, com certificação da Wi-Fi Alliance desde janeiro de 2024. Ela traz canais de até 320 MHz na faixa de 6 GHz, modulação 4096-QAM e o MLO (Multi-Link Operation), que permite a um aparelho usar mais de uma faixa ao mesmo tempo para ganhar velocidade e estabilidade. Os ganhos dependem de roteador e dispositivo compatíveis e, no Brasil, também das regras da Anatel para a faixa de 6 GHz.

WPA2

Outros nomes: Wi-Fi Protected Access 2, WPA2-PSK e WPA2-Personal

Padrão de segurança do Wi-Fi obrigatório nos aparelhos certificados desde 2006, que cifra o tráfego da rede com AES. Ele ainda é seguro com uma senha longa e única, mas uma senha fraca pode ser descoberta por quem captura a conexão de um aparelho e tenta adivinhá-la depois, fora da rede. Se o roteador oferecer, prefira o WPA3 ou o modo misto WPA2/WPA3, nunca use os antigos WEP e WPA e desligue o WPS.

WPA3

Outros nomes: Wi-Fi Protected Access 3, WPA3-SAE e WPA3-Personal

Geração mais recente da segurança Wi-Fi, lançada pela Wi-Fi Alliance em 2018. No modo pessoal, ela substitui a troca de chaves do WPA2 pelo método SAE, que impede ataques de adivinhação de senha feitos fora da rede, e é obrigatória na faixa de 6 GHz, usada pelo Wi-Fi 6E e pelo Wi-Fi 7. Aparelhos muito antigos podem não se conectar; nesse caso, o modo de transição WPA2/WPA3 atende os dois.

WPS

Outros nomes: Wi-Fi Protected Setup e botão WPS

Wi-Fi Protected Setup: recurso para conectar aparelhos ao Wi-Fi apertando um botão no roteador ou digitando um PIN de 8 dígitos, sem precisar da senha. O método por PIN tem uma falha de projeto conhecida desde 2011 que permite descobri-lo por tentativa e erro em poucas horas, o que entrega a senha da rede. Como quase todos os aparelhos atuais aceitam QR Code ou senha, o recomendado é desligar o WPS no painel do roteador.

Letra X

XGS-PON

Outros nomes: 10G PON simétrico

Evolução do GPON padronizada pela ITU-T (G.9807.1) que oferece cerca de 10 Gbps tanto no download quanto no upload, compartilhados entre os clientes de uma mesma fibra. Ela pode conviver com o GPON na mesma rede, o que permite às operadoras migrar aos poucos, e costuma ser usada em planos acima de 1 Gbps. Para aproveitá-la, é preciso uma ONT compatível.

Letra Z

Zero-day

Outros nomes: dia zero, 0-day e vulnerabilidade de dia zero

Vulnerabilidade que ainda não tem correção disponível, muitas vezes descoberta e explorada por criminosos antes que o próprio fabricante saiba dela; o nome vem de o fabricante ter “zero dias” para reagir. Ataques desse tipo são difíceis de evitar, mas a janela de risco costuma fechar quando sai a atualização. Por isso, ativar as atualizações automáticas do sistema, do navegador e do roteador é uma das proteções mais importantes.

Sobre este glossário

As definições são escritas e revisadas pela Equipe Qual Meu IP com base em normas técnicas (RFCs da IETF e padrões do IEEE e da ITU-T), na legislação brasileira (LGPD e Marco Civil da Internet) e na documentação oficial de Anatel, ANPD, NIC.br e fabricantes. Revisão mais recente: .

Encontrou um erro ou sentiu falta de algum termo? Fale com a gente. Veja também como produzimos o conteúdo na nossa política editorial.

Outras referências