IPDOCS
O IPDOCS é o inventário vivo de endereçamento IP do provedor (IPAM): você cadastra grupos, blocos CIDR e IPs, e o sistema descobre sozinho o que está ativo, mede latência, resolve hostnames, vigia listas de bloqueio (RBL) e gera relatórios prontos para exportar.
Visão geral
O IPDOCS serve para responder, a qualquer momento, três perguntas que todo provedor precisa dominar: quais IPs eu tenho, quais estão em uso e quais estão com problema (sem responder ou listados em blacklist). Ele combina cadastro organizado com varredura automática, então o inventário não fica desatualizado como uma planilha.
O acesso é pelo item IP Docs do menu principal. A área é organizada em 7 abas:
| Aba | O que faz |
|---|---|
| Dashboard | Visão geral do ambiente: totais de blocos e IPs, alertas, gráficos de alocação, utilização e atividade recente. |
| Grupos | Organização dos IPs por torres, OLTs, clientes ou tipos personalizados. |
| Blocos IP | Cadastro dos blocos CIDR, com intervalo de verificação automática, método de scan e RBL por bloco. |
| IPs | Gerenciamento IP a IP: status, criticidade, responsável, detalhes e histórico. |
| Scanner | Acompanhamento em tempo real das varreduras em execução e disparo de novos scans. |
| RBL Checker | Verificação e monitoramento de IPs em listas de bloqueio (blacklists). |
| Relatórios | KPIs, gráficos analíticos e exportação em PDF e Excel. |
Cada aba tem endereço próprio (deep-link): dá para favoritar ou compartilhar o link direto de uma aba, e o botão voltar do navegador respeita a navegação entre abas. Novo na 7.2 As abas ganharam barra de progresso de carregamento e, quando algo dá errado, cards de erro amigáveis com as ações Tentar novamente e Detalhes técnicos.
Pré-requisitos
- Plano: Plano NORMAL+ a área completa exige plano NORMAL ou superior. Em planos inferiores a tela abre com o aviso Serviço indisponível no seu plano atual. Faça o upgrade para liberá-lo! e a verificação automática não roda.
- Permissões: a permissão de grupo da área IPDOCS tem três níveis: 0 (sem acesso), 1 (apenas visualiza) e 2 (acesso completo). O usuário Master sempre tem acesso total.
- Ferramentas de varredura: os métodos Masscan, Nmap e ARP Scan dependem das ferramentas
masscan,nmapearp-scanno servidor (instaladas pelo instalador do Ravi). O método TCP Socket funciona sempre, pois é nativo.
Dashboard
A aba Dashboard resume o ambiente inteiro. No topo ficam os alertas que merecem ação imediata: IPs em listas negras (RBL), IPs críticos não estão respondendo há mais de 24 horas, bloco com utilização acima de 85% e o próximo scan automático agendado. Quando está tudo bem, aparece Sem problemas detectados no momento.
Abaixo, os principais painéis:
- Blocos IP: gerenciados, públicos e privados; Endereços IP: registrados, ativos, inativos e reservados.
- Alocação de IPs, Status dos IPs (últimos 30 dias), Tendência de Scans (7 dias), Alocação de Blocos e IPs por Grupo.
- Top Blocos por Utilização: total de IPs, em uso, livres e percentual utilizado por bloco. Ótimo para enxergar bloco esgotando.
- Segurança RBL: verificações de listas, IPs verificados, IPs listados e o botão Verificar Novamente para reconferir na hora.
- Atividade Recente: últimos IPs ativos e últimos IPs modificados.
Novo na 7.2 As consultas do dashboard foram otimizadas para bases grandes, então a tela abre rápido mesmo com muitos blocos e histórico extenso.
Configurações avançadas
A engrenagem Configurações abre uma janela de configurações avançadas sem sair da tela, com dois quadros:
- Retenção de Dados Históricos: define por quantos dias o sistema guarda os resultados e ciclos de scan (7, 15, 30 (padrão), 60, 90, 180, 365 dias ou Nunca excluir). Dados mais antigos são removidos automaticamente; o histórico de verificações RBL tem retenção própria, fixada em 30 dias. Há também o botão Zerar dados históricos, que apaga todo o histórico após confirmação.
- Gestão de Listas RBL: cadastro das blacklists consultadas (detalhes na seção Verificação RBL).
Novo na 7.2 Todo cadastro, edição e exclusão no IPDOCS (grupos, blocos, IPs, listas RBL e configurações) fica registrado no Histórico de ações do sistema, com autor e descrição no idioma de cada usuário.
Blocos e IPs
O cadastro do IPDOCS tem três camadas: Grupos organizam, Blocos IP definem as redes CIDR que serão varridas, e IPs guardam o detalhe de cada endereço. Comece pelos grupos, depois cadastre os blocos; os IPs individuais podem ser cadastrados à mão ou descobertos pelo scanner.
Grupos
A aba Grupos organiza os IPs por torres, OLTs, clientes ou tipos personalizados. Para criar:
- Na aba Grupos, clique em Novo Grupo.
- Preencha Nome do Grupo (obrigatório) e a Descrição.
- Clique em Adicionar Grupo.
Cada grupo oferece as ações Editar (com Estatísticas do Grupo: total de IPs e data de cadastro), Visualizar IPs e Excluir. A aba ainda traz busca e ordenação por nome, quantidade de IPs ou data.
Excluir um grupo que tem IPs associados não apaga os IPs: eles apenas perdem a associação com o grupo. O sistema avisa antes de confirmar.
Cadastrar um bloco
- Na aba Blocos IP, clique em Novo Bloco.
- Preencha as Informações Básicas (tabela abaixo).
- Em Verificação e Monitoramento, escolha o Intervalo de Verificação (de 1 hora a 1 mês): é a frequência com que o scan automático varre o bloco. Se for um bloco público, avalie ligar Verificar RBL com o respectivo Intervalo de Verificação RBL.
- Em Opções de Escaneamento, escolha o Método de Escaneamento, se deseja Verificar Latência com Ping e as Portas para Verificar (ex.:
80,443,22,3306). - Clique em Adicionar Bloco.
| Campo | Detalhe |
|---|---|
| Nome do Bloco | Identificação amigável (ex.: "Bloco clientes POP Centro"). |
| Tipo de Bloco | Público ou Privado. Só blocos públicos podem ter verificação RBL. |
| Rede (CIDR) | Formato IP/máscara (ex.: 192.168.1.0/24). A máscara aceita de /8 a /32. |
| Gateway | Opcional; documenta o gateway da rede. |
| Grupo | Opcional; associa o bloco a um grupo cadastrado. |
| Observações | Anotações livres sobre o bloco. |
| Intervalo de Verificação | De 1 hora a 1 mês; frequência do scan automático do bloco. |
| Verificar RBL e Intervalo de Verificação RBL | Liga a checagem periódica de blacklist para todos os IPs do bloco. |
| Método de Escaneamento | Masscan (Recomendado para grandes blocos), Nmap (Mais detalhado e preciso), ARP Scan (Apenas para redes locais) ou TCP Socket (Fallback PHP nativo). |
| Verificar Latência com Ping | Mede a latência de cada IP durante o scan. |
| Portas para Verificar | Lista de portas TCP separadas por vírgula. |
A verificação RBL só pode ser habilitada em blocos públicos com máscara /22 ou menor (ou seja, /22 a /32). Blocos privados e blocos muito grandes não aceitam RBL.
Depois de cadastrado, cada bloco oferece as ações Listar dados do bloco (detalhes), Ver IPs, Editar, Limpar histórico e Excluir. O scan pontual de cada bloco e o Log verificação com o histórico de execuções ficam na aba Scanner, na tabela Todos os Blocos. Os detalhes do bloco incluem Informações Geográficas do IP Base: país, região, cidade, organização e coordenadas.
Cadastrar um IP individual
A aba IPs lista todos os endereços, com cards de total de IPs, IPs ativos, IPs em Listas Negras e IPs Críticos, além de filtros por busca (IP ou hostname), bloco, status, criticidade, ordenação e paginação.
- Na aba IPs, clique em Novo IP.
- Informe o endereço IP e, se quiser, o Hostname.
- Em Bloco IP (Opcional), associe o IP a um bloco: ao selecionar, o sistema mostra o intervalo válido. Sem bloco, o endereço entra como IP Independente.
- Em Informações Adicionais, preencha Responsável (pessoa ou equipe responsável) e a descrição.
- Defina o status (Ativo, Inativo ou Reservado) e a criticidade (Alta, Média ou Baixa). Em Opções de Verificação, marque Resolver hostname automaticamente para o sistema buscar o DNS reverso; há também Realizar scan após adicionar e Verificar RBL após adicionar.
- Clique em Adicionar IP.
Ações por IP: Detalhes (equipamento, geolocalização, Listas RBL ativas para este IP e Histórico de verificações RBL), Editar IP, Excluir, ping manual com Resultado do Ping na tela e scan individual do endereço. IPs listados em blacklist ganham o destaque Este IP está em listas negras!.
Boa prática: marque os IPs de infraestrutura (roteadores, servidores, OLTs) com criticidade Alta e um Responsável. IPs críticos que ficam mais de 24 horas sem responder geram alerta em destaque no Dashboard.
Scanner
O scanner é o motor de descoberta do IPDOCS: varre os blocos, detecta quais IPs respondem, mede latência, resolve hostnames, captura banners de serviço e atualiza o status Ativo/Inativo de cada endereço. Ele roda de duas formas: automaticamente (pelo intervalo de verificação de cada bloco) e manualmente, quando você dispara um scan pontual.
Varredura automática
A cada minuto o sistema confere quais blocos ativos estão com o intervalo de verificação vencido (ou nunca foram verificados) e dispara a varredura em segundo plano, usando o método configurado no próprio bloco. Regras de funcionamento:
- No máximo 5 varreduras simultâneas no total; o mesmo bloco nunca é escaneado duas vezes ao mesmo tempo.
- Blocos com Verificar RBL ligado também têm a checagem de blacklist disparada quando o intervalo RBL vence.
- A varredura automática não roda enquanto o backup diário do sistema está em execução.
- Ao final, o scan aplica a retenção configurada: resultados mais antigos que o limite de Retenção de Dados Históricos são removidos.
Scan manual (pontual)
- Na aba Scanner, clique em Novo Scan (ou use a ação Escanear na tabela Todos os Blocos, na mesma aba).
- Escolha o Bloco para Escanear: só aparecem blocos que não estão sendo escaneados no momento.
- Escolha o Paralelismo: de 5 threads (recomendado) até 100 threads (alto consumo). O método de escaneamento usado é o configurado no cadastro do bloco.
- Marque as Verificações Básicas (Ping (ICMP) e Resolver DNS reverso) e as Verificações Avançadas (Portas TCP, SNMP (UDP 161) com Community String e Capturar banners).
- Confirme. O scan é executado em segundo plano e você acompanha o progresso na própria aba.
Acompanhamento em tempo real
A aba Scanner mostra os cards Scans Ativos, Total de Blocos e Blocos Disponíveis. Em Scans em Execução, cada varredura aparece com o estado (Escaneando ou Verificando RBL), PID, Progresso, contador de Processados, última atualização e o botão Parar escaneamento. A tabela Todos os Blocos lista cada bloco com a Última Verificação e a ação Escanear.
Novo na 7.2 Os contadores atualizam ao vivo e o painel pausa a atualização quando você troca para outra aba do IPDOCS, retomando ao voltar à aba Scanner. Isso reduz a carga no servidor e explica por que o progresso parece "parado" se você estava em outra aba.
O ARP Scan só enxerga redes locais (mesmo segmento de camada 2). Para blocos roteados, use Masscan ou Nmap. E cuidado com paralelismo alto: Masscan em ritmo agressivo pode disparar alarmes do IDS do próprio provedor.
Verificação RBL
A aba RBL Checker verifica e monitora IPs em listas de bloqueio (blacklists). É essencial para provedores que enviam e-mail ou revendem IPs: um bloco listado em RBL derruba a entregabilidade e desvaloriza o endereçamento. O IPDOCS consulta as listas cadastradas, guarda o histórico e destaca os IPs listados no Dashboard.
Painéis da aba
Cards no topo: IPs em RBL, Verificações (30 dias), Última Verificação e Listas RBL Ativas. Abaixo, os painéis Estatísticas RBL, Top RBLs (quais listas mais pegam seus IPs) e Últimas Verificações.
Rodar uma verificação manual
- Na aba RBL Checker, clique em Nova Verificação.
- Escolha o Tipo de Verificação: Bloco CIDR (verifica um bloco público já cadastrado) ou IP (um endereço público único).
- Em Listas RBL para verificar, use Todas as listas ativas ou selecione listas específicas.
- No tipo Bloco CIDR, escolha o bloco no campo Associar ao bloco (opcional) (IPs do bloco ainda não cadastrados são adicionados a ele) e marque Salvar resultados no banco de dados para manter o histórico.
- Clique em Iniciar Verificação para acompanhar na tela, ou Executar em Segundo Plano para verificações grandes. O botão Interromper cancela a execução.
O resultado aparece em Resultados da verificação, com total verificado, quantos estão em listas RBL e quantos estão limpos, além da tabela de IPs listados com criticidade, Listas RBL que listam este IP e a ação Verificar Novamente.
Novo na 7.2 Endereços privados (RFC 1918) não são aceitos na verificação: o sistema os marca como não elegíveis para RBL. Blacklists só fazem sentido para IPs públicos.
Verificação automática por bloco
Além da verificação manual, cada bloco público pode ter Verificar RBL ligado com um intervalo próprio: o sistema reconsulta as listas sozinho e destaca no Dashboard qualquer IP que apareça listado. Lembre-se da regra: só blocos públicos com máscara /22 ou menor.
Gestão das listas RBL
As blacklists consultadas são configuráveis na engrenagem Configurações, quadro Gestão de Listas RBL:
- Adicionar Lista RBL: informe o Nome (ex.:
Spamhaus ZEN), o Domínio de consulta da lista (ex.:zen.spamhaus.org), opcionalmente a URL (dlist) e uma descrição. - Cada lista pode ser ativada, desativada ou excluída.
- Testar Todas testa as listas ativas e mostra, ao final, um resumo com quantas listas estão online; na tabela, cada lista ativa exibe o status Online ou Offline.
Boa prática: cadastre todos os blocos anunciados no seu ASN como Públicos com Verificar RBL ligado em intervalo diário. Descobrir a listagem pelo painel é muito melhor do que descobrir pelo cliente reclamando de e-mail rejeitado.
Exportação
A aba Relatórios consolida a análise do endereçamento em KPIs e gráficos, e exporta tudo em PDF ou Excel para reuniões, auditorias e documentação do ASN.
Filtros e indicadores
Filtre por Período (últimos 7, 30 ou 90 dias) e por Bloco. Os KPIs do topo são Utilização Média, Latência Média, Disponibilidade e Novos IPs.
Gráficos e tabelas disponíveis:
- Utilização por Bloco e Status dos IPs;
- Crescimento Últimos 6 Meses, para planejar aquisição de endereçamento;
- Top 10 Portas Abertas, útil para higiene de segurança (portas expostas que não deveriam estar);
- Performance por Bloco (Latência);
- IPs em Listas RBL;
- Blocos - Visão Detalhada.
Exportar PDF e Excel
- Ajuste o Período e o Bloco para o recorte desejado.
- Clique em PDF para um relatório pronto para apresentação: o documento é gerado no servidor capturando os gráficos exatamente como estão na tela.
- Ou clique em Excel para a planilha XLSX com os dados e gráficos, ideal para cruzar com outras bases.
Novo na 7.2 A exportação ficou mais confiável: os gráficos são comprimidos antes do envio (relatórios grandes não estouram mais o limite de envio), a geração do Excel foi corrigida e falhas de exportação agora retornam mensagens de erro claras em vez de uma tela em branco.
Retenção dos dados
Os relatórios dependem do histórico de scans e verificações, que obedece à Retenção de Dados Históricos configurada na engrenagem (padrão 30 dias). Se você precisa de comparativos de períodos mais longos, aumente a retenção; a opção Nunca excluir só é recomendada com espaço em disco folgado.
O botão Zerar dados históricos das configurações apaga resultados de scans, ciclos, verificações RBL e todo o histórico que alimenta esta aba. A ação pede confirmação e não tem como ser desfeita.