REDE ONLINE · 7 fabricantes · 84 artigos · 1.2k comandos
v2.1.0 PT_BR
CircuitoCarioca
Home
↳ Visão geral Datacom Nokia Huawei Mikrotik Cisco Intelbras Parks
↳ Visão geral VLAN QinQ MPLS BGP OSPF
Ferramentas
↳ Visão geral Linux Windows Zabbix Grafana LibreNMS Firewall VPN Hardening
Wiki Comunidade Sobre
entrar cadastrar
plataformas · monitoramento · autenticação · dns · backup · segurança

Sistemas & Operação

As ferramentas que mantêm o provedor de pé — no contexto real de ISP, não documentação genérica. Zabbix monitorando OLT, FreeRADIUS bilhetando PPPoE, backup cobrindo a LGPD.

4plataformas
9monitoramento
3autenticação e bilhetagem
4dns
7backup e recuperação de desastres
10segurança

Stack recomendada para ISP

opinião editorial

Com base no que funciona em provedores brasileiros de pequeno e médio porte.

Monitoramento
Zabbix + Grafana — Zabbix coleta, Grafana exibe — dupla mais usada em NOC de provedor
Plataforma
Linux (Ubuntu/Debian) — Base estável, sem licença, com toda ferramenta de rede disponível
Autenticação
FreeRADIUS + MySQL — Combinação clássica pra bilhetagem PPPoE, integra direto com Mikrotik
Acesso remoto
WireGuard VPN — Performance superior ao OpenVPN, configuração mais simples
Firewall
nftables / iptables — Nativo no Linux, sem dependência de software adicional
Backup
restic (3-2-1-1-0) — Leve, com suporte a repositório imutável — cobre exigência de recuperação da LGPD
Discovery
LibreNMS — Mapeia a rede automaticamente — bom para inventário de equipamentos

Plataformas

O sistema operacional e o ambiente onde tudo roda.

Sistema Operacional
Linux

Base de servidores de NOC, roteadores e stacks de monitoramento.

Documentação em breve
Sistema Operacional
Windows Server

Ambientes corporativos e Active Directory em ISPs médios.

Documentação em breve
Hospedagem
WHM/cPanel

Gerenciamento de hospedagem para provedores que oferecem hosting.

Documentação em breve
Virtualização
Virtualização

Proxmox, KVM, VMware — consolidar servidores físicos de NOC.

Documentação em breve

Monitoramento

Ver o problema antes que o cliente ligue — esse é o objetivo.

Monitoramento
Zabbix

O mais usado em ISPs — templates de OLT/ONU, alarmes de potência óptica via SNMP.

Documentação em breve
Visualização
Grafana

Dashboards visuais sobre qualquer fonte de dados — perfeito integrado ao Zabbix.

Documentação em breve
Auto-discovery
LibreNMS

Autodiscovery de dispositivos via SNMP — ótimo ponto de partida para NOC.

Documentação em breve
Comercial · Monitoramento
PRTG

Comercial (Paessler) — baseado em sensores, alertas confiáveis, suporte oficial pago. Alternativa a quem não quer stack 100% open-source.

Ver documentação
Nativo Mikrotik
The Dude

Ferramenta gratuita da própria Mikrotik — integração natural com RouterOS, comum em ISP pequeno que já usa a marca na borda.

Documentação em breve
Monitoramento
Nagios

Referência histórica em alertas. Mais simples que Zabbix, mais fácil de começar.

Documentação em breve
Monitoramento
Icinga

Fork do Nagios com desenvolvimento mais ativo — compatível com plugins/configuração já conhecidos.

Documentação em breve
Histórico · MRTG
Cacti

Gráficos SNMP via RRDtool. Sucessor direto do MRTG (Multi Router Traffic Grapher, década de 1990) — literalmente o ancestral de toda essa família de ferramentas.

Documentação em breve
Monitoramento
Observium

Focado em rede — auto-poll de interfaces, histórico de tráfego por porta.

Documentação em breve

Autenticação e Bilhetagem

Como o provedor sabe quem é o cliente e por quanto tempo ele ficou conectado — o coração invisível de qualquer ISP.

Padrão de ISP
FreeRADIUS

Autenticação PPPoE/Hotspot, o mecanismo padrão em ISP brasileiro. Combinação clássica: FreeRADIUS + MySQL + Mikrotik.

Ver documentação
Interface Web
daloRADIUS

Interface web de gerência sobre o FreeRADIUS — cadastro de cliente, planos, relatório de uso.

Ver documentação
Fundamento
Conceitos de AAA

Authentication, Authorization, Accounting — a base teórica por trás de todo sistema de bilhetagem.

Ver documentação

DNS

A tradução entre nome e IP que ninguém percebe até parar de funcionar.

Autoritativo
BIND

O servidor DNS mais tradicional e ainda o mais usado como autoritativo em provedor de médio/grande porte.

Ver documentação
Autoritativo · SQL
PowerDNS

Backend em banco de dados (MySQL/PostgreSQL) — mais fácil de integrar com sistema de provisionamento próprio.

Ver documentação
Recursivo
Unbound

Resolvedor recursivo focado em segurança e performance — comum como DNS local de rede/CGNAT.

Ver documentação
Segurança · .br
DNSSEC

Assinatura criptográfica de zona DNS. O Brasil (.br, via registro.br/NIC.br) é referência mundial em adoção — vale entender mesmo sem operar zona própria.

Ver documentação

Backup e Recuperação de Desastres

A diferença entre um incidente chato e o fim da empresa — e item de conformidade LGPD, não só boa prática técnica.

Conformidade
LGPD

Lei Geral de Proteção de Dados (13.709/2018) — o que o ISP precisa saber sobre proteção de dados, direitos dos titulares, sanções e medidas de segurança.

Ver documentação
Fundamento
Regra 3-2-1(-1-0)

3 cópias, 2 mídias, 1 offsite — evoluída para 3-2-1-1-0 (cópia imutável/air-gapped + testes de restauração) por causa de ransomware mirando backup.

Ver documentação
Ferramenta
Bacula

Solução open-source corporativa completa (Director, Storage, File Daemon) — ideal para backup centralizado de muitos servidores.

Ver documentação
Ferramenta
restic

Backup deduplicado, criptografado e multi-backend via linha de comando — ótimo para automação e ambientes enxutos.

Ver documentação
Ferramenta
BorgBackup

Deduplicação eficiente com compressão e criptografia — alternativa ao restic com modelo de repositório diferente.

Ver documentação
Conceito
RTO

Recovery Time Objective — tempo máximo aceitável até o sistema voltar a funcionar após um incidente.

Ver documentação
Conceito
RPO

Recovery Point Objective — quantidade máxima de dados que você aceita perder, medida em tempo.

Ver documentação

Segurança

Proteger a infra do provedor é tão importante quanto operá-la.

Honeypot · Nacional
Honeypot

Sistema-isca pra detecção e inteligência de ameaça. Conceitos, CERT.br, e 2 implementações reais (Cowrie e Dionaea).

Ver documentação
Firewall
iptables

A interface de firewall Linux mais usada historicamente. Tabelas, chains, NAT, exemplo real de servidor RADIUS.

Ver documentação
Firewall
nftables

Sucessor oficial do iptables — sintaxe declarativa, IPv4+IPv6 juntos, sets nativos, substituição atômica.

Ver documentação
Firewall
pfSense

Firewall/roteador completo com interface web, baseado em FreeBSD/pf. Regras, NAT, pfBlockerNG, HA via CARP.

Ver documentação
VPN · Moderno
WireGuard

~4.000 linhas de código, criptografia moderna fixa, handshake em 1 round-trip. Chaves, AllowedIPs, integração Mikrotik, CGNAT.

Ver documentação
VPN · Compatível
OpenVPN

PKI completa com easy-rsa, revogação individual de certificado, compatibilidade ampla. TCP Meltdown e DCO explicados.

Ver documentação
IDS/IPS · Tradicional
Snort

IDS/IPS tradicional, mantido pela Cisco Talos. Sintaxe de regras padrão de indústria, OpenAppID para detecção de aplicação.

Ver documentação
IDS/IPS · Multi-thread
Suricata

IDS/IPS multi-thread nativo, EVE JSON para SIEM. Motor por trás do IDS/IPS do pfSense e OPNsense.

Ver documentação
Checklist prático
Hardening

Checklist prático de endurecimento de servidor Linux para NOC de ISP.

Ver documentação
Criptografia
Criptografia

TLS, certificados, SSH — comunicação segura entre equipamentos e NOC.

Ver documentação

Ferramentas enquanto os artigos chegam

Calculadoras e verificadores que já estão no ar e são úteis no dia a dia de operação.

Verificador SSLCert, validade, cadeia
Port CheckPorta aberta ou fechada?
Ping OnlineLatência e perda de pacotes
Verificador BlacklistIP/domínio na lista negra?
HTTP HeadersResposta e segurança de headers
Gerador de HashMD5, SHA1, SHA256, SHA512
DNS LookupConsulta de registros DNS

Foco no contexto de ISP/FTTH

A documentação oficial do Zabbix cobre tudo, mas não responde: "como criar alertas de potência óptica em uma OLT Huawei via SNMP". Nem a documentação do FreeRADIUS explica como isso se conecta com o Mikrotik na borda pra cobrar o cliente certo. É exatamente esse recorte que vamos cobrir — sistemas aplicados ao dia a dia de quem opera provedor de internet.

Discutir na Comunidade →