Pular para o conteúdo
Segmento · Provedores e operadoras regionais

Segurança de navegação como serviço do provedor

O access point do assinante decide o que passa, por DNS, TLS/SNI e HTTP. A sua equipe aplica a política em todo o parque pelo painel, sem appliance novo no caminho do tráfego.

Sem compromisso. Quem responde é a equipe técnica.

O que o provedor enfrenta hoje

O que já chega à mesa do provedor

Ordens de bloqueio em volume

Em 2026, até setembro, o Ministério da Fazenda mandou bloquear 57.691 endereços de apostas ilegais. Só em setembro foram 10.590. Quem executa o bloqueio é a prestadora.

Fonte: Estado de Minas, 25/09/2026

O bloqueio por DNS tem limite conhecido

Em audiência na Câmara, a Anatel apontou VPN, troca de domínio e o número de prestadores como limites do bloqueio feito hoje.

Fonte: Telesíntese, dezembro de 2025

Acesso sozinho não sustenta a margem

A Abrint aponta serviços como Wi-Fi gerenciado e segurança de rede como a próxima camada de receita dos provedores regionais.

Fonte: Telesíntese, agosto de 2026

Como se aplica

O que muda na operação do provedor

A decisão desce para o access point e a gestão sobe para o painel. O restante da sua rede continua como está.

01

Política aplicada no AP

A consulta de DNS, o SNI do handshake TLS e o HTTP são lidos no próprio access point. O que bate com a política é descartado ali, antes de ocupar o link.

02

Contorno bloqueado

A NetExperience documenta o bloqueio de DNS criptografado e de VPN de contorno, que são as saídas mais comuns do filtro feito só por DNS.

03

Wi-Fi gerenciado como serviço

Política por cliente e por SSID, portal do provedor para gerir todos os clientes e portal próprio para cada cliente acompanhar a rede dele.

04

Eventos e ambientes com muitos usuários, com perfil de rádio dimensionado no projeto

Perfis de rádio, gestão automática de canal e implantação por perfil, para montar e desmontar rede em pouco tempo.

05

Parque inteiro em um painel

Inventário, alarmes, firmware, métricas e licenças de todos os access points no mesmo lugar.

Assinantes celular, notebook, TV ACCESS POINT Gateway embarcado decide por DNS, TLS/SNI e HTTP descartado no AP Rede do provedor Internet PAINEL NETEXPERIENCE política por cliente, relatório opcional

Esquema do caminho de uma requisição. O painel define a política e recebe os eventos; a decisão acontece no access point.

Perguntas deste segmento

Isso substitui o bloqueio por DNS que fazemos hoje?

Complementa. O filtro por DNS continua útil, mas deixa de valer quando o dispositivo usa outro resolvedor ou DNS criptografado. No access point, a decisão também usa o destino declarado no handshake TLS.

Posso vender como serviço para o meu assinante?

Sim. A política é definida por cliente e por SSID, e cada cliente pode ter acesso ao próprio portal. A forma de cobrança e o enquadramento do serviço ficam com o provedor.

E a guarda de registros do Marco Civil?

O art. 14 proíbe o provedor de conexão de guardar registros de acesso a aplicações. O relatório de atividade do gateway é opcional por perfil. Desligado, os bloqueios continuam valendo e a navegação não é registrada. A configuração para o seu caso é definida no projeto.

Quais equipamentos entram no projeto?

Access points Edgecore homologados, fornecidos pela Padtec. Hoje são o EAP101, o EAP102 e o EAP105, para ambientes internos com Wi-Fi 6 e Wi-Fi 7, e o OAP101, para área externa.

Ver os equipamentos e as especificações

Comece pela avaliação técnica.

Conte quantos pontos você precisa cobrir e qual o cenário. Devolvemos o dimensionamento e uma amostra do que passaria a ser bloqueado na borda.