Logo

O que é Servidor RADIUS? Entenda Como Funciona a Autenticação Centralizada de Redes

Descubra o que é um servidor RADIUS (Remote Authentication Dial-In User Service), como funciona a arquitetura AAA, a diferença entre Wi-Fi doméstico e WPA-Enterprise e por que ele é essencial em empresas e provedores.

Renderização 3D de um servidor central de autenticação de rede RADIUS com escudo holográfico e conexões seguras de rede em data center

Em ambientes domésticos, conectar-se ao Wi-Fi é uma tarefa simples: basta selecionar o nome da rede, digitar uma senha compartilhada e navegar. No entanto, tente aplicar esse mesmo modelo em uma empresa com 500 funcionários, em uma universidade com milhares de alunos ou em um provedor de internet. Se um colaborador for demitido, todos os aparelhos da empresa precisariam ter a senha trocada manualmente.

Para resolver esse gargalo de segurança e escala, o setor de redes utiliza o servidor RADIUS. Considerado a espinha dorsal da autenticação corporativa e de provedores de banda larga, o sistema centraliza o controle de acesso de forma individual e segura. A seguir, explicamos o que é um servidor RADIUS, como funciona a arquitetura AAA, suas principais vantagens e onde ele é utilizado.

O que é um servidor RADIUS?

A sigla RADIUS significa Remote Authentication Dial-In User Service (Serviço de Autenticação Remota para Usuários Discados, em tradução direta). Trata-se de um protocolo de rede e software cliente-servidor que atua como um porteiro centralizado para gerenciar quem pode ou não acessar uma rede de computadores.

Originalmente criado pela empresa Livingston Enterprises na década de 1990 para autenticar conexões de modems discados, o protocolo evoluiu e tornou-se o padrão da indústria (normatizado pela RFC 2865 e RFC 2866) para controlar o acesso em redes Wi-Fi empresariais (WPA2/WPA3 Enterprise com 802.1X), conexões VPN, switches gerenciáveis e provedores de internet (ISPs).

Como funciona o modelo AAA do RADIUS?

O coração do servidor RADIUS baseia-se no conceito de AAA, uma estrutura de segurança dividida em três pilares fundamentais:

  1. Authentication (Autenticação): É o processo de verificação de identidade. O servidor confere se o nome de usuário, senha, certificado digital ou token digitados são legítimos, consultando bancos de dados como Microsoft Active Directory, servidores LDAP ou bancos SQL;
  2. Authorization (Autorização): Uma vez autenticado, o servidor define quais privilégios o usuário possui. Ele pode determinar a qual VLAN o dispositivo será associado, a velocidade máxima de download permitida e os horários em que o acesso é liberado;
  3. Accounting (Contabilização e Auditoria): O servidor registra detalhadamente o início da sessão, o término da conexão, o endereço IP atribuído e o volume de dados consumido. Essa função é indispensável para provedores de internet calcularem faturamento ou para equipes de segurança rastrearem incidentes.

O Fluxo de Conexão na Prática: Quem conversa com quem?

Para entender o funcionamento de uma autenticação com RADIUS, imagine o seguinte fluxo em uma rede sem fio corporativa:

  • 1. O Cliente (Supplicant): É o celular ou notebook do usuário que tenta se conectar à rede Wi-Fi informando seu login e senha pessoais;
  • 2. O Ponto de Acesso / Roteador (NAS – Network Access Server): O roteador Wi-Fi ou switch da empresa não guarda senhas. Ele apenas recebe as credenciais do usuário, empacota essas informações e as envia para o servidor RADIUS através do protocolo UDP (portas padrão 1812 para autenticação e 1813 para contabilização);
  • 3. O Servidor RADIUS: O servidor recebe o pacote, valida as informações no banco de dados e responde ao roteador com uma mensagem de Access-Accept (acesso permitido) ou Access-Reject (acesso negado);
  • 4. Liberação do Tráfego: Se aceito, o roteador abre as portas da rede exclusivamente para aquele dispositivo com as regras e permissões estipuladas.

Diferença entre Wi-Fi Doméstico e Wi-Fi com RADIUS (WPA Enterprise)

Característica Wi-Fi Comum (WPA-Personal / PSK) Wi-Fi Corporativo com RADIUS (WPA-Enterprise)
Tipo de Senha Uma única senha compartilhada por todos Login e senha individuais para cada usuário
Revogação de Acesso Exige trocar a senha em todos os aparelhos Basta desativar o usuário no servidor central
Criptografia Chave de criptografia estática Chave de criptografia dinâmica e exclusiva por usuário
Auditoria / Logs Nenhum registro de quem fez o que Histórico completo de horários, IP e tráfego

Onde o Servidor RADIUS é Utilizado?

As aplicações do protocolo RADIUS abrangem diversas frentes da infraestrutura de telecomunicações:

  • Empresas e Universidades: Integração com redes Wi-Fi seguras (como a rede global acadêmica Eduroam) para que alunos e funcionários usem suas credenciais institucionais;
  • Provedores de Internet (ISPs): Autenticação de clientes que se conectam via PPPoE ou IPoE através de caixas de fibra óptica (OLT/ONU) e roteadores de borda;
  • Acesso Remoto e VPNs: Validação de credenciais de colaboradores em home office que precisam acessar sistemas internos da empresa de forma criptografada;
  • Hotspots e Portais Cativos: Validação de cadastros em redes públicas de hotéis, aeroportos e shoppings através de portais cativos integrados.

Principais Servidores RADIUS do Mercado

Existem diversas implementações de software RADIUS disponíveis, tanto gratuitas quanto proprietárias:

  1. FreeRADIUS: O servidor RADIUS mais popular, modular e robusto do mundo. É de código aberto (Open Source), roda em Linux e é a base de milhões de provedores de internet e grandes corporações;
  2. Microsoft NPS (Network Policy Server): Solução nativa do Windows Server, extremamente simples de integrar com o Active Directory corporativo;
  3. MikroTik User Manager: Pacote integrado ao sistema RouterOS da MikroTik, muito utilizado em roteadores para gerenciar planos de internet e hotspots;
  4. Cisco ISE (Identity Services Engine): Plataforma corporativa avançada da Cisco que combina RADIUS com controle de postura de segurança e regras complexas de acesso.

Conclusão

O servidor RADIUS é uma ferramenta indispensável para qualquer rede que necessite de segurança escalável, controle granular de usuários e relatórios precisos de conexão. Ao migrar do modelo de senha única para o modelo de credenciais individuais com RADIUS, administradores eliminam vulnerabilidades críticas e profissionalizam a gestão de sua infraestrutura.

Você já configurou ou utiliza uma rede com autenticação RADIUS na sua empresa ou provedor? Ficou com alguma dúvida sobre o funcionamento do protocolo? Deixe seu comentário abaixo!

Marcus Tavares

Marcus é o fundador da Seletronic. Além disso, é programador, e editor no site. Ama ajudar as pessoas a resolverem problemas com tecnologia, por isso criou esse site. Segundo ele: "A tecnologia foi feita para facilitar a vida das pessoas, então devemos ensinar a usá-la". Apesar de respirar tecnologia, ama plantas, animais exóticos e cozinhar.
    💬

    Nenhum comentário!

    Seja o primeiro a compartilhar sua opinião ou fazer uma pergunta.