Como usar
- 1Deixe o host em branco para testar seu próprio endereço IP público ou digite o nome de host ou o endereço IP de um servidor.
- 2Digite até 10 números de porta separados por vírgulas ou escolha um grupo pronto, como Web, E-mail ou Jogos.
- 3Clique em Verificar portas. Nosso servidor tenta se conectar a cada porta e mostra se ela está aberta, fechada ou filtrada.
- 4Se uma porta que você redirecionou não estiver aberta, confira se o programa está em execução, verifique as configurações do roteador e do firewall e teste de novo.
O que significam aberta, fechada e filtrada
Uma porta é uma entrada numerada de um dispositivo: os sites escutam na porta 443, o SSH na 22 e um servidor de Minecraft na 25565. Esta ferramenta se conecta a cada porta a partir do nosso servidor na internet – exatamente como faria um visitante de fora – e informa o que aconteceu.
Aberta significa que um programa aceitou a conexão. Fechada significa que o dispositivo respondeu, mas recusou a conexão: nada escuta nessa porta, ou um firewall rejeita a conexão. Filtrada significa que nenhuma resposta chegou em 3 segundos – um firewall está descartando o tráfego silenciosamente, ou o dispositivo está desligado.
Só o TCP é verificado. O UDP não tem handshake, então, de fora, uma porta UDP aberta costuma parecer exatamente igual a uma filtrada, e nenhum verificador online consegue testá-la de forma confiável.
Redirecionamento de portas e firewalls
Seu roteador compartilha um único endereço IP público entre todos os dispositivos da sua casa. Quando chega uma conexão da internet, o roteador não sabe a qual dispositivo ela se destina e a descarta – a menos que você configure um redirecionamento de portas: uma regra que envia, por exemplo, a porta TCP 25565 para o computador em que roda o seu servidor de jogo.
Se uma porta redirecionada ainda não estiver aberta, confira se o programa está em execução e escutando na rede (e não só em 127.0.0.1), se a regra aponta para o IP local atual do dispositivo – uma reserva de DHCP evita que ele mude – e se o firewall do próprio dispositivo, como o Firewall do Windows Defender ou o ufw, libera a porta.
Por que uma porta aberta ainda pode parecer fechada vista da internet
Muitos provedores, especialmente redes móveis e alguns provedores de fibra, usam CGNAT (carrier-grade NAT): seu roteador recebe um endereço privado, muitas vezes da faixa 100.64.0.0/10, e muitos clientes compartilham um único endereço IP público. Nesse caso, o redirecionamento de portas no roteador não adianta, porque o equipamento do provedor descarta as conexões de entrada antes que elas cheguem até você.
Compare o endereço WAN ou de internet mostrado no seu roteador com o IP público que esta ferramenta verifica. Se forem diferentes, é bem provável que você esteja atrás de CGNAT. Peça ao seu provedor um endereço IPv4 público, use IPv6 se a sua conexão tiver, ou use um serviço de túnel ou VPN que ofereça redirecionamento de portas. Alguns provedores também bloqueiam portas populares, como a 25 ou a 80, em conexões residenciais.
Perguntas frequentes
Como verificar se uma porta está aberta?
Digite o endereço IP ou o nome de host (ou deixe em branco para verificar a sua própria conexão), digite o número da porta e clique em Verificar portas. Aberta significa que a porta aceita conexões da internet. De outra rede, você também pode executar nc -vz example.com 443 ou, no PowerShell, Test-NetConnection example.com -Port 443.
Por que minha porta aparece como fechada mesmo depois de redirecioná-la?
As causas mais comuns são: o programa não está em execução ou escuta apenas em 127.0.0.1, a regra de redirecionamento aponta para um IP local antigo, o firewall do próprio dispositivo bloqueia a porta ou o seu provedor usa CGNAT, e o roteador não tem um endereço IP público. Confira também se a regra redireciona TCP, e não só UDP.
Qual é a diferença entre fechada e filtrada?
Fechada significa que o dispositivo respondeu e recusou a conexão: o host está acessível, mas nada escuta nessa porta. Filtrada significa que nada voltou: um firewall descartou a conexão ou o dispositivo está fora do ar. Os firewalls costumam ser configurados para descartar o tráfego em silêncio, para que os scanners descubram menos.
É legal verificar portas abertas?
Verificar a sua própria conexão e os servidores que você administra não tem problema. Escanear sistemas de outras pessoas sem permissão pode violar os termos do seu provedor ou a legislação local, então verifique apenas hosts que você tem permissão para testar. Esta ferramenta verifica no máximo 10 portas por solicitação e nunca envia dados a elas.
Por que a porta 25 costuma ser bloqueada?
A porta 25 transporta e-mails entre servidores de e-mail, e malwares em computadores infectados abusam dela para enviar spam. Por isso, a maioria dos provedores de internet residencial e muitos serviços de nuvem bloqueiam o tráfego na porta 25. Os aplicativos de e-mail devem enviar mensagens pela porta 587 ou 465.