Saltar para o conteúdo principal
Portal Virtual
Todas as ferramentas
Ferramenta gratuita

Verificar Portas Abertas

Verifique portas abertas num servidor. Nota: resultados podem ser limitados pelo browser.

O que é o Port Checker?

O Port Checker verifica quais as portas de rede que estão abertas e acessíveis num servidor ou hostname a partir da perspetiva externa. As portas de rede são pontos de comunicação numerados (0–65535) que permitem a diferentes serviços e protocolos coexistir no mesmo servidor com o mesmo endereço IP.

Esta ferramenta verifica as portas mais comuns utilizadas em serviços web, email, bases de dados e gestão remota. É especialmente útil para administradores de sistemas que precisam de validar configurações de firewall, confirmar que serviços estão a responder, ou diagnosticar problemas de conectividade.

Portas de rede essenciais

21 — FTP

File Transfer Protocol. Transferência de ficheiros para/do servidor. Considere usar SFTP (porta 22) como alternativa mais segura.

22 — SSH

Secure Shell. Acesso remoto encriptado ao servidor. Crucial para administração de servidores Linux/Unix.

25 / 587 — SMTP

Envio de email. A porta 25 é para servidores MTA-to-MTA; a 587 (Submission) é para clientes de email autenticados.

80 / 443 — HTTP / HTTPS

Tráfego web não encriptado (80) e encriptado (443). A porta 443 deve estar aberta em todos os servidores web modernos.

110 / 995 — POP3 / POP3S

Receção de email com download (apaga do servidor). A porta 995 usa TLS para encriptação.

143 / 993 — IMAP / IMAPS

Receção de email com sincronização (mantém no servidor). Preferido para acesso multi-dispositivo.

3306 — MySQL

Servidor de base de dados MySQL/MariaDB. Deve estar fechado ao exterior por razões de segurança.

5432 — PostgreSQL

Servidor de base de dados PostgreSQL. Igualmente deve ter acesso restrito por firewall.

Boas práticas de segurança de portas

  • Princípio do mínimo privilégio: apenas abra as portas estritamente necessárias. Cada porta aberta é um potencial vetor de ataque.
  • Mude a porta SSH: alterar a porta SSH de 22 para uma não-padrão reduz significativamente tentativas de brute-force automatizadas.
  • Firewall ativo: use iptables, ufw (Linux) ou Windows Defender Firewall para controlar rigorosamente acessos por porta e IP de origem.
  • Monitorização: verifique regularmente portas abertas com ferramentas como nmap ou este Port Checker para detetar serviços inesperados.
  • Bases de dados nunca públicas: as portas 3306 (MySQL) e 5432 (PostgreSQL) nunca devem estar expostas à Internet — use túneis SSH ou VPN para acesso remoto.

Perguntas frequentes sobre Port Checker

Porque razão algumas portas mostram 'fechado' mesmo estando abertas?

Limitações de segurança do browser (CORS, mixed content) podem impedir a verificação precisa de algumas portas via JavaScript. Para resultados definitivos, use ferramentas de linha de comandos como nmap ou telnet a partir de um servidor externo.

Como abrir uma porta no meu servidor?

Em servidores Linux com ufw: 'sudo ufw allow PORT/tcp'. Com iptables: 'sudo iptables -A INPUT -p tcp --dport PORT -j ACCEPT'. Em servidores Windows, adicione uma regra de entrada no Windows Defender Firewall.

O que é uma porta 'filtrada' (vs 'fechada')?

Uma porta fechada responde com RST (reset), indicando que não há serviço. Uma porta filtrada não responde (timeout), geralmente indicando que um firewall está a bloquear silenciosamente os pacotes — mais seguro que simplesmente fechar.

É legal fazer port scanning a servidores externos?

Fazer port scanning a servidores que não lhe pertencem pode ser ilegal em algumas jurisdições e viola os termos de serviço da maioria dos provedores. Use esta ferramenta apenas em domínios e IPs que controla.

Ferramentas relacionadas

Verificador de portas — ferramenta online | Portal Virtual