Visão Geral
O Windows Defender Firewall controla o tráfego de rede de entrada e saída no servidor. Abrir uma porta significa criar uma regra de entrada (Inbound) que permite ligações a um serviço específico.Método 1 — Interface Gráfica (GUI)
Abrir o Windows Defender Firewall com Segurança Avançada
Clica em Iniciar → pesquisa por 
wf.msc → abre a aplicação.Em alternativa: Painel de Controlo → Sistema e Segurança → Windows Defender Firewall → Definições Avançadas.
Criar nova regra de entrada
No painel esquerdo, clica em Regras de Entrada → no painel direito, clica em Nova Regra….

Definir protocolo e porta
- Seleciona TCP ou UDP conforme o serviço
-
Em Portas locais específicas, introduz o número da porta (ex:
8080) ou um intervalo (ex:8080-8090) -
Para múltiplas portas:
80, 443, 8080
Perfis de rede
Seleciona os perfis onde a regra se aplica:
- Domínio — redes de domínio corporativo
- Privado — redes domésticas/privadas
- Público — redes públicas (usa com cuidado)
Método 2 — PowerShell (recomendado para automação)
O PowerShell é o método mais rápido e repetível para gerir regras de firewall.Abrir uma porta TCP
Abrir uma porta UDP
Abrir múltiplas portas de uma vez
Abrir um intervalo de portas
Listar todas as regras ativas
Remover uma regra
Método 3 — netsh (linha de comandos clássica)
Onetsh é útil em scripts legacy ou em ambientes sem PowerShell avançado.
Verificar regras existentes
Remover uma regra
Portas Comuns de Referência
| Serviço | Porta | Protocolo |
|---|---|---|
| HTTP | 80 | TCP |
| HTTPS | 443 | TCP |
| RDP (Remote Desktop) | 3389 | TCP |
| SMB (Partilha de ficheiros) | 445 | TCP |
| DNS | 53 | TCP/UDP |
| DHCP | 67, 68 | UDP |
| FTP | 21 | TCP |
| SSH | 22 | TCP |
| SMTP | 25 | TCP |
| LDAP (Active Directory) | 389 | TCP/UDP |
| LDAPS | 636 | TCP |
| WinRM (Gestão remota) | 5985, 5986 | TCP |
Para o RDP, considera alterar a porta padrão 3389 para uma porta não-standard e limitar o acesso por IP de origem como medida de segurança adicional.