Visão Geral
O Windows Defender Firewall controla o tráfego de rede de entrada e saída no servidor. Abrir uma porta significa criar uma regra de entrada (Inbound) que permite ligações a um serviço específico.Método 1 — Interface Gráfica (GUI)
1
Abrir o Windows Defender Firewall com Segurança Avançada
Clica em Iniciar → pesquisa por 
wf.msc → abre a aplicação.Em alternativa: Painel de Controlo → Sistema e Segurança → Windows Defender Firewall → Definições Avançadas.
2
Criar nova regra de entrada
No painel esquerdo, clica em Regras de Entrada → no painel direito, clica em Nova Regra….

3
Tipo de regra: Porta
Seleciona Porta e clica em Seguinte.
4
Definir protocolo e porta
- Seleciona TCP ou UDP conforme o serviço
-
Em Portas locais específicas, introduz o número da porta (ex:
8080) ou um intervalo (ex:8080-8090) -
Para múltiplas portas:
80, 443, 8080
5
Ação: Permitir a ligação
Seleciona Permitir a ligação e clica em Seguinte.
6
Perfis de rede
Seleciona os perfis onde a regra se aplica:
- Domínio — redes de domínio corporativo
- Privado — redes domésticas/privadas
- Público — redes públicas (usa com cuidado)
7
Nome da regra
Define um nome descritivo (ex:
Permitir porta 8080 - App Web) e clica em Concluir.A nova regra aparece imediatamente na lista e fica ativa.Método 2 — PowerShell (recomendado para automação)
O PowerShell é o método mais rápido e repetível para gerir regras de firewall.Abrir uma porta TCP
Abrir uma porta UDP
Abrir múltiplas portas de uma vez
Abrir um intervalo de portas
Listar todas as regras ativas
Remover uma regra
Método 3 — netsh (linha de comandos clássica)
Onetsh é útil em scripts legacy ou em ambientes sem PowerShell avançado.
Verificar regras existentes
Remover uma regra
Portas Comuns de Referência
Para o RDP, considera alterar a porta padrão 3389 para uma porta não-standard e limitar o acesso por IP de origem como medida de segurança adicional.