Skip to main content

Visão Geral

O Windows Defender Firewall controla o tráfego de rede de entrada e saída no servidor. Abrir uma porta significa criar uma regra de entrada (Inbound) que permite ligações a um serviço específico.
Só deves abrir as portas estritamente necessárias. Cada porta aberta é uma superfície de ataque adicional. Em produção, combina o firewall do Windows com um firewall de rede (router/switch).

Método 1 — Interface Gráfica (GUI)

1

Abrir o Windows Defender Firewall com Segurança Avançada

Clica em Iniciar → pesquisa por wf.msc → abre a aplicação.Em alternativa: Painel de Controlo → Sistema e Segurança → Windows Defender Firewall → Definições Avançadas.Windows Firewall - Segurança Avançada
2

Criar nova regra de entrada

No painel esquerdo, clica em Regras de Entrada → no painel direito, clica em Nova Regra….Nova regra de entrada
3

Tipo de regra: Porta

Seleciona Porta e clica em Seguinte.
4

Definir protocolo e porta

  • Seleciona TCP ou UDP conforme o serviço
  • Em Portas locais específicas, introduz o número da porta (ex: 8080) ou um intervalo (ex: 8080-8090)
  • Para múltiplas portas: 80, 443, 8080 Definir protocolo e porta
5

Ação: Permitir a ligação

Seleciona Permitir a ligação e clica em Seguinte.
6

Perfis de rede

Seleciona os perfis onde a regra se aplica:
  • Domínio — redes de domínio corporativo
  • Privado — redes domésticas/privadas
  • Público — redes públicas (usa com cuidado)
7

Nome da regra

Define um nome descritivo (ex: Permitir porta 8080 - App Web) e clica em Concluir.A nova regra aparece imediatamente na lista e fica ativa.

Método 2 — PowerShell (recomendado para automação)

O PowerShell é o método mais rápido e repetível para gerir regras de firewall.

Abrir uma porta TCP

Abrir uma porta UDP

Abrir múltiplas portas de uma vez

Abrir um intervalo de portas

Listar todas as regras ativas

Remover uma regra


Método 3 — netsh (linha de comandos clássica)

O netsh é útil em scripts legacy ou em ambientes sem PowerShell avançado.

Verificar regras existentes

Remover uma regra


Portas Comuns de Referência

Para o RDP, considera alterar a porta padrão 3389 para uma porta não-standard e limitar o acesso por IP de origem como medida de segurança adicional.

Verificar se uma Porta está Aberta

Após criar a regra, podes verificar se a porta está acessível a partir de outro computador:
Ou localmente, verificar se um serviço está a escutar numa porta: