Digyo.
Navegação
Categorias
Apps Digyo
Utilidades
Modo Escuro

Acesso Restrito

Entre com suas credenciais

Não tem conta?
Voltar para Apps

Verificador de Portas

Teste se portas estão abertas na sua rede.

Teste de Porta TCP

Verifique se um serviço TCP em um IP público ou domínio pode ser alcançado a partir do servidor Digyo. O resultado diferencia conexão aceita, recusada e ausência de resposta sempre que o sistema consegue identificar essa diferença.

Conectividade externa

Verificar porta

destinos internos bloqueados
Informe apenas IP ou domínio, sem http://, caminho ou porta.
Portas comuns:

Este teste mede acessibilidade TCP vista pelo servidor Digyo. Ele não substitui um diagnóstico de firewall, roteador ou aplicação e não testa UDP.

O que significa porta aberta, fechada ou sem resposta?

Um teste de porta TCP tenta iniciar uma conexão com um endereço e uma porta específicos. Se a conexão é estabelecida, existe algum serviço aceitando conexões naquele destino. Se o host responde recusando a conexão, a porta pode ser classificada como fechada naquele momento. Já um timeout ou erro de roteamento não permite concluir simplesmente que a porta está fechada.

Aberta

O handshake TCP foi aceito. Isso mostra que existe conectividade até a porta, mas não garante que a aplicação esteja configurada corretamente além desse ponto.

Fechada

O destino respondeu recusando a conexão. Normalmente não há um serviço ouvindo naquela porta ou o sistema está rejeitando explicitamente a tentativa.

Sem resposta / filtrada

A tentativa expirou ou não pôde alcançar o serviço. Firewall, ACL, roteamento, NAT ou indisponibilidade do destino podem produzir esse resultado.

Teste externo

A conexão parte da infraestrutura Digyo, não do seu próprio navegador. Isso é útil para verificar se um serviço público é alcançável externamente.

Por que uma porta pode não estar acessível?

As causas mais comuns incluem serviço não iniciado, firewall no computador ou servidor, regra incorreta de encaminhamento de porta no roteador, NAT do provedor, endereço público incorreto, regras de segurança da hospedagem ou firewall de nuvem. O resultado do teste sozinho não identifica qual dessas camadas causou a falha.

E o CGNAT?

Em conexões residenciais, o provedor pode colocar vários clientes atrás de CGNAT. Nesse cenário, o roteador do cliente não possui um IPv4 público diretamente roteável e um encaminhamento configurado apenas no roteador local normalmente não torna a porta acessível pela internet. Algumas alternativas dependem do provedor e do cenário, como obter IPv4 público, usar IPv6 corretamente ou utilizar uma rede/túnel intermediário quando o objetivo não exige exposição pública direta.

Port forwarding abre a porta sozinho?

Não. O encaminhamento do roteador é apenas uma parte do caminho. Também precisa existir um serviço escutando na porta interna correta e os firewalls envolvidos precisam permitir o tráfego. Se a aplicação estiver desligada, o teste pode continuar mostrando a porta como fechada.

Cuidados de segurança

Expor uma porta torna um serviço acessível pela rede e pode aumentar a superfície de ataque. Antes de publicar SSH, RDP, painéis administrativos, bancos de dados ou câmeras, verifique autenticação, atualizações, firewall e se a exposição direta é realmente necessária. Esta ferramenta bloqueia destinos privados, locais e reservados para impedir uso contra a rede interna do servidor.

Perguntas frequentes

O teste funciona para UDP?

Não. Esta ferramenta testa somente TCP. UDP não possui o mesmo handshake de conexão e exige outra metodologia de diagnóstico.

Um resultado “aberta” significa que o site ou servidor está funcionando?

Significa apenas que uma conexão TCP foi aceita naquela porta. O protocolo ou aplicação ainda pode retornar erro depois que a conexão é estabelecida.

Por que o “tempo TCP” não é um ping?

O valor mostrado mede quanto tempo a tentativa de conexão TCP levou até sucesso ou falha. Ping normalmente usa ICMP e mede outra operação de rede.

Posso testar 192.168.x.x, 10.x.x.x ou localhost?

Não. Destinos privados, loopback e endereços reservados são bloqueados pela API por segurança. O objetivo é verificar serviços publicamente roteáveis, não fazer varredura da rede interna do servidor.