Porta Fechada ou Filtrada? Diagnóstico Passo a Passo
Para uma porta aparecer como aberta no nosso verificador, todas as camadas entre a internet e o seu serviço precisam permitir o tráfego. Este guia percorre cada camada, da mais externa à mais interna.
Internet → [1] ISP → [2] Modem/Roteador (NAT) → [3] Firewall do host → [4] Serviço
Camada 1 — Provedor de Internet (ISP)
- Bloqueio de portas: muitos provedores residenciais bloqueiam portas de servidor (25, 80, 443). Teste a mesma configuração em uma porta alta (ex: 8080). Se funcionar, o ISP bloqueia a porta original.
- CGNAT: compare o IP da interface WAN do seu roteador com o IP mostrado na nossa página inicial. Se forem diferentes (e o da WAN for 100.64.x.x, 10.x.x.x ou 172.16-31.x.x), você está atrás de CGNAT e o port forwarding tradicional não vai funcionar. Soluções: pedir IP público ao provedor, ou usar Cloudflare Tunnel / Tailscale / Ngrok.
Camada 2 — Roteador (NAT / Port Forwarding)
- A regra de port forwarding existe e aponta para o IP interno correto? (Verifique se o IP do dispositivo não mudou — use reserva DHCP.)
- O protocolo está correto? (TCP, UDP ou ambos — confira a tabela.)
- Há duplo NAT? (modem da operadora em modo roteador + seu roteador). Coloque o modem em bridge ou configure forwarding nos dois.
- UPnP às vezes cria regras conflitantes — em caso de dúvida, desative e use regras manuais.
Camada 3 — Firewall do host
Comandos para verificar e liberar:
# Windows (PowerShell como administrador)
Get-NetConnectionProfile
New-NetFirewallRule -DisplayName "Minecraft" -Direction Inbound -LocalPort 25565 -Protocol TCP -Action Allow
# Linux (ufw)
sudo ufw status verbose
sudo ufw allow 25565/tcp
# Linux (iptables)
sudo iptables -L -n -v
sudo iptables -A INPUT -p tcp --dport 25565 -j ACCEPT
Camada 4 — O serviço em si
- O programa está rodando? A porta só aparece aberta com um processo ativamente escutando nela.
- Ele escuta em
0.0.0.0(todas as interfaces) ou só em127.0.0.1(loopback)? Se escutar apenas em 127.0.0.1, conexões externas nunca chegam.
# Windows — ver quem está escutando na porta 25565
netstat -ano | findstr :25565
# Linux — ver quem está escutando na porta 25565
sudo ss -tlnp | grep 25565
Interpretando o resultado do verificador
| Resultado | Significado | Onde olhar |
|---|---|---|
| Aberta | Handshake TCP completado | Tudo certo ✓ |
| Fechada | Host respondeu RST — chegou até o host, mas nada escuta na porta | Camadas 3 e 4 (firewall local, serviço parado) |
| Filtrada | Silêncio total — pacotes descartados no caminho | Camadas 1 e 2 (ISP, CGNAT, roteador) |
Dica final: teste sempre com o serviço em execução e a partir de uma conexão externa (como o nosso verificador). Testar de dentro da mesma rede local engana: o tráfego nem sempre passa pelo NAT da mesma forma.