Porta Fechada ou Filtrada? Diagnóstico Passo a Passo

Para uma porta aparecer como aberta no nosso verificador, todas as camadas entre a internet e o seu serviço precisam permitir o tráfego. Este guia percorre cada camada, da mais externa à mais interna.

Internet → [1] ISP → [2] Modem/Roteador (NAT) → [3] Firewall do host → [4] Serviço

Camada 1 — Provedor de Internet (ISP)

Camada 2 — Roteador (NAT / Port Forwarding)

Camada 3 — Firewall do host

Comandos para verificar e liberar:

# Windows (PowerShell como administrador)
Get-NetConnectionProfile
New-NetFirewallRule -DisplayName "Minecraft" -Direction Inbound -LocalPort 25565 -Protocol TCP -Action Allow
# Linux (ufw)
sudo ufw status verbose
sudo ufw allow 25565/tcp
# Linux (iptables)
sudo iptables -L -n -v
sudo iptables -A INPUT -p tcp --dport 25565 -j ACCEPT

Camada 4 — O serviço em si

# Windows — ver quem está escutando na porta 25565
netstat -ano | findstr :25565
# Linux — ver quem está escutando na porta 25565
sudo ss -tlnp | grep 25565

Interpretando o resultado do verificador

Resultado Significado Onde olhar
Aberta Handshake TCP completado Tudo certo ✓
Fechada Host respondeu RST — chegou até o host, mas nada escuta na porta Camadas 3 e 4 (firewall local, serviço parado)
Filtrada Silêncio total — pacotes descartados no caminho Camadas 1 e 2 (ISP, CGNAT, roteador)
Dica final: teste sempre com o serviço em execução e a partir de uma conexão externa (como o nosso verificador). Testar de dentro da mesma rede local engana: o tráfego nem sempre passa pelo NAT da mesma forma.