TontonTools

Scanner de porta

Faça a varredura de portas comuns em um host — veja quais serviços estão abertos.

100% Grátis Sem registro Amigável à privacidade Ferramentas de domínio e IP
Atualizado set 2026

Share X / Twitter Facebook LinkedIn WhatsApp

Como usar Scanner de porta

  1. Insira um host que você possui ou está autorizado a testar — nunca de outra pessoa sem permissão.
  2. Revise as portas abertas — cada uma mapeia para um serviço em execução exposto à Internet.
  3. Sinalize o que não deve ser público: bancos de dados (3306/5432), painéis de administração, servidores de desenvolvimento.
  4. Corrigir e verificar novamente: firewall, restrinja a ligação ao host local ou feche - e confirme.

O que é Scanner de porta?

Um scanner de porta verifica quais portas de rede em um host estão abertas — aceitando conexões — revelando os serviços executados ali: porta 80/443 (web), 22 (SSH), 25/587 (correio), 3306 (MySQL) e assim por diante. Portas abertas são portas; os inventários de varredura que são desbloqueados.

O enquadramento de uso responsável não é negociável: a varredura de portas é uma técnica legítima e essencial de auditoria de segurança em seus PRÓPRIOS sistemas (e nos autorizados) - e a varredura não autorizada de hosts de outros é, na melhor das hipóteses, rude e, em muitas jurisdições, ilegal. Digitalize o que você possui ou tenha permissão por escrito para testar. Ponto final.

Sobre o Scanner de porta

Insira um host que você possui ou está autorizado a testar e veja quais portas comuns respondem como abertas.

A auditoria legítima usa: sua própria verificação da superfície de ataque — a principal: cada porta aberta é um serviço exposto à Internet, e o objetivo é que SOMENTE as portas que você pretende (443 para web, talvez 22 para SSH) estejam abertas, com bancos de dados (3306, 5432), painéis de administração e serviços de desenvolvimento protegidos por firewall desligado; verificação de firewall — confirmar se suas regras realmente fecharam o que você pretendia fechar (a lacuna entre "configurado" e "efetivo" é onde residem as violações); encontrar serviços esquecidos — aquele serviço antigo escutando em uma porta estranha que ninguém se lembra de ter iniciado; e confirmação pós-proteção — nova verificação para provar que um bloqueio funcionou.

Leitura dos resultados: um banco de dados aberto ou porta de administração voltada para a Internet pública é uma descoberta séria — tais serviços devem se vincular ao host local ou ficar atrás de uma VPN/firewall, nunca abertos para o mundo. Isto é descoberta, não exploração; remediação de feed de descobertas (fechar a porta, firewall, restringir a ligação), não intrusão. Combine com cabeçalhos HTTP e verificações de SSL para os serviços que devem estar abertos.

Perguntas Frequentes

Em seus próprios sistemas, inteiramente. Em outros, varia de indesejável a criminosa, dependendo da jurisdição e da intenção – muitos lugares tratam a digitalização não autorizada como uma ofensa. Regra: verifique apenas o que você possui ou tenha permissão explícita por escrito para testar.
Idealmente, apenas 443 (HTTPS), mais 80 (HTTP, para redirecionar para HTTPS) e possivelmente 22 (SSH, de preferência com restrição de IP). Todo o resto – bancos de dados, administração, desenvolvimento – deve ser protegido por firewall da Internet pública.
Sério – um banco de dados acessível ao público é o principal alvo da força bruta e da exploração. Corrija imediatamente: vincule-o ao host local, faça firewall para IPs conhecidos ou coloque-o atrás de uma VPN. Nunca deve aceitar conexões da Internet aberta.
Aberto = um serviço está ouvindo e aceitando. Fechado = host acessível, nada escutando lá. Filtrado = um firewall está descartando a investigação (sem resposta). Filtrado geralmente é o estado desejado para portas que você não expõe.
Significa que a porta está fechada – necessária, não suficiente. A segurança também depende dos serviços abertos serem bem corrigidos e configurados, da autenticação forte e do restante da pilha. A higiene portuária é uma camada entre muitas.

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.