Descubra qual porta você precisa
Cada serviço usa portas específicas, e liberar a errada não adianta nada. As mais comuns:
| Serviço | Porta | Protocolo |
|---|---|---|
| FiveM | 30120 | TCP e UDP |
| Minecraft Java | 25565 | TCP |
| Minecraft Bedrock | 19132 | UDP |
| Rust | 28015 | UDP |
| Project Zomboid | 16261 | UDP |
| MTA | 22003 | UDP |
| TeamSpeak | 9987 | UDP |
| Site (HTTP/HTTPS) | 80 e 443 | TCP |
No Windows
O Firewall do Windows Defender controla tudo por regras de entrada.
wf.msc.No Linux
A maioria das distribuições usa ufw, que é a forma mais simples.
Para liberar uma porta em ambos os protocolos, rode ufw allow 30120. Para especificar, use ufw allow 30120/udp ou /tcp.
Confira o resultado com ufw status. Se o ufw estiver inativo, ative com ufw enable — mas libere a porta do SSH antes, senão você perde o acesso à máquina.
ufw enable sem antes permitir a porta 22 (ou a porta SSH que você configurou) bloqueia a sua própria conexão. Se isso acontecer, só o console de emergência do painel resolve.
Abriu e ainda não conecta
Quando a porta está liberada e nada acontece, quase sempre é um destes:
- Existe outro firewall no caminho. Muitas hospedagens têm firewall próprio no painel, além do firewall do sistema. Os dois precisam liberar.
- O serviço não está escutando. Confirme que a aplicação subiu e está ligada na porta certa. No Linux,
ss -tulpnmostra o que está escutando. - O serviço escuta só em localhost. Se estiver ligado em
127.0.0.1, ninguém de fora alcança. Precisa ser0.0.0.0. - Protocolo errado. Regra em TCP para um serviço UDP não funciona.
Não abra o que não precisa
Cada porta aberta é uma porta a mais para alguém testar. Libere apenas o necessário.
Duas portas merecem cuidado especial: a de acesso administrativo (SSH ou RDP) e portas de painel. Restrinja essas ao seu IP sempre que possível, em vez de deixar abertas para a internet inteira.
Se o seu IP muda, uma alternativa é manter a porta do SSH aberta mas exigir autenticação por chave, o que elimina ataques de força bruta.