Como usar o comando netstat para verificar portas abertas no servidor Print

  • 0

Como usar o comando netstat para verificar portas abertas no servidor (SSH & Avançado)

Olá, querido(a) cliente da GeHost! 👋

Se você está aqui, provavelmente quer entender melhor como seu servidor está se comportando — especialmente quando o assunto é segurança e conexões. Hoje, vamos aprender juntos um comando poderoso do sistema: netstat. Ele é como um "olho mágico" que te mostra quais portas estão abertas no seu servidor. 🕵️‍♂️

Este guia é feito com carinho para quem está começando, mas quer aprender com segurança. Vamos juntos, passo a passo, sem pressa.

📌 O que é o netstat?

netstat é uma ferramenta de linha de comando (CLI) que mostra informações sobre conexões de rede, tabelas de roteamento, interfaces de rede e muito mais.

Em termos simples: ele te diz quais portas estão abertas no seu servidor — ou seja, onde alguém pode se conectar.

Dica do Sensei: Portas abertas são como portas de entrada. Se uma porta está aberta, qualquer um com a chave certa pode entrar. Por isso, é bom saber quais estão abertas — e manter só as necessárias!

🔧 Como acessar o servidor via SSH (pré-requisito)

Para usar o netstat, você precisa acessar seu servidor por SSH. Aqui está como:

  1. Entre no cPanel da GeHost.
  2. Na página inicial do cPanel, procure pela seção “SSH Access” (geralmente no grupo “Advanced”).
  3. Clique em “SSH Access” para ver as opções.
  4. Se ainda não tiver acesso SSH ativado, clique em “Manage SSH Access” e siga as instruções para gerar uma chave SSH ou ativar o acesso.
Painel inicial (home) do cPanel com os grupos de ferramentas

🚀 Comandos práticos com netstat

Após se conectar ao servidor via SSH (por exemplo, com um cliente como PuTTY ou Terminal), digite os comandos abaixo. Vamos começar com os mais úteis:

1. Ver todas as conexões e portas abertas

Digite no terminal:

netstat -tuln

Explicando os parâmetros:

  • -t → mostra conexões TCP
  • -u → mostra conexões UDP
  • -l → mostra apenas portas em modo "escuta" (ouvindo)
  • -n → mostra endereços IP e portas em formato numérico (não resolve nomes)

Resultado esperado (exemplo):

Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN
tcp        0      0 127.0.0.1:22            0.0.0.0:*               LISTEN

Veja os números ao lado de Local Address? São as portas abertas:

  • 80 → HTTP (site acessível via navegador)
  • 443 → HTTPS (site com segurança SSL)
  • 22 → SSH (acesso seguro ao servidor)

2. Ver apenas portas abertas no seu servidor (sem conexões ativas)

Digite:

netstat -tuln | grep LISTEN

Isso filtra apenas as portas que estão "ouvindo" — ou seja, prontas para receber conexões.

3. Ver conexões ativas (quem está se conectando?)

Para ver quem está conectado no momento:

netstat -an | grep ESTABLISHED

Isso mostra apenas conexões já estabelecidas — útil para detectar atividades suspeitas.

🛡️ Dicas de segurança (do Sensei)

  • Se você não tem um serviço rodando na porta 22, mas ela está aberta, pode ser um risco. Apenas o SSH deve estar aberto na porta 22.
  • Portas como 25 (envio de e-mail), 3306 (MySQL) ou 8080 geralmente não devem estar abertas para o mundo inteiro — apenas para o seu IP ou rede segura.
  • Se encontrar uma porta estranha aberta, como 12345 ou 50000, pode indicar um problema. Comunique-se com nosso suporte imediatamente.

Dica do Sensei: Nunca deixe portas abertas sem motivo. A segurança começa com o conhecimento — e você está no caminho certo!

💡 Conclusão

Com o netstat, você ganha visibilidade total sobre como seu servidor está se comunicando na rede. É uma ferramenta essencial para quem quer entender, monitorar e proteger seus serviços.

Se precisar de ajuda, lembre-se: a GeHost está aqui com você. É só nos chamar no chat ou por e-mail que vamos te ajudar com um sorriso no coração. 💛

Até a próxima, querido(a) aprendiz. Que sua rede seja segura e sua jornada, iluminada. 🌟


Was this answer helpful?

« Back