Como usar o comando netstat para verificar portas abertas no servidor (SSH & Avançado)
Olá, querido(a) cliente da GeHost! 👋
Se você está aqui, provavelmente quer entender melhor como seu servidor está se comportando — especialmente quando o assunto é segurança e conexões. Hoje, vamos aprender juntos um comando poderoso do sistema: netstat. Ele é como um "olho mágico" que te mostra quais portas estão abertas no seu servidor. 🕵️♂️
Este guia é feito com carinho para quem está começando, mas quer aprender com segurança. Vamos juntos, passo a passo, sem pressa.
📌 O que é o netstat?
netstat é uma ferramenta de linha de comando (CLI) que mostra informações sobre conexões de rede, tabelas de roteamento, interfaces de rede e muito mais.
Em termos simples: ele te diz quais portas estão abertas no seu servidor — ou seja, onde alguém pode se conectar.
Dica do Sensei: Portas abertas são como portas de entrada. Se uma porta está aberta, qualquer um com a chave certa pode entrar. Por isso, é bom saber quais estão abertas — e manter só as necessárias!
🔧 Como acessar o servidor via SSH (pré-requisito)
Para usar o netstat, você precisa acessar seu servidor por SSH. Aqui está como:
- Entre no cPanel da GeHost.
- Na página inicial do cPanel, procure pela seção “SSH Access” (geralmente no grupo “Advanced”).
- Clique em “SSH Access” para ver as opções.
- Se ainda não tiver acesso SSH ativado, clique em “Manage SSH Access” e siga as instruções para gerar uma chave SSH ou ativar o acesso.
🚀 Comandos práticos com netstat
Após se conectar ao servidor via SSH (por exemplo, com um cliente como PuTTY ou Terminal), digite os comandos abaixo. Vamos começar com os mais úteis:
1. Ver todas as conexões e portas abertas
Digite no terminal:
netstat -tuln
Explicando os parâmetros:
-t→ mostra conexões TCP-u→ mostra conexões UDP-l→ mostra apenas portas em modo "escuta" (ouvindo)-n→ mostra endereços IP e portas em formato numérico (não resolve nomes)
Resultado esperado (exemplo):
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:22 0.0.0.0:* LISTEN
Veja os números ao lado de Local Address? São as portas abertas:
- 80 → HTTP (site acessível via navegador)
- 443 → HTTPS (site com segurança SSL)
- 22 → SSH (acesso seguro ao servidor)
2. Ver apenas portas abertas no seu servidor (sem conexões ativas)
Digite:
netstat -tuln | grep LISTEN
Isso filtra apenas as portas que estão "ouvindo" — ou seja, prontas para receber conexões.
3. Ver conexões ativas (quem está se conectando?)
Para ver quem está conectado no momento:
netstat -an | grep ESTABLISHED
Isso mostra apenas conexões já estabelecidas — útil para detectar atividades suspeitas.
🛡️ Dicas de segurança (do Sensei)
- Se você não tem um serviço rodando na porta 22, mas ela está aberta, pode ser um risco. Apenas o SSH deve estar aberto na porta 22.
- Portas como 25 (envio de e-mail), 3306 (MySQL) ou 8080 geralmente não devem estar abertas para o mundo inteiro — apenas para o seu IP ou rede segura.
- Se encontrar uma porta estranha aberta, como 12345 ou 50000, pode indicar um problema. Comunique-se com nosso suporte imediatamente.
Dica do Sensei: Nunca deixe portas abertas sem motivo. A segurança começa com o conhecimento — e você está no caminho certo!
💡 Conclusão
Com o netstat, você ganha visibilidade total sobre como seu servidor está se comunicando na rede. É uma ferramenta essencial para quem quer entender, monitorar e proteger seus serviços.
Se precisar de ajuda, lembre-se: a GeHost está aqui com você. É só nos chamar no chat ou por e-mail que vamos te ajudar com um sorriso no coração. 💛
Até a próxima, querido(a) aprendiz. Que sua rede seja segura e sua jornada, iluminada. 🌟