wils@web ~ $ cat ~/ajuda/como-verificar-as-portas-abertas-no-linux-com-ss-e-nmap.md

Segurança

Como verificar as portas abertas no Linux com ss e nmap

atualizado em 21/07/2026

Este manual tem como objetivo ensinar como verificar as portas abertas em um sistema Linux utilizando as ferramentas ss e nmap.

Verificando portas abertas com ss

A ferramenta ss é uma substituta moderna para o comando netstat e fornece informações sobre conexões de rede.

Passo 1: Listar conexões de rede

Para listar todas as conexões de rede e suas respectivas portas, utilize o seguinte comando:

ss -tuln
  • -t: mostra conexões TCP
  • -u: mostra conexões UDP
  • -l: mostra apenas portas em escuta
  • -n: mostra números em vez de nomes de serviços

Passo 2: Filtrar por protocolo

Se você deseja verificar apenas as portas TCP, utilize:

ss -tnl

Para verificar apenas as portas UDP:

ss -unl

Verificando portas abertas com nmap

A ferramenta nmap é uma poderosa ferramenta de varredura de rede que pode ser usada para descobrir portas abertas em um sistema remoto ou local.

Passo 3: Instalando o nmap

Se o nmap não estiver instalado, você pode instalá-lo com o seguinte comando:

sudo apt install nmap

Passo 4: Escaneando portas abertas

Para escanear as portas abertas na sua máquina local, use:

nmap localhost

Para escanear um endereço IP específico:

nmap 192.168.1.1

Dica de verificação/segurança

Após verificar as portas abertas, é importante garantir que apenas as portas necessárias estejam em escuta. Considere utilizar um firewall, como o ufw, para gerenciar o acesso às portas do seu servidor.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.