Pular para o conteúdo
Qual Meu IP

VPN · TCP

Porta 1723: PPTP, por que essa VPN ficou para trás

A porta 1723 (TCP) é o canal de controle do PPTP, um protocolo de VPN dos anos 1990 que também depende do GRE (protocolo IP 47). Ele é considerado inseguro: a Apple o removeu do iOS 10 e do macOS Sierra, e a Microsoft anunciou em 2024 a descontinuação do PPTP para conexões de entrada no Windows Server. Use WireGuard, OpenVPN ou IKEv2.

Risco altoEviteAtualizado em
Testar a porta 1723 no meu IPComo abrir portas no roteador

Para que serve a porta 1723

O PPTP, especificado na RFC 2637, abre uma conexão de controle na TCP 1723 e transporta os pacotes da VPN dentro do GRE. Por ser nativo em sistemas antigos, ainda aparece em roteadores domésticos com função de servidor VPN, em servidores Windows legados e em alguns serviços que nunca migraram.

Quem usa a porta 1723 na prática:

  • Servidores VPN legados em Windows Server (RRAS)
  • Roteadores antigos com servidor VPN PPTP
  • Equipamentos e sistemas que nunca migraram para protocolos modernos

O que diz o registro da IANA

A TCP 1723 é só o canal de controle do PPTP. Os dados viajam encapsulados em GRE, que não é TCP nem UDP: é o protocolo IP número 47, sem porta. Por isso o PPTP depende de o roteador ter suporte a “PPTP passthrough”.

Registros da porta 1723 na IANA
pptpProtocoloTCPDescrição no registropptpReferênciaRFC 2637
pptpProtocoloUDPDescrição no registropptpReferênciaRFC 2637

É seguro deixar a porta 1723 aberta?

A Apple justificou a remoção do PPTP no iOS 10 e no macOS Sierra com problemas de segurança do protocolo e recomendou L2TP/IPsec, IKEv2/IPsec ou clientes SSL VPN. A Microsoft, ao anunciar a descontinuação do PPTP e do L2TP para conexões de entrada no servidor VPN do Windows, citou vulnerabilidades bem documentadas e criptografia fraca, e indicou SSTP e IKEv2 como alternativas.

Como acessar o serviço sem expor a porta 1723

Em vez de abrir a 1723, troque o PPTP por WireGuard ou OpenVPN, disponíveis em muitos roteadores e NAS atuais, ou por IKEv2, nativo no Windows, no macOS, no iOS e no Android.

Se uma migração imediata for impossível, redirecione a TCP 1723 para o servidor, confirme que o roteador deixa passar o GRE (opção “PPTP passthrough”) e trate a conexão como temporária.

Como testar a porta 1723

O verificador de portas testa a TCP 1723. Mesmo aberta, a VPN pode falhar se o GRE for bloqueado no caminho, e o GRE não pode ser testado por um verificador de portas, porque não usa portas.

Problemas comuns com a porta 1723

Erro 806 no Windows

A conexão de controle na 1723 foi estabelecida, mas o túnel não completou: em geral, o GRE (protocolo 47) está bloqueado por um firewall ou roteador sem suporte a PPTP passthrough. É mais um motivo para migrar de protocolo.

A opção PPTP sumiu do iPhone ou do Mac

Desde o iOS 10 e o macOS Sierra, o cliente VPN nativo da Apple não tem PPTP, e perfis antigos são removidos na atualização. Configure IKEv2 ou instale o aplicativo oficial de WireGuard ou OpenVPN.

Portas relacionadas

Ver a tabela completa de portas

Ferramentas e guias relacionados

Perguntas frequentes sobre a porta 1723

PPTP ainda é seguro?
Não é considerado seguro. A Apple removeu o PPTP dos seus sistemas em 2016 por problemas de segurança, e a Microsoft anunciou em 2024 a descontinuação do PPTP para conexões de entrada no Windows Server. Prefira WireGuard, OpenVPN ou IKEv2.
Abrir só a porta 1723 basta para o PPTP funcionar?
Não. A 1723 é apenas o controle. Os dados vão pelo GRE, protocolo IP 47, que precisa passar pelo roteador e pelos firewalls do caminho. Sem isso, o Windows costuma mostrar o erro 806.

Fontes e referências

  1. IANA: Service Name and Transport Protocol Port Number Registry
  2. RFC 2637: Point-to-Point Tunneling Protocol (PPTP)
  3. Apple Support: remoção do PPTP no iOS 10 e no macOS Sierra
  4. Microsoft Tech Community: PPTP and L2TP deprecation (2024)

Conteúdo revisado em pela equipe do Qual Meu IP.