Pular para o conteúdo
Qual Meu IP

Acesso remoto · TCP

Porta 23: Telnet, por que ela deve ficar fechada

A porta 23 (TCP) é a do Telnet, um terminal remoto que envia usuário, senha e comandos sem nenhuma criptografia. Ela ficou famosa por ser a porta varrida pela botnet Mirai, que invadia câmeras, DVRs e roteadores com senha padrão. Nunca deixe a 23 aberta na internet; use SSH no lugar.

Risco críticoNunca exponhaAtualizado em
Testar a porta 23 no meu IPComo abrir portas no roteador

Para que serve a porta 23

Hoje o Telnet sobrevive em equipamentos antigos e embarcados: alguns roteadores, ONTs, switches, câmeras e DVRs trazem um serviço Telnet para manutenção, às vezes ligado de fábrica. Em redes corporativas, aparece em equipamentos legados que nunca receberam SSH.

O comando telnet também ficou conhecido como forma improvisada de testar se uma porta qualquer responde. Para isso existem opções melhores, como o Test-NetConnection no Windows e o nc -vz no Linux e no macOS.

Quem usa a porta 23 na prática:

  • Manutenção de roteadores, switches e ONTs antigos
  • Câmeras, DVRs e outros aparelhos embarcados com firmware antigo
  • Equipamentos industriais e de telecom legados

A porta 23 no Brasil

Muitos aparelhos baratos de CFTV e roteadores domésticos chegaram ao mercado com Telnet ativo e senha padrão. Se você tem equipamentos assim, confira se a 23 está exposta no seu IP com o teste abaixo e procure atualização de firmware no site do fabricante.

O que diz o registro da IANA

O Telnet, de 1983, é um dos protocolos mais antigos ainda registrados. Funciona sobre TCP e não tem nenhuma criptografia: usuário, senha e comandos trafegam como texto.

Registros da porta 23 na IANA
telnetProtocoloTCPDescrição no registroTelnetReferênciaRFC 854
telnetProtocoloUDPDescrição no registroTelnetReferênciaRFC 854

É seguro deixar a porta 23 aberta?

Em 2016, a CISA alertou que botnets como a Mirai varriam a internet atrás de Telnet aberto e tentavam dezenas de combinações de usuário e senha padrão para tomar câmeras, DVRs e roteadores. Os aparelhos invadidos foram usados em alguns dos maiores ataques de negação de serviço registrados até então.

Além disso, qualquer pessoa no caminho da conexão consegue ler a senha digitada, porque nada é cifrado.

Como acessar o serviço sem expor a porta 23

Não redirecione a 23. Para administrar um equipamento remotamente, use SSH na porta 22 se ele oferecer, ou acesse por uma VPN e use o painel local.

Se o teste mostrar a 23 aberta sem você ter configurado nada, procure no roteador regras de redirecionamento, DMZ ou UPnP apontando para algum aparelho, e no painel desse aparelho a opção de desativar o Telnet. Quando o serviço vem do roteador da operadora, peça ao suporte que desative o acesso remoto.

Como testar a porta 23

Rode o verificador de portas. O resultado esperado é porta fechada ou filtrada. Se aparecer aberta, algum equipamento da sua rede está aceitando Telnet da internet e precisa ser corrigido hoje.

Problemas comuns com a porta 23

“telnet” não é reconhecido como comando no Windows

O Cliente Telnet não vem instalado no Windows. Para testar portas, prefira o PowerShell: Test-NetConnection -ComputerName endereço -Port número.

A porta 23 aparece aberta no meu IP

Desative o UPnP do roteador temporariamente e teste de novo. Se a porta fechar, um aparelho da rede a abriu sozinho. Se continuar aberta, ela pode ser do próprio roteador ou da ONT da operadora: entre em contato com o suporte.

Portas relacionadas

Ver a tabela completa de portas

Ferramentas e guias relacionados

Fontes e referências

  1. IANA: Service Name and Transport Protocol Port Number Registry
  2. RFC 854: Telnet Protocol Specification
  3. CISA TA16-288A: ameaça de DDoS de botnets como a Mirai

Conteúdo revisado em pela equipe do Qual Meu IP.