Pular para o conteúdo
Qual Meu IP

Jogos · TCP

Porta 25565: como abrir a porta do servidor de Minecraft

A porta 25565 (TCP) é a porta padrão do servidor de Minecraft: Java Edition, definida em server-port no server.properties. Para amigos entrarem pela internet, redirecione a TCP 25565 para o computador do servidor e libere-a no firewall. A Bedrock Edition usa outra porta, a UDP 19132.

Risco moderadoPode abrirAtualizado em
Testar a porta 25565 no meu IPComo abrir portas no roteador

Para que serve a porta 25565

O servidor Java escuta conexões de jogadores na TCP 25565. O server.properties tem outras duas portas que só entram em ação se você ativar as funções: query.port (UDP, padrão 25565, com enable-query=true), usada por sites e programas que mostram o status do servidor, e rcon.port (TCP, padrão 25575, com enable-rcon=true), que dá acesso remoto ao console.

A Bedrock Edition, de celulares, consoles e Windows, é outro programa: o servidor dedicado usa server-port 19132 e server-portv6 19133, em UDP, segundo a documentação da Microsoft.

Quem usa a porta 25565 na prática:

  • Servidor de Minecraft: Java Edition para jogar com amigos
  • Servidores modificados (Spigot, Paper, Fabric, Forge)
  • Redes de servidores com proxy, como BungeeCord e Velocity

O que diz o registro da IANA

A 25565 não tem registro na IANA: ela fica numa faixa sem atribuição (25472 a 25575). É o valor padrão de server-port no arquivo server.properties do servidor de Minecraft: Java Edition.

Como não há registro, outros programas podem usar o mesmo número. Se a porta 25565 aparecer aberta no seu IP sem que você rode o serviço descrito aqui, confira qual programa está escutando nela.

É seguro deixar a porta 25565 aberta?

O risco está no software do servidor e nos plugins. Em dezembro de 2021, a falha Log4Shell (CVE-2021-44228), na biblioteca Log4j, afetou servidores e clientes Java do Minecraft e foi corrigida na versão 1.18.1. Servidores desatualizados e plugins abandonados são o ponto fraco.

Mantenha online-mode=true (que valida as contas dos jogadores), use a lista de permissões (white-list=true) se o servidor for só para amigos e não redirecione a porta do RCON.

Como abrir a porta 25565 com segurança

No roteador, redirecione a TCP 25565 para o IP do computador do servidor, de preferência reservado no DHCP. No Windows, o próprio Java pede liberação no firewall na primeira execução; se você negou, crie a regra com o comando abaixo. Amigos de fora entram pelo seu IP público, que aparece em meu IP.

Para a Bedrock, a regra é diferente: UDP 19132 (e UDP 19133, se usar IPv6). Se ativou o enable-query, crie também a regra UDP 25565.

Passo a passo para a porta 25565

  1. 1

    Reserve um IP fixo para o aparelho

    Descubra o IP local do aparelho que vai receber as conexões (no Windows, com ipconfig; em celulares, consoles e câmeras, nos detalhes da rede) e crie uma reserva de DHCP no roteador. Assim a regra não deixa de funcionar quando o IP mudar.
  2. 2

    Entre no painel do roteador

    Acesse o endereço do gateway, em geral 192.168.0.1 ou 192.168.1.1 (alguns roteadores de operadoras usam outros, como 192.168.15.1), com a senha da etiqueta ou a que você definiu. Veja como encontrar o endereço em como descobrir o IP do roteador e os guias por marca em IPs de roteador.
  3. 3

    Crie a regra para a porta 25565

    Procure por “Redirecionamento de portas”, “Encaminhamento de portas”, “Servidor virtual”, “NAT” ou “Port forwarding”, conforme o modelo. Informe porta externa 25565, porta interna 25565, protocolo TCP e o IP reservado no passo 1. O passo a passo detalhado está em como abrir portas no roteador.
  4. 4

    Libere a porta no firewall do aparelho

    Mesmo com o roteador configurado, o firewall do sistema pode descartar a conexão. Use os comandos abaixo, como administrador.
  5. 5

    Teste de fora da rede

    Use o verificador de portas, que tenta a conexão de fora até o seu IP público, ou o 4G do celular. Testar de dentro da própria rede pode dar resultado falso.
Windows: PowerShell como administrador
New-NetFirewallRule -DisplayName "Porta 25565 TCP" -Direction Inbound -Protocol TCP -LocalPort 25565 -Action Allow
Linux com ufw
sudo ufw allow 25565/tcp

Como testar a porta 25565

Com o servidor rodando, use o verificador de portas. Se der fechada, confira se o servidor está mesmo escutando (netstat -ano | findstr :25565 no Windows) antes de mexer no roteador. Para a Bedrock, o teste TCP não se aplica, porque ela usa UDP.

Antes de culpar o roteador, confirme que algum programa está mesmo escutando na porta 25565 no aparelho:

Windows
netstat -ano | findstr :25565
Linux
sudo ss -tulpn | grep :25565

Problemas comuns com a porta 25565

“Connection timed out” para quem está fora

Os pacotes não chegam ao servidor: falta a regra no roteador, ela aponta para o IP errado, o firewall está bloqueando ou a conexão está atrás de CGNAT. Confirme o IP público com o teste de CGNAT.

“Connection refused”

A conexão chegou ao computador, mas nada escuta na 25565. O servidor está desligado, travou na inicialização ou foi configurado com outra server-port.

Eu entro pelo meu IP público, mas meus amigos não (ou o contrário)

De dentro da rede, entre por localhost ou pelo IP local do servidor. Muitos roteadores não permitem acessar o próprio IP público a partir de dentro (NAT loopback), o que confunde o teste.

A porta continua fechada mesmo com a regra criada

Se nada acima resolveu, as causas abaixo valem para qualquer porta:

  • A conexão está atrás de CGNAT. Se o IP da WAN no painel do roteador está na faixa 100.64.0.0/10 (de 100.64.0.0 a 100.127.255.255) ou é diferente do IP que aparece em meu IP, a operadora compartilha o IP público entre vários clientes e nenhuma porta aberta no roteador será alcançada de fora. Confirme no teste de CGNAT e peça um IP público à operadora. Entenda o assunto em o que é CGNAT.
  • Firewall do sistema ou antivírus. O Firewall do Windows, o ufw no Linux e alguns antivírus bloqueiam conexões de entrada por padrão. Crie a regra para a porta ou para o programa e teste de novo.
  • Dois roteadores em sequência (NAT duplo). Com o modem da operadora e um roteador seu ligados em sequência, a regra precisa existir nos dois, ou o equipamento da operadora deve ficar em modo bridge.
  • Teste feito de dentro da própria rede. Muitos roteadores não deixam um aparelho da rede acessar o próprio IP público (NAT loopback), e o teste falha mesmo com tudo certo. Teste de fora, pelo 4G do celular ou pelo verificador de portas.
  • Bloqueio da operadora. Algumas portas são filtradas por política em conexões residenciais (no Brasil, a saída pela 25) e outras podem ser bloqueadas conforme o plano. Se todo o resto estiver certo, pergunte ao suporte da operadora; a página de operadoras reúne informações por provedor.

Portas relacionadas

Ver a tabela completa de portas

Ferramentas e guias relacionados

Perguntas frequentes sobre a porta 25565

Qual a porta do Minecraft Bedrock?
O servidor dedicado da Bedrock usa a UDP 19132 para IPv4 e a UDP 19133 para IPv6, definidas em server-port e server-portv6. A 25565 é exclusiva da Java Edition.
Preciso abrir a 25565 em UDP também?
Só se você ativar o enable-query no server.properties, que usa a UDP 25565 para informar o status do servidor. Para jogar, basta a TCP 25565.
Dá para hospedar servidor de Minecraft com CGNAT?
Não com redirecionamento de portas, porque o seu roteador não tem IP público. As saídas são pedir IP público à operadora, usar IPv6 (se todos os jogadores tiverem), contratar uma hospedagem de servidor ou usar um serviço de túnel.

Fontes e referências

  1. Minecraft Wiki: server.properties (server-port, query.port, rcon.port)
  2. Microsoft Learn: Getting Started with Bedrock Dedicated Server
  3. NVD: CVE-2021-44228 (Log4Shell)
  4. IANA: Service Name and Transport Protocol Port Number Registry

Conteúdo revisado em pela equipe do Qual Meu IP.