Para que serve a porta 5432
A documentação do PostgreSQL define port = como padrão e listen_, o que permite apenas conexões locais. Para aceitar conexões da rede é preciso mudar listen_ e, em seguida, autorizar os clientes no pg_, informando banco, usuário, IP de origem e método de autenticação.
Essa dupla camada (onde o servidor escuta e quem ele aceita) é a principal proteção do PostgreSQL. Usar scram- como método de autenticação e restringir os endereços evita a maior parte dos problemas.
Quem usa a porta 5432 na prática:
- Aplicações web e APIs (Django, Rails, Node.js e outras)
- Sistemas corporativos e de análise de dados
- Ferramentas como pgAdmin, DBeaver e psql
- Réplicas e serviços de backup
O que diz o registro da IANA
Registrada para o PostgreSQL nos dois protocolos; o servidor escuta conexões em TCP.
| Nome do serviço | Protocolo | Descrição no registro | Referência |
|---|---|---|---|
| postgresql | ProtocoloTCP | Descrição no registroPostgreSQL Database | Referência |
| postgresql | ProtocoloUDP | Descrição no registroPostgreSQL Database | Referência |
É seguro deixar a porta 5432 aberta?
Servidores PostgreSQL expostos recebem tentativas de login automatizadas com o usuário postgres. Com senha fraca, o invasor lê e apaga dados e, como superusuário, pode executar comandos no sistema operacional por recursos do próprio banco.
Como acessar o serviço sem expor a porta 5432
Para acessar o banco de fora sem expor a porta, use um túnel SSH: ssh - e conecte o seu programa em 127.. Assim só a porta 22, protegida por chave, fica acessível, ou nenhuma, se você entrar por VPN.
Se outra máquina precisa acessar diretamente, ajuste listen_ para o IP da interface interna, crie no pg_ uma linha só para o IP dessa máquina com scram- e libere a 5432 no firewall apenas para ela.
Como testar a porta 5432
O verificador de portas deve mostrar a 5432 fechada no seu IP público. A partir da máquina da aplicação, pg_ indica se o servidor está aceitando conexões.
Problemas comuns com a porta 5432
“Connection refused” na 5432
O servidor não está escutando no IP usado. Verifique listen_ no postgresql. e reinicie o serviço: essa configuração só é lida na inicialização.
“no pg_hba.conf entry for host”
A conexão chegou, mas nenhuma linha do pg_ autoriza aquele IP, usuário e banco. Adicione a regra específica e recarregue a configuração.
“password authentication failed for user”
Usuário ou senha incorretos, ou o método da linha do pg_ não combina com a forma como a senha foi gravada. Ao migrar de md5 para scram-, redefina a senha do usuário para que ela seja armazenada no novo formato.