Pular para o conteúdo
Qual Meu IP

Bancos de dados · TCP

Porta 5432: PostgreSQL, acesso remoto e configuração segura

A porta 5432 (TCP) é a porta padrão do PostgreSQL. Por padrão, o servidor só escuta em localhost, e quem pode entrar é definido no arquivo pg_hba.conf. Para acesso pela rede, libere a 5432 apenas para IPs conhecidos; para acesso pela internet, use túnel SSH ou VPN.

Risco altoNunca exponhaAtualizado em
Testar a porta 5432 no meu IPComo abrir portas no roteador

Para que serve a porta 5432

A documentação do PostgreSQL define port = 5432 como padrão e listen_addresses = 'localhost', o que permite apenas conexões locais. Para aceitar conexões da rede é preciso mudar listen_addresses e, em seguida, autorizar os clientes no pg_hba.conf, informando banco, usuário, IP de origem e método de autenticação.

Essa dupla camada (onde o servidor escuta e quem ele aceita) é a principal proteção do PostgreSQL. Usar scram-sha-256 como método de autenticação e restringir os endereços evita a maior parte dos problemas.

Quem usa a porta 5432 na prática:

  • Aplicações web e APIs (Django, Rails, Node.js e outras)
  • Sistemas corporativos e de análise de dados
  • Ferramentas como pgAdmin, DBeaver e psql
  • Réplicas e serviços de backup

O que diz o registro da IANA

Registrada para o PostgreSQL nos dois protocolos; o servidor escuta conexões em TCP.

Registros da porta 5432 na IANA
postgresqlProtocoloTCPDescrição no registroPostgreSQL DatabaseReferência
postgresqlProtocoloUDPDescrição no registroPostgreSQL DatabaseReferência

É seguro deixar a porta 5432 aberta?

Servidores PostgreSQL expostos recebem tentativas de login automatizadas com o usuário postgres. Com senha fraca, o invasor lê e apaga dados e, como superusuário, pode executar comandos no sistema operacional por recursos do próprio banco.

Como acessar o serviço sem expor a porta 5432

Para acessar o banco de fora sem expor a porta, use um túnel SSH: ssh -L 5432:127.0.0.1:5432 usuario@servidor e conecte o seu programa em 127.0.0.1. Assim só a porta 22, protegida por chave, fica acessível, ou nenhuma, se você entrar por VPN.

Se outra máquina precisa acessar diretamente, ajuste listen_addresses para o IP da interface interna, crie no pg_hba.conf uma linha só para o IP dessa máquina com scram-sha-256 e libere a 5432 no firewall apenas para ela.

Como testar a porta 5432

O verificador de portas deve mostrar a 5432 fechada no seu IP público. A partir da máquina da aplicação, pg_isready -h ip-do-servidor -p 5432 indica se o servidor está aceitando conexões.

Problemas comuns com a porta 5432

“Connection refused” na 5432

O servidor não está escutando no IP usado. Verifique listen_addresses no postgresql.conf e reinicie o serviço: essa configuração só é lida na inicialização.

“no pg_hba.conf entry for host”

A conexão chegou, mas nenhuma linha do pg_hba.conf autoriza aquele IP, usuário e banco. Adicione a regra específica e recarregue a configuração.

“password authentication failed for user”

Usuário ou senha incorretos, ou o método da linha do pg_hba.conf não combina com a forma como a senha foi gravada. Ao migrar de md5 para scram-sha-256, redefina a senha do usuário para que ela seja armazenada no novo formato.

Portas relacionadas

Ver a tabela completa de portas

Ferramentas e guias relacionados

Perguntas frequentes sobre a porta 5432

Como liberar o acesso remoto ao PostgreSQL?
São três ajustes: listen_addresses no postgresql.conf para o servidor escutar na interface de rede (exige reinício), uma linha no pg_hba.conf autorizando o IP de origem com scram-sha-256 e a liberação da 5432 no firewall apenas para esse IP. Para acesso pela internet, prefira túnel SSH ou VPN.
O PostgreSQL usa TCP ou UDP?
TCP. A IANA registra a 5432 nos dois protocolos, mas o servidor PostgreSQL aceita conexões de rede apenas em TCP, além de sockets locais no Linux e no macOS.

Fontes e referências

  1. IANA: Service Name and Transport Protocol Port Number Registry
  2. PostgreSQL: Connections and Authentication (listen_addresses e port)
  3. PostgreSQL: o arquivo pg_hba.conf

Conteúdo revisado em pela equipe do Qual Meu IP.