Para que serve a porta 8080
A 8080 nasceu como uma segunda porta para HTTP e virou o padrão de vários servidores de aplicação. O Apache Tomcat, por exemplo, sobe o conector HTTP na 8080 por padrão, e a própria documentação manda trocar o número caso outro programa já esteja usando essa porta. Em controladores UniFi da Ubiquiti, a 8080 é a porta de comunicação entre os equipamentos e a aplicação de gerenciamento.
No Linux, portas abaixo de 1024 exigem privilégios para serem abertas por padrão. Usar a 8080 permite rodar um servidor web sem ser root, por isso ela aparece em tutoriais, contêineres e ambientes de teste (http://).
Quem usa a porta 8080 na prática:
- Apache Tomcat e outros servidores de aplicação Java
- Servidores de desenvolvimento e contêineres (
localhost:)8080 - Painéis web de câmeras IP, DVRs e roteadores
- Comunicação de dispositivos UniFi com a aplicação de rede
- Proxies HTTP configurados nessa porta por convenção
O que diz o registro da IANA
A IANA registra a 8080 como http-, uma alternativa oficial à porta 80. Como está acima de 1023, programas comuns conseguem usá-la sem privilégios de administrador no Linux, o que explica a popularidade em servidores de desenvolvimento.
| Nome do serviço | Protocolo | Descrição no registro | Referência |
|---|---|---|---|
| http-alt | ProtocoloTCP | Descrição no registroHTTP Alternate (see port 80) | Referência |
| http-alt | ProtocoloUDP | Descrição no registroHTTP Alternate (see port 80) | Referência |
É seguro deixar a porta 8080 aberta?
O que costuma estar na 8080 é justamente o que não deveria ficar na internet: painéis administrativos, consoles de gerenciamento e servidores de desenvolvimento sem autenticação forte. Robôs que procuram painéis expostos costumam incluir a 8080 nas varreduras, junto com a 80 e a 443.
Se a ideia é publicar um site de verdade, prefira a 443 com certificado válido. Se precisar expor algo na 8080, ative autenticação, mantenha o software atualizado e, quando der, restrinja os IPs de origem.
Como abrir a porta 8080 com segurança
Um uso comum é contornar a porta 80 bloqueada: crie a regra com porta externa 8080 apontando para a porta interna 80 (ou 8080) do servidor. Quem acessar de fora vai digitar o endereço com a porta, como http://.
Antes de abrir, confirme qual programa está escutando na 8080 do aparelho de destino com os comandos de diagnóstico abaixo. Muitas vezes há algo rodando ali que você nem lembrava.
Passo a passo para a porta 8080
- 1
Reserve um IP fixo para o aparelho
Descubra o IP local do aparelho que vai receber as conexões (no Windows, comipconfig; em celulares, consoles e câmeras, nos detalhes da rede) e crie uma reserva de DHCP no roteador. Assim a regra não deixa de funcionar quando o IP mudar. - 2
Entre no painel do roteador
Acesse o endereço do gateway, em geral 192.168.0.1 ou 192.168.1.1 (alguns roteadores de operadoras usam outros, como 192.168.15.1), com a senha da etiqueta ou a que você definiu. Veja como encontrar o endereço em como descobrir o IP do roteador e os guias por marca em IPs de roteador. - 3
Crie a regra para a porta 8080
Procure por “Redirecionamento de portas”, “Encaminhamento de portas”, “Servidor virtual”, “NAT” ou “Port forwarding”, conforme o modelo. Informe porta externa 8080, porta interna 8080, protocolo TCP e o IP reservado no passo 1. O passo a passo detalhado está em como abrir portas no roteador. - 4
Libere a porta no firewall do aparelho
Mesmo com o roteador configurado, o firewall do sistema pode descartar a conexão. Use os comandos abaixo, como administrador. - 5
Teste de fora da rede
Use o verificador de portas, que tenta a conexão de fora até o seu IP público, ou o 4G do celular. Testar de dentro da própria rede pode dar resultado falso.
New-NetFirewallRule -DisplayName "Porta 8080 TCP" -Direction Inbound -Protocol TCP -LocalPort 8080 -Action Allowsudo ufw allow 8080/tcpComo testar a porta 8080
Use o verificador de portas com o serviço ligado. Se a 8080 aparecer aberta sem regra criada por você, verifique se o roteador da operadora não usa essa porta para gerência remota e se alguma câmera abriu a porta via UPnP.
Antes de culpar o roteador, confirme que algum programa está mesmo escutando na porta 8080 no aparelho:
netstat -ano | findstr :8080sudo ss -tulpn | grep :8080Problemas comuns com a porta 8080
“Address already in use” ou a aplicação não sobe na 8080
Outro programa já ocupa a porta. Descubra qual com netstat - no Windows ou sudo ss - no Linux, e encerre o processo ou mude a porta de um dos dois. O Tomcat, por exemplo, permite trocar o número no arquivo server..
O site só abre digitando :8080 no endereço
Isso é o comportamento esperado: navegadores só presumem as portas 80 (http) e 443 (https). Para um endereço sem número, coloque um proxy reverso escutando na 80 ou na 443 e encaminhando para a 8080 internamente.
A porta continua fechada mesmo com a regra criada
Se nada acima resolveu, as causas abaixo valem para qualquer porta:
- A conexão está atrás de CGNAT. Se o IP da WAN no painel do roteador está na faixa 100.64.0.0/10 (de 100.64.0.0 a 100.127.255.255) ou é diferente do IP que aparece em meu IP, a operadora compartilha o IP público entre vários clientes e nenhuma porta aberta no roteador será alcançada de fora. Confirme no teste de CGNAT e peça um IP público à operadora. Entenda o assunto em o que é CGNAT.
- Firewall do sistema ou antivírus. O Firewall do Windows, o ufw no Linux e alguns antivírus bloqueiam conexões de entrada por padrão. Crie a regra para a porta ou para o programa e teste de novo.
- Dois roteadores em sequência (NAT duplo). Com o modem da operadora e um roteador seu ligados em sequência, a regra precisa existir nos dois, ou o equipamento da operadora deve ficar em modo bridge.
- Teste feito de dentro da própria rede. Muitos roteadores não deixam um aparelho da rede acessar o próprio IP público (NAT loopback), e o teste falha mesmo com tudo certo. Teste de fora, pelo 4G do celular ou pelo verificador de portas.
- Bloqueio da operadora. Algumas portas são filtradas por política em conexões residenciais (no Brasil, a saída pela 25) e outras podem ser bloqueadas conforme o plano. Se todo o resto estiver certo, pergunte ao suporte da operadora; a página de operadoras reúne informações por provedor.