Pular para o conteúdo
Qual Meu IP

Web · TCP

Porta 8080: para que serve o HTTP alternativo

A porta 8080 (TCP) é a alternativa registrada para o HTTP. O Apache Tomcat vem configurado nela, muitos painéis de roteadores, câmeras e controladores de rede a usam, e desenvolvedores sobem servidores de teste nela. Abri-la no roteador faz sentido quando a 80 está ocupada ou bloqueada, sempre sabendo exatamente o que está respondendo.

Risco moderadoCom cuidadoAtualizado em
Testar a porta 8080 no meu IPComo abrir portas no roteador

Para que serve a porta 8080

A 8080 nasceu como uma segunda porta para HTTP e virou o padrão de vários servidores de aplicação. O Apache Tomcat, por exemplo, sobe o conector HTTP na 8080 por padrão, e a própria documentação manda trocar o número caso outro programa já esteja usando essa porta. Em controladores UniFi da Ubiquiti, a 8080 é a porta de comunicação entre os equipamentos e a aplicação de gerenciamento.

No Linux, portas abaixo de 1024 exigem privilégios para serem abertas por padrão. Usar a 8080 permite rodar um servidor web sem ser root, por isso ela aparece em tutoriais, contêineres e ambientes de teste (http://localhost:8080).

Quem usa a porta 8080 na prática:

  • Apache Tomcat e outros servidores de aplicação Java
  • Servidores de desenvolvimento e contêineres (localhost:8080)
  • Painéis web de câmeras IP, DVRs e roteadores
  • Comunicação de dispositivos UniFi com a aplicação de rede
  • Proxies HTTP configurados nessa porta por convenção

O que diz o registro da IANA

A IANA registra a 8080 como http-alt, uma alternativa oficial à porta 80. Como está acima de 1023, programas comuns conseguem usá-la sem privilégios de administrador no Linux, o que explica a popularidade em servidores de desenvolvimento.

Registros da porta 8080 na IANA
http-altProtocoloTCPDescrição no registroHTTP Alternate (see port 80)Referência
http-altProtocoloUDPDescrição no registroHTTP Alternate (see port 80)Referência

É seguro deixar a porta 8080 aberta?

O que costuma estar na 8080 é justamente o que não deveria ficar na internet: painéis administrativos, consoles de gerenciamento e servidores de desenvolvimento sem autenticação forte. Robôs que procuram painéis expostos costumam incluir a 8080 nas varreduras, junto com a 80 e a 443.

Se a ideia é publicar um site de verdade, prefira a 443 com certificado válido. Se precisar expor algo na 8080, ative autenticação, mantenha o software atualizado e, quando der, restrinja os IPs de origem.

Como abrir a porta 8080 com segurança

Um uso comum é contornar a porta 80 bloqueada: crie a regra com porta externa 8080 apontando para a porta interna 80 (ou 8080) do servidor. Quem acessar de fora vai digitar o endereço com a porta, como http://seu-dominio:8080.

Antes de abrir, confirme qual programa está escutando na 8080 do aparelho de destino com os comandos de diagnóstico abaixo. Muitas vezes há algo rodando ali que você nem lembrava.

Passo a passo para a porta 8080

  1. 1

    Reserve um IP fixo para o aparelho

    Descubra o IP local do aparelho que vai receber as conexões (no Windows, com ipconfig; em celulares, consoles e câmeras, nos detalhes da rede) e crie uma reserva de DHCP no roteador. Assim a regra não deixa de funcionar quando o IP mudar.
  2. 2

    Entre no painel do roteador

    Acesse o endereço do gateway, em geral 192.168.0.1 ou 192.168.1.1 (alguns roteadores de operadoras usam outros, como 192.168.15.1), com a senha da etiqueta ou a que você definiu. Veja como encontrar o endereço em como descobrir o IP do roteador e os guias por marca em IPs de roteador.
  3. 3

    Crie a regra para a porta 8080

    Procure por “Redirecionamento de portas”, “Encaminhamento de portas”, “Servidor virtual”, “NAT” ou “Port forwarding”, conforme o modelo. Informe porta externa 8080, porta interna 8080, protocolo TCP e o IP reservado no passo 1. O passo a passo detalhado está em como abrir portas no roteador.
  4. 4

    Libere a porta no firewall do aparelho

    Mesmo com o roteador configurado, o firewall do sistema pode descartar a conexão. Use os comandos abaixo, como administrador.
  5. 5

    Teste de fora da rede

    Use o verificador de portas, que tenta a conexão de fora até o seu IP público, ou o 4G do celular. Testar de dentro da própria rede pode dar resultado falso.
Windows: PowerShell como administrador
New-NetFirewallRule -DisplayName "Porta 8080 TCP" -Direction Inbound -Protocol TCP -LocalPort 8080 -Action Allow
Linux com ufw
sudo ufw allow 8080/tcp

Como testar a porta 8080

Use o verificador de portas com o serviço ligado. Se a 8080 aparecer aberta sem regra criada por você, verifique se o roteador da operadora não usa essa porta para gerência remota e se alguma câmera abriu a porta via UPnP.

Antes de culpar o roteador, confirme que algum programa está mesmo escutando na porta 8080 no aparelho:

Windows
netstat -ano | findstr :8080
Linux
sudo ss -tulpn | grep :8080

Problemas comuns com a porta 8080

“Address already in use” ou a aplicação não sobe na 8080

Outro programa já ocupa a porta. Descubra qual com netstat -ano | findstr :8080 no Windows ou sudo ss -tulpn | grep :8080 no Linux, e encerre o processo ou mude a porta de um dos dois. O Tomcat, por exemplo, permite trocar o número no arquivo server.xml.

O site só abre digitando :8080 no endereço

Isso é o comportamento esperado: navegadores só presumem as portas 80 (http) e 443 (https). Para um endereço sem número, coloque um proxy reverso escutando na 80 ou na 443 e encaminhando para a 8080 internamente.

A porta continua fechada mesmo com a regra criada

Se nada acima resolveu, as causas abaixo valem para qualquer porta:

  • A conexão está atrás de CGNAT. Se o IP da WAN no painel do roteador está na faixa 100.64.0.0/10 (de 100.64.0.0 a 100.127.255.255) ou é diferente do IP que aparece em meu IP, a operadora compartilha o IP público entre vários clientes e nenhuma porta aberta no roteador será alcançada de fora. Confirme no teste de CGNAT e peça um IP público à operadora. Entenda o assunto em o que é CGNAT.
  • Firewall do sistema ou antivírus. O Firewall do Windows, o ufw no Linux e alguns antivírus bloqueiam conexões de entrada por padrão. Crie a regra para a porta ou para o programa e teste de novo.
  • Dois roteadores em sequência (NAT duplo). Com o modem da operadora e um roteador seu ligados em sequência, a regra precisa existir nos dois, ou o equipamento da operadora deve ficar em modo bridge.
  • Teste feito de dentro da própria rede. Muitos roteadores não deixam um aparelho da rede acessar o próprio IP público (NAT loopback), e o teste falha mesmo com tudo certo. Teste de fora, pelo 4G do celular ou pelo verificador de portas.
  • Bloqueio da operadora. Algumas portas são filtradas por política em conexões residenciais (no Brasil, a saída pela 25) e outras podem ser bloqueadas conforme o plano. Se todo o resto estiver certo, pergunte ao suporte da operadora; a página de operadoras reúne informações por provedor.

Portas relacionadas

Ver a tabela completa de portas

Ferramentas e guias relacionados

Perguntas frequentes sobre a porta 8080

Para que serve a porta 8080?
É a porta HTTP alternativa. Servidores como o Apache Tomcat usam a 8080 por padrão, e ela também aparece em painéis de câmeras e roteadores, proxies e servidores de desenvolvimento. O protocolo é o mesmo HTTP da porta 80, só muda o número.
A porta 8080 é segura?
A porta em si não é mais nem menos segura que a 80: o tráfego continua sem criptografia, a menos que o serviço use TLS. O risco vem do que costuma estar nela, como painéis administrativos e servidores de teste. Não deixe esses serviços expostos à internet sem autenticação e atualização.

Fontes e referências

  1. IANA: Service Name and Transport Protocol Port Number Registry
  2. Apache Tomcat 10.1: RUNNING.txt (porta HTTP padrão 8080)
  3. Ubiquiti Help Center: Required Ports Reference (UniFi)

Conteúdo revisado em pela equipe do Qual Meu IP.