Base de conhecimento →5 min de leituraAtualizado: 2026-09-21

Como liberar um aplicativo no Firewall do Windows Defender

O Firewall do Windows Defender descarta por padrão as conexões de entrada não solicitadas, mas deixa os programas pedirem permissão: na primeira vez que um app tenta aceitar conexões da rede, o Windows mostra um aviso — e marcar a caixa certa ali é o caminho mais curto. Se o aviso não apareceu, ou você o fechou há meses, dá para adicionar o app manualmente em Segurança do Windows → Proteção contra firewall e rede → «Permitir um aplicativo pelo firewall», de preferência só no perfil privado.

Por que o firewall bloqueia o seu aplicativo

O firewall é stateful: quando o seu navegador sai para um site, o tráfego de resposta é reconhecido e volta a entrar automaticamente. O que é descartado é o que ninguém lá dentro pediu — conexões que chegam sem convite. É por isso que a maioria dos apps nunca precisa de exceção: eles ligam para fora, não ficam escutando.

Os poucos que escutam são os que tomam bloqueio: um servidor de Minecraft ou Terraria, uma biblioteca Plex, a Área de Trabalho Remota, um servidor de desenvolvimento local na porta 3000, o compartilhamento de arquivos por SMB. E o bloqueio conhece perfis: o Windows mantém regras separadas para as redes de domínio, privadas e públicas, e trata a pública — cafés, aeroportos — bem mais a ferro e fogo, de propósito.

  • Hospedar ou entrar numa partida LAN com conexão direta por IP
  • Servidores de mídia como Plex ou Jellyfin transmitindo do seu PC
  • Área de Trabalho Remota, para outro PC alcançar o seu
  • Servidores locais de desenvolvimento — Node, IIS Express, um FTP ou banco de dados
  • Compartilhamento de arquivos e impressoras na sua rede doméstica
  • Seu próprio software servidor que precisa ficar acessível na LAN

Liberando um aplicativo pelo firewall

Abra a Segurança do Windows — pela busca ou pelo ícone do escudo na bandeja —, entre em Proteção contra firewall e rede e clique em «Permitir um aplicativo pelo firewall». No diálogo clássico que abre, clique em «Alterar configurações» — é preciso direitos de administrador —, depois em «Permitir outro aplicativo», aponte pelo «Procurar» o arquivo .exe do programa e clique em «Adicionar». De volta à lista, marque a caixa do seu app na coluna Rede privada, e na Rede pública só se for realmente necessário.

O tipo de rede pesa mais do que parece. Privada é a sua rede doméstica ou confiável; Pública cobre aeroportos, hotéis e outras redes divididas com estranhos. Um app que precisa ser alcançável em casa raramente precisa sê-lo num café. Na dúvida, marque só Privada: ampliar a regra sempre dá para fazer depois.

Limpando as regras — e a linha de comando para quem gosta

Regra que não se usa mais merece a lixeira: depois que você desinstala um app, a entrada dele fica para sempre na lista de permitidos, e uma regra órfã apontando para um .exe que não existe é uma superfície de risco pequena, mas real. No mesmo diálogo, selecione o app e clique em «Remover». Se a coisa foi de todo pro brejo, a página de Proteção contra firewall e rede tem um botão para restaurar os padrões do firewall — ele apaga toda regra personalizada, inclusive as que você queria, portanto é o último recurso; e desligar o firewall inteiro nunca é resposta.

Para instalações roteirizadas, uma linha resolve. Num PowerShell com privilégios de administrador: New-NetFirewallRule -DisplayName "My App" -Direction Inbound -Program "C:\Program Files\MyApp\app.exe" -Action Allow -Profile Private. O veterano netsh advfirewall firewall add rule name="My App" dir=in action=allow program="C:\Program Files\MyApp\app.exe" enable=yes profile=private faz o mesmo. Os dois criam exatamente o tipo de regra que o diálogo cria, e ela sai depois com Remove-NetFirewallRule -DisplayName "My App".

Perguntas e respostas

Por que o firewall bloqueia meu app se o Windows nunca perguntou?

Alguns apps instalam a regra em silêncio, outros nunca disparam o aviso — e o aviso em si fecha fácil sem ler. Nesse caso, adicione o .exe manualmente em «Permitir um aplicativo pelo firewall».

Devo liberar aplicativos em redes públicas?

Como regra, não. O perfil Público vale para redes divididas com estranhos; marque-o só para apps que você quer, conscientemente, acessíveis de qualquer lugar.

O firewall do Windows bloqueia conexões de saída?

Não — o tráfego de saída é liberado por padrão. Cortar o acesso à internet de um aplicativo exige uma regra de saída própria.

Veja exatamente o que está incluído antes de comprar.

O teste único de 30 minutos cobre os recursos básicos. Os recursos marcados PRO ficam bloqueados até a ativação de uma licença paga.

Continue lendo

Todos os artigos · FAQ

Fale com a gente: [email protected]