Por que o firewall bloqueia o seu aplicativo
O firewall é stateful: quando o seu navegador sai para um site, o tráfego de resposta é reconhecido e volta a entrar automaticamente. O que é descartado é o que ninguém lá dentro pediu — conexões que chegam sem convite. É por isso que a maioria dos apps nunca precisa de exceção: eles ligam para fora, não ficam escutando.
Os poucos que escutam são os que tomam bloqueio: um servidor de Minecraft ou Terraria, uma biblioteca Plex, a Área de Trabalho Remota, um servidor de desenvolvimento local na porta 3000, o compartilhamento de arquivos por SMB. E o bloqueio conhece perfis: o Windows mantém regras separadas para as redes de domínio, privadas e públicas, e trata a pública — cafés, aeroportos — bem mais a ferro e fogo, de propósito.
- Hospedar ou entrar numa partida LAN com conexão direta por IP
- Servidores de mídia como Plex ou Jellyfin transmitindo do seu PC
- Área de Trabalho Remota, para outro PC alcançar o seu
- Servidores locais de desenvolvimento — Node, IIS Express, um FTP ou banco de dados
- Compartilhamento de arquivos e impressoras na sua rede doméstica
- Seu próprio software servidor que precisa ficar acessível na LAN
Liberando um aplicativo pelo firewall
Abra a Segurança do Windows — pela busca ou pelo ícone do escudo na bandeja —, entre em Proteção contra firewall e rede e clique em «Permitir um aplicativo pelo firewall». No diálogo clássico que abre, clique em «Alterar configurações» — é preciso direitos de administrador —, depois em «Permitir outro aplicativo», aponte pelo «Procurar» o arquivo .exe do programa e clique em «Adicionar». De volta à lista, marque a caixa do seu app na coluna Rede privada, e na Rede pública só se for realmente necessário.
O tipo de rede pesa mais do que parece. Privada é a sua rede doméstica ou confiável; Pública cobre aeroportos, hotéis e outras redes divididas com estranhos. Um app que precisa ser alcançável em casa raramente precisa sê-lo num café. Na dúvida, marque só Privada: ampliar a regra sempre dá para fazer depois.
Limpando as regras — e a linha de comando para quem gosta
Regra que não se usa mais merece a lixeira: depois que você desinstala um app, a entrada dele fica para sempre na lista de permitidos, e uma regra órfã apontando para um .exe que não existe é uma superfície de risco pequena, mas real. No mesmo diálogo, selecione o app e clique em «Remover». Se a coisa foi de todo pro brejo, a página de Proteção contra firewall e rede tem um botão para restaurar os padrões do firewall — ele apaga toda regra personalizada, inclusive as que você queria, portanto é o último recurso; e desligar o firewall inteiro nunca é resposta.
Para instalações roteirizadas, uma linha resolve. Num PowerShell com privilégios de administrador: New-NetFirewallRule -DisplayName "My App" -Direction Inbound -Program "C:\Program Files\MyApp\app.exe" -Action Allow -Profile Private. O veterano netsh advfirewall firewall add rule name="My App" dir=in action=allow program="C:\Program Files\MyApp\app.exe" enable=yes profile=private faz o mesmo. Os dois criam exatamente o tipo de regra que o diálogo cria, e ela sai depois com Remove-NetFirewallRule -DisplayName "My App".
Perguntas e respostas
Por que o firewall bloqueia meu app se o Windows nunca perguntou?
Alguns apps instalam a regra em silêncio, outros nunca disparam o aviso — e o aviso em si fecha fácil sem ler. Nesse caso, adicione o .exe manualmente em «Permitir um aplicativo pelo firewall».
Devo liberar aplicativos em redes públicas?
Como regra, não. O perfil Público vale para redes divididas com estranhos; marque-o só para apps que você quer, conscientemente, acessíveis de qualquer lugar.
O firewall do Windows bloqueia conexões de saída?
Não — o tráfego de saída é liberado por padrão. Cortar o acesso à internet de um aplicativo exige uma regra de saída própria.
Veja exatamente o que está incluído antes de comprar.
O teste único de 30 minutos cobre os recursos básicos. Os recursos marcados PRO ficam bloqueados até a ativação de uma licença paga.
Continue lendo
Fale com a gente: [email protected]