Por que o Firewall do Windows 11 Bloqueia Aplicativos Confiáveis e Como Permitir
🔍 WiseChecker

Por que o Firewall do Windows 11 Bloqueia Aplicativos Confiáveis e Como Permitir

Solução rápida: o Firewall do Windows Defender às vezes bloqueia aplicativos legítimos. Acesse Configurações → Privacidade e segurança → Segurança do Windows → Firewall e proteção de rede → Permitir um aplicativo através do firewall. Clique em Alterar configurações e depois em Permitir outro aplicativo. Navegue até o EXE do aplicativo. Marque as caixas Rede privada e Rede pública.

Um aplicativo confiável (jogo, IDE, software de servidor) não consegue se conectar à rede. O Firewall do Windows está bloqueando. O padrão é bloquear aplicativos desconhecidos; aplicativos legítimos precisam de regras de permissão explícitas. A solução é adicionar o aplicativo à lista de permissões do firewall.

Sintoma: Aplicativo confiável não consegue se conectar à rede ou aceitar conexões de entrada; suspeita do Firewall do Windows.
Atinge: Windows 11 (e Windows 10) com Firewall do Windows Defender.
Tempo de correção: ~5 minutos.

ADVERTISEMENT

O que causa isso

O Firewall do Windows Defender tem duas direções de regras: Regras de entrada (conexões recebidas no seu PC; bloqueadas por padrão) e Regras de saída (seu PC se conectando para fora; permitidas por padrão). Quando um aplicativo tenta ouvir em uma porta, o Windows pergunta na primeira vez. Se você clicar em Não ou o prompt não aparecer, o aplicativo permanece bloqueado.

A lista de permissões nas configurações do Firewall mostra quais aplicativos têm permissão de entrada por perfil de rede (Privada, Pública, Domínio).

Método 1: Permitir aplicativo pela interface do Windows Security

O caminho padrão.

  1. Abra Configurações → Privacidade e segurança → Segurança do Windows → Firewall e proteção de rede.
  2. Clique em Permitir um aplicativo através do firewall.
  3. Clique em Alterar configurações (requer elevação de administrador).
  4. Role a lista para encontrar seu aplicativo.
  5. Se o aplicativo estiver listado, mas bloqueado: marque ambas as colunas Privada e Pública. Clique em OK.
  6. Se o aplicativo não estiver listado: clique em Permitir outro aplicativo. Clique em Procurar, navegue até o EXE do aplicativo, clique em Abrir. Clique em Adicionar.
  7. Marque Privada e Pública para o aplicativo recém-adicionado.
  8. Clique em OK para aplicar.
  9. Teste: inicie o aplicativo, tente conectar. Deve funcionar.

Esta é a correção canônica.

ADVERTISEMENT

Método 2: Criar regras de entrada no firewall avançado

Para regras específicas de porta ou serviço.

  1. Abra Firewall do Windows Defender com Segurança Avançada (wf.msc).
  2. Clique em Regras de Entrada. Clique em Nova Regra.
  3. Escolha o tipo de regra:
    • Programa — permite um EXE específico.
    • Porta — permite uma porta TCP/UDP específica (ex.: 80 para HTTP, 22 para SSH).
    • Predefinida — permite um serviço do Windows (ex.: Compartilhamento de Arquivos e Impressoras).
    • Personalizada — qualquer combinação.
  4. Para Programa: navegue até o EXE. Escolha Permitir a conexão. Selecione os perfis (Domínio, Privada, Pública). Dê um nome à regra.
  5. Para Porta: informe TCP/UDP e o número da porta. Mesmo procedimento.
  6. Clique em Concluir. A regra está ativa.
  7. Para editar: clique com o botão direito na regra → Propriedades. Ajuste conforme necessário.
  8. Para desabilitar temporariamente: clique com o botão direito na regra → Desabilitar Regra.

Este é o caminho certo para usuários avançados com requisitos específicos de porta.

Método 3: Permitir aplicativo via PowerShell para configuração automatizada

Para implantação automatizada.

  1. Abra o Terminal (Admin).
  2. Permitir um aplicativo:
    New-NetFirewallRule -DisplayName "Meu App" -Direction Inbound -Program "C:\Caminho\para\meuapp.exe" -Action Allow -Profile Private,Public
  3. Permitir uma porta:
    New-NetFirewallRule -DisplayName "Porta 8080 do Meu App" -Direction Inbound -Protocol TCP -LocalPort 8080 -Action Allow -Profile Private
  4. Listar regras existentes:
    Get-NetFirewallRule | Where-Object Enabled -eq True | Format-Table DisplayName, Direction, Action
  5. Remover uma regra:
    Remove-NetFirewallRule -DisplayName "Meu App"
  6. Para implantação corporativa: salve os comandos como script PowerShell, implante via Intune ou tarefa agendada.

Este é o caminho certo para automação de TI.

ADVERTISEMENT

Como verificar se a correção funcionou

  • Inicie o aplicativo anteriormente bloqueado. A conectividade de rede funciona.
  • Na caixa de diálogo Permitir um aplicativo: o aplicativo aparece com Privada e Pública marcadas.
  • Execute Get-NetFirewallApplicationFilter -PolicyStore ActiveStore | Where-Object Program -like "*seuapp*". Mostra a regra ativa.

Se nenhum desses funcionar

Se o firewall ainda bloquear apesar da regra de permissão: Conflito de múltiplos firewalls: antivírus de terceiros (Norton, McAfee) pode ter seu próprio firewall. Dois firewalls brigam; um geralmente bloqueia. Desabilite um ou configure ambos. Para PCs gerenciados corporativamente: a Política de Grupo pode substituir suas regras. Verifique com gpresult /h C:\resultado.html. Para aplicativo que precisa de IP de origem específico: a regra pode precisar especificar o IP de origem. Use Segurança Avançada → Propriedades da regra → guia Escopo. Para portas já em uso: outro aplicativo pode estar usando a porta. netstat -ano | findstr :8080 mostra qual processo. Pare o processo conflitante ou use uma porta diferente. Para perda de conexão relacionada à suspensão: após suspensão, a rede pode precisar ser restabelecida. Desabilite a suspensão seletiva de USB e o gerenciamento de energia do Wi-Fi. Para aplicativo que aparece na lista de permissões mas ainda bloqueado: exclua e recrie a regra. Às vezes o caminho da regra fica desatualizado (ex.: após atualização do aplicativo).

Conclusão: Permita um aplicativo através do firewall → Alterar configurações → Permitir outro aplicativo → navegue até o EXE. Marque Privada e Pública. Para controle granular, use o Firewall do Windows Defender com Segurança Avançada.

ADVERTISEMENT