Consulta "80" na ferramenta
- Entrada
- 80
- Saída esperada
- HTTP · TCP · well-known · insecure
O catálogo marca a segurança como insecure porque o protocolo em si não cifra, independente de como o servidor está configurado por trás.
porta 80
A porta 80 é a porta well-known do HTTP definida pela RFC 9110, e continua aberta na maioria dos servidores mesmo depois de HTTPS virar padrão, geralmente só para redirecionar.
O catálogo marca a segurança como insecure porque o protocolo em si não cifra, independente de como o servidor está configurado por trás.
O código 301 sinaliza redirecionamento permanente, então navegadores e crawlers tendem a memorizar e parar de tentar a versão em 80.
Bloquear a 80 durante a renovação automática do certificado interrompe silenciosamente a emissão do próximo certificado TLS.
Decisão deliberada: port scanner sem autorização é vetor de abuso e tem implicação legal em vários países. Preferimos uma referência clara e segura.
Só se o site não usa o desafio HTTP-01 do ACME para emitir certificado, e mesmo assim usuários que digitam `http://` sem TLS ficam sem resposta em vez de receber o redirect para HTTPS. Manter a 80 aberta apenas para o 301 costuma ser a opção mais segura.
80 é a porta well-known que o navegador assume por padrão em toda URL `http://`. 8080 fica na faixa registrada (1024 a 49151) e é uma alternativa comum quando o processo não roda com privilégio para abrir portas abaixo de 1024, ou para expor um serviço de desenvolvimento sem conflitar com o servidor principal.
Praticamente nunca. Fora do desafio ACME e de ambientes internos isolados sem exposição externa, servir conteúdo de verdade sem TLS em 80 expõe cookies e dados a qualquer intermediário na rede.
HTTP em texto claro. Em produção use sempre HTTPS (443).
Tudo roda localmente no seu navegador a partir de um catálogo embarcado. Esta ferramenta não conecta a IPs nem portas, não é scanner.