Porta 389 (TCP) — LDAP
Monitore os PCs da sua empresa em tempo real, com dados objetivos.
Testar grátis 14 dias →A porta 389 (TCP) é conhecida como LDAP — Diretório (Active Directory) (LDAP). Nesta página você entende, em português e sem rodeios, para que ela serve, se é perigoso deixá-la aberta e como fechá-la ou protegê-la na rede da sua empresa.
O que é a porta 389 e para que serve
É a porta do LDAP, protocolo de consulta ao diretório corporativo — no Windows, o Active Directory (usuários, grupos, computadores).
É perigoso deixar a porta 389 aberta? (risco: Alto)
Sem criptografia, o LDAP na 389 pode expor credenciais e toda a estrutura do diretório. Exposto à internet, é um mapa da sua empresa para um atacante.
Como fechar ou proteger a porta 389
Use LDAPS (porta 636) com TLS; nunca exponha o LDAP à internet; e restrinja consultas à rede interna.
Como saber quais computadores da sua rede usam a porta 389
Saber que a porta 389 é sensível é só metade do trabalho — a outra metade é descobrir quais máquinas da sua empresa a estão usando ou expondo. O PC Monitor mapeia os computadores da rede, mostra portas e conexões abertas em cada um e sinaliza o que representa risco de segurança, com relatório em português. Você identifica um RDP exposto, um banco de dados acessível ou um serviço fora do lugar antes que vire incidente. O teste é grátis por 14 dias e não exige cartão de crédito.
Prefere falar com a gente antes de instalar?
Deixe seus dados e um especialista mostra, no seu contexto, como o PC Monitor ajuda a resolver isso na sua empresa. Sem compromisso.
Perguntas frequentes
Para que serve a porta 389?
A porta 389 (TCP) é usada por LDAP. É a porta do LDAP, protocolo de consulta ao diretório corporativo — no Windows, o Active Directory (usuários, grupos, computadores).
A porta 389 é perigosa?
O risco é alto. Sem criptografia, o LDAP na 389 pode expor credenciais e toda a estrutura do diretório. Exposto à internet, é um mapa da sua empresa para um atacante.
Como fechar a porta 389?
Use LDAPS (porta 636) com TLS; nunca exponha o LDAP à internet; e restrinja consultas à rede interna.