Como usar o Telnet: ativar no Windows 11 e comandos

Cybersecurity Basics
12 min de leitura
Como usar o Telnet: ativar no Windows 11 e comandos
Nesta página
  1. O que é Telnet e por que ele ainda é útil?
  2. Como ativar o Telnet no Windows 11 e no Windows 10
    1. Opção 1: um único comando (o mais rápido)
    2. Opção 2: janela Recursos do Windows
    3. Confirme que funcionou
  3. Instalando o Telnet no Linux e no macOS
  4. Como usar o comando telnet
    1. Como é uma conexão bem-sucedida
    2. Como é uma falha
    3. Interpretando o resultado
    4. Como sair do telnet
  5. Comandos do telnet dentro da sessão
  6. Exemplos de telnet: testar portas e conversar com serviços
    1. Testar se uma porta está aberta
    2. Enviar uma requisição HTTP na mão
    3. Conversar com um servidor de e-mail (SMTP)
    4. Checagens rápidas de outros serviços
  7. Alternativas ao telnet quando você não pode instalá-lo
    1. Windows: Test-NetConnection
    2. macOS e Linux: Netcat
    3. Onde houver curl
  8. Telnet vs SSH: nunca faça login por Telnet
  9. Considerações legais e éticas
  10. Perguntas frequentes
  11. Próximos passos

Você liberou a regra no firewall, reiniciou o serviço e a aplicação continua sem alcançar o banco de dados. A porta está mesmo aberta? Um comando responde em dois segundos: telnet host porta. Este guia mostra como usar o telnet, desde ativar o Cliente Telnet no Windows 11 até ler o que o servidor responde quando você conversa com ele na mão.

Se prefere testar num alvo real em vez de só ler, nosso Learning Lab 102 gratuito faz você encontrar um serviço Telnet com o Nmap e se conectar a ele a partir de um terminal no navegador, sem instalar nada.

Resposta rápida:

  1. Windows: o Cliente Telnet vem desativado. Ative uma vez num Prompt de Comando como administrador com dism /online /Enable-Feature /FeatureName:TelnetClient e abra uma nova janela.
  2. Use: telnet <host> <porta>, por exemplo telnet 192.0.2.10 443. Tela em branco ou "Connected to": a porta está aberta. "Falha na conexão" ou "Connection refused": está fechada. Se fica travado por muito tempo, provavelmente um firewall está descartando o tráfego.
  3. Para sair: Ctrl + ], digite quit e Enter.

O que é Telnet e por que ele ainda é útil?

Telnet é um protocolo de rede e um cliente de linha de comando que abre uma conexão TCP simples com qualquer host e porta e repassa, sem mexer, tudo o que você digita.

Ele surgiu em 1969 e foi padronizado na RFC 854 em 1983 para fazer login em máquinas remotas pela porta 23. O SSH o substituiu nessa função há muito tempo, porque o telnet envia tudo em texto puro, inclusive senhas.

O que mantém o telnet vivo é justamente essa simplicidade. Aponte para qualquer porta TCP e ele diz na hora se tem algo escutando. Aponte para um protocolo de texto como HTTP, SMTP ou Redis e você mesmo digita o protocolo e vê as respostas cruas. Se números de porta ainda são confusos para você, nosso guia sobre portas de rede explica o básico.

Usos típicos hoje:

  • Verificar se uma porta está aberta e acessível através do firewall
  • Depurar envio de e-mail falando SMTP na mão
  • Enviar uma requisição HTTP crua para ver exatamente o que o servidor devolve
  • Ler banners de serviço (SSH, SMTP, FTP) durante uma avaliação de segurança autorizada
  • Gerenciar switches, roteadores e dispositivos embarcados antigos que só falam Telnet
💻
Pratique agora: Learning Lab 102: Nmap e Telnet - escaneie um equipamento de rede legado, encontre o serviço Telnet na porta 23, entre com a conta padrão de fábrica e escale até root. Gratuito e roda no seu navegador.

Como ativar o Telnet no Windows 11 e no Windows 10

Desde o Windows Vista, o Cliente Telnet vem desativado. Enquanto você não ativa, digitar telnet retorna "'telnet' não é reconhecido como um comando interno ou externo, um programa operável ou um arquivo em lotes." Ativar leva um comando ou alguns cliques, e nos dois casos você precisa de permissão de administrador.

Opção 1: um único comando (o mais rápido)

Clique com o botão direito em Prompt de Comando ou Terminal, escolha Executar como administrador e rode:

dism /online /Enable-Feature /FeatureName:TelnetClient

Prefere PowerShell? Este comando faz a mesma coisa, também numa janela de administrador:

Enable-WindowsOptionalFeature -Online -FeatureName TelnetClient

Os dois terminam em poucos segundos e não pedem reinicialização. No Windows Server, Install-WindowsFeature Telnet-Client também funciona.

Opção 2: janela Recursos do Windows

  1. Pressione Win + R, digite optionalfeatures e Enter
  2. Role até Cliente Telnet e marque a caixa
  3. Clique em OK e aguarde "O Windows concluiu as alterações solicitadas"

No Windows 11 dá para chegar à mesma janela pelas Configurações: Sistema > Recursos opcionais > Mais recursos do Windows (em algumas versões fica em Aplicativos > Recursos opcionais). O Cliente Telnet não aparece na busca de "Exibir recursos", e isso confunde muita gente.

Confirme que funcionou

Abra um novo Prompt de Comando (janelas abertas antes da instalação não enxergam o comando) e digite telnet:

Welcome to Microsoft Telnet Client

Escape Character is 'CTRL+]'

Microsoft Telnet>

Digite quit para sair. Pronto para testar portas.

Instalando o Telnet no Linux e no macOS

A maioria das distribuições Linux e todo Mac recente vêm sem cliente telnet. Um pacote resolve:

Sistema Comando de instalação
Debian, Ubuntu, Kali sudo apt install telnet
Fedora, RHEL, Rocky, AlmaLinux sudo dnf install telnet
Arch Linux sudo pacman -S inetutils
Alpine (containers) apk add inetutils-telnet
macOS brew install telnet (requer Homebrew)

A Apple removeu o telnet do macOS no High Sierra (10.13), então "telnet: command not found" num Mac é normal. Se você só precisa checar uma porta e não pode instalar nada, o macOS já traz o nc: veja a seção de alternativas mais abaixo.

Para confirmar a instalação, rode which telnet. Deve aparecer um caminho como /usr/bin/telnet ou /opt/homebrew/bin/telnet.

Como usar o comando telnet

Para usar o telnet, rode telnet host porta no Prompt de Comando, no PowerShell ou em qualquer terminal, por exemplo telnet example.com 80. O host pode ser um nome ou um endereço IP, e a porta vem depois, separada por espaço (não por dois-pontos). Sem a porta, o telnet usa a 23.

Como é uma conexão bem-sucedida

No Linux e no macOS:

$ telnet 192.0.2.10 80
Trying 192.0.2.10...
Connected to 192.0.2.10.
Escape character is '^]'.

No Windows, o sucesso engana: a janela é limpa, sobra uma tela em branco com o cursor piscando e a barra de título muda para "Telnet 192.0.2.10". Nenhuma mensagem de "conectado". Essa tela em branco é a mensagem de sucesso.

Como é uma falha

telnet: Unable to connect to remote host: Connection refused

No Windows (aqui em inglês; num Windows em português a mensagem termina com "Falha na conexão"):

Connecting To 192.0.2.10...Could not open connection to the host, on port 80: Connect failed

Interpretando o resultado

O que aparece O que significa
Connected / tela em branco Tem um serviço escutando e seu tráfego chega até ele
Connection refused / Falha na conexão (na hora) O host respondeu, mas nada escuta nessa porta (ou um firewall rejeita ativamente)
Fica esperando e expira Os pacotes estão sendo descartados: firewall, security group ou host desligado
Host desconhecido / name or service not known O DNS não resolveu o nome: tente o endereço IP

Como sair do telnet

Pressione Ctrl + ] para chegar ao prompt telnet> e digite quit. Ctrl + C não fecha uma sessão telnet, e quase todo mundo cai nessa na primeira vez. Se o serviço remoto tem seu próprio comando de saída (QUIT no SMTP, exit num shell), ele também funciona.

Comandos do telnet dentro da sessão

Depois de Ctrl + ] (ou rodando telnet sem argumentos), você está no prompt de comandos do telnet. Estes comandos funcionam tanto no cliente do Windows quanto no do Linux e macOS:

Comando O que faz
open host porta Conecta a um host (o Windows aceita o)
close Fecha a conexão atual sem sair do telnet
status Mostra se você está conectado, e a quê
display Mostra as configurações atuais
set / unset Altera opções. No Windows, set localecho mostra o que você digita
quit Sai do telnet
? Lista todos os comandos do seu cliente

No Windows você também pode gravar a sessão inteira num arquivo direto da linha de comando: telnet /f sessao.txt mail.target.example 25. A lista completa de opções está na referência do telnet da Microsoft.

Exemplos de telnet: testar portas e conversar com serviços

Testar se uma porta está aberta

Troque pela porta do serviço que interessa:

Comando Serviço
telnet host 22 SSH
telnet host 25 / 587 SMTP / envio de e-mail
telnet host 80 / 443 HTTP / HTTPS
telnet host 3389 Área de Trabalho Remota (RDP)
telnet host 3306 / 5432 MySQL / PostgreSQL
telnet host 6379 Redis

Enviar uma requisição HTTP na mão

Conecte na porta 80, digite a requisição e termine com uma linha vazia (Enter duas vezes):

telnet example.com 80
GET / HTTP/1.1
Host: example.com
Connection: close

O servidor responde com uma linha de status como HTTP/1.1 200 OK, os cabeçalhos e depois a página. No Windows, ative o eco local antes (Ctrl + ], set localecho, Enter, Enter) ou você vai digitar às cegas, e evite o Backspace: ele é enviado ao servidor como um caractere em vez de apagar.

Isso não funciona na porta 443. O HTTPS começa com um handshake TLS que o telnet não sabe fazer, então ele só confirma que a porta está aberta. Para uma conversa de verdade sobre TLS, use openssl s_client -connect example.com:443.

Conversar com um servidor de e-mail (SMTP)

telnet mail.target.example 25
220 mail.target.example ESMTP Postfix
EHLO client.target.example
250-mail.target.example
250-STARTTLS
250 8BITMIME
MAIL FROM:<[email protected]>
250 2.1.0 Ok
RCPT TO:<[email protected]>
250 2.1.5 Ok
DATA
354 End data with <CR><LF>.<CR><LF>
Subject: teste telnet

Oi, direto do telnet.
.
250 2.0.0 Ok: queued
QUIT
221 2.0.0 Bye

Os códigos de três dígitos mostram onde a entrega quebra:

  • 220: servidor pronto
  • 250: comando aceito
  • 354: pode mandar o corpo da mensagem (termine com uma linha contendo só um ponto)
  • 530: é preciso autenticar antes
  • 550 / 554: recusado: caixa inexistente, relay negado ou seu IP está numa blocklist

Duas pegadinhas. Muitos provedores de internet e nuvens bloqueiam a porta 25 de saída, então um timeout ali pode ser a sua rede, não o servidor. E a porta 587 exige STARTTLS antes do login, o que o telnet não faz: para essa parte, use openssl s_client -starttls smtp -connect mail.target.example:587.

Checagens rápidas de outros serviços

  • Redis (6379): digite PING. Um servidor saudável responde +PONG, ou -NOAUTH Authentication required. se houver senha.
  • SSH (22): o servidor cumprimenta com a versão, por exemplo SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.
  • MySQL (3306): chega uma rajada de binário com uma versão legível no meio. É o handshake: a porta está funcionando.

Na prática, essas saudações explicam por que pentesters ainda usam telnet em avaliações autorizadas. Um banner costuma entregar a versão exata do software, que você depois compara com vulnerabilidades conhecidas. O equipamento do Learning Lab 102 anuncia fabricante e firmware assim que você conecta, mais do que o scan de versão do Nmap consegue tirar desse host.

Alternativas ao telnet quando você não pode instalá-lo

Notebook bloqueado, sem permissão de admin ou container mínimo? Estas ferramentas que já vêm no sistema respondem a mesma pergunta: "a porta está aberta?"

Windows: Test-NetConnection

Test-NetConnection example.com -Port 443

Olhe a última linha da saída: TcpTestSucceeded : True significa porta aberta. Ele vem com o Windows PowerShell e não exige administrador; tnc é o apelido curto. Veja a documentação da Microsoft para mais opções.

macOS e Linux: Netcat

$ nc -vz example.com 443
Connection to example.com port 443 [tcp/https] succeeded!

-z só testa a porta; tire-o para ter uma sessão interativa como a do telnet. Nosso guia sobre como usar o Netcat vai muito além.

Onde houver curl

O curl fala o protocolo telnet, e o Windows 10 e 11 já trazem o curl.exe: curl -v telnet://192.0.2.10:3306 mostra "Connected to" quando dá certo.

Telnet e nc testam uma porta por vez. Para testar centenas, você precisa de um scanner de portas: nossa cheat sheet do Nmap reúne os comandos.

Telnet vs SSH: nunca faça login por Telnet

O telnet não tem criptografia nenhuma. Seu usuário, sua senha, cada comando e cada linha de saída atravessam a rede em texto puro. Qualquer um que consiga capturar o tráfego no caminho (um roteador comprometido, um Wi-Fi compartilhado, uma porta espelhada no switch) lê a sessão inteira no Wireshark com "Follow TCP Stream".

O SSH faz o mesmo trabalho com criptografia, autenticação do servidor (você sabe que chegou na máquina certa), verificação de integridade e login por chave. Para administração remota, o SSH vence sempre.

Essa fraqueza não é teórica. Em 2016, a botnet Mirai infectou centenas de milhares de câmeras e roteadores simplesmente fazendo login por Telnet com senhas de fábrica. Se você encontrar na sua própria rede um dispositivo com a porta 23 aberta, desative o Telnet ou isole o aparelho.

A regra: telnet para testar conexões, nunca para fazer login com credenciais que importam.

Considerações legais e éticas

Lembrete essencial: só se conecte a sistemas que são seus ou para os quais você tem autorização por escrito. Até um simples teste de porta pode disparar a detecção de intrusão e violar uma política de uso aceitável, e tentativas de acesso não autorizado são crime na maioria dos países (no Brasil, a Lei 12.737/2012).

  • Teste seus próprios servidores e os serviços que você administra
  • Em trabalhos para clientes, fique dentro do escopo escrito
  • Em bug bounty, siga as regras do programa sobre varredura e testes de serviço
  • Nunca teste credenciais em dispositivos que você não controla, nem as "padrão"

Laboratórios de treino existem para você praticar tudo isso legalmente: todo alvo dos labs da HackerDNA é seu para conectar, escanear e invadir.

Perguntas frequentes

Como ativar o telnet no Windows 11?

Abra o Prompt de Comando como administrador e rode dism /online /Enable-Feature /FeatureName:TelnetClient. Ou vá em Configurações > Sistema > Recursos opcionais > Mais recursos do Windows, marque Cliente Telnet e clique em OK. Depois abra um novo Prompt de Comando e use telnet host porta.

Por que aparece "'telnet' não é reconhecido como um comando interno ou externo"?

O Cliente Telnet não está ativado, ou você está usando uma janela que já estava aberta antes da ativação. Ative-o (veja acima) e abra um novo Prompt de Comando.

Como usar o comando telnet com porta no cmd?

Coloque a porta depois do host, separada por espaço: telnet 192.0.2.10 8080. Não use dois-pontos (host:8080), que o telnet trata como parte do nome do host.

Como testar se uma porta está aberta com telnet?

Rode telnet host porta. Tela em branco (Windows) ou "Connected to" (Linux/macOS): aberta. "Falha na conexão" ou "Connection refused": fechada. Uma espera longa seguida de timeout: um firewall está descartando o tráfego.

Como sair do telnet?

Pressione Ctrl + ], digite quit e Enter. Ctrl + C não funciona.

Qual é a porta padrão do telnet?

A porta 23. Se você digitar telnet host sem porta, o cliente conecta na 23.

Dá para testar HTTPS com telnet?

Só para confirmar que a porta 443 está aberta. O telnet não faz o handshake TLS; para uma conversa HTTPS de verdade, use openssl s_client -connect host:443 ou curl -v https://host.

Como instalar o telnet no Mac?

Instale o Homebrew e rode brew install telnet. Para um teste rápido de porta sem instalar nada, use o comando nativo nc -vz host porta.

O telnet ainda é usado em 2026?

Sim, principalmente como ferramenta de diagnóstico para testar portas e protocolos de texto, e em equipamentos de rede antigos. Para login em sistemas, o SSH o substituiu, porque o telnet envia senhas em texto puro.

Próximos passos

Agora você tem o fluxo completo do telnet: ativar o cliente, rodar telnet host porta, ler o resultado e sair com Ctrl + ] e quit. Use-o para testar, e use SSH sempre que houver senha envolvida.

O melhor jeito de fixar é usar num alvo real. No Learning Lab 102 gratuito você escaneia um equipamento, conecta no serviço Telnet e escala até root, tudo pelo navegador. Para entender como pentesters enumeram serviços, o curso de Teste de Invasão em Redes continua daí, e o Hacking 101 cobre os fundamentos se você está começando.

Comece pelo plano gratuito da HackerDNA: sem cartão de crédito.

HackerDNA Team

Equipe HackerDNA

Escrito pela equipe HackerDNA - profissionais de cibersegurança que criam labs práticos de hacking e conteúdo educativo para ajudar você a desenvolver habilidades reais em segurança.

Conhecer a Equipe

Pronto para colocar isso em prática?

Pare de ler, comece a hackear. Máquinas reais, no seu navegador, grátis.

Comece a Hackear Grátis
30.000+ Hackers Labs reais Grátis
Comece Grátis ou resolva o hack de hoje, sem conta