0Pricing
Cyber Security Academy · Lección

Técnicas de escaneo de puertos con Nmap

Ejecute escaneos SYN, de conexión TCP, UDP y de versiones; lea la salida de Nmap, ajuste los tiempos y evite la detección.

Técnicas de escaneo de puertos con Nmap es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.

Por qué es importante el escaneo de puertos

El escaneo de puertos revela qué servicios se están ejecutando en un objetivo. Cada puerto abierto es un posible punto de entrada; saber qué está expuesto es el primer paso tanto para atacar como para defender.

Escaneo TCP SYN (escaneo sigiloso)

El escaneo SYN (-sS) envía un paquete SYN y espera un SYN-ACK sin completar el handshake. Es rápido, es menos probable que se registre y requiere privilegios de root.

# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24

# Results: open / closed / filtered

Escaneo TCP Connect

El escaneo Connect (-sT) completa el handshake de tres vías. No requiere privilegios de root, pero genera más ruido y es más probable que aparezca en los registros de la aplicación.

nmap -sT 192.168.1.100

# Useful when you lack raw socket privileges

Escaneo UDP

A menudo se olvidan los servicios UDP (DNS, SNMP y DHCP). -sU sondea los puertos UDP; las respuestas (o la falta de ellas) indican si están abiertos|filtrados o cerrados. Es lento: diríjalo a puertos específicos.

sudo nmap -sU -p 53,161,67,123 192.168.1.100

# SNMP (161) and DNS (53) are common UDP targets

Detección de versiones

-sV envía sondeos para identificar el servicio y la versión que se ejecutan en los puertos abiertos. La información de versión es fundamental para comparar con bases de datos de CVE.

sudo nmap -sV 192.168.1.100

# Output:
# 22/tcp  open  ssh     OpenSSH 8.9p1
# 80/tcp  open  http    Apache httpd 2.4.52

Plantillas de temporización

La temporización de Nmap (-T0 a -T5) controla el equilibrio entre velocidad y sigilo. -T3 es el valor predeterminado; -T4 es más rápido; -T1 es muy lento y facilita la evasión.

sudo nmap -sS -T4 192.168.1.0/24   # faster
sudo nmap -sS -T1 10.0.0.1          # slow/stealthy

# Aggressive timing increases detection risk

Especificación de rangos de puertos

De forma predeterminada, Nmap escanea los 1000 puertos principales. Use -p para rangos específicos, -p- para los 65535 puertos o --top-ports para los N más comunes.

nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100              # all ports
nmap --top-ports 100 192.168.1.100

Formatos de salida

Guarde los resultados con -oN (normal), -oX (XML para importar en herramientas), -oG (compatible con grep) o -oA para los tres formatos simultáneamente.

sudo nmap -sV -oA scan_results 192.168.1.0/24

# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmap

Escaneo de varios objetivos

Nmap acepta rangos de IP, bloques CIDR, nombres de host y archivos de entrada. Combínelos con listas de exclusión para omitir hosts sensibles.

nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1

Conceptos básicos de evasión de firewalls

Los paquetes fragmentados (-f), los señuelos (-D) y la suplantación del puerto de origen (--source-port) pueden ayudar a eludir reglas básicas de firewall durante pruebas autorizadas.

sudo nmap -f 192.168.1.100          # fragment packets
sudo nmap -D RND:10 192.168.1.100   # decoys
sudo nmap --source-port 53 192.168.1.100

Lectura de la salida de Nmap

Nmap informa de cada puerto como abierto, cerrado o filtrado. Abierto significa que un servicio aceptó el sondeo; filtrado significa que un firewall lo está bloqueando; cerrado significa que no hay ningún servicio escuchando.

Comprobación rápida

¿Qué opción de Nmap realiza un escaneo SYN (sigiloso)?

Resumen: escaneo de puertos con Nmap

Dominar Nmap implica saber qué tipo de escaneo se ajusta a su nivel de autorización y tolerancia a la detección: SYN para obtener velocidad y sigilo, Connect cuando no dispone de privilegios de root, UDP para servicios olvidados y detección de versiones para crear una lista de objetivos preparada para consultar CVE. Guarde siempre la salida.

Preguntas frecuentes

¿La lección «Técnicas de escaneo de puertos con Nmap» es gratis?

Sí — el texto completo de «Técnicas de escaneo de puertos con Nmap» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Técnicas de escaneo de puertos con Nmap»?

Ejecute escaneos SYN, de conexión TCP, UDP y de versiones; lea la salida de Nmap, ajuste los tiempos y evite la detección. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cyber Security Academy?

No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.

¿Cuánto tiempo toma la lección «Técnicas de escaneo de puertos con Nmap»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?

Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Técnicas de escaneo de puertos con Nmap
  2. Fingerprinting de servicios y sistemas operativos
  3. Netcat: la navaja suiza
  4. Scripting para la enumeración de redes
← Volver a Cyber Security Academy