TCP frente a UDP: cuándo se utiliza cada uno
Aprenda la diferencia entre el TCP orientado a conexión y el UDP sin conexión, así como sus implicaciones de seguridad.
TCP frente a UDP: cuándo se utiliza cada uno es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.
La capa de transporte
TCP y UDP son los dos protocolos principales de la capa de transporte (capa 4 del modelo OSI). Definen cómo se envían los datos entre aplicaciones de distintos hosts.
TCP: Transmission Control Protocol
TCP es un protocolo orientado a conexión. Antes de enviar los datos, se establece una conexión mediante el handshake de tres vías. TCP garantiza la entrega, el orden y la comprobación de errores.
Casos de uso: HTTP/HTTPS, SSH, SMTP y FTP; cualquier aplicación que necesite fiabilidad.
El handshake de tres vías
Establecimiento de una conexión TCP:
- El cliente envía SYN (sincronizar)
- El servidor responde con SYN-ACK (sincronizar-confirmar)
- El cliente envía ACK (confirmar)
La conexión ya está establecida. Este handshake es el objetivo de los ataques de inundación SYN.
Características de TCP
TCP proporciona:
- Fiabilidad: retransmite los paquetes perdidos
- Orden: vuelve a ensamblar los paquetes en la secuencia correcta
- Control de flujo: evita saturar al receptor
- Control de congestión: se adapta a la capacidad de la red
UDP: User Datagram Protocol
UDP es un protocolo sin conexión. Envía datagramas sin establecer primero una conexión. No garantiza la entrega ni el orden, y no utiliza confirmaciones.
Casos de uso: DNS, VoIP, streaming de vídeo, juegos en línea y DHCP; aplicaciones en las que la velocidad importa más que la perfección.
Características de UDP
UDP es rápido y ligero:
- No tiene la sobrecarga de establecer una conexión
- No introduce retrasos por retransmisiones
- Ofrece una latencia menor
- La aplicación debe gestionar la fiabilidad si la necesita (por ejemplo, QUIC sobre UDP)
Comparación entre TCP y UDP
Diferencias principales:
- TCP: fiable, ordenado, más lento y orientado a conexión
- UDP: rápido, no fiable, sin conexión y con menor sobrecarga
QUIC (HTTP/3) utiliza UDP con fiabilidad personalizada para mejorar el rendimiento de la web moderna.
Implicaciones de seguridad de TCP
El handshake de TCP crea una exposición de seguridad:
- Inundación SYN: el atacante envía miles de paquetes SYN sin completar los handshakes y agota los recursos del servidor
- Secuestro de sesiones TCP: el atacante predice los números de secuencia para inyectar datos en una sesión existente
Implicaciones de seguridad de UDP
La ausencia de estado de conexión de UDP permite:
- DDoS por amplificación de UDP: el atacante suplanta la IP de la víctima y envía pequeñas solicitudes a servicios UDP abiertos que devuelven respuestas grandes a la víctima
- Amplificación de DNS: una única solicitud DNS pequeña puede desencadenar una respuesta mucho mayor
Números de puerto habituales
Puertos importantes que debe conocer:
- TCP 22: SSH
- TCP 80: HTTP
- TCP 443: HTTPS
- UDP 53: DNS
- UDP 67/68: DHCP
- TCP 3306: MySQL
- TCP 3389: RDP
Cómo consultar las conexiones activas
Utilice ss o netstat para inspeccionar los puertos y las conexiones abiertos:
ss -tulnp
# -t TCP, -u UDP, -l listening, -n numeric, -p show processComprobación rápida: TCP frente a UDP
Se envía una consulta DNS desde su equipo para resolver un nombre de dominio. ¿Qué protocolo utiliza?
Resumen de la lección
TCP proporciona una entrega fiable y ordenada mediante un handshake de tres vías, por lo que es ideal para HTTP, SSH y SMTP. UDP es rápido y no requiere conexión, por lo que es ideal para DNS, VoIP y streaming. Cada protocolo tiene distintas implicaciones de seguridad: TCP es vulnerable a inundaciones SYN y al secuestro de sesiones; UDP permite ataques de amplificación.
Preguntas frecuentes
¿La lección «TCP frente a UDP: cuándo se utiliza cada uno» es gratis?
Sí — el texto completo de «TCP frente a UDP: cuándo se utiliza cada uno» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «TCP frente a UDP: cuándo se utiliza cada uno»?
Aprenda la diferencia entre el TCP orientado a conexión y el UDP sin conexión, así como sus implicaciones de seguridad. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cyber Security Academy?
No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.
¿Cuánto tiempo toma la lección «TCP frente a UDP: cuándo se utiliza cada uno»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?
Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Direccionamiento IP y subredes
- TCP frente a UDP: cuándo se utiliza cada uno
- DNS: cómo se resuelven los dominios en IP
- Conceptos básicos de HTTP y HTTPS