0Pricing
Ethical Hacking Academy · Lección

Descubrimiento de hosts

Encontrar hosts activos

Descubrimiento de hosts es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Qué es el descubrimiento de hosts?

Antes de analizar los puertos, debe saber qué hosts están activos. El descubrimiento de hosts (también llamado escaneo ping) identifica los sistemas que responden en una red para no perder tiempo analizando direcciones inactivas.

Nmap es la herramienta estándar del sector para esto y para casi todas las tareas de análisis de redes.

El ping sweep

La opción -sn realiza un ping sweep: comprueba qué hosts responden sin analizar ningún puerto. Es rápida e ideal para mapear primero una subred.

nmap -sn 192.168.1.0/24
# Lists which hosts in the /24 are up

Cómo determina Nmap si un host está activo

De forma predeterminada (con privilegios), Nmap envía una combinación de sondas a hosts locales y remotos:

  • solicitud de eco ICMP (un ping clásico).
  • SYN TCP al puerto 443.
  • ACK TCP al puerto 80.
  • solicitud de marca de tiempo ICMP.

Si alguna sonda recibe una respuesta, el host se marca como activo. Usar varios tipos de sondas permite sortear muchos filtros.

Especificación de objetivos

Nmap acepta una sintaxis flexible para los objetivos: direcciones IP individuales, rangos CIDR, rangos con guion, nombres de host o una lista en un archivo.

nmap -sn 10.0.0.1
nmap -sn 10.0.0.1-50
nmap -sn -iL targets.txt

Sondas de descubrimiento personalizadas

Puede elegir tipos de sonda específicos cuando las opciones predeterminadas están filtradas:

  • -PS SYN de TCP a los puertos indicados.
  • -PA ACK de TCP a los puertos indicados.
  • -PU sonda UDP.
  • -PE eco ICMP.

Ajustar las sondas resulta útil cuando los firewalls bloquean las opciones predeterminadas.

nmap -sn -PS22,80,443 192.168.1.0/24

Cuando ICMP está bloqueado

Muchos firewalls descartan ICMP, lo que hace que los hosts parezcan inactivos. La opción -Pn indica a Nmap que omita el descubrimiento y trate cada objetivo como activo, escaneando los puertos directamente.

Esto es esencial en redes reforzadas, aunque es más lento porque Nmap escanea hosts que quizá estén realmente desconectados.

nmap -Pn 192.168.1.10
# Assume host is up, go straight to port scan

Descubrimiento ARP en redes locales

En un segmento Ethernet local, Nmap utiliza solicitudes ARP para el descubrimiento, ya que es más rápido y fiable que ICMP porque los hosts no pueden ignorar ARP fácilmente.

Nmap lo hace automáticamente con objetivos locales cuando se ejecuta con privilegios. La opción -PR fuerza explícitamente el descubrimiento ARP.

Escaneo de lista

El escaneo de lista -sL no realiza ninguna sonda. Simplemente muestra los objetivos que Nmap escanearía y realiza búsquedas de DNS inverso.

Es la opción más sigilosa y una excelente forma de comprobar que el rango de objetivos es correcto y descubrir nombres de host antes de enviar paquetes.

nmap -sL 192.168.1.0/24

Lectura de la salida del descubrimiento

La salida del descubrimiento informa de cada host como activo u omite los hosts inactivos. Con ARP o DNS, también puede mostrar direcciones MAC (y el fabricante) y nombres de host.

Esta lista se convierte en la entrada de la siguiente fase: el escaneo detallado de puertos únicamente en los hosts que realmente están activos.

Descubrimiento y sigilo

El descubrimiento genera tráfico que las herramientas de monitorización pueden detectar. Para hacer menos ruido, puede:

  • Usar -sL para no realizar ninguna sonda.
  • Reducir la velocidad con -T1 o -T2.
  • Limitar los tipos de sonda a los que necesite.

Escanee siempre únicamente sistemas que tenga autorización para probar.

DNS durante el descubrimiento

Nmap puede resolver nombres de host durante el descubrimiento, lo que aporta contexto, pero también genera consultas DNS que pueden registrarse.

  • -n desactiva toda resolución DNS (más rápido y silencioso).
  • -R fuerza la resolución incluso para los hosts marcados como inactivos.
  • --dns-servers especifica qué resolvedor se debe utilizar.

Desactivar DNS con -n acelera considerablemente los barridos grandes.

nmap -sn -n 192.168.1.0/24

Comprobación rápida

Elija la opción adecuada para un objetivo protegido por un firewall.

Resumen

Ha aprendido a realizar el descubrimiento de hosts con Nmap:

  • -sn ejecuta un barrido de ping sin escanear puertos.
  • Nmap combina de forma predeterminada sondas ICMP, SYN/ACK de TCP y de marca de tiempo; utiliza ARP en los segmentos locales.
  • Sondas personalizadas: -PS/-PA/-PU/-PE.
  • -Pn omite el descubrimiento cuando ICMP está bloqueado; -sL muestra los objetivos sin realizar ninguna sonda.
  • Ajuste el tiempo y las sondas para reducir el ruido, y escanee únicamente sistemas autorizados.

Siguiente: técnicas de escaneo de puertos.

Preguntas frecuentes

¿La lección «Descubrimiento de hosts» es gratis?

Sí — el texto completo de «Descubrimiento de hosts» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Descubrimiento de hosts»?

Encontrar hosts activos Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Ethical Hacking Academy?

No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.

¿Cuánto tiempo toma la lección «Descubrimiento de hosts»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?

Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Descubrimiento de hosts
  2. Técnicas de escaneo de puertos
  3. Detección de servicios y sistemas operativos
  4. Motor de scripting de Nmap
← Volver a Ethical Hacking Academy