Descubrimiento de hosts
Encontrar hosts activos
Descubrimiento de hosts es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Qué es el descubrimiento de hosts?
Antes de analizar los puertos, debe saber qué hosts están activos. El descubrimiento de hosts (también llamado escaneo ping) identifica los sistemas que responden en una red para no perder tiempo analizando direcciones inactivas.
Nmap es la herramienta estándar del sector para esto y para casi todas las tareas de análisis de redes.
El ping sweep
La opción -sn realiza un ping sweep: comprueba qué hosts responden sin analizar ningún puerto. Es rápida e ideal para mapear primero una subred.
nmap -sn 192.168.1.0/24
# Lists which hosts in the /24 are upCómo determina Nmap si un host está activo
De forma predeterminada (con privilegios), Nmap envía una combinación de sondas a hosts locales y remotos:
- solicitud de eco ICMP (un ping clásico).
- SYN TCP al puerto 443.
- ACK TCP al puerto 80.
- solicitud de marca de tiempo ICMP.
Si alguna sonda recibe una respuesta, el host se marca como activo. Usar varios tipos de sondas permite sortear muchos filtros.
Especificación de objetivos
Nmap acepta una sintaxis flexible para los objetivos: direcciones IP individuales, rangos CIDR, rangos con guion, nombres de host o una lista en un archivo.
nmap -sn 10.0.0.1
nmap -sn 10.0.0.1-50
nmap -sn -iL targets.txtSondas de descubrimiento personalizadas
Puede elegir tipos de sonda específicos cuando las opciones predeterminadas están filtradas:
-PSSYN de TCP a los puertos indicados.-PAACK de TCP a los puertos indicados.-PUsonda UDP.-PEeco ICMP.
Ajustar las sondas resulta útil cuando los firewalls bloquean las opciones predeterminadas.
nmap -sn -PS22,80,443 192.168.1.0/24Cuando ICMP está bloqueado
Muchos firewalls descartan ICMP, lo que hace que los hosts parezcan inactivos. La opción -Pn indica a Nmap que omita el descubrimiento y trate cada objetivo como activo, escaneando los puertos directamente.
Esto es esencial en redes reforzadas, aunque es más lento porque Nmap escanea hosts que quizá estén realmente desconectados.
nmap -Pn 192.168.1.10
# Assume host is up, go straight to port scanDescubrimiento ARP en redes locales
En un segmento Ethernet local, Nmap utiliza solicitudes ARP para el descubrimiento, ya que es más rápido y fiable que ICMP porque los hosts no pueden ignorar ARP fácilmente.
Nmap lo hace automáticamente con objetivos locales cuando se ejecuta con privilegios. La opción -PR fuerza explícitamente el descubrimiento ARP.
Escaneo de lista
El escaneo de lista -sL no realiza ninguna sonda. Simplemente muestra los objetivos que Nmap escanearía y realiza búsquedas de DNS inverso.
Es la opción más sigilosa y una excelente forma de comprobar que el rango de objetivos es correcto y descubrir nombres de host antes de enviar paquetes.
nmap -sL 192.168.1.0/24Lectura de la salida del descubrimiento
La salida del descubrimiento informa de cada host como activo u omite los hosts inactivos. Con ARP o DNS, también puede mostrar direcciones MAC (y el fabricante) y nombres de host.
Esta lista se convierte en la entrada de la siguiente fase: el escaneo detallado de puertos únicamente en los hosts que realmente están activos.
Descubrimiento y sigilo
El descubrimiento genera tráfico que las herramientas de monitorización pueden detectar. Para hacer menos ruido, puede:
- Usar
-sLpara no realizar ninguna sonda. - Reducir la velocidad con
-T1o-T2. - Limitar los tipos de sonda a los que necesite.
Escanee siempre únicamente sistemas que tenga autorización para probar.
DNS durante el descubrimiento
Nmap puede resolver nombres de host durante el descubrimiento, lo que aporta contexto, pero también genera consultas DNS que pueden registrarse.
-ndesactiva toda resolución DNS (más rápido y silencioso).-Rfuerza la resolución incluso para los hosts marcados como inactivos.--dns-serversespecifica qué resolvedor se debe utilizar.
Desactivar DNS con -n acelera considerablemente los barridos grandes.
nmap -sn -n 192.168.1.0/24Comprobación rápida
Elija la opción adecuada para un objetivo protegido por un firewall.
Resumen
Ha aprendido a realizar el descubrimiento de hosts con Nmap:
-snejecuta un barrido de ping sin escanear puertos.- Nmap combina de forma predeterminada sondas ICMP, SYN/ACK de TCP y de marca de tiempo; utiliza ARP en los segmentos locales.
- Sondas personalizadas:
-PS/-PA/-PU/-PE. -Pnomite el descubrimiento cuando ICMP está bloqueado;-sLmuestra los objetivos sin realizar ninguna sonda.- Ajuste el tiempo y las sondas para reducir el ruido, y escanee únicamente sistemas autorizados.
Siguiente: técnicas de escaneo de puertos.
Preguntas frecuentes
¿La lección «Descubrimiento de hosts» es gratis?
Sí — el texto completo de «Descubrimiento de hosts» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Descubrimiento de hosts»?
Encontrar hosts activos Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Ethical Hacking Academy?
No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «Descubrimiento de hosts»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?
Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Descubrimiento de hosts
- Técnicas de escaneo de puertos
- Detección de servicios y sistemas operativos
- Motor de scripting de Nmap