0Pricing
Ethical Hacking Academy · Lección

Técnicas de escaneo de puertos

SYN, connect y UDP

Técnicas de escaneo de puertos es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Por qué escanear puertos?

Los puertos abiertos revelan los servicios que ejecuta un host, lo que proporciona un mapa de la superficie de ataque. El escaneo de puertos determina qué puertos TCP y UDP están abiertos, cerrados o filtrados.

Nmap ofrece varias técnicas de escaneo, cada una con sus propias ventajas y desventajas en cuanto a velocidad, sigilo y privilegios necesarios.

Estados de los puertos

Nmap informa de cada puerto con uno de estos estados:

  • open: un servicio acepta conexiones activamente.
  • closed: el puerto es accesible, pero no hay ningún servicio escuchando.
  • filtered: un firewall bloquea las sondas, por lo que Nmap no puede determinar el estado.
  • open|filtered y closed|filtered: resultados ambiguos.

El protocolo de enlace de TCP en tres pasos

Para comprender los escaneos, debe conocer el protocolo de enlace de TCP:

  • El cliente envía SYN.
  • El servidor responde con SYN-ACK si el puerto está abierto.
  • El cliente envía ACK para completar la conexión.

Un puerto cerrado responde con RST. Los tipos de escaneo se diferencian por cuánto avanzan en este protocolo de enlace.

Escaneo SYN

El escaneo SYN (-sS) es el predeterminado cuando se ejecuta como root. Envía un SYN, comprueba si recibe SYN-ACK (abierto) o RST (cerrado) y después envía RST para no completar nunca el protocolo de enlace.

Este escaneo de «media apertura» es rápido y relativamente sigiloso porque nunca se establece la conexión completa. Requiere privilegios para utilizar sockets sin procesar.

sudo nmap -sS 192.168.1.10

Escaneo de conexión

El escaneo de conexión (-sT) completa el protocolo de enlace de tres pasos mediante la API de red del sistema operativo. No requiere privilegios especiales, por lo que es la alternativa para usuarios sin privilegios.

Como establece la conexión completa, genera más ruido y es más probable que los servicios del objetivo lo registren.

nmap -sT 192.168.1.10

Escaneo UDP

El escaneo UDP (-sU) encuentra servicios como DNS, SNMP y DHCP que utilizan UDP. UDP no tiene conexión, por lo que el escaneo es lento y complicado:

  • La ausencia de respuesta suele significar open|filtered.
  • Un mensaje ICMP de puerto inalcanzable significa closed.

Los servicios UDP suelen pasarse por alto, por lo que pueden ocultar hallazgos importantes.

sudo nmap -sU --top-ports 50 192.168.1.10

Escaneos sigilosos

Varios escaneos envían combinaciones de indicadores inusuales para superar firewalls sencillos y evitar el registro de SYN:

  • FIN (-sF): solo el indicador FIN.
  • NULL (-sN): no se establece ningún indicador.
  • Xmas (-sX): se establecen FIN, PSH y URG, «iluminados como un árbol de Navidad».

Estos escaneos dependen del comportamiento definido en las RFC y a menudo solo funcionan en determinadas pilas de red.

sudo nmap -sX 192.168.1.10

Selección de puertos

Controle qué puertos se escanean para equilibrar velocidad y cobertura:

  • -p 80,443 puertos específicos.
  • -p 1-1000 un rango.
  • -p- los 65535 puertos.
  • --top-ports 100 los puertos más comunes.
  • -F escaneo rápido de los 100 principales.
nmap -p- 192.168.1.10
nmap --top-ports 100 192.168.1.10

Plantillas de temporización

La opción -T establece la temporización de 0 (paranoico) a 5 (insano):

  • -T0/-T1: muy lento, para evadir sistemas IDS.
  • -T3: el valor predeterminado equilibrado.
  • -T4: más rápido, habitual en redes fiables.
  • -T5: agresivo, puede omitir resultados.

Los escaneos más rápidos generan más ruido y pueden ser menos precisos.

nmap -sS -T4 -p- 192.168.1.10

Fundamentos de la evasión de firewalls

Nmap ofrece opciones para probar la resistencia de firewalls e IDS:

  • -f fragmenta los paquetes.
  • -D utiliza direcciones de origen señuelo.
  • --source-port falsifica un puerto de origen de confianza, como el 53.

Utilice estas opciones únicamente en pruebas autorizadas para evaluar las capacidades de detección.

Combinación en un escaneo práctico

En los escaneos reales se combinan estas opciones. Un escaneo TCP exhaustivo habitual selecciona el tipo de escaneo, todos los puertos, una temporización más rápida y guarda la salida.

Empiece con una búsqueda amplia para encontrar puertos abiertos y después ejecute escaneos de seguimiento específicos (detección de versiones y scripts) únicamente en los puertos que estén realmente abiertos. Este enfoque en dos fases es más rápido y silencioso que hacerlo todo a la vez.

sudo nmap -sS -p- -T4 -oA tcp_all 192.168.1.10
# Then deep-scan only the open ports found

Comprobación rápida

Relacione cada escaneo con su comportamiento.

Resumen

Ha aprendido técnicas de escaneo de puertos:

  • Estados de los puertos: open, closed, filtered y sus variantes ambiguas.
  • El escaneo SYN (-sS) es el predeterminado y sigiloso; connect (-sT) no requiere privilegios, pero genera más ruido.
  • UDP (-sU) es lento, pero descubre servicios que suelen pasarse por alto.
  • Los escaneos FIN/NULL/Xmas evaden firewalls sencillos.
  • Controle los puertos con -p, la velocidad con -T y pruebe la evasión con -f/-D.

Siguiente: detección de servicios y sistemas operativos.

Preguntas frecuentes

¿La lección «Técnicas de escaneo de puertos» es gratis?

Sí — el texto completo de «Técnicas de escaneo de puertos» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Técnicas de escaneo de puertos»?

SYN, connect y UDP Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Ethical Hacking Academy?

No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «Técnicas de escaneo de puertos»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?

Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Descubrimiento de hosts
  2. Técnicas de escaneo de puertos
  3. Detección de servicios y sistemas operativos
  4. Motor de scripting de Nmap
← Volver a Ethical Hacking Academy