El escaneo de puertos es una de las formas más rápidas de comprender a qué servicios se puede acceder en un host. Si se utiliza de manera responsable, ayuda a identificar la superficie de ataque expuesta, validar las reglas del firewall y solucionar problemas de conectividad.

Si se usa de manera imprudente, puede violar políticas y leyes.

Qué significan los estados rectores del puerto

La mayoría de los escáneres clasifican los puertos como:

  • abierto: el servicio acepta conexiones
  • cerrado: host accesible, no hay nada escuchando en ese puerto
  • filtrado: firewall/middlebox bloquea la visibilidad

filtered no siempre significa seguro. A menudo significa "el escáner no puede confirmar el estado desde esta ruta".

Alcance legal y seguro primero

Antes de escanear:

  1. verificar propiedad/autorización
  2. lista de objetivos del documento
  3. definir la ventana y la velocidad de escaneo
  4. notificar a los equipos de operaciones/seguridad relevantes

El escaneo no autorizado de infraestructura de terceros puede interpretarse como una actividad hostil.

Ejemplos prácticos de Nmap

Escaneo básico de puertos superiores

Comando
nmap target.example.com

Escaneo completo del puerto TCP (más lento)

Comando
nmap -p- target.example.com

Detección de servicio/versión

Comando
nmap -sV target.example.com

Escaneo SYN (requiere privilegios)

Comando
sudo nmap -sS target.example.com

Escaneos internos versus externos

Ejecute ambos cuando sea posible:

  • escaneo interno muestra qué movimiento lateral se pudo ver
  • escaneo externo muestra una superficie expuesta a Internet

Muchos equipos protegen el perímetro pero dejan abiertos servicios internos innecesarios.

Falsos positivos y trampas

  • los balanceadores de carga pueden ocultar el comportamiento del backend
  • IDS/IPS puede limitar la velocidad o los tarpits pueden sesgar los resultados
  • los grupos de seguridad en la nube + el firewall del host pueden crear estados mixtos

Valide siempre los hallazgos de alto riesgo con comprobaciones de segundo paso (nc, curl, registros de aplicaciones).

Priorizar los hallazgos por riesgo

No todos los puertos abiertos son iguales.

Mayor prioridad:

  • interfaces de administración remota expuestas
  • servicios obsoletos con vulnerabilidades conocidas
  • puertos de gestión pública innecesarios

Prioridad más baja:

  • requiere puertos de servicio público con endurecimiento adecuado

Línea de base y monitoreo continuo

Un escaneo es una instantánea. Mejores prácticas:

  • mantener la línea base esperada de puerto abierto
  • ejecutar análisis programados
  • alerta sobre nuevas exposiciones inesperadas

Esto detecta la exposición accidental del servicio después de las implementaciones.

Conclusión

El escaneo de puertos es una práctica defensiva fundamental cuando se realiza con una autorización clara y una interpretación disciplinada. Concéntrese en reducir la exposición innecesaria, validar rutas críticas y realizar un seguimiento de los cambios a lo largo del tiempo en lugar de perseguir el volumen de resultados de escaneo sin procesar.

Lista de verificación de escaneo de puertos abiertos para equipos pequeños

Si no tiene un programa de seguridad grande, esta lista de verificación liviana funciona:

  1. escanea tu IP/dominio público mensualmente
  2. comparar con la lista de servicios esperados
  3. cerrar puertos abiertos inesperados
  4. verificar que el grupo de seguridad de la nube y el firewall del host coincidan con la política
  5. propietarios de excepciones de documentos

El objetivo es la higiene operativa, no el escaneo por sí solo.

Interpretación de “Abierto pero Seguro”

Algunos puertos deberían permanecer abiertos a las necesidades comerciales. Para aquellos:

  • aplicar autenticación y limitación de velocidad
  • mantener el software parcheado
  • restringir por IP de origen siempre que sea posible
  • registrar y alertar sobre patrones de acceso anormales

Un puerto abierto no es automáticamente malo. La exposición no gestionada es mala.

Comandos de verificación después de cambios

Después de cerrar o filtrar los puertos, verifique tanto desde el interior como desde el exterior:

Comando
nc -zv target.example.com 22
nc -zv target.example.com 443
curl -I https://target.example.com

Esto confirma si los cambios de políticas y servicios realmente produjeron el comportamiento esperado.

Conclusión (Acción)

Escanear, validar, reducir y monitorear. Los equipos que mantienen una línea de base explícita del puerto esperado obtienen muchos menos incidentes de "exposición sorpresa" que los equipos que solo escanean durante emergencias.