TontonTools

Escáner de puertos

Escanee puertos comunes en un host: vea qué servicios están abiertos.

100% Gratis Sin registro Amigable con la privacidad Herramientas de dominio e IP
Actualizado sep. 2026

Share X / Twitter Facebook LinkedIn WhatsApp

Cómo usar Escáner de puertos

  1. Ingrese un host de su propiedad o que esté autorizado a probar (nunca el de otra persona sin permiso).
  2. Revise los puertos abiertos: cada uno se asigna a un servicio en ejecución y expuesto a Internet.
  3. Marque lo que no debería ser público: bases de datos (3306/5432), paneles de administración, servidores de desarrollo.
  4. Remediar y vuelva a escanear: firewall, restrinja el enlace al host local o cierre; luego confirme.

¿Cuál es Escáner de puertos?

Un escáner de puertos verifica qué puertos de red en un host están abiertos, aceptando conexiones, revelando los servicios que se ejecutan allí: puerto 80/443 (web), 22 (SSH), 25/587 (correo), 3306 (MySQL), etc. Los puertos abiertos son puertas; los inventarios de escaneo que están desbloqueados.

El marco de uso responsable no es negociable: el escaneo de puertos es una técnica de auditoría de seguridad legítima y esencial en sus PROPIOS sistemas (y en los autorizados), y el escaneo no autorizado de los hosts de otros es, en el mejor de los casos, grosero y, en muchas jurisdicciones, ilegal. Escanee lo que posee o tenga permiso por escrito para realizar pruebas. Punto final.

Sobre el Escáner de puertos

Ingrese un host de su propiedad o que esté autorizado a probar y vea qué puertos comunes responden como abiertos.

La auditoría legítima utiliza: su propia verificación de la superficie de ataque: la principal: cada puerto abierto es un servicio expuesto a Internet, y el objetivo es que SÓLO los puertos que desea (443 para web, tal vez 22 para SSH) estén abiertos, con bases de datos (3306, 5432), paneles de administración y servicios de desarrollo protegidos por firewall; verificación del firewall: confirmar que sus reglas realmente cerraron lo que pretendía cerrar (la brecha entre "configurado" y "efectivo" es donde residen las infracciones); encontrar servicios olvidados: ese antiguo servicio escuchando en un puerto extraño que nadie recuerda haber iniciado; y confirmación posterior al endurecimiento: volver a escanear para demostrar que el bloqueo funcionó.

Resultados de la lectura: una base de datos abierta o un puerto de administración frente a la Internet pública es un hallazgo serio; dichos servicios deben vincularse al host local o ubicarse detrás de una VPN/firewall, nunca abiertos al mundo. Esto es descubrimiento, no explotación; corrección de feeds de hallazgos (cerrar el puerto, firewall, restringir el enlace), no intrusión. Emparéjelo con encabezados HTTP y comprobaciones SSL para los servicios que deberían estar abiertos.

Preguntas Frecuentes

En sus propios sistemas, completamente. En otros, varía desde no deseado hasta criminal dependiendo de la jurisdicción y la intención; muchos lugares tratan el escaneo no autorizado como un delito. Regla: escanee solo lo que posee o tenga permiso explícito por escrito para realizar pruebas.
Lo ideal sería solo 443 (HTTPS), más 80 (HTTP, para redirigir a HTTPS) y posiblemente 22 (SSH, idealmente con restricción de IP). Todo lo demás (bases de datos, administración, desarrollo) debe estar protegido por un cortafuegos de la Internet pública.
En serio: una base de datos accesible públicamente es un objetivo principal para la fuerza bruta y la explotación. Solucione de inmediato: vincúlelo al host local, establezca un firewall en direcciones IP conocidas o colóquelo detrás de una VPN. Nunca debería aceptar conexiones de Internet abierta.
Abierto = un servicio está escuchando y aceptando. Cerrado = host accesible, no hay nada escuchando allí. Filtrado = un firewall está descartando la sonda (no hay respuesta de ninguna manera). Filtrado suele ser el estado deseado para los puertos que no expone.
Significa que la puerta está cerrada: es necesario, no suficiente. La seguridad también depende de que los servicios abiertos estén bien parchados y configurados, de una autenticación sólida y del resto de la pila. La higiene portuaria es una capa entre muchas.

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.