Escáner de puertos
Escanee puertos comunes en un host: vea qué servicios están abiertos.
Cómo usar Escáner de puertos
- Ingrese un host de su propiedad o que esté autorizado a probar (nunca el de otra persona sin permiso).
- Revise los puertos abiertos: cada uno se asigna a un servicio en ejecución y expuesto a Internet.
- Marque lo que no debería ser público: bases de datos (3306/5432), paneles de administración, servidores de desarrollo.
- Remediar y vuelva a escanear: firewall, restrinja el enlace al host local o cierre; luego confirme.
¿Cuál es Escáner de puertos?
Un escáner de puertos verifica qué puertos de red en un host están abiertos, aceptando conexiones, revelando los servicios que se ejecutan allí: puerto 80/443 (web), 22 (SSH), 25/587 (correo), 3306 (MySQL), etc. Los puertos abiertos son puertas; los inventarios de escaneo que están desbloqueados.
El marco de uso responsable no es negociable: el escaneo de puertos es una técnica de auditoría de seguridad legítima y esencial en sus PROPIOS sistemas (y en los autorizados), y el escaneo no autorizado de los hosts de otros es, en el mejor de los casos, grosero y, en muchas jurisdicciones, ilegal. Escanee lo que posee o tenga permiso por escrito para realizar pruebas. Punto final.
Sobre el Escáner de puertos
Ingrese un host de su propiedad o que esté autorizado a probar y vea qué puertos comunes responden como abiertos.
La auditoría legítima utiliza: su propia verificación de la superficie de ataque: la principal: cada puerto abierto es un servicio expuesto a Internet, y el objetivo es que SÓLO los puertos que desea (443 para web, tal vez 22 para SSH) estén abiertos, con bases de datos (3306, 5432), paneles de administración y servicios de desarrollo protegidos por firewall; verificación del firewall: confirmar que sus reglas realmente cerraron lo que pretendía cerrar (la brecha entre "configurado" y "efectivo" es donde residen las infracciones); encontrar servicios olvidados: ese antiguo servicio escuchando en un puerto extraño que nadie recuerda haber iniciado; y confirmación posterior al endurecimiento: volver a escanear para demostrar que el bloqueo funcionó.
Resultados de la lectura: una base de datos abierta o un puerto de administración frente a la Internet pública es un hallazgo serio; dichos servicios deben vincularse al host local o ubicarse detrás de una VPN/firewall, nunca abiertos al mundo. Esto es descubrimiento, no explotación; corrección de feeds de hallazgos (cerrar el puerto, firewall, restringir el enlace), no intrusión. Emparéjelo con encabezados HTTP y comprobaciones SSL para los servicios que deberían estar abiertos.