¿Qué es el escaneo de puertos?
Al igual que los ladrones de autos prueban las manijas de las puertas para ver qué autos están cerrados, un escaneo de puertos es un proceso que identifica las «puertas abiertas» de una computadora. Los puertos son puntos por los que entra y sale la información de una computadora, por lo que al escanear en busca de puertos abiertos, los atacantes pueden encontrar vías vulnerables por las que entrar a tu computadora.
El escaneo de puertos es una de las técnicas más comunes que utilizan los atacantes para descubrir servicios que puedan aprovechar para infiltrarse en tu sistema informático, según el Instituto SANS.
Es importante señalar que el escaneo de puertos no se utiliza únicamente con fines maliciosos. También tiene usos legítimos en la gestión de redes. En este artículo, explicamos qué es el escaneo de puertos, los diferentes tipos de escaneo de puertos y cómo protegerse de los atacantes que utilizan el escaneo de puertos para obtener acceso.
¿Qué es el escaneo de puertos?
El escaneo de puertos es una de las formas más comunes de reconocimiento previo a un ataque, ya que ayuda a los atacantes a determinar qué puertos son más vulnerables. El escaneo de puertos puede permitir que un hacker se introduzca en su red o robe datos confidenciales.
El escaneo de puertos proporciona la siguiente información a los atacantes:
- ¿Qué servicios se están ejecutando?
- ¿Qué usuarios son propietarios de los servicios?
- Si se permiten los inicios de sesión anónimos
- ¿Qué servicios de red requieren autenticación?
Durante un escaneo de puertos, los hackers envían un mensaje a cada puerto, uno por uno. La respuesta que reciben de cada puerto determina si está en uso y revela posibles vulnerabilidades.
Los técnicos de seguridad pueden realizar escaneos de puertos de forma rutinaria para inventariar la red y detectar posibles vulnerabilidades de seguridad.
El impacto que tiene un escaneo de puertos en la red depende del método que utilice el hacker.
¿Cómo funciona el escaneo de puertos?
Los escaneos de puertos envían solicitudes a todos los puertos, pidiendo conectarse a una red. A continuación, el escaneo toma nota de los puertos que responden y que parecen vulnerables.
Una vez que el atacante ha identificado los puertos vulnerables de una red, el escaneo clasificará los puertos en tres categorías:
- Abierto: El host responde, indicando que está a la escucha y abierto a solicitudes. Un puerto abierto significa que es una vía para atacar la red.
- Cerrado: El host responde, pero indica que no hay ninguna aplicación a la escucha. A menudo, los hackers volverán a escanear de nuevo por si se abre.
- Filtrado: El host no responde a una solicitud. Esto podría significar que el paquete se descartó debido a congestión o a un firewall.
Tipos de escaneo de puertos
Para proteger su red contra los escaneos de puertos, es importante comprender los diferentes tipos de escaneos de puertos que utilizan los hackers.
- Vanilla: El escáner intenta conectarse a los 65 535 puertos
- Strobe: Un escaneo más específico, que busca servicios conocidos para explotar
- Paquetes fragmentados: El escáner envía fragmentos de paquetes para eludir los filtros de paquetes de un firewall
- Protocolo de datagramas de usuario (UDP): El escáner busca puertos UDP abiertos
- Barrido: El escáner envía pings al mismo puerto en más de una máquina para ver qué computadoras están activas
- Rebote FTP: El escáner pasa por un servidor FTP para ocultar la fuente
- Stealth: El escáner impide que la computadora escaneada registre el escaneo de puertos
Cómo defenderse contra el escaneo de puertos
Como suele ocurrir con la seguridad informática, la mejor ofensiva es una buena defensa. Mientras tenga un servidor accesible al público, su sistema de red será vulnerable a los escaneos de puertos. Sin embargo, hay varias cosas que puede hacer para limitar sus puntos débiles:
- Instala un firewall: Un firewall puede ayudar a prevenir el acceso no autorizado a tu red privada. Controla los puertos que están expuestos y su visibilidad. Los firewalls también pueden detectar un escaneo de puertos en curso y detenerlo.
- Envolturas TCP: Las envolturas TCP pueden brindar a los administradores la flexibilidad de permitir o denegar el acceso a los servidores en función de direcciones IP o nombres de dominio.
- Descubra las vulnerabilidades de la red: Realice su propio escaneo interno de puertos para determinar si hay más puertos abiertos de los necesarios. Revise periódicamente su sistema para identificar los puntos débiles existentes que podrían ser explotados.
Es importante tomar medidas para proteger su red antes de que los hackers descubran sus vulnerabilidades.


