Escáner de Puertos Gratis — Verifica Puertos Abiertos en Línea

Escanea puertos abiertos en cualquier dirección IP o dominio. Verifica servicios como HTTP, HTTPS, SSH, FTP y más. Herramienta gratuita de escaneo de puertos.

¿Qué es el Escaneo de Puertos?

El escaneo de puertos es el proceso de enviar solicitudes de red a un rango de puertos en un servidor o dispositivo para determinar cuáles están abiertos, cerrados o filtrados. Cada puerto de red es un punto de comunicación numerado del 0 al 65535, y los servicios que se ejecutan en un servidor escuchan en puertos específicos. Por ejemplo, un servidor web HTTP escucha en el puerto 80, mientras que un servidor HTTPS usa el puerto 443.

Comprender qué puertos están abiertos en un servidor es fundamental para la seguridad de redes, la administración de sistemas y la resolución de problemas de conectividad. Un escáner de puertos como el de miip.link te permite verificar rápidamente qué servicios están accesibles desde Internet en cualquier dirección IP pública o nombre de dominio, sin necesidad de instalar software adicional.

El escaneo de puertos funciona enviando paquetes de red a cada puerto objetivo y analizando la respuesta recibida. Si un puerto responde con una confirmación de conexión, está abierto y aceptando conexiones. Si responde con un rechazo, está cerrado pero accesible. Si no hay respuesta, el puerto puede estar filtrado por un firewall que bloquea silenciosamente las conexiones entrantes.

Puertos Más Comunes y sus Servicios

Existen 65,535 puertos disponibles en cada dirección IP, pero solo un subconjunto se usa comúnmente para servicios conocidos. La Autoridad de Números Asignados de Internet (IANA) clasifica los puertos en tres rangos:

PuertoProtocoloServicioDescripción
21TCPFTPTransferencia de archivos
22TCPSSHShell seguro para acceso remoto
23TCPTelnetAcceso remoto sin cifrar
25TCPSMTPEnvío de correo electrónico
53TCP/UDPDNSSistema de nombres de dominio
80TCPHTTPServidor web sin cifrar
110TCPPOP3Recepción de correo
143TCPIMAPCorreo en servidor
443TCPHTTPSServidor web seguro
3306TCPMySQLBase de datos MySQL
3389TCP/UDPRDPEscritorio remoto Windows
5432TCPPostgreSQLBase de datos PostgreSQL
5900TCPVNCEscritorio remoto VNC
8080TCPHTTP AltServidor web alternativo
8443TCPHTTPS AltServidor web seguro alternativo

Puertos Bien Conocidos (0-1023)

Estos puertos están asignados por IANA a servicios estándar y requieren privilegios de administrador para ser utilizados. Son los puertos más utilizados en Internet: HTTP (80), HTTPS (443), SSH (22), FTP (21), SMTP (25), DNS (53) y Telnet (23). La mayoría de los servidores web y de correo utilizan puertos dentro de este rango.

Puertos Registrados (1024-49151)

Asignados por IANA a aplicaciones específicas que no son servicios estándar del sistema. Incluyen MySQL (3306), PostgreSQL (5432), servidores de aplicaciones como Tomcat (8009, 8080) y muchos otros. Cualquier usuario puede configurar servicios para escuchar en estos puertos sin privilegios especiales.

Puertos Dinámicos/Privados (49152-65535)

No están asignados por IANA y se usan para conexiones temporales del lado del cliente. Cuando tu navegador se conecta a un servidor web en el puerto 443, abre una conexión desde un puerto efímero en este rango.

Cómo Usar el Escáner de Puertos

La herramienta de escaneo de puertos de miip.link es fácil de usar:

  1. Ingresa la dirección IP o dominio que deseas escanear (ej: 8.8.8.8 o google.com).
  2. Haz clic en "Escanear Puertos" y la herramienta verificará los puertos más comunes.
  3. Revisa los resultados mostrando qué puertos están abiertos, cerrados o filtrados.

La herramienta escanea los puertos más relevantes para servicios comunes. También puedes usarla directamente desde la página principal de miip.link.

TCP vs UDP: Diferencias

Los protocolos TCP y UDP son los dos protocolos de transporte fundamentales en Internet:

Seguridad de Puertos y Firewalls

Cada puerto abierto es un potencial punto de entrada para atacantes. Sigue el principio de privilegio mínimo: solo abre los puertos que necesitas.

Buenas Prácticas de Seguridad

Puertos Inesperados Abiertos

Si encuentras puertos abiertos que no reconoces, identifica el servicio con netstat -tlnp o ss -tlnp. Si no es necesario, desactívalo. Si lo es, asegúrate de que tiene autenticación fuerte y las últimas actualizaciones. Configura tu firewall para bloquear acceso no autorizado.

Cómo Funciona el Escaneo de Puertos

La técnica más común es el escaneo SYN (half-open): se envía un paquete SYN al puerto objetivo. Si responde con SYN-ACK, está abierto; si responde con RST, está cerrado; si no responde, está filtrado. Esta técnica no completa la conexión TCP, haciéndola más rápida y menos intrusiva.

Otras técnicas incluyen: escaneo CONNECT (conexión completa TCP), escaneo FIN (envía paquete FIN), escaneo Xmas (flags FIN, URG y PSH), y escaneo UDP. La herramienta de miip.link utiliza técnicas de escaneo TCP seguras y no intrusivas.

Preguntas Frecuentes sobre Escaneo de Puertos

¿Qué es un escaneo de puertos?

Un escaneo de puertos es el proceso de verificar qué puertos de red están abiertos y aceptando conexiones en un dispositivo o servidor. Se envían solicitudes a cada puerto y se analizan las respuestas para determinar si están abiertos, cerrados o filtrados por un firewall. Es una técnica esencial para auditorías de seguridad y administración de redes.

¿Cuáles son los puertos más comunes?

Los puertos más comunes son: 80 (HTTP), 443 (HTTPS), 22 (SSH), 21 (FTP), 25 (SMTP), 53 (DNS), 3306 (MySQL), 5432 (PostgreSQL), 3389 (RDP) y 8080 (HTTP alternativo). Cada puerto está asociado a un servicio específico que escucha en él para recibir conexiones.

¿Es legal escanear puertos?

Escanear puertos de tus propios servidores es completamente legal y recomendado como práctica de seguridad. Sin embargo, escanear servidores de terceros sin autorización puede violar políticas de uso aceptable o leyes locales. Siempre escanea solo redes y servidores que te pertenecen o para los que tienes autorización explícita.

¿Cuál es la diferencia entre TCP y UDP?

TCP es un protocolo orientado a conexión que garantiza la entrega ordenada de datos. Se usa para navegación web, email y transferencia de archivos. UDP es un protocolo sin conexión más rápido pero sin garantía de entrega, usado para streaming, DNS y juegos en línea. El escaneo TCP es más preciso y es el que utiliza la herramienta de miip.link.

¿Cómo proteger los puertos de mi servidor?

Usa un firewall para bloquear puertos innecesarios, cambia puertos predeterminados (como SSH del 22), usa autenticación de clave pública, mantén el software actualizado, deshabilita servicios innecesarios y considera port knocking. Realiza escaneos regulares con la herramienta de miip.link para verificar que solo los puertos autorizados estén abiertos.

¿Qué significa un puerto "filtrado"?

Un puerto filtrado indica que un firewall está bloqueando las solicitudes de conexión, impidiendo determinar si está abierto o cerrado. El escáner no recibe respuesta, lo que hace imposible saber si hay un servicio escuchando. Los puertos filtrados son generalmente más seguros que los abiertos.

¿Con qué frecuencia debo escanear mis puertos?

Se recomienda escaneos mensuales como mínimo, o después de cambios en la configuración del servidor. Para servidores de producción con datos sensibles, considera escaneos semanales o diarios automatizados. También escanea después de instalar nuevo software o actualizar configuraciones.

Escanea tus Puertos Ahora

Verifica qué puertos están abiertos en tu servidor. Gratis y sin registro.

🛡️ Usar Escáner de Puertos