nmap
Escanea redes y puertos para descubrir hosts y servicios.
Sirve para descubrir qué equipos hay en una red, qué puertos tienen abiertos y qué servicios corren ahí. Lo usas para auditoría básica, verificación de conectividad o diagnóstico. En Debian 13 / Ubuntu 24.04 no viene instalado por defecto: sudo apt install nmap.
nmap [opciones] OBJETIVOEscanear redes que no son tuyas puede ser ilegal o no autorizado. Usa solo redes propias, con permiso explícito.
Despiece
5 ejemplosDescubrir hosts activos en una red
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | nmap | Comando | El escáner de red. |
| 2 | -sn | Opción | Descubre hosts activos sin escanear puertos. |
| 3 | 192.168.1.0/24 | Argumento | Rango CIDR de la red a escanear. |
Lista IPs de equipos que responden en esa red.
Escanear puertos más comunes de un host
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | nmap | Comando | El escáner de red. |
| 2 | localhost | Argumento | Host a escanear (tu propia máquina). |
Muestra puertos abiertos, cerrados/filtrados en localhost.
Escanear puertos específicos
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | nmap | Comando | El escáner de red. |
| 2 | -p | Opción | Lista de puertos a escanear. |
| 3 | 22,80,443 | Valor | Puertos SSH, HTTP, HTTPS. |
| 4 | ejemplo.com | Argumento | Host objetivo. |
Solo revisa esos 3 puertos y dice su estado (open/closed/filtered).
Escaneo SYN (rápido, requiere sudo)
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | sudo | Comando | Requiere privilegios para SYN scan. |
| 2 | nmap | Comando | El escáner de red. |
| 3 | -sS | Opción | SYN scan: no completa la conexión TCP. |
| 4 | ejemplo.com | Argumento | Host objetivo. |
Escaneo más rápido y menos detectable que TCP connect.
Detección de SO y versión
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | sudo | Comando | Requiere privilegios para algunas detecciones. |
| 2 | nmap | Comando | El escáner de red. |
| 3 | -A | Opción | Agresivo: OS, versión, traceroute, scripts. |
| 4 | ejemplo.com | Argumento | Host objetivo. |
Da información detallada sobre SO, servicios y versión (usar con cuidado y solo con permiso).
Opciones
Las que sí vas a usar| Opción | Qué hace |
|---|---|
| -sn | Ping scan: descubre hosts activos sin escanear puertos. |
| -sS | SYN scan (stealth): rápido y discreto; requiere privilegios (root/sudo). |
| -sT | TCP connect scan: completo, sin privilegios pero más visible. |
| -p | Especifica puertos a escanear (ej. -p 80,443 o -p 1-1000). |
| -Pn | No hace ping: asume que el host está vivo (útil si ping está bloqueado). |
| -v | Salida verbosa con más detalles. |
| -A | Detección de SO, versión, traceroute y scripts básicos. |
Fallas comunes
| Falla | Remedio |
|---|---|
| Intentar -sS sin sudo y falla. | Usa sudo para SYN scan, o usa -sT (TCP connect) sin privilegios. |
| Escanear sin permiso en red ajena. | Solo escanea redes tuyas o con autorización escrita. Muchos ISPs/proveedores prohíben escaneos. |
| Confundir estados: filtered vs closed. | filtered significa hay un firewall bloqueando; closed significa puerto responde pero no hay servicio. Eso explica por qué puede parecer cerrado aunque exista regla. |
Preguntas frecuentes
- ¿Para qué sirve nmap?
- Sirve para descubrir hosts en red, ver puertos abiertos, identificar servicios y, con opciones, detectar sistema operativo y versiones.
- ¿Cuál es la diferencia entre -sS y -sT?
- -sS (SYN scan) no completa handshake TCP, es más rápido/discreto y requiere sudo. -sT (connect scan) completa conexión, funciona sin sudo pero deja más huella.
- ¿Qué hace nmap -sn 192.168.1.0/24?
- Hace un ping scan: descubre qué IPs están activas en esa subred sin escanear sus puertos.
- ¿Por qué usar -Pn?
- Porque algunos hosts bloquean ICMP (ping). -Pn asume que el host vive y escanea puertos igual; evita falsos 'host down'.
- ¿Cuándo usar -A?
- Cuando necesitas info extra (SO, versión de servicio). Es más ruidoso y puede activar alertas; úsalo con criterio y siempre con permiso.
Ver también
Comprueba si un equipo responde en la red o en internet.
62ncLee y escribe datos por TCP/UDP para probar conexiones de red.
68ssMuestra conexiones de red, puertos abiertos y sockets activos.
63netstatMuestra conexiones de red, tablas de rutas y estadísticas de interfaces.
60ipMuestra las direcciones IP, las interfaces de red y las rutas del equipo.