Nmap (Network Mapper) es la herramienta estándar para escanear redes y hosts. A partir de una IP o dominio descubre qué puertos están abiertos, qué servicios corren en ellos y qué versión tiene cada servicio.
Cada servicio escucha en un puerto (un número del 1 al 65535). Identificar los servicios abiertos equivale a identificar las posibles puertas de entrada al sistema.
Estados de un puerto
| Estado | Significado |
|---|---|
| open | Hay un servicio escuchando; es lo más interesante |
| closed | Responde, pero no hay servicio en ese puerto |
| filtered | Un firewall bloquea o descarta la respuesta |
Comandos esenciales
# Escaneo de versiones de servicio
nmap -sV 10.10.10.10
# Escanear los 65535 puertos (no solo los más comunes)
nmap -p- 10.10.10.10
# Scripts básicos de enumeración (NSE)
nmap -sC 10.10.10.10
# Combinación clásica de arranque: scripts + versiones + todos los puertos
nmap -sCV -p- 10.10.10.10
-sV detecta versiones, -sC ejecuta los scripts por defecto del motor NSE, -p- cubre todo el rango de puertos y -sCV une scripts y versiones en una sola pasada.
Otras flags útiles
-sS→ escaneo SYN (sigiloso, requiere privilegios).-O→ intenta detectar el sistema operativo.-oN archivo/-oA archivo→ guarda el resultado en disco (clave para documentar).-T4→ acelera el escaneo (más ruidoso).
Una vez que Nmap entrega los servicios y sus versiones, el paso siguiente es cruzar esas versiones con fallos conocidos: eso es la identificación de vulnerabilidades, el próximo tema del pilar.