Cómo escanear su red en busca de dispositivos y puertos abiertos

Anteriormente había escrito una publicación sobre cómo detectar leechers WiFi(how to detect WiFi leechers) en su red y mencioné un par de aplicaciones para teléfonos inteligentes(smartphone apps) que podría usar para escanear su red doméstica(home network) . Las aplicaciones hacen un trabajo bastante bueno al escanear su red automáticamente y brindarle algunos detalles sobre cada dispositivo.

No entré en muchos detalles sobre las aplicaciones en esa publicación, ya que se enfocaba en capturar usuarios no autorizados en su red. En este artículo, hablaré con más detalle sobre estas dos aplicaciones que se pueden usar en dispositivos Apple o Android(Apple or Android devices) y también mencionaré aplicaciones de escritorio(mention desktop apps) que se pueden ejecutar en Windows y Mac OS(Windows and Mac OS X) X.

Estas herramientas de escaneo de red(network scanning) le permiten no solo ver todos los dispositivos en su red y sus direcciones IP, sino también ver carpetas compartidas, abrir puertos TCP/UDP , direcciones MAC de hardware y más. Entonces, ¿por qué te importaría esta información?

Aunque es un poco técnico, la información puede ayudarlo a hacer que su red sea más segura. Por ejemplo, puede encontrar carpetas que se comparten en su red por accidente. Cualquiera que se conecte a su red por cable o de forma inalámbrica(cable or wireless) podría buscar fácilmente carpetas compartidas y copiar esos datos en su computadora.

Al mirar los puertos abiertos para una computadora o dispositivo(computer or device) , puede ver fácilmente si el escritorio remoto está habilitado, si se está ejecutando un servidor FTP o HTTP y si (FTP or HTTP server)el uso compartido de archivos(file sharing) está habilitado o no. Si nunca se conecta a su computadora de forma remota, tener el escritorio remoto habilitado es solo un riesgo de seguridad.

Escáner de red de Windows

Comencemos con una herramienta gratuita para PC con Windows(Windows PCs) llamada SoftPerfect Network Scanner . Me gusta esta herramienta porque se actualiza con frecuencia, se ejecuta en Windows 10 y tiene una versión de 32 y 64 bits. El programa tampoco requiere instalación, lo que significa que puede llevarlo en una memoria USB(USB stick) o guardarlo en Dropbox y usarlo en cualquier computadora que desee.

programa bloqueado por cortafuegos

Cuando ejecuta el archivo ejecutable para su versión de Windows ( determinar si tiene Windows de 32 bits o de 64 bits ), es posible que vea un mensaje que dice que el Firewall de Windows(Windows Firewall) ha bloqueado el programa. Asegúrese(Make) de que Redes privadas(Private networks) esté marcada y luego haga clic en Permitir acceso(Allow access) .

Una vez que se carga el programa, deberá ingresar el intervalo de direcciones IP(IP address) inicial y final de su red . Si no sabes esto, no te preocupes. Simplemente haga clic(Just click) en Opciones(Options) , Dirección IP( IP Address) y luego haga clic en Detectar rango de IP local automáticamente(Auto Detect Local IP Range) .

detectar automáticamente la dirección IP

Aparecerá una ventana emergente(popup window) con las direcciones IP detectadas para IPv4 e IPv6(IPv4 and IPv6) en cualquier tarjeta de red(network card) que haya instalado, incluidas las virtuales. Para la mayoría de los usuarios domésticos, solo verá un elemento en la lista de IPv4 e IPv6(IPv4 and IPv6) . A menos que tenga una configuración de IPv6(IPv6 setup) , debe hacer clic en la tarjeta de red que(network card) aparece en IPv4 .

rango de IP detectado automáticamente

Ahora volverá a la interfaz principal, pero ahora se completará el rango de direcciones IP(IP address) . Verá el botón Iniciar escaneo(Start Scanning) a la derecha, en el que puede hacer clic para iniciar un escaneo.

comenzar a escanear

Sin embargo, primero debe configurar las opciones de escaneo antes de realizar un escaneo. Haga clic(Click) en Opciones(Options) y luego en Opciones de programa(Program Options) . En la pestaña General , la única opción que quizás desee marcar es Analizar siempre el dispositivo(Always analyze device) . De manera predeterminada, el programa de escaneo solo le mostrará los dispositivos que respondan a ciertas solicitudes, por lo que es posible que la lista final no muestre todos los dispositivos que están realmente en su red porque algunos dispositivos simplemente no responden.

opciones generales

El escaneo toma un poco más de tiempo (varios minutos en lugar de varios segundos), pero vale la pena si realmente desea ver todos los dispositivos en su red. Las pestañas Adicional(Additional) y Estación(Workstation) de trabajo realmente solo son útiles para entornos corporativos donde tiene muchas máquinas en la misma red y desea obtener información sobre cada computadora. La pestaña Puertos(Ports) es donde podemos ir a continuación.

buscar puertos

Marque la casilla Verificar puertos TCP abiertos(Check for open TCP ports) y luego haga clic en el pequeño icono de papel(paper icon) en el extremo derecho del cuadro de texto(text box) . Esto abrirá otra ventana que enumera algunos grupos de puertos TCP(TCP port) . Desea hacer clic en HTTP y Proxy(HTTP and Proxy) y luego presionar la tecla MAYÚS(SHIFT) y hacer clic en Servidores( Database servers) de base de datos para seleccionar los tres elementos.

grupos de puertos tcp

De vuelta en la pantalla principal, debería ver todos los números de puerto enumerados en el cuadro de texto(text box) . Continúe y también marque todas las casillas para puertos UDP abiertos(open UDP ports) . En este punto, haga clic en Aceptar para volver a la pantalla principal del programa(program screen) . Ahora haga clic en Comenzar a escanear(Start Scanning) y debería ver los resultados agregados lentamente a la lista.

resultados de escaneo de red

En mis pruebas, el programa pudo encontrar 16 dispositivos en la red al marcar la opción Analizar siempre el dispositivo(Always analyze device) en comparación con solo 11 elementos cuando no estaba marcada. Cualquier elemento con un signo más a la izquierda de la dirección IP(IP address) significa que tiene carpetas compartidas. Puede hacer clic en el + sign para ver las carpetas compartidas.

carpetas compartidas

La columna Nombre de host(Host Name) debe brindarle un nombre fácil de entender para el dispositivo. A la derecha, verá una columna llamada Puertos TCP( TCP Ports) , que enumerará todos los puertos abiertos para ese dispositivo. Obviamente, los números no tienen mucho sentido a menos que sepa lo que significan, así que consulte esta página de Wikipedia(Wikipedia page) que describe cada número de puerto(port number) en detalle.

Si algo tiene el puerto 80 ( HTTP ) en la lista, eso generalmente significa que tiene algún tipo de interfaz web y puede intentar conectarse a través de su navegador simplemente escribiendo la dirección IP(IP address) . El puerto 443 es para ( 443)HTTP seguro ( HTTPS ), lo que significa que también puede conectarse de forma segura.

Escáner de red Mac

En la Mac , tienes un par de opciones. LanScan es una aplicación gratuita en Mac Store que realiza un escaneo muy simple y muestra la dirección IP(IP address) , la dirección MAC(MAC address) , el nombre de host y el proveedor(Hostname and Vendor) . La versión gratuita solo mostrará los primeros cuatro nombres de host completos y el resto solo mostrará los primeros tres caracteres. Un poco molesto, pero probablemente no sea un gran problema en la mayoría de las redes domésticas.

escáner mac lan

También notará que solo encontró 12 elementos y eso se debe a que no tiene ninguna opción para escanear cada dirección IP,(IP address) independientemente de si responde o no. Un mejor escáner de red(network scanner) para Mac es Angry IP Scanner que se muestra a continuación. Es de código abierto y funciona en Windows , Mac y Linux(Mac and Linux) .

escáner de ip enojado

De forma predeterminada, el programa también escanea los puertos abiertos, lo que LanScan no hace. El único problema con este programa es que debe tener Java instalado para ejecutar el programa. Java es un gran riesgo para la seguridad(security risk) y está deshabilitado en la mayoría de las Mac(Macs) de forma predeterminada, por lo que deberá habilitarlo manualmente.

Aplicaciones para teléfonos inteligentes

Tengo dos aplicaciones que uso, ambas gratuitas, y una que puedes descargar en dispositivos Apple o dispositivos Android . Ambas aplicaciones son excelentes y prácticamente te brindan la misma información, pero cada una tiene sus ventajas y desventajas.

Fing es una aplicación gratuita que está disponible en la tienda Google Play(Google Play store) y en la tienda iTunes(iTunes store)  y tiene una interfaz muy atractiva. No tiene que preocuparse por ingresar ningún rango de direcciones IP(IP address) con estas aplicaciones porque lo resuelven por sí mismas. Una vez que comience un escaneo con Fing , obtendrá una lista atractiva de dispositivos con información básica como nombre de host, dirección MAC, dirección(MAC address) IP ,(IP address) etc.

dedo

Si tocas un dispositivo, obtendrás otra pantalla donde puedes darle un nombre personalizado(custom name) al dispositivo (una característica que realmente me gusta), ingresar una ubicación e incluso agregar notas adicionales. Si se desplaza hacia abajo, verá una opción llamada Servicios(Services) , que le permite escanear el dispositivo en busca de puertos abiertos.

escaneo de servicios fing

El único inconveniente que le he visto a esta aplicación es que no enumera todos los dispositivos en la red. Solo detectó alrededor de 12 dispositivos en mi red de los 16 que había encontrado el programa de Windows(Windows program) .

La segunda aplicación que me gusta usar es Net Analyzer , disponible en la App Store de forma gratuita. Ejecuta un escaneo tocando el botón Escanear en la parte superior derecha y obtendrá una lista de todos sus dispositivos en unos segundos.

analizador de red

Con esta aplicación, obtuve 15 dispositivos, lo que se acercó bastante a la cantidad total de dispositivos en la red. Con Net Analyzer , también verá algunas letras de colores en los dispositivos que tienen ciertos servicios habilitados. La P(P) verde significa que se puede hacer ping, la B marrón significa que los servicios Bonjour están disponibles ( dispositivos Apple ), la (Apple)G roja significa que es un dispositivo de puerta(gateway device) de enlace (enrutador, etc.) y la U azul significa que los servicios UPNP y DLNA(UPNP and DLNA services) están disponibles.

Puede tocar un dispositivo para obtener más información y realizar consultas(information and perform queries) en el dispositivo. Toque la opción Consultar con herramientas que(Tools option) se muestra a continuación una vez que toque un dispositivo en particular.

consulta con herramientas

En la siguiente pantalla, verá varias opciones, que incluyen Ping, Ruta(Route) , Puertos(Ports) , Whois y DNS . Toque Puertos, elija Común(Common) o Todos(All) y luego toque Iniciar en la parte superior.

escaneo de puertos

A medida que avanza el escaneo, verá los puertos que están abiertos y activos y también qué puertos están bloqueados. La aplicación también tiene otras herramientas que puede usar para escanear dispositivos específicos en la red para obtener más información.

Con suerte, estas herramientas le permitirán ver completamente qué dispositivos hay en su red y qué servicios y puertos están abiertos. Si tiene alguna pregunta, no dude en publicar un comentario. ¡Disfrutar!



About the author

Soy ingeniero de software sénior y desarrollador de aplicaciones de imágenes y iPhone con más de 10 años de experiencia. Mis habilidades en hardware y software me hacen perfecto para cualquier proyecto de teléfono inteligente empresarial o de consumo. Tengo un conocimiento profundo de cómo crear imágenes de alta calidad y la capacidad de trabajar con todos los formatos de imagen diferentes. Además, estoy familiarizado con el desarrollo de Firefox e iOS.



Related posts