Verificación de puerto
Comprueba si un puerto TCP está abierto en cualquier host. Verifica un puerto individual o escanea los puertos comunes.
Sobre la comprobación de puertos
Una comprobación de puerto abre una conexión TCP a un puerto concreto e informa de si se completa. Donde el ping dice que una máquina responde, esto dice que un servicio concreto escucha y es accesible: la distinción que importa cuando una base de datos o una API no responden aunque el host haga ping.
Conviene distinguir tres resultados. Un puerto abierto completó el saludo: el servicio está activo y accesible desde fuera. Una conexión rechazada significa que algo respondió pero nada escucha, normalmente porque el servicio está parado. Un tiempo de espera agotado significa que nada respondió, lo que casi siempre apunta a un cortafuegos que descarta el tráfico en silencio más que a un servicio detenido.
Preguntas frecuentes
- El puerto está abierto en local pero cerrado desde aquí. ¿Por qué?
- Un cortafuegos, un grupo de seguridad, o el servicio escuchando en 127.0.0.1 en vez de 0.0.0.0. Los tres son idénticos desde dentro de la máquina y totalmente distintos desde fuera.
- ¿Rechazado o tiempo agotado: qué es peor?
- Rechazado suele ser más fácil: el paquete llegó al host y nada escuchaba. Un tiempo agotado significa que el paquete desapareció, así que hay que investigar el servicio y toda la cadena de filtrado.
- ¿Puedo comprobar un puerto de mi red doméstica?
- Solo si es accesible desde internet. Las direcciones privadas y de bucle se rechazan por diseño: escanear rangos internos desde un servicio público es un riesgo de seguridad, no una función.
- ¿Un puerto abierto significa que estoy expuesto?
- Significa que el servicio es accesible. Que sea un problema depende de qué escucha y de cómo autentica. Una base de datos o un puerto de administración abiertos al mundo conviene cerrarlos hoy.