Dark room setup with code displayed on PC monitors highlighting cybersecurity themes.

Guía Nmap

Referencia completa del escáner de redes más poderoso del mundo

¿Qué es Nmap?

Nmap (Network Mapper) es una herramienta de código abierto que funciona como el estándar de la industria para la exploración de redes y auditorías de seguridad. Envía paquetes cuidadosamente elaborados a uno o varios objetivos y analiza las respuestas para mapear la infraestructura técnica a nivel profundo en la pila TCP/IP.

Casos de Uso Principales

  • Descubrimiento de hosts: Identifica qué direcciones IP tienen dispositivos activos mediante ICMP, ARP o comprobaciones de puertos.
  • Escaneo de puertos: Determina el estado de los puertos (abiertos, cerrados o filtrados) en los hosts descubiertos.
  • Detección de servicios (-sV): Se comunica con el servicio para descubrir el software exacto y su versión (Apache, Nginx, IIS, etc.).
  • Detección de SO (-O): Analiza respuestas a paquetes anómalos para inferir el sistema operativo subyacente (OS fingerprinting).
  • NSE (Scripting Engine): Motor de scripts Lua para automatizar tareas, detectar CVEs o realizar ataques de fuerza bruta controlados.

¿Cómo Funciona?

El escaneo por defecto con privilegios root es el Stealth SYN Scan (-sS). Nmap envía un paquete SYN; si recibe SYN/ACK (puerto abierto), envía inmediatamente un RST para cancelar la conexión. Esto evita que se registre en los logs de las aplicaciones, haciéndolo sigiloso y rápido.

Instalación

Requisitos: privilegios de administrador/root y librerías de captura de red (Npcap en Windows, libpcap en Linux/macOS).

sudo apt update
sudo apt install nmap -y

Para la última versión, compila desde el código fuente en nmap.org (./configure, make, sudo make install).

Verificación (cualquier SO):

nmap --version

Sintaxis y Parámetros

nmap [Scan Type(s)] [Options] {target specification}
Parámetro Descripción
192.168.1.1 Escanea una IP individual
10.0.0.0/24 Escanea subred completa (CIDR)
192.168.1.100-150 Rango específico de IPs
-iL targets.txt Lee objetivos desde archivo
Parámetro Descripción
-sn Solo descubre hosts vivos, no escanea puertos
-Pn Asume todos los objetivos vivos (ignora ping)
-PR ARP Ping — rápido y preciso en LAN
Parámetro Descripción
-sS TCP SYN — rápido y sigiloso (requiere root)
-sT TCP Connect — completa conexión, deja logs
-sU UDP Scan — lento pero necesario para DNS, SNMP
Parámetro Descripción
-p 22,80,443 Puertos específicos
-p 1-1024 Rango de puertos
-p- Todos los 65535 puertos
-F Fast — solo los 100 más comunes
Parámetro Descripción
-sV Identifica software y versión en puertos abiertos
-O Detección de sistema operativo (fingerprinting)
-A Agresivo: -O + -sV + traceroute + NSE básico
Parámetro Descripción
-T<0-5> Velocidad: -T4 agresivo, -T0 evasivo
-oN file.txt Salida normal (como en pantalla)
-oX file.xml Salida XML para parseo
-oG file.txt Formato grepable

Videos para aprender más

Explora estos recursos audiovisuales para reforzar los conceptos de descubrimiento de hosts, escaneo de puertos, detección de servicios y uso responsable de Nmap. Los resúmenes son orientativos y puedes editarlos directamente.

Introducción práctica a Nmap

Recurso introductorio para familiarizarse con Nmap, su propósito y los primeros pasos para analizar una red de forma controlada.

Ver en YouTube

Escaneo de puertos y servicios

Explica cómo interpretar puertos abiertos, cerrados o filtrados y cómo utilizar opciones de detección de servicios para comprender mejor un objetivo autorizado.

Ver en YouTube

Nmap para auditorías de seguridad

Presenta técnicas y buenas prácticas para ampliar los escaneos, revisar resultados y aplicar Nmap únicamente en redes propias o con autorización.

Ver en YouTube

Parámetros Avanzados

Inspección y Depuración

Parámetro Descripción
--packet-trace Imprime cada paquete enviado/recibido (mini-Wireshark)
--reason Explica por qué llegó a cada conclusión
--open Solo muestra puertos abiertos

Nmap Scripting Engine (NSE)

Parámetro Descripción
-sC Scripts por defecto (seguros y moderadamente intrusivos)
--script vuln Verifica vulnerabilidades conocidas (CVEs)
--script discovery Extrae máxima información del servicio
--script-args Pasa argumentos a scripts específicos

Evasión de Firewalls y Spoofing

Parámetro Descripción
-f Fragmenta paquetes IP (8 bytes) para evadir firewalls
-D RND:10 Usa 10 IPs señuelo para ocultar tu origen
-g 53 Envía desde puerto 53 (DNS) para evadir reglas