Cómo escanear su red para dispositivos y puertos abiertos


Anteriormente, escribí una publicación en cómo detectar leechers WiFi en su red y mencioné un par de aplicaciones de teléfonos inteligentes que podría usar para escanear su red doméstica. Las aplicaciones hacen un buen trabajo escaneando automáticamente su red y proporcionándoles algunos detalles sobre cada dispositivo.

No entre en detalles sobre las aplicaciones en esa publicación ya que estaba enfocado en atrapar usuarios no autorizados. en tu red En este artículo, hablaré con más detalle sobre estas dos aplicaciones que se pueden usar en dispositivos Apple o Android y también mencionaré aplicaciones de escritorio que puede ejecutar en Windows y Mac OS X.

Estas herramientas de escaneo de red le permiten no solo ver todos los dispositivos en su red y sus direcciones IP, sino también ver carpetas compartidas, abrir puertos TCP / UDP, direcciones MAC de hardware y más. Entonces, ¿por qué le importaría esta información?

Aunque es un poco técnica, la información puede ayudarlo a hacer que su red sea más segura. Por ejemplo, puede encontrar carpetas que se están compartiendo en su red por accidente. Cualquier persona que se conecte a su red por cable o inalámbrica podría buscar fácilmente carpetas compartidas y copiar esos datos en su computadora.

Al buscar puertos abiertos para una computadora o dispositivo, puede ver fácilmente si el escritorio remoto está habilitado, ya sea que se esté ejecutando un servidor FTP o HTTP y si el uso compartido de archivos está habilitado o no. Si nunca se conecta a su computadora de forma remota, entonces tener Escritorio remoto habilitado es solo un riesgo de seguridad.

Escáner de red de Windows

Comencemos con una herramienta gratuita para PC con Windows llamadas Escáner de red SoftPerfect. Me gusta esta herramienta porque se actualiza con frecuencia, se ejecuta en Windows 10 y tiene una versión de 32 y 64 bits. El programa tampoco requiere ninguna instalación, lo que significa que puede llevarlo en una memoria USB o guardarlo en Dropbox y usarlo en cualquier computadora que desee.

firewall blocked program

Cuando ejecuta el archivo ejecutable para su versión de Windows (determinar si tiene Windows de 32 o 64 bits ), es posible que vea un mensaje que indica que Windows Firewall ha bloqueado el programa. Asegúrese de que redes privadasesté marcado y luego haga clic en Permitir acceso.

Una vez que se cargue el programa, deberá ingresar la red comenzando y finalizando Rango de direcciones IP Si no sabes esto, no te preocupes. Simplemente haga clic en Opciones, Dirección IPy luego haga clic en Auto Detectar rango de IP local.

autodetect ip address

Obtendrá una ventana emergente con las direcciones IP detectadas para IPv4 e IPv6 en cualquier tarjeta de red que haya instalado, incluidas las virtuales. Para la mayoría de los usuarios domésticos, solo verá un elemento enumerado en IPv4 e IPv6. A menos que tenga la configuración de IPv6, debe hacer clic en la tarjeta de red listada en IPv4.

autodetected ip range

Ahora volverá a la interfaz principal , pero ahora se completará el rango de la dirección IP. Verá el botón Iniciar escaneoa la derecha, que puede hacer clic para iniciar un escaneo.

start scanning

Sin embargo, primero debe establecer las opciones de escaneo antes de realizar un escaneo. Haga clic en Opcionesy luego en Opciones de programa. En la pestaña General, la única opción que quizás quiera verificar es Analizar siempre el dispositivo. De forma predeterminada, el programa de escaneo solo mostrará los dispositivos que responden a ciertas solicitudes, por lo que la lista final puede no mostrar todos los dispositivos que están realmente en su red porque algunos dispositivos simplemente no responden.

general options

El escaneo lleva bastante más tiempo (varios minutos en comparación con varios segundos), pero vale la pena si realmente desea ver todos los dispositivos en su red . Las pestañas Adicionaly Estación de trabajoson realmente útiles únicamente para entornos corporativos en los que tiene muchas máquinas en la misma red y desea obtener información sobre cada computadora. La pestaña Puertoses donde podemos ir a continuación.

check for ports

Compruebe la Buscar puertos TCP abiertosy luego haz clic en el pequeño icono de papel en el extremo derecho del cuadro de texto. Esto abrirá otra ventana que enumera algunos grupos de puertos TCP. Desea hacer clic en HTTP y Proxyy luego presionar la tecla SHIFTy hacer clic en Servidores de base de datospara seleccionar los tres elementos.

tcp port groups

De vuelta en la pantalla principal, debería ver todos los números de puerto enumerados en el cuadro de texto. Continúe y también marque todas las casillas para abrir puertos UDP. En este punto, haga clic en Aceptar para volver a la pantalla principal del programa. Ahora haga clic en Iniciar exploración y verá que los resultados se agregaron lentamente a la lista.

network scan results

En mis pruebas, el programa pudo encontrar 16 dispositivos en la red cuando se verifica la opción Analizar siempre el dispositivoen comparación con solo 11 elementos cuando no está marcada. Cualquier elemento con un signo más a la izquierda de la dirección IP significa que tiene carpetas compartidas. Puede hacer clic en el signo + para ver las carpetas compartidas.

shared folders

La columna Nombre de hostdebería proporcionarle un nombre fácil de entender para el dispositivo. A la derecha, verá una columna llamada Puertos TCP, que listará todos los puertos abiertos para ese dispositivo. Obviamente, los números no tienen mucho sentido a menos que sepa lo que significan, así que consulte este Página de Wikipedia que describe cada número de puerto en detalle.

Si algo tiene puerto 80(HTTP) en la lista, lo que generalmente significa que tiene algún tipo de interfaz web y puede intentar conectarse a ella a través de su navegador simplemente escribiendo la dirección IP. Port 443es para HTTP seguro (HTTPS), lo que significa que también se puede conectar de forma segura.

Mac Network Scanner

En la Mac, tiene un par de opciones LanScan es una aplicación gratuita en Mac Store que realiza un escaneo muy simple y muestra la dirección IP, la dirección MAC, el nombre de host y el proveedor. La versión gratuita solo mostrará los primeros cuatro nombres de host por completo y el resto solo mostrará los primeros tres caracteres. Un poco molesto, pero probablemente no demasiado en la mayoría de las redes domésticas.

mac lan scanner

También notarás que solo encontró 12 elementos y eso es porque no tiene opciones para escanear cada dirección IP independientemente de si responde o no. Un mejor escáner de red para Mac es Angry IP Scanner como se muestra a continuación. Es de código abierto y funciona en Windows, Mac y Linux.

angry ip scanner

Por defecto, el programa también escanea puertos abiertos, lo que LanScan no hace. El único problema con este programa es que debe tener Java instalado para poder ejecutar el programa. Java es un gran riesgo de seguridad y está desactivado en la mayoría de los Mac de forma predeterminada, por lo que tendría que habilitarlo manualmente.

Aplicaciones para teléfonos inteligentes

Tengo dos aplicaciones que utilizo, ambas gratuitas y una que puede descargar en dispositivos Apple o Android. Ambas aplicaciones son excelentes y te dan la misma información, pero cada una tiene sus ventajas y desventajas.

Fing es una aplicación gratuita disponible en Tienda Google Play y tienda Itunes y tiene una excelente interfaz. No tiene que preocuparse por ingresar ningún rango de direcciones IP con estas aplicaciones porque lo resuelven por sí mismas. Una vez que inicie un escaneo con Fing, obtendrá una atractiva lista de dispositivos con información básica como nombre de host, dirección MAC, dirección IP, etc.

fing

Si toca un dispositivo, obtendrá otra pantalla donde puede darle un nombre personalizado al dispositivo (una característica que realmente me gusta), ingrese una ubicación e incluso agregue notas adicionales. Si te desplazas hacia abajo, verás una opción llamada Servicios, que te permite ver el escaneo del dispositivo en busca de puertos abiertos.

fing services scan

El único inconveniente que he visto con esta aplicación es que no enumera todos los dispositivos en la red. Solo captó unos 12 dispositivos en mi red de los 16 que el programa de Windows había encontrado.

La segunda aplicación que me gusta usar es Net Analyzer, disponible en App Store gratis. . Ejecuta un escaneo tocando el botón Escanear en la esquina superior derecha y obtendrá una lista de todos sus dispositivos en unos pocos segundos.

net analyzer

Al usar esta aplicación, obtuve 15 dispositivos, que era bastante similar a la cantidad total de dispositivos en la red. Con Net Analyzer, también verá algunas letras de colores en dispositivos que tienen ciertos servicios habilitados. El Pverde significa que se puede hacer ping, el marrón Bsignifica que los servicios de Bonjour están disponibles (dispositivos Apple), el Grojo significa que es un dispositivo de puerta de enlace (enrutador, etc.) y un U azulsignifica que los servicios UPNP y DLNA están disponibles.

Puede tocar un dispositivo para obtener más información y realizar consultas en el dispositivo. Toque la opción Consulta con herramientas que se muestra a continuación una vez que toque un dispositivo en particular.

query with tools

En la siguiente pantalla, verá varias opciones que incluyen Ping,Ruta, Puertos, Whoisy DNS. Toque Puertos, elija Comúno Todoy luego toque Iniciar en la parte superior.

port scan

Con suerte, estas herramientas le permitirán ver completamente qué dispositivos están en su red y qué servicios y puertos estan abiertos. Si tiene alguna pregunta, no dude en publicar un comentario. ¡Disfruta!

Escanear red y ver puertos abiertos

Artículos Relacionados:


25.09.2015