> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/footprinting-y-escaneo/descubrimiento-de-hosts/tecnicas-de-descubrimiento-de-hosts.md).

# Técnicas de descubrimiento de hosts

## 🧠 ¿Qué es el Descubrimiento de Hosts?

En el contexto del **pentesting**, el descubrimiento de hosts es una fase esencial para **identificar qué dispositivos están activos** dentro de una red. Esta etapa es previa a cualquier exploración más profunda o análisis de vulnerabilidades.

> 🎯 **Objetivo:** Detectar qué IPs dentro de un rango determinado están activas y responden a distintos tipos de sondas.

La técnica a utilizar dependerá de factores como:

* Las características de la red.
* Las necesidades de sigilo.
* Los objetivos específicos del test de penetración.

***

## 🛠️ Técnicas de Descubrimiento de Hosts

### 📶 Ping Sweep (ICMP Echo Requests)

* **Descripción:** Enviar solicitudes ICMP tipo *echo request* (ping) a un rango de IPs para ver cuáles responden.
* **Ventajas:** Rápido y ampliamente soportado.
* **Desventajas:** Muchos hosts o firewalls bloquean ICMP, lo que reduce su eficacia.

***

### 🧬 ARP Scanning

* **Descripción:** Utiliza peticiones ARP para descubrir dispositivos en la misma red local (broadcast domain).
* **Ventajas:** Muy efectivo en redes locales.
* **Desventajas:** Limitado únicamente a la red local (no atraviesa routers).

***

### ⚡ TCP SYN Ping (Half-Open Scan)

* **Descripción:** Se envían paquetes TCP con flag SYN a un puerto específico (usualmente el 80). Si el host está activo, responderá con un SYN-ACK.
* **Ventajas:** Más sigiloso que ICMP, puede evadir algunos firewalls.
* **Desventajas:** Puede no funcionar si el puerto está filtrado o cerrado.

***

### 📡 UDP Ping

* **Descripción:** Se envían paquetes UDP a un puerto específico esperando respuesta.
* **Ventajas:** Útil contra dispositivos que no responden a ICMP ni TCP.
* **Desventajas:** Muchos sistemas no responden a paquetes UDP desconocidos.

***

### 🧾 TCP ACK Ping

* **Descripción:** Se envían paquetes TCP con flag ACK. Si el host está activo, probablemente responda con un RST (reset).
* **Ventajas:** Método alternativo para evadir filtrados ICMP y TCP SYN.
* **Desventajas:** No todos los dispositivos responderán; los resultados pueden variar.

***

### 🧲 SYN-ACK Ping

* **Descripción:** Se envían paquetes TCP con flags SYN-ACK. Si se recibe una respuesta RST, el host está activo.
* **Ventajas:** Útil para hosts que no responden a otros tipos de sondas.
* **Desventajas:** Puede levantar sospechas si se detecta tráfico anómalo.

***

### 🧩 ¿Cuál es la mejor técnica?

No existe una única técnica perfecta para todos los escenarios. La elección dependerá de:

* 🔐 **Controles de seguridad implementados** en la red.
* 🌍 **Topología** de la red (local, remota, segmentada).
* 🎯 **Objetivos específicos** del pentest.
* 👻 **Nivel de sigilo** requerido (stealth).

***

## 📊 Comparativa rápida

| Técnica          | Pros                                           | Contras                                                      |
| ---------------- | ---------------------------------------------- | ------------------------------------------------------------ |
| **ICMP Ping**    | Rápido y estándar.                             | Frecuentemente bloqueado, fácilmente detectable.             |
| **TCP SYN Ping** | Más sigiloso, puede pasar firewalls.           | Puede ser bloqueado o filtrado.                              |
| **ARP Scan**     | Muy efectivo en LAN.                           | No funciona fuera de la red local.                           |
| **UDP Ping**     | Alternativa útil si ICMP/TCP están bloqueados. | Baja fiabilidad; muchos sistemas ignoran paquetes UDP.       |
| **TCP ACK Ping** | Puede evadir firewalls que filtran SYN.        | No garantiza respuesta fiable.                               |
| **SYN-ACK Ping** | Efectivo ante firewalls más restrictivos.      | Puede parecer tráfico sospechoso si no se usa adecuadamente. |
