> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/footprinting-y-escaneo/escaneo-de-puertos/escaneo-de-puertos-con-nmap.md).

# Escaneo de puertos con Nmap

**El escaneo de puertos** permite identificar qué puertos están **abiertos**, **cerrados** o **filtrados** en un host, lo cual es esencial en la fase de enumeración.

***

## 🎯 Objetivo del Escaneo de Puertos

* Descubrir **puertos abiertos**
* Determinar **servicios potenciales**
* Evaluar superficie de ataque

***

## 🚦 Estados de los Puertos

| Estado         | Descripción                                                     |
| -------------- | --------------------------------------------------------------- |
| **open**       | Hay una aplicación escuchando en el puerto                      |
| **closed**     | Accesible pero sin servicio escuchando                          |
| **filtered**   | El firewall bloquea los paquetes, no se sabe si está abierto    |
| **unfiltered** | Accesible pero Nmap no puede determinar si está abierto/cerrado |
| \*\*open       | filtered\*\*                                                    |
| \*\*closed     | filtered\*\*                                                    |

***

## 🛠️ Comandos Básicos

**🔘 Escaneo TCP (Connect)**

```bash
nmap -sT <IP>
```

Realiza el *3-way handshake* completo (menos sigiloso).

**🔘 Escaneo TCP SYN (Stealth)**

```bash
nmap -sS <IP>
```

Más sigiloso. Envía solo SYN y analiza respuestas.

**🔘 Escaneo UDP**

```bash
nmap -sU <IP>
```

Escanea puertos UDP. Más lento y puede generar falsos positivos.

***

## 🎯 Selección de Puertos

**🔹 Escaneo de los 1000 puertos más comunes (por defecto)**

```bash
nmap <IP>
```

**🔹 Escaneo de un puerto específico**

```bash
nmap -p 22 <IP>
```

**🔹 Escaneo de múltiples puertos**

```bash
nmap -p 21,22,80,443 <IP>
```

**🔹 Escaneo de un rango de puertos**

```bash
nmap -p 1-1000 <IP>
```

**🔹 Escaneo de todos los puertos (1–65535)**

```bash
nmap -p- <IP>
```

***

## ⚙️ Ajustes de Velocidad (Timing)

| Opción | Velocidad | Uso común                        |
| ------ | --------- | -------------------------------- |
| `-T0`  | Paranoico | Evasión máxima (muy lento)       |
| `-T4`  | Agresivo  | Rápido y estable (muy usado)     |
| `-T5`  | Insano    | Máxima velocidad (poco sigiloso) |

Ejemplo:

```bash
nmap -sS -p- -T4 <IP>
```
