Qué es NMAP y para qué sirve

Por Felipe

Publicado en:

NMAP (Network Mapper) es una herramienta gratuita y de código abierto que escanea redes y puertos para obtener información clave sobre los dispositivos conectados, los servicios en ejecución y las posibles vulnerabilidades. Se usa sobre todo en auditorías de seguridad y en la monitorización de redes, tanto domésticas como empresariales.

Qué es NMAP

Monitorizar una red es una tarea fundamental para cualquier administrador de sistemas, ya que permite conocer qué ocurre en ella: qué dispositivos están conectados, qué direcciones IP y puertos se están utilizando y mucha otra información necesaria para mantener la seguridad. Entre las herramientas de análisis de puertos y monitorización de redes, NMAP es una de las más utilizadas por su versatilidad, su facilidad de uso y por ser un software gratuito.

NMAP (Network Mapper) es una aplicación de código abierto que se utiliza para escanear una red y sus puertos con el objetivo de obtener información importante para controlar y gestionar su seguridad. Se emplea normalmente para realizar auditorías de seguridad y monitoreo de redes. Aunque está pensado principalmente para Linux, también cuenta con versiones para Mac y Windows.

Desde NMAP se pueden realizar distintos tipos de escaneo, según la información que se busque:

  • Ping/ARP. Muy útiles para conocer qué host se encuentran activos en la red (ping) o para obtener información específica sobre ellos (ARP).
  • TCP connect. Realiza una conexión completa de todos los puertos. También permite otros escaneos TCP, como el ACK (para saber si el puerto está abierto, cerrado o si hay un firewall de por medio), el UDP o el TCP SYN.
  • Sondeo de lista. Obtiene los nombres de equipo de los dispositivos conectados a la red sin necesidad de enviar un paquete, mediante una resolución inversa de DNS.
  • FIN. Determina si el host se encuentra protegido tras un cortafuegos.

Para qué sirve NMAP

NMAP es principalmente una aplicación para el mapeo de puertos de una red, pero incluye distintas funcionalidades que le permiten obtener mucha otra información valiosa. Sus principales usos son los siguientes:

1. Mapear una red

El descubrimiento de host de NMAP consiste en identificar los dispositivos conectados a una red —servidores, computadoras, dispositivos móviles, enrutadores o conmutadores—, aportando información sobre cómo se conectan a ella. Es uno de los usos más básicos de la herramienta y, a la vez, uno de los más potentes para mantener un inventario actualizado de la red.

2. Identificar servicios en ejecución

Con NMAP también es posible conocer muchos de los servicios que se ejecutan en la red, como servidores de correo o servidores web, ofreciendo datos sobre el tipo de aplicaciones y las versiones que se utilizan.

3. Realizar una auditoría de seguridad

Es una herramienta fundamental para llevar a cabo una auditoría de seguridad completa, gracias a la gran cantidad de información que es capaz de ofrecer sobre el estado de la red.

4. Detectar sistemas operativos

NMAP puede analizar una red para detectar el sistema operativo que usan los distintos equipos conectados, así como su versión. Esta función se conoce como OS fingerprinting.

Cómo se utiliza NMAP y su funcionamiento

Esta herramienta de monitoreo de puertos es muy flexible y su funcionamiento es sencillo. Envía paquetes sin procesar a los puertos del sistema para determinar si están abiertos, filtrados o cerrados, analizando la respuesta obtenida. Esa respuesta contiene datos que permiten identificar los atributos de la red y crear un mapa completo, además de un inventario del software y hardware conectado.

NMAP utiliza diferentes estructuras de paquetes a través de protocolos de capa de transporte como:

  • TCP (Transmission Control Protocol).
  • UDP (User Datagram Protocol).
  • SCTP (Stream Control Transmission Protocol).
  • ICMP (Internet Control Message Protocol).

La aplicación se maneja mediante comandos. Por ejemplo, para escanear utilizando direcciones IP se introducen comandos como estos:

  • nmap 192.168.1.56 (para un host) o nmap -F 192.168.1.56 (para un análisis rápido).
  • nmap 192.168.1.56 192.168.1.57 192.168.1.58 (para varios host).
  • nmap 192.168.1.56-100 (para un rango de direcciones IP).
  • nmap 192.168.1.* (para escanear y analizar toda la red).

Para realizar un escaneo utilizando el nombre de host se emplea un comando como nmap serverq.nombredehost.com, y para averiguar el sistema operativo y la versión de un host se utiliza nmap -A 192.168.1.56.

Además de su uso por línea de comandos, NMAP cuenta con una interfaz gráfica llamada Zenmap, que facilita su manejo a los usuarios menos experimentados y permite visualizar los resultados de los escaneos de forma más cómoda e intuitiva, guardando además los perfiles de análisis más utilizados.

Scripts en NMAP (NSE)

Una de las grandes fortalezas de NMAP es su motor de scripting (NSE). Consiste en una serie de scripts predefinidos que se utilizan para obtener información específica sobre determinados ataques. Estos scripts son personalizables mediante argumentos, e incluso es posible implementar scripts nuevos desde cero según las necesidades del administrador.

En conjunto, NMAP sirve de guía para descubrir vulnerabilidades y mantener controlado todo lo que sucede en una red, detectando cualquier acceso no autorizado tanto en una red doméstica como en grandes redes con miles de dispositivos y subredes. Gracias a esta solución gratuita se obtienen datos valiosos sobre la red, los servicios que se ejecutan y todos los dispositivos conectados.

NMAP y la seguridad de tu hosting

Herramientas como NMAP demuestran lo importante que es la seguridad a nivel de red y de servidor. De poco sirve auditar tu red local si el servidor donde alojas tu web no está protegido. Por eso conviene elegir un servicio de hosting en el Perú que incluya medidas de seguridad sólidas. En HostingPlus, desde 2004 ofrecemos certificado SSL incluido, tecnología LiteSpeed, discos SSD y NVMe, datacenter en Orlando (EE. UU.), garantía de 30 días y soporte 24/7, con planes en soles (S/.) para proteger tu proyecto desde el primer día.

Preguntas frecuentes

¿NMAP es gratuito?

Sí. NMAP es un software libre y de código abierto, por lo que se puede descargar y utilizar sin costo. Está disponible principalmente para Linux, aunque también cuenta con versiones para Windows y Mac.

¿Es legal usar NMAP?

Usar NMAP es legal cuando se escanean redes propias o se cuenta con autorización expresa del responsable. Escanear redes ajenas sin permiso puede considerarse una actividad no autorizada, por lo que siempre debe emplearse de forma ética y responsable.

¿Para qué se usa principalmente NMAP?

NMAP se utiliza sobre todo para mapear redes, identificar los dispositivos y servicios conectados, detectar sistemas operativos y realizar auditorías de seguridad, ayudando a descubrir vulnerabilidades antes de que las aproveche un atacante.

¿Tu web necesita el hosting N°1 del Perú?

Hosting peruano con soporte real 24/7, migración gratis, SSL incluido y 30 días de garantía. Desde S/.70 al año.

Ver planes de hosting →