Comandos de exploración de puertos

Nivel de membresía: Miembro gratuito


Comprobación de ping (Nmap)

El comando "nmap -sP" es una poderosa herramienta de escaneo de red que se usa para descubrir hosts en una red. Nmap, abreviatura de Network Mapper, es una popular utilidad de código abierto que proporciona información detallada sobre los hosts de la red, incluida su disponibilidad, puertos abiertos, sistemas operativos y más.

La opción "-sP" en el comando le indica a Nmap que realice un escaneo de ping. En lugar de realizar un escaneo de puerto completo, que puede consumir mucho tiempo y recursos, el escaneo de ping envía solicitudes de eco ICMP (ping) a los hosts de destino para determinar si están en línea o no. Al analizar la respuesta de los hosts, Nmap puede identificar qué hosts están activos en la red.

El propósito principal del comando "nmap -sP" es realizar un reconocimiento rápido de una red, especialmente en situaciones en las que desea identificar hosts en vivo sin realizar un escaneo completo de puertos. Esto puede ser útil para administradores de red, profesionales de la seguridad e incluso usuarios domésticos que deseen evaluar la disponibilidad y accesibilidad de los dispositivos en su red.

Aquí hay un ejemplo de cómo se usa el comando: nmap -sP 192.168.1.0/24

En este ejemplo, "192.168.1.0/24" representa el rango de red que se escaneará. El "/24" denota una máscara de subred de 255.255.255.0, que permite escanear todas las direcciones IP desde 192.168.1.1 hasta 192.168.1.254.

Cuando se ejecuta, Nmap enviará solicitudes de eco ICMP a cada dirección IP en el rango especificado y mostrará los resultados. La salida generalmente mostrará las direcciones IP de los hosts que respondieron a los ping, lo que indica que están activos en la red.

Vale la pena señalar que, si bien Ping Scan es rápido y eficiente, es posible que no brinde información completa sobre los puertos o servicios abiertos de un host. Para un análisis más completo, se pueden emplear técnicas adicionales de escaneo de Nmap, como escaneos TCP SYN o TCP Connect.

En general, el comando "nmap -sP" es una herramienta valiosa para el escaneo de redes, lo que permite a los usuarios identificar rápidamente hosts en vivo en una red mediante la realización de sondas de ping ICMP. Sirve como un paso inicial en el reconocimiento de la red, proporcionando información esencial para análisis y evaluaciones de seguridad posteriores.

nmap -sP [target]

[target]: Es su nombre de host de dominio o IP