Cuando XDA llamó a ntopng “la herramienta de redes más subestimada en mi laboratorio casero”, muchos lectores tuvieron la misma reacción: sí, pero ¿qué más hay? Una red que realmente entiendas comienza con el stack de monitoreo correcto. Sin uno, te enteras de fallas de DNS de miembros de la familia enojados y de un contenedor que se escapa de una factura de exceso de ISP.
Probamos las mejores aplicaciones para monitoreo de redes en escritorio hoy, en Windows, macOS y Linux. Cada opción se ejecuta en tu propio hardware, la mayoría son de código abierto, e incluimos una opción comercial que ofrece un nivel gratuito genuinamente útil. La lista corta está dirigida a laboratorios caseros, pequeñas oficinas y equipos de TI que desean visibilidad sin un contrato empresarial de cinco dígitos.
Qué buscar en una aplicación de monitoreo de redes
La herramienta correcta depende menos del texto de marketing que de cómo se ajusta al resto de tu stack. Cinco cosas separan una herramienta que conservarás de una que eliminarás después de tres semanas:
- Modelo de datos. Las herramientas de flujo (ntopng, PRTG) muestran conversaciones entre hosts. La captura de paquetes (Wireshark) muestra el cable en sí. El sondeo SNMP (LibreNMS, Zabbix) lee contadores de dispositivos. Elige la abstracción que coincida con las preguntas que realmente haces.
- Forma de implementación. Un binario único que se ejecuta en tu escritorio es diferente de un stack Docker Compose que necesita una máquina virtual dedicada. Alinea el esfuerzo con lo que la red realmente justifica.
- Alertas y horas silenciosas. Las alertas de umbral, la detección de anomalías y las reglas que dejan de molestarte a las 2 a.m. importan más que los paneles una vez que la herramienta está activa.
- Retención. Algunas herramientas guardan horas de detalle, otras guardan años. Alinea esto con qué tan atrás investigas cuando algo se rompe.
- Licencia y escala. Un nivel “gratis para siempre” puede convertirse en una factura por sensor a escala. Lee el nivel de pago antes de enamorarte.
Comparación rápida
| Aplicación | Mejor para | Plataformas | Plan gratuito | Nivel de pago inicial |
|---|---|---|---|---|
| Ntopng | Análisis profundo de flujos y DPI | Linux (contenedor en Windows/macOS) | Community Edition, sin límite de tiempo | Pro desde $299/año |
| Wireshark | Depuración de protocolos a nivel de paquete | Windows, macOS, Linux | Gratis, completamente | Gratis |
| Zabbix | Sondeo y alertas de nivel empresarial gratuitos | Servidor Linux, cliente de navegador | Gratis, completamente | Solo soporte de pago |
| LibreNMS | Monitoreo SNMP para switches y enrutadores | Servidor Linux, cliente de navegador | Gratis, completamente | Gratis |
| Prometheus + Grafana | Métricas de series de tiempo con paneles | Windows, macOS, Linux | Gratis, completamente | Niveles de Grafana Cloud |
| Netdata | Visibilidad por host en tiempo real | Windows, macOS, Linux | Agente gratuito, Cloud de 5 nodos | Cloud desde niveles de pago |
| Uptime Kuma | Monitoreo de uptime y páginas de estado | Linux (Docker), Node.js en cualquier lugar | Gratis, completamente | Gratis |
| PRTG Network Monitor | Monitoreo basado en sensores todo en uno | Servidor Windows, cliente de navegador | Gratis hasta 100 sensores | PRTG 500 desde aproximadamente $200/mes |
Las 8 mejores aplicaciones de monitoreo de redes para escritorio
1. Ntopng: mejor para análisis profundo de flujos y DPI
Ntopng es lo que XDA señaló por buena razón. Se sitúa en la intersección de un motor de inspección profunda de paquetes y una interfaz web que realmente te muestra lo que sucede en la red, host por host, conversación por conversación, aplicación por aplicación. Community Edition es gratuita sin límite de tiempo y te brinda visibilidad de flujos en tiempo real, gráficos de conversadores por host, geolocalización y etiquetado de categorías para decenas de miles de conexiones sin problemas.
Para un laboratorio casero, eso significa que finalmente entiendes qué dispositivo habla con qué servidor, si esa cámara inteligente realmente habla con su proveedor o en algún lugar inesperado, y por qué toda la casa se siente lenta los martes por la noche.
Dónde falla: El análisis histórico, las alertas basadas en scripts y los perfiles de tráfico de comportamiento viven detrás de los niveles Pro y Enterprise. Community Edition tampoco persiste todos los indicadores a largo plazo sin un backend de almacenamiento adicional como ClickHouse o el complemento de persistencia propio de ntop.
Precios:
- Gratis: Community Edition, hosts e interfaces ilimitados
- De pago: Pro desde $299/año, Enterprise M más arriba en el rango, niveles más grandes escalan por interfaz y cantidad de sitios
Plataformas: Se ejecuta en Linux de forma nativa. Los contenedores Docker cubren hosts Windows y macOS. La interfaz web funciona en cualquier navegador.
Descargar: ntop.org
Conclusión: Instala ntopng primero. Nada más en esta lista te da ese momento “oh, así es como funciona mi red” en la primera hora.
2. Wireshark: mejor para depuración de protocolos a nivel de paquete
Wireshark es la herramienta a la que recurres cuando el gráfico de flujo en ntopng te hace preguntar “sí, pero ¿qué se dijeron realmente?” Captura tráfico en vivo en cualquier interfaz, analiza cientos de protocolos y reensambla flujos TCP para que puedas leer el apretón de manos HTTP o TLS como texto. Los filtros de pantalla (como ip.addr == 192.168.1.42 && tcp.port == 443) reducen una captura de múltiples gigabytes a los cuatro paquetes que importan.
Para un ingeniero de redes, Wireshark es la verdad del terreno. Todas las otras herramientas infieren o muestrean. Wireshark te muestra los bytes.
Dónde falla: El almacenamiento y análisis a velocidades de cable de 10 Gb/s se vuelven difíciles rápidamente. O deseas un dispositivo de captura dedicado o herramientas como Arkime una vez que cruzas ese umbral. Wireshark también es una herramienta del lado del cliente, no algo que dejes ejecutándose en un panel.
Precios:
- Gratis, código abierto bajo GPL-2.0
Plataformas: Windows, macOS, Linux, BSD.
Descargar: wireshark.org
Conclusión: Instala Wireshark en cada escritorio desde el que hagas solución de problemas. Se paga a sí mismo la primera vez que un misterio de apretón de manos TLS toma diez minutos en lugar de dos horas.
3. Zabbix: mejor monitoreo empresarial gratuito
Zabbix es la respuesta de código abierto a SolarWinds e IBM Tivoli. Se escala a decenas de miles de hosts, habla SNMP, IPMI, JMX, HTTP, ICMP y su propio agente, y te proporciona plantillas para prácticamente todos los dispositivos de red enviados en los últimos veinte años. El flujo de trabajo de descubrimiento automático significa que agregar un switch nuevo es un cambio de una línea en lugar de un paseo de dos horas.
Para una pequeña oficina o un laboratorio casero serio, Zabbix es excesivo el día uno y exactamente lo que quieres en el mes seis. La monitorización distribuida, las rutas de escalada, las integraciones de rotación en guardia y un sistema webhook enriquecido se envían en la versión gratuita.
Dónde falla: La curva de aprendizaje es real. La interfaz predeterminada se siente anticuada al lado de las herramientas SaaS modernas, y la sintonización inicial de plantillas consume un fin de semana. Los usuarios repetidamente citan “difícil de comenzar” como la fricción más grande.
Precios:
- Gratis, código abierto bajo AGPL-3.0
- Suscripciones de soporte Zabbix de pago para equipos que necesitan ayuda respaldada por SLA
Plataformas: El servidor se ejecuta en Linux. La interfaz web se accede desde navegadores Windows, macOS o Linux. Los agentes se ejecutan en los tres más BSD.
Descargar: zabbix.com
Conclusión: Elige Zabbix si quieres una herramienta que siga siendo la herramienta correcta en tres años. Omítelo si tu red tiene menos de veinte dispositivos.
4. LibreNMS: mejor para descubrimiento automático SNMP
LibreNMS es lo que la mayoría de laboratorios caseros e ISP pequeños eligen cuando se dan cuenta de que Zabbix requiere más configuración de la que tienen tiempo. Apúntalo a una subred, déjalo caminar SNMP en cada dispositivo que encuentre, y dentro de una hora tienes gráficos para cada puerto en cada switch, CPU y memoria para cada enrutador, y mapas de tráfico que se actualizan cada cinco minutos. Las plantillas precompiladas cubren Cisco, MikroTik, Juniper, Ubiquiti, Aruba y docenas más.
Para cualquiera que ejecute equipo de red real (switches administrados, enrutadores, WAP), LibreNMS es donde “monitorear la red” toma una tarde en lugar de una quincena.
Dónde falla: Las métricas a nivel de aplicación son más débiles que Zabbix. Si quieres observar una base de datos o un contenedor en el mismo panel que tus switches, estarás agregando una segunda herramienta. Las reglas de alerta son menos flexibles que el lenguaje de consultas de Prometheus.
Precios:
- Gratis, código abierto bajo GPL-3.0
Plataformas: El servidor se ejecuta en Linux (imagen Docker disponible). La interfaz web funciona en cualquier navegador.
Descargar: librenms.org
Conclusión: Si tienes cinco o más switches administrados, instala LibreNMS esta semana. El descubrimiento automático por sí solo justifica el tiempo de configuración.
5. Prometheus y Grafana: mejor si ya ejecutas un stack de observabilidad
Prometheus raspa métricas de cada servicio que hable su formato de exposición (existen miles de exportadores para switches, enrutadores, servidores, aplicaciones, contenedores y API en la nube), las almacena en una base de datos de series de tiempo sintonizada para alta cardinalidad, y dispara alertas a través de Alertmanager. Grafana coloca una capa de panel de primer nivel encima con paneles, variables, plantillas y uniones entre fuentes.
La combinación es donde terminan la mayoría de equipos de ingeniería porque se compone. El mismo Grafana puede mostrar estadísticas de red Prometheus, registros Loki, trazas Tempo y contadores de consultas MySQL uno al lado del otro.
Dónde falla: Dos partes móviles (tres con Alertmanager), más un exportador SNMP, más un exportador de nodos, más lo que sea. La configuración inicial es la mayor aversión. La retención en el almacenamiento local de Prometheus es limitada. El almacenamiento a largo plazo necesita Thanos, Mimir o Cortex.
Precios:
- Gratis, código abierto (Prometheus bajo Apache-2.0, Grafana bajo AGPL-3.0)
- Niveles de Grafana Cloud de pago desde un plan gratuito hasta empresarial si prefieres alojado
Plataformas: Ambos se ejecutan en Linux, macOS y Windows. La interfaz web de Grafana funciona en cualquier navegador.
Descargar: prometheus.io, grafana.com
Conclusión: Elige este stack si ya tienes Grafana en tu vida. Si no es así, comienza con Zabbix o LibreNMS y agrega Grafana más tarde.
6. Netdata: mejor para visibilidad por host en tiempo real
Netdata se instala con un script de una línea y te ofrece un panel en vivo, por segundo para el host en el que se ejecuta dentro de aproximadamente noventa segundos. Monitorea CPU, memoria, disco, red, contenedores, procesos y cientos de servicios (nginx, Postgres, Redis, etc.) sin configuración. La capa Netdata Cloud agrega múltiples hosts en una única vista.
Para una lista de monitoreo de redes, la contribución de Netdata es la salud de hosts y contenedores en tiempo real. Si ntopng te dice que el patrón de tráfico cambió, Netdata te dice qué proceso en qué servidor cambió en el mismo segundo.
Dónde falla: No es principalmente una herramienta de monitoreo de redes. El soporte SNMP existe pero no es el foco. El almacenamiento a largo plazo en el nivel gratuito es limitado en comparación con Prometheus. Algunos usuarios prefieren el sondeo cada quince segundos al flujo de alta resolución de Netdata, especialmente en flotas muy grandes.
Precios:
- Gratis: agente completo, retención local ilimitada en host, plan Cloud de 5 nodos
- De pago: planes Netdata Cloud que escalan por cantidad de nodos y ventana de retención
Plataformas: El agente se ejecuta en Linux, macOS, Windows (WSL o nativo) y en cada plataforma de contenedor principal. La interfaz web funciona en cualquier navegador.
Descargar: netdata.cloud
Conclusión: Instala Netdata en cada host que toques. Es la forma más rápida de ver lo que está haciendo una máquina en este momento.
7. Uptime Kuma: mejor para monitoreo de uptime simple y páginas de estado
Uptime Kuma es la respuesta auto-hospedada a Uptime Robot y Pingdom. Apúntalo a un punto final HTTP, un registro DNS, un puerto TCP o un objetivo de ping. Configura la frecuencia de verificación. Conéctalo a Telegram, Discord, ntfy, Slack, correo electrónico o uno de ochenta canales de notificación. Recibe una alerta cuando un servicio se cae. Las páginas de estado público te permiten publicar una línea de tiempo de incidentes para la familia o el equipo.
Para un stack de monitoreo de redes, Uptime Kuma es el canario. Es la herramienta que te hace ping a medianoche cuando Pi-hole deja de resolver y te evita enterarte en el desayuno.
Dónde falla: Responde “¿está activo?” no “¿por qué está caído?” No hay análisis de paquetes, sin vista de flujo, sin historial de métricas más allá de tiempos de respuesta de ping. Empareja con algo más para trabajo de causa raíz.
Precios:
- Gratis, código abierto bajo licencia MIT
Plataformas: Se ejecuta en Linux (Docker), macOS (Node.js) o Windows (Node.js). La interfaz web funciona en cualquier navegador.
Descargar: uptime.kuma.pet
Conclusión: Instala Uptime Kuma en los primeros quince minutos de configurar cualquier laboratorio casero. La relación costo-valor es incomparable.
8. PRTG Network Monitor: mejor opción comercial con nivel gratuito real
PRTG Network Monitor de Paessler es la excepción en una lista principalmente de código abierto, pero el nivel gratuito es genuinamente útil. Hasta 100 sensores, sin límite de tiempo, sin cierre de funcionalidad. Eso es suficiente para una pequeña oficina (un firewall, algunos switches, un NAS, un controlador de dominio, un puñado de servidores) con espacio de sobra. Cuando lo superes, los niveles de pago se escalan por cantidad de sensores, y Paessler cambió a un modelo de suscripción anual en 2024.
Donde PRTG se gana su lugar es en el empaque. Todo se envía en un único instalador, la interfaz web está terminada en lugar de medio construida, y la biblioteca de sensores cubre SNMP, WMI, SSH, sniffing de paquetes, NetFlow y API de proveedores desde el mismo producto.
Dónde falla: Es solo Windows en el lado del servidor, lo que sorprende a los equipos Linux-first. El límite de 100 sensores se llena más rápido de lo que parece una vez que comienzas a monitorear cada puerto de cada switch. Por encima del nivel gratuito, los precios suben rápidamente.
Precios:
- Gratis: hasta 100 sensores, sin límite de tiempo
- De pago: PRTG 500 desde aproximadamente $200/mes, niveles más grandes hasta PRTG 10000 para flotas empresariales
Plataformas: Servidor: Windows. Acceso cliente: cualquier navegador o aplicación móvil PRTG.
Descargar: paessler.com
Conclusión: Elige PRTG si ejecutas un pequeño negocio centrado en Windows y deseas una herramienta pulida todo en uno que se mantenga gratuita por debajo de 100 sensores.
Cómo elegir la correcta
Si nunca has instalado una herramienta de monitoreo antes: comienza con Netdata en tu servidor principal. Un comando, panel en vivo, sin compromiso. Agrega Uptime Kuma la misma tarde.
Si tu red doméstica te deja perplejo: instala ntopng en Docker en cualquier caja Linux en la LAN y refleja el enlace ascendente del enrutador hacia ella. El primer momento “aja” llega en la primera hora.
Si tienes cinco o más switches administrados: LibreNMS es la ruta más rápida de “cajas en el rack” a “gráficos de cada puerto.” Zabbix es la respuesta seis meses después si lo superas.
Si tu equipo ya ejecuta Grafana: agrega Prometheus y el exportador SNMP. Eventualmente obtendrás todo lo demás en esta lista, pero el stack de métricas que ya conoces es por dónde empezar.
Si eres una tienda Windows que simplemente quiere que funcione: el nivel gratuito de PRTG cubre 100 sensores y se instala en diez minutos.
Si tienes un misterio a nivel de paquete para resolver: Wireshark, siempre. Nada más te muestra los bytes reales.
Preguntas frecuentes
¿Cuál es la mejor herramienta gratuita de monitoreo de redes?
Para la mayoría de laboratorios caseros y pequeñas oficinas, ntopng Community Edition y Uptime Kuma cubren el 80% de lo que la gente realmente quiere: visibilidad de tráfico en tiempo real y alertas de uptime de servicio. Agrega Netdata para salud de recursos por host y el trío toma quince minutos para instalar.
¿Vale la pena aprender Wireshark en 2026?
Sí. Wireshark es la herramienta de verdad del terreno para cualquier cosa que implique contenido de paquete real. Cuando los apretones de manos TLS fallan, cuando un protocolo propietario se comporta mal, cuando necesitas probar que un dispositivo está o no está enviando lo que afirma, nada más lo reemplaza. Todas las otras herramientas en esta lista muestrean o agregan. Wireshark lee el cable.
¿Puedes ejecutar ntopng en casa?
Sí. Community Edition se ejecuta en Docker en cualquier caja Linux, Raspberry Pi 5 incluido. El único requisito real es una forma de alimentarle tu tráfico de red: un switch administrado con espejo de puerto, un enrutador que admita exportación de NetFlow o sFlow (Ubiquiti, MikroTik y Fortinet todos lo hacen), o una máquina colocada inline como puente.
¿Zabbix o LibreNMS para un laboratorio casero?
LibreNMS si tu equipo es principalmente dispositivos de red (switches, enrutadores, WAP) y quieres descubrimiento automático para hacer el trabajo. Zabbix si también quieres monitoreo detallado para servidores, aplicaciones, contenedores y bases de datos, y estás dispuesto a pasar un fin de semana en plantillas. Muchas personas ejecutan ambos.
¿Cómo se compara Prometheus con Zabbix?
Prometheus es un motor de recopilación de métricas con un lenguaje de consultas (PromQL) que espera que traigas tu propio panel (Grafana) y alertas (Alertmanager). Zabbix es un producto integrado: métricas, alertas y paneles en una instalación con una interfaz de usuario cuestionable. Prometheus gana para pilas nativas en la nube y con mucho contenedor. Zabbix gana para equipo de red clásico y operación lista para usar.
¿PRTG es realmente gratuito?
Sí, hasta 100 sensores, sin caducidad y funcionalidad completa. Cada métrica monitoreada cuenta como un sensor (el uso de ancho de banda del switch es uno, su CPU es otro, etc.), por lo que el límite se llena más rápido de lo que parece. Por encima de 100 sensores, estás en una suscripción anual de pago.