Un artículo de XDA esta semana describía las cuatro pequeñas utilidades de red que el autor mantiene en un pen drive que nunca sale de la mochila. El argumento es simple: cuando un router es inalcanzable, cuando DNS responde incorrectamente, o cuando una impresora que funcionaba ayer ha desaparecido, necesitamos herramientas que arranquen en la máquina Windows de otra persona en diez segundos sin instalador, aprobación de administrador, o una sincronización de OneDrive que aún no ha sucedido. Las siete mejores aplicaciones para un kit de herramientas de red USB portátil a continuación caben en 200 MB totales en una unidad flash de $6.
Qué buscar en una herramienta de red portátil
- Verdadera portabilidad. El archivo ejecutable se ejecuta desde el pen drive sin escribir en
Program Files, sin instalador y sin claves del registro que persistan. Muchas compilaciones “portátiles” aún escriben en%APPDATA%; verifica con Process Monitor antes de confiar en ello. - Sin administrador requerido, o reserva de administrador limpia. La captura de paquetes y el ICMP de bajo nivel a menudo requieren administrador; el escaneo y la búsqueda no deberían. Un buen kit funciona en ambos niveles de privilegio.
- Binario firmado o fuente reproducible. La máquina Windows de alguien puede bloquear archivos ejecutables sin firmar bajo SmartScreen. Prefiere una compilación firmada; mantén el SHA-256 en un archivo de texto en el pen drive.
- Licencia clara. Cada aplicación a continuación es gratuita para el uso doméstico y de pequeño taller que la mayoría de lectores realmente harán; dos son de código abierto y dos son freemium con un nivel gratuito funcional.
- Maneja tanto v4 como v6. IPv6 es finalmente lo suficientemente común en redes domésticas que un escáner que no puede verlo se pierde la mitad del tráfico.
Comparación rápida
| Herramienta | Mejor para | Licencia | Ejecutable portátil | Se requiere administrador |
|---|---|---|---|---|
| Nmap (Zenmap) | Escaneos profundos, detección de servicio y SO | Código abierto | Sí | Para escaneos SYN |
| Angry IP Scanner | Barrido rápido de subred | Código abierto | Sí | No |
| Advanced IP Scanner | Descubrimiento de recursos compartidos de Windows y RDP | Freeware | Sí | No |
| WinMTR | Traceroute + ping en una vista | Código abierto | Sí | No |
| PuTTY | SSH, serie, telnet a enrutadores | Código abierto | Sí | No |
| Wireshark Portable | Captura y análisis de paquetes | Código abierto | Sí | Sí (Npcap) |
| Fing Desktop | Inventario LAN amigable y prueba de velocidad | Freemium | Instalador, copia USB funciona | No |
1. Nmap (Zenmap), Mejor para el momento “qué es ese dispositivo”
Nmap es la herramienta que queremos cuando ya sabemos que algo está en la red y queremos saber qué es. Zenmap es el envoltorio GUI. Tanto la CLI como Zenmap se ejecutan desde una copia portátil en el pen drive, aunque los escaneos SYN requieren administrador. El perfil “quick scan” encuentra hosts activos y puertos abiertos en menos de treinta segundos en un /24. El perfil “intense scan, no ping” captura dispositivos que ignoran ICMP pero aún responden TCP, que es la mayoría del equipo de hogar inteligente de consumo de los últimos tres años.
Dónde se queda corto: La salida de Nmap es detallada. En una máquina extraña, ejecuta un escaneo más corto primero, o canaliza a través de --top-ports 100. El barrido completo de 65k puertos es raramente lo que realmente necesitamos.
Precios: Gratuito y código abierto.
Conclusión: Cada kit USB de red comienza aquí. Nada más lo reemplaza.
2. Angry IP Scanner, Mejor para un barrido rápido de subred sin administrador
Angry IP Scanner es lo que usamos cuando no necesitamos la profundidad de Nmap. Barre un /24 en unos pocos segundos, resuelve DNS inverso y muestra prefijos de proveedores MAC para que puedas identificar el teléfono, la impresora y lo que no reconoces. La compilación portátil de un único ejecutable cabe en el pen drive y se ejecuta sin administrador, que es todo el punto.
Dónde se queda corto: La identificación es superficial. Si necesitamos saber el SO real del dispositivo y las versiones del servicio, escala a Nmap.
Precios: Gratuito y código abierto.
Conclusión: Ejecuta esto primero. Escala a Nmap solo si un dispositivo se ve interesante.
3. Advanced IP Scanner, Mejor para recursos compartidos de Windows y atajos RDP
Advanced IP Scanner de Famatech es la versión de Windows del primo Angry IP Scanner. Expone recursos compartidos SMB, ofrece clic derecho a RDP y lee nombres NetBIOS, que es exactamente lo que una pequeña red de oficina necesita. Se ejecuta desde el pen drive como un único ejecutable portátil, sin instalador. Comparado con Angry IP Scanner es un poco más lento en el barrido pero te ofrece acciones más útiles de clic derecho en redes pesadas de Windows.
Dónde se queda corto: Freeware, no código abierto. Lee la licencia de Famatech antes de desplegar comercialmente.
Precios: Gratuito.
Conclusión: Mantén esto en el pen drive junto a Angry IP Scanner. Se complementan el uno al otro en Windows LAN.
4. WinMTR, Mejor para encontrar dónde se corta una conexión lenta
WinMTR es un puerto de Windows de la herramienta clásica traceroute-plus-ping mtr. Muestra cada salto entre nosotros y un destino con estadísticas de pérdida y latencia rodantes, que es exactamente cómo pruebas que “el internet es lento” es realmente “el salto 4 en el ISP pierde 12 por ciento.” La compilación de Sourceforge es un único ejecutable, portátil y sin administrador.
Dónde se queda corto: WinMTR no ha visto desarrollo activo en un tiempo; los más nuevos BestTrace y PingPlotter son más pulidos. Pero WinMTR se ejecuta desde el pen drive sin problemas, que es lo importante aquí.
Precios: Gratuito y código abierto.
Conclusión: Cada vez que una red es “lenta pero conectada”, ejecuta esto cinco saltos más allá del router del cliente.
5. PuTTY, Mejor para hablar con enrutadores, conmutadores y puertos de consola
PuTTY es el cliente SSH que todo administrador de red ha usado al menos una vez. En un pen drive portátil te permite iniciar sesión en enrutadores OpenWrt, conmutadores administrados y cualquier consola de puerto serie con un cable USB-a-serie. La compilación portátil persiste en sesiones dentro de su propia carpeta, por lo que un pen drive que ha visitado cinco sitios recuerda todos ellos.
Dónde se queda corto: La interfaz tiene años. Si quieres pestañas y una apariencia moderna, mantén PuTTY en el pen drive como respaldo y agrega MobaXTerm Portable o Termius como principal. Pero PuTTY funciona en cualquier máquina Windows.
Precios: Gratuito y código abierto.
Conclusión: Pertenece a cada pen drive, para siempre.
6. Wireshark Portable, Mejor para el análisis de paquetes “por qué no funciona esto”
Wireshark Portable, empaquetado por PortableApps, es una instalación completa de Wireshark que se ejecuta desde el pen drive. Necesita Npcap instalado en el host para capturar tráfico en vivo, lo que significa administrador, pero Npcap preinstalado en una PC doméstica es común. Los filtros de pantalla de Wireshark (http.host contains netflix, dns.qry.name, ip.addr==192.168.1.55) convierten una captura en vivo en una respuesta en segundos.
Dónde se queda corto: Wireshark en una máquina compartida es pesado: puede tirar de cientos de MB de RAM en una red ocupada. Usa un filtro de captura (host 192.168.1.55) en lugar de un filtro de pantalla para ejecuciones largas.
Precios: Gratuito y código abierto.
Conclusión: La corte del último recurso. Si nada más ha explicado el problema, Wireshark lo hará.
7. Fing Desktop, Mejor para un inventario LAN amigable en un clic
Fing Desktop trae la identificación de dispositivos de la aplicación de teléfono y las pruebas de velocidad a Windows. No es una verdadera aplicación portátil, pero el instalador es pequeño y vive felizmente en un pen drive para instalaciones repetidas en máquinas extrañas. Su base de datos de dispositivos es más fuerte que cualquiera de los escáneres anteriores, así que “dispositivo completamente nuevo, proveedor desconocido” a menudo es realmente nombrado por Fing cuando Nmap solo muestra un prefijo MAC.
Dónde se queda corto: El nivel que requiere cuenta es molesto, y Fing impulsa su hardware Fingbox. El nivel gratuito hace todo lo cubierto aquí.
Precios: Nivel gratuito para descubrimiento de LAN y prueba de velocidad. El nivel Premium desbloquea alertas.
Conclusión: Un primer paso amigable cuando la red de un extraño es una caja negra.
Cómo elegir tu primer stack
No todos necesitan los siete. Si el pen drive es nuevo y quieres un kit mínimamente viable:
- En cualquier máquina Windows, sin administrador: Angry IP Scanner + WinMTR + PuTTY. Diagnostica el 80 por ciento de los problemas de la red doméstica.
- Esperas administrador en algunos sitios: agrega Nmap (Zenmap) + Wireshark Portable. Ahora puedes profundizar cuando las herramientas rápidas fallan.
- Redes de pequeñas empresas: agrega Advanced IP Scanner + Fing Desktop. Mejor en LAN pesadas de Windows.
Mantén un simple archivo de texto README.txt en el pen drive con el SHA-256 de cada herramienta y la licencia. Cordura para ti en el futuro.
FAQ
¿Se ejecutan sin instalar nada en la máquina host?
Todos excepto Fing Desktop son verdaderos ejecutables portátiles. Fing necesita un instalador, pero no persiste la configuración en el registro del host una vez desinstalado. El controlador Npcap de Wireshark se instala; ese es el compromiso por la captura de paquetes en vivo.
¿Podemos usar esto en una computadora portátil de trabajo con SmartScreen o EDR?
SmartScreen advertirá en el primer lanzamiento de cualquier binario sin firmar o raramente ejecutado. Los productos EDR a menudo ponen en cuarentena Nmap y Wireshark. Habla con TI antes de ejecutar esto en hardware administrado. En hardware personal, los siete son seguros y ampliamente desplegados.
¿Importa la velocidad de escritura del pen drive?
Solo para las capturas de paquetes de Wireshark. Una unidad flash de $6 funciona para los otros seis. Si planeas capturar más de unos pocos segundos de tráfico en vivo, usa un pen drive USB 3 o captura en el SSD del host.
¿Qué pasa con las versiones de Linux y macOS?
Nmap, WinMTR (como mtr), PuTTY, Wireshark e Angry IP Scanner todos existen en Linux y macOS, aunque el patrón “ejecutable portátil desde un pen drive” es nativo de Windows. Para pen drives multiplataforma, considera una configuración de Ventoy con un pequeño ISO de Linux que tenga estas herramientas preinstaladas.
¿Cuál captura un dispositivo desconocido en mi LAN más rápido?
Fing Desktop o Angry IP Scanner. Ambos revelan el dispositivo dentro de diez segundos; Fing generalmente también nombra la marca.