XDA recientemente explicó un problema en el que la mayoría de las personas nunca piensan: la página de administración de tu router probablemente sea accesible desde internet público. La administración remota puede activarse para una llamada de soporte, una actualización de firmware puede reactivarla silenciosamente, o la caja llegó así de tu ISP. El resultado es una pantalla de inicio de sesión en tu dirección WAN que cualquiera con un escáner puede encontrar. Las mejores aplicaciones para verificar si la página de administración de tu router está expuesta brindan a un usuario no experto una forma de ver su IP pública de la manera en que lo haría un atacante, y capturar el mismo problema en dispositivos IoT, cajas NAS y concentradores inteligentes antiguos que terminan con puertos abiertos.
Elegimos siete aplicaciones de escritorio que se ejecutan en Windows, macOS o Linux, cubren tanto una vista de afuera hacia adentro como un barrido dentro de la LAN, y siguen siendo utilizables si nunca has abierto una terminal.
Qué buscar en una aplicación de auditoría de exposición de router
- Escaneo de afuera hacia adentro. La verificación que importa es cómo se ve tu router desde una dirección aleatoria en internet, no cómo se ve desde tu sofá. Elige aplicaciones que puedan escanear tu IP pública directamente, o que se basen en una nube de escaneo de terceros para que la solicitud provenga de fuera de tu red.
- Puertos de administración comunes cubiertos. La administración web se encuentra en 80 y 443, administración alternativa en 8080, 8443, 8888. SSH es 22, Telnet 23, UPnP 1900 y escritorio remoto 3389. Una herramienta de auditoría útil prueba todos estos e informa nombres de servicios, no solo números de puerto.
- Predeterminados seguros para principiantes. Una herramienta destinada a profesionales de TI puede ser peligrosa si un usuario por primera vez apunta un escaneo completo a la subred incorrecta. Busca un perfil guardado como “escaneo rápido” o “auditoría del hogar” que limite el ruido.
- Un informe legible. El resultado debe decir “puerto 8443 abierto, parece ser tu página de inicio de sesión del router” en lenguaje simple, no una tabla cruda de banderas TCP.
- Ejecución local. Nada que requiera cargar un diagrama de red completo en una nube de proveedores que nunca has escuchado. El escaneo local mantiene el mapa LAN en tu máquina.
- Una ruta de seguimiento. Una vez que una herramienta encuentra un puerto abierto, necesitas una forma de probar qué hay detrás de él. La inspección a nivel de paquete o un escaneo de script que obtiene el banner de inicio de sesión es lo que distingue una auditoría real de una suposición.
Comparación rápida
| Aplicación | Mejor para | Plataformas | Plan gratuito | Precio inicial |
|---|---|---|---|---|
| Nmap | Escaneos profundos de tu IP pública y LAN | Windows, macOS, Linux | Completamente gratis | Gratis |
| Fing Desktop | Verificación de red doméstica y exposición a internet con un clic | Windows, macOS | Básico gratuito | Suscripción Fing Premium |
| Shodan Monitor | Ver tu IP pública como ya lo hacen los atacantes | Web + CLI en todos los escritorios | Nivel gratuito | Cuota de membresía única |
| Angry IP Scanner | Barrido de puerto multiplataforma rápido con GUI amigable | Windows, macOS, Linux | Completamente gratis | Gratis |
| Advanced IP Scanner | Auditoría LAN con un clic en Windows | Windows | Completamente gratis | Gratis |
| SoftPerfect Network Scanner | Inventario LAN detallado con UPnP y recursos compartidos | Windows, macOS, Linux | Gratis para uso personal | Licencia comercial pagada |
| Wireshark | Confirmar qué es lo que realmente habla un puerto abierto sospechoso | Windows, macOS, Linux | Completamente gratis | Gratis |
1. Nmap — mejor para escaneos profundos de tu IP pública y LAN
Nmap es el escáner de puertos de referencia y la herramienta que abre primero un ingeniero de respuesta a incidentes. Apunta a tu IP pública (nmap -sV your.wan.ip.address) e informa cada puerto abierto con una suposición de servicio, por lo que una página de inicio de sesión de router o una transmisión de cámara IP olvidada aparecen en un solo comando. La GUI Zenmap se envía junto con la CLI y proporciona una vista de topología y perfiles de escaneo guardados para personas que prefieren no memorizar banderas.
Dónde se queda corta: La salida asume cierta familiaridad de red. Los escaneos agresivos pueden activar la detección de abuso de tu ISP si se repiten en objetivos aleatorios, así que mantenlo apuntado a tu propia dirección.
Precios:
- Gratis: Completamente de código abierto
- Pagado: Ninguno
Plataformas: Windows, macOS, Linux
Descargar: nmap.org · Zenmap GUI
Conclusión: La herramienta más útil en esta lista y la que debes instalar primero.
2. Fing Desktop — mejor para verificación de red doméstica y exposición a internet con un clic
Fing Desktop es la opción más amigable en la categoría. Instálalo, haz clic en Escanear, y enumera cada dispositivo en tu LAN con una suposición de proveedor e ícono. Las comprobaciones de Internet Balance y vulnerabilidades de red investigan desde la propia nube de Fing para que vean tu IP pública de la misma manera que lo haría un escáner externo, e indican puertos de administración abiertos sin requerir que ingreses un comando. Los auditorios de nivel consumidor no se vuelven más accesibles que esto.
Dónde se queda corta: Las comprobaciones externas más profundas se encuentran detrás del nivel Premium pagado. Los usuarios de Linux necesitan la aplicación móvil o una sesión del navegador; el cliente de escritorio solo cubre Windows y macOS.
Precios:
- Gratis: Descubrimiento de dispositivo básico y verificaciones puntuales
- Pagado: Suscripción Fing Premium para monitoreo continuo e informes de vulnerabilidades completos
Plataformas: Windows, macOS
Descargar: fing.com
Conclusión: La opción correcta si deseas un escaneo que puedas entregar a un miembro de la familia no técnico.
3. Shodan Monitor — mejor para ver tu IP pública como ya lo hacen los atacantes
Shodan es un motor de búsqueda para dispositivos expuestos a internet, y Shodan Monitor es la herramienta de nivel gratuito que te permite reclamar tu propia dirección y recibir una alerta cada vez que se abre un nuevo puerto en ella. Debido a que Shodan rastrea continuamente todo el espacio IPv4, el informe muestra lo que un atacante aleatorio ya ve hoy en lugar de un escaneo fresco desde tu propia red. La CLI (shodan host your.wan.ip.address) imprime los mismos datos en una terminal para escribir scripts.
Dónde se queda corta: Requiere una cuenta de Shodan y una membresía pagada para monitorear más que un pequeño número de IPs o para ver datos históricos de banner. Es una búsqueda, no un escaneo en vivo, por lo que un servicio que cerraste hace una hora puede seguir mostrándose abierto hasta que Shodan lo rescandee.
Precios:
- Gratis: Shodan Monitor básico para un pequeño número de IPs
- Pagado: Cuota de membresía única para límites más altos e historial
Plataformas: Panel web más CLI en Windows, macOS, Linux
Descargar: monitor.shodan.io · Shodan CLI
Conclusión: La verificación de afuera hacia adentro que captura lo que un escaneo local no puede.
4. Angry IP Scanner — mejor para barrido de puerto multiplataforma rápido con GUI amigable
Angry IP Scanner es la pequeña aplicación Java que la mayoría de los ingenieros guardan en una carpeta de herramientas. Apunta a tu rango LAN o una sola IP pública, marca los puertos que te importan (22, 23, 80, 443, 8080, 8443, 1900), presiona Iniciar y exporta el resultado a CSV o XML. Se ejecuta de la misma manera en Windows, macOS y Linux, lo que importa si tu hogar mezcla sistemas operativos.
Dónde se queda corta: Los informes son funcionales en lugar de bonitos. Sin monitoreo continuo; cada ejecución es una instantánea. Requiere un tiempo de ejecución de Java en algunas plataformas.
Precios:
- Gratis: Completamente de código abierto
- Pagado: Ninguno
Plataformas: Windows, macOS, Linux
Descargar: angryip.org
Conclusión: El estándar multiplataforma cuando deseas un escaneo completado en los próximos cinco minutos.
5. Advanced IP Scanner — mejor para auditoría LAN con un clic en Windows
Advanced IP Scanner es la herramienta de Windows que muchos usuarios domésticos y administradores de pequeñas oficinas consideran por defecto. Un clic recorre la subred local, devuelve nombres de dispositivos, direcciones MAC, proveedores, carpetas compartidas y puertos web abiertos, y te permite hacer clic derecho en un router para abrir su página de administración en un navegador. Útil para confirmar que la pantalla de inicio de sesión que encontraste en el puerto 8080 es de hecho tu router y no un dispositivo IoT comprometido.
Dónde se queda corta: Solo Windows. Se enfoca en inventario LAN en lugar de exposición de IP pública; combínalo con Nmap o Shodan para la vista de afuera hacia adentro.
Precios:
- Gratis: Todas las características
- Pagado: Ninguno
Plataformas: Windows
Descargar: advanced-ip-scanner.com
Conclusión: La introducción más suave al escaneo de redes en Windows.
6. SoftPerfect Network Scanner — mejor para inventario LAN detallado con UPnP y recursos compartidos
SoftPerfect Network Scanner (a menudo abreviado como NetScan) es el primo generoso de Angry IP Scanner. Recorre una subred, resuelve nombres de host, proveedores MAC y recursos compartidos, comprueba puertos TCP y UDP, y lee datos SNMP y UPnP de cualquier dispositivo que responda. Ese detalle UPnP importa para el trabajo de exposición del router: si un juego o cliente torrent ha silenciosamente abierto un puerto a través de tu router con UPnP, esta herramienta lo encontrará.
Dónde se queda corta: Gratis para uso personal, pero el uso continuo o comercial espera una licencia pagada. Algunas características más profundas son prácticamente solo Windows.
Precios:
- Gratis: Para uso personal
- Pagado: Licencia comercial para uso comercial
Plataformas: Windows, macOS, Linux
Descargar: softperfect.com
Conclusión: La herramienta para recurrir cuando deseas más detalles de los que devuelve Angry IP Scanner.
7. Wireshark — mejor para confirmar qué es lo que realmente habla un puerto abierto sospechoso
Wireshark es el analizador de paquetes que abres después de que otra herramienta te dice que el puerto 8443 está respondiendo y deseas saber qué hay realmente detrás de él. Captura en tu interfaz WAN, filtra con tcp.port == 8443, y los bytes de solicitud y respuesta dejan claro si encontraste tu página de administración del router, una transmisión de cámara olvidada, o un dispositivo que olvidaste que aún estaba en línea. Es la misma herramienta que utilizan los ingenieros de redes para investigaciones difíciles, y la página de descargas proporciona instaladores para cada escritorio principal.
Dónde se queda corta: La curva de aprendizaje es real. Si no sabes cómo se ve un apretón de manos TCP, la captura se lee como ruido. Excesivo si todo lo que deseas es una respuesta de sí o no sobre si un puerto está abierto.
Precios:
- Gratis: Completamente de código abierto
- Pagado: Ninguno
Plataformas: Windows, macOS, Linux
Descargar: wireshark.org
Conclusión: La herramienta de seguimiento que convierte un hallazgo de escaneo de puerto en una respuesta segura.
Cómo elegir la correcta
Si nunca has escaneado una red antes, comienza con Fing Desktop. Su verificación de Internet Balance responde la pregunta “¿está expuesta mi página de administración del router?” con un clic, y su vista LAN captura el enchufe inteligente que olvidaste. Añade Shodan Monitor como una alerta gratuita para que descubras cuándo se abre un nuevo puerto sin tener que recordar ejecutar un escaneo.
Si te sientes cómodo con una terminal o una pantalla de perfil de escaneo, instala Nmap y Zenmap como tu herramienta principal y usa Advanced IP Scanner o Angry IP Scanner como el escaneo LAN diario. Nmap contra tu IP pública proporciona la vista de afuera hacia adentro definitiva; el escáner LAN te dice qué dispositivo en tu red está realmente detrás de un puerto abierto.
Si tu objetivo es una auditoría repetible para un laboratorio doméstico o una pequeña oficina, añade SoftPerfect Network Scanner por su visibilidad UPnP y recursos compartidos, y mantén Wireshark en la misma máquina para los momentos en que un hallazgo de escaneo necesita una explicación adecuada. Evita cualquier cosa que envíe el mapa de tu LAN a una nube que no controlas.
FAQ
¿Es legal escanear mi propio router o IP pública? Sí. Ejecutar un escaneo de puerto contra equipos que posees y una conexión a internet facturada a ti no es un problema legal en ninguna jurisdicción importante que conozcamos. Escanear la IP pública de otra persona sin permiso es otra historia y puede violar leyes de abuso informático, así que mantén el escaneo dirigido a tu propia dirección.
¿Cómo encuentro mi IP pública para escanear?
Cualquiera de las herramientas anteriores acepta un nombre de host o IP como destino. Para encontrar el tuyo, abre un navegador en la misma conexión y busca “what is my IP”, o ejecuta curl ifconfig.me en una terminal. Esa dirección es lo que las herramientas deben apuntar para la verificación de afuera hacia adentro.
¿Qué pasa si el escaneo muestra que mi página de administración del router es alcanzable desde internet? Inicia sesión en la página de administración del router desde dentro de la LAN, encuentra la configuración de Administración remota, Acceso WAN o similar, y apágala. Luego escanea nuevamente desde Shodan o Nmap para confirmar que el puerto está cerrado. Si el router no ofrece esa configuración, comunícate con tu ISP o reemplaza la unidad; un dispositivo que no puede esconder su página de administración pertenece a un vertedero.
¿Funcionan estas herramientas para dispositivos IoT, no solo el router? Sí. Apunta el mismo escáner a la IP de una cámara inteligente, NAS, impresora o concentrador e informa la misma lista de puertos abiertos. Las cámaras IP con una interfaz web expuesta en el puerto 80 u 8080 son uno de los hallazgos más comunes en redes domésticas.
¿Necesito ejecutar estos escaneos a través de una VPN? No, y una VPN en realidad obstaculizará una verificación de afuera hacia adentro porque cambia la dirección de origen de tu escaneo. Ejecuta las pruebas de afuera hacia adentro (Shodan, o Nmap dirigido a tu IP pública) desde una conexión normal para que veas la misma dirección que vería un atacante.
¿Con qué frecuencia debo volver a ejecutar una auditoría? Una vez en el tiempo de instalación, de nuevo después de cualquier actualización de firmware, y en cualquier momento que agregues un dispositivo que se comunique con internet. Shodan Monitor cubre el caso del día a día alertando sobre puertos abiertos nuevos, para que no tengas que recordar rescanearte a ti mismo cada semana.