Mejores aplicaciones para verificar si la página de administración de tu router está expuesta

XDA recientemente explicó un problema en el que la mayoría de las personas nunca piensan: la página de administración de tu router probablemente sea accesible desde internet público. La administración remota puede activarse para una llamada de soporte, una actualización de firmware puede reactivarla silenciosamente, o la caja llegó así de tu ISP. El resultado es una pantalla de inicio de sesión en tu dirección WAN que cualquiera con un escáner puede encontrar. Las mejores aplicaciones para verificar si la página de administración de tu router está expuesta brindan a un usuario no experto una forma de ver su IP pública de la manera en que lo haría un atacante, y capturar el mismo problema en dispositivos IoT, cajas NAS y concentradores inteligentes antiguos que terminan con puertos abiertos.

Elegimos siete aplicaciones de escritorio que se ejecutan en Windows, macOS o Linux, cubren tanto una vista de afuera hacia adentro como un barrido dentro de la LAN, y siguen siendo utilizables si nunca has abierto una terminal.

Qué buscar en una aplicación de auditoría de exposición de router

Comparación rápida

Aplicación Mejor para Plataformas Plan gratuito Precio inicial
Nmap Escaneos profundos de tu IP pública y LAN Windows, macOS, Linux Completamente gratis Gratis
Fing Desktop Verificación de red doméstica y exposición a internet con un clic Windows, macOS Básico gratuito Suscripción Fing Premium
Shodan Monitor Ver tu IP pública como ya lo hacen los atacantes Web + CLI en todos los escritorios Nivel gratuito Cuota de membresía única
Angry IP Scanner Barrido de puerto multiplataforma rápido con GUI amigable Windows, macOS, Linux Completamente gratis Gratis
Advanced IP Scanner Auditoría LAN con un clic en Windows Windows Completamente gratis Gratis
SoftPerfect Network Scanner Inventario LAN detallado con UPnP y recursos compartidos Windows, macOS, Linux Gratis para uso personal Licencia comercial pagada
Wireshark Confirmar qué es lo que realmente habla un puerto abierto sospechoso Windows, macOS, Linux Completamente gratis Gratis

1. Nmap — mejor para escaneos profundos de tu IP pública y LAN

Nmap es el escáner de puertos de referencia y la herramienta que abre primero un ingeniero de respuesta a incidentes. Apunta a tu IP pública (nmap -sV your.wan.ip.address) e informa cada puerto abierto con una suposición de servicio, por lo que una página de inicio de sesión de router o una transmisión de cámara IP olvidada aparecen en un solo comando. La GUI Zenmap se envía junto con la CLI y proporciona una vista de topología y perfiles de escaneo guardados para personas que prefieren no memorizar banderas.

Dónde se queda corta: La salida asume cierta familiaridad de red. Los escaneos agresivos pueden activar la detección de abuso de tu ISP si se repiten en objetivos aleatorios, así que mantenlo apuntado a tu propia dirección.

Precios:

Plataformas: Windows, macOS, Linux

Descargar: nmap.org · Zenmap GUI

Conclusión: La herramienta más útil en esta lista y la que debes instalar primero.

2. Fing Desktop — mejor para verificación de red doméstica y exposición a internet con un clic

Fing Desktop es la opción más amigable en la categoría. Instálalo, haz clic en Escanear, y enumera cada dispositivo en tu LAN con una suposición de proveedor e ícono. Las comprobaciones de Internet Balance y vulnerabilidades de red investigan desde la propia nube de Fing para que vean tu IP pública de la misma manera que lo haría un escáner externo, e indican puertos de administración abiertos sin requerir que ingreses un comando. Los auditorios de nivel consumidor no se vuelven más accesibles que esto.

Dónde se queda corta: Las comprobaciones externas más profundas se encuentran detrás del nivel Premium pagado. Los usuarios de Linux necesitan la aplicación móvil o una sesión del navegador; el cliente de escritorio solo cubre Windows y macOS.

Precios:

Plataformas: Windows, macOS

Descargar: fing.com

Conclusión: La opción correcta si deseas un escaneo que puedas entregar a un miembro de la familia no técnico.

3. Shodan Monitor — mejor para ver tu IP pública como ya lo hacen los atacantes

Shodan es un motor de búsqueda para dispositivos expuestos a internet, y Shodan Monitor es la herramienta de nivel gratuito que te permite reclamar tu propia dirección y recibir una alerta cada vez que se abre un nuevo puerto en ella. Debido a que Shodan rastrea continuamente todo el espacio IPv4, el informe muestra lo que un atacante aleatorio ya ve hoy en lugar de un escaneo fresco desde tu propia red. La CLI (shodan host your.wan.ip.address) imprime los mismos datos en una terminal para escribir scripts.

Dónde se queda corta: Requiere una cuenta de Shodan y una membresía pagada para monitorear más que un pequeño número de IPs o para ver datos históricos de banner. Es una búsqueda, no un escaneo en vivo, por lo que un servicio que cerraste hace una hora puede seguir mostrándose abierto hasta que Shodan lo rescandee.

Precios:

Plataformas: Panel web más CLI en Windows, macOS, Linux

Descargar: monitor.shodan.io · Shodan CLI

Conclusión: La verificación de afuera hacia adentro que captura lo que un escaneo local no puede.

4. Angry IP Scanner — mejor para barrido de puerto multiplataforma rápido con GUI amigable

Angry IP Scanner es la pequeña aplicación Java que la mayoría de los ingenieros guardan en una carpeta de herramientas. Apunta a tu rango LAN o una sola IP pública, marca los puertos que te importan (22, 23, 80, 443, 8080, 8443, 1900), presiona Iniciar y exporta el resultado a CSV o XML. Se ejecuta de la misma manera en Windows, macOS y Linux, lo que importa si tu hogar mezcla sistemas operativos.

Dónde se queda corta: Los informes son funcionales en lugar de bonitos. Sin monitoreo continuo; cada ejecución es una instantánea. Requiere un tiempo de ejecución de Java en algunas plataformas.

Precios:

Plataformas: Windows, macOS, Linux

Descargar: angryip.org

Conclusión: El estándar multiplataforma cuando deseas un escaneo completado en los próximos cinco minutos.

5. Advanced IP Scanner — mejor para auditoría LAN con un clic en Windows

Advanced IP Scanner es la herramienta de Windows que muchos usuarios domésticos y administradores de pequeñas oficinas consideran por defecto. Un clic recorre la subred local, devuelve nombres de dispositivos, direcciones MAC, proveedores, carpetas compartidas y puertos web abiertos, y te permite hacer clic derecho en un router para abrir su página de administración en un navegador. Útil para confirmar que la pantalla de inicio de sesión que encontraste en el puerto 8080 es de hecho tu router y no un dispositivo IoT comprometido.

Dónde se queda corta: Solo Windows. Se enfoca en inventario LAN en lugar de exposición de IP pública; combínalo con Nmap o Shodan para la vista de afuera hacia adentro.

Precios:

Plataformas: Windows

Descargar: advanced-ip-scanner.com

Conclusión: La introducción más suave al escaneo de redes en Windows.

6. SoftPerfect Network Scanner — mejor para inventario LAN detallado con UPnP y recursos compartidos

SoftPerfect Network Scanner (a menudo abreviado como NetScan) es el primo generoso de Angry IP Scanner. Recorre una subred, resuelve nombres de host, proveedores MAC y recursos compartidos, comprueba puertos TCP y UDP, y lee datos SNMP y UPnP de cualquier dispositivo que responda. Ese detalle UPnP importa para el trabajo de exposición del router: si un juego o cliente torrent ha silenciosamente abierto un puerto a través de tu router con UPnP, esta herramienta lo encontrará.

Dónde se queda corta: Gratis para uso personal, pero el uso continuo o comercial espera una licencia pagada. Algunas características más profundas son prácticamente solo Windows.

Precios:

Plataformas: Windows, macOS, Linux

Descargar: softperfect.com

Conclusión: La herramienta para recurrir cuando deseas más detalles de los que devuelve Angry IP Scanner.

7. Wireshark — mejor para confirmar qué es lo que realmente habla un puerto abierto sospechoso

Wireshark es el analizador de paquetes que abres después de que otra herramienta te dice que el puerto 8443 está respondiendo y deseas saber qué hay realmente detrás de él. Captura en tu interfaz WAN, filtra con tcp.port == 8443, y los bytes de solicitud y respuesta dejan claro si encontraste tu página de administración del router, una transmisión de cámara olvidada, o un dispositivo que olvidaste que aún estaba en línea. Es la misma herramienta que utilizan los ingenieros de redes para investigaciones difíciles, y la página de descargas proporciona instaladores para cada escritorio principal.

Dónde se queda corta: La curva de aprendizaje es real. Si no sabes cómo se ve un apretón de manos TCP, la captura se lee como ruido. Excesivo si todo lo que deseas es una respuesta de sí o no sobre si un puerto está abierto.

Precios:

Plataformas: Windows, macOS, Linux

Descargar: wireshark.org

Conclusión: La herramienta de seguimiento que convierte un hallazgo de escaneo de puerto en una respuesta segura.

Cómo elegir la correcta

Si nunca has escaneado una red antes, comienza con Fing Desktop. Su verificación de Internet Balance responde la pregunta “¿está expuesta mi página de administración del router?” con un clic, y su vista LAN captura el enchufe inteligente que olvidaste. Añade Shodan Monitor como una alerta gratuita para que descubras cuándo se abre un nuevo puerto sin tener que recordar ejecutar un escaneo.

Si te sientes cómodo con una terminal o una pantalla de perfil de escaneo, instala Nmap y Zenmap como tu herramienta principal y usa Advanced IP Scanner o Angry IP Scanner como el escaneo LAN diario. Nmap contra tu IP pública proporciona la vista de afuera hacia adentro definitiva; el escáner LAN te dice qué dispositivo en tu red está realmente detrás de un puerto abierto.

Si tu objetivo es una auditoría repetible para un laboratorio doméstico o una pequeña oficina, añade SoftPerfect Network Scanner por su visibilidad UPnP y recursos compartidos, y mantén Wireshark en la misma máquina para los momentos en que un hallazgo de escaneo necesita una explicación adecuada. Evita cualquier cosa que envíe el mapa de tu LAN a una nube que no controlas.

FAQ

¿Es legal escanear mi propio router o IP pública? Sí. Ejecutar un escaneo de puerto contra equipos que posees y una conexión a internet facturada a ti no es un problema legal en ninguna jurisdicción importante que conozcamos. Escanear la IP pública de otra persona sin permiso es otra historia y puede violar leyes de abuso informático, así que mantén el escaneo dirigido a tu propia dirección.

¿Cómo encuentro mi IP pública para escanear? Cualquiera de las herramientas anteriores acepta un nombre de host o IP como destino. Para encontrar el tuyo, abre un navegador en la misma conexión y busca “what is my IP”, o ejecuta curl ifconfig.me en una terminal. Esa dirección es lo que las herramientas deben apuntar para la verificación de afuera hacia adentro.

¿Qué pasa si el escaneo muestra que mi página de administración del router es alcanzable desde internet? Inicia sesión en la página de administración del router desde dentro de la LAN, encuentra la configuración de Administración remota, Acceso WAN o similar, y apágala. Luego escanea nuevamente desde Shodan o Nmap para confirmar que el puerto está cerrado. Si el router no ofrece esa configuración, comunícate con tu ISP o reemplaza la unidad; un dispositivo que no puede esconder su página de administración pertenece a un vertedero.

¿Funcionan estas herramientas para dispositivos IoT, no solo el router? Sí. Apunta el mismo escáner a la IP de una cámara inteligente, NAS, impresora o concentrador e informa la misma lista de puertos abiertos. Las cámaras IP con una interfaz web expuesta en el puerto 80 u 8080 son uno de los hallazgos más comunes en redes domésticas.

¿Necesito ejecutar estos escaneos a través de una VPN? No, y una VPN en realidad obstaculizará una verificación de afuera hacia adentro porque cambia la dirección de origen de tu escaneo. Ejecuta las pruebas de afuera hacia adentro (Shodan, o Nmap dirigido a tu IP pública) desde una conexión normal para que veas la misma dirección que vería un atacante.

¿Con qué frecuencia debo volver a ejecutar una auditoría? Una vez en el tiempo de instalación, de nuevo después de cualquier actualización de firmware, y en cualquier momento que agregues un dispositivo que se comunique con internet. Shodan Monitor cubre el caso del día a día alertando sobre puertos abiertos nuevos, para que no tengas que recordar rescanearte a ti mismo cada semana.