Ir al contenido

Herramientas de red

Verificador de puertos

Comprueba si un puerto TCP es accesible en un host público.

Comprobación de puertos

Comunes:

Esta herramienta abre una conexión TCP desde el servidor de IPGet al host y puerto que indiques, e informa de lo ocurrido. Como la conexión llega desde fuera de tu red, responde a una pregunta que no puedes resolver desde tu propio equipo.

Solo pueden comprobarse hosts públicos y una lista fija de puertos conocidos.

Los cinco estados del resultado

La mayoría de los comprobadores de puertos resumen en «cerrado» todo lo que no está abierto. IPGet no lo hace, porque son hechos distintos sobre el host y llevan a soluciones distintas.

«Abierto» significa que la conexión TCP fue aceptada: hay algo escuchando y es accesible desde fuera. «Cerrado» significa que el host rechazó activamente la conexión con un paquete de reinicio: está encendido y accesible, y simplemente no hay nada escuchando en ese puerto. Es una respuesta definitiva.

«Sin respuesta» significa que no llegó nada antes del plazo. Eso lo produce un cortafuegos configurado para descartar en lugar de rechazar, y es indistinguible de un host apagado. En infraestructura real descartar es mucho más habitual que rechazar, así que este es el resultado normal cuando un puerto no está abierto. Llamarlo «cerrado» sería afirmar algo que no hemos observado.

Quedan dos estados menos frecuentes. «Inalcanzable» indica un problema de enrutamiento entre nuestro servidor y el destino, no algo relativo al puerto. Y «error» cubre el resto de fallos de conexión; el detalle concreto no se muestra porque describe nuestro host, no el tuyo.

Abierto no significa que funcione ni que sea seguro

Un puerto abierto significa exactamente una cosa: se aceptó una conexión TCP. No significa que el servicio esté sano, bien configurado ni que sea el software que tú crees. Un servidor web que acepta conexiones en el 443 y luego falla en cada negociación TLS aparecerá como abierto aquí.

Tampoco significa inseguro. Los puertos 80 y 443 están abiertos en prácticamente todos los sitios web y eso es lo correcto. Lo que importa es que esté abierto un puerto que no querías exponer: una base de datos en el 3306 o el 5432, un panel de administración, un escritorio remoto en el 3389 accesible desde todo internet en lugar de solo desde una VPN.

Lo que esta comprobación no puede decirte

Se hace desde un único punto: nuestro servidor, en un centro de datos, por una sola ruta. Si el host bloquea nuestra dirección en concreto, o enruta según la región, verás «sin respuesta» mientras el servicio funciona perfectamente desde donde tú estás. Un resultado que contradice tu experiencia suele deberse a esto.

Solo comprueba TCP. El DNS por UDP, los servidores de juegos, WireGuard y buena parte de la telefonía IP usan UDP, y en UDP no hay conexión que aceptar ni rechazar. Tampoco identifica el software: no se lee ninguna cabecera de servicio ni se habla ningún protocolo. Y las direcciones privadas se rechazan por completo, así que no puede comprobar un equipo de tu red local directamente.

Preguntas frecuentes

¿Qué diferencia hay entre cerrado y sin respuesta?

Cerrado significa que el host rechazó activamente la conexión: está accesible, pero no hay nada escuchando. Sin respuesta significa que no contestó nadie, normalmente un cortafuegos descartando paquetes. Son hechos distintos.

Mi servicio funciona pero el puerto aparece cerrado. ¿Por qué?

Lo más frecuente es que el servicio escuche en 127.0.0.1 en lugar de en todas las interfaces, que un cortafuegos lo bloquee o que el router no redirija el puerto. Con CGNAT las conexiones entrantes son imposibles.

¿Un puerto abierto significa que el servicio es seguro?

No. Significa que algo aceptó una conexión. No dice nada sobre autenticación, cifrado ni sobre si el software está actualizado.