Fecha del Escaneo: 2026-08-18 12:57:09
Objetivo (IP): 192.168.1.100
Herramienta de Simulación: Nmap (Simulado)
Se encontraron 6 puertos abiertos y 6 vulnerabilidades potenciales. La más grave es Telnet en el puerto 23 (severidad Critical).
| Puerto | Servicio | Estado |
|---|---|---|
| 21 | FTP (File Transfer Protocol) | Abierto |
| 23 | Telnet | Abierto |
| 25 | SMTP (Simple Mail Transfer Protocol) | Abierto |
| 80 | HTTP (Web Server) | Abierto |
| 3389 | RDP (Remote Desktop Protocol) | Abierto |
| 8080 | HTTP Proxy/Alternative Web Server | Abierto |
Descripción: Telnet transmite los datos en claro, contraseñas incluidas. Debe deshabilitarse y sustituirse por SSH (puerto 22).
Descripción: Un Escritorio Remoto accesible desde la red es la vía de entrada más común del ransomware. El RDP expuesto recibe ataques de fuerza bruta de forma continua.
Descripción: FTP suele ir sin cifrar, con el riesgo de exponer las credenciales. Conviene deshabilitarlo o asegurarlo con SFTP o FTPS.
Descripción: Servidor web sirviendo sin HTTPS: todo el tráfico viaja sin cifrar. Hay que implantar SSL/TLS.
Descripción: Un servicio SMTP accesible desde fuera puede usarse como relay abierto para enviar correo en tu nombre.
Descripción: El puerto 8080, que no es estándar, está abierto. Hay que confirmar que el servicio está bien configurado y el acceso restringido.
- Telnet (puerto 23): Deshabilitar el servicio Telnet y mover la administración remota a SSH en el puerto 22.
- RDP (puerto 3389): Poner el RDP detrás de una VPN o de un host bastión, exigir autenticación a nivel de red y bloquear los intentos repetidos.
- FTP (puerto 21): Sustituir FTP por SFTP sobre SSH, o habilitar FTPS y restringir el acceso a direcciones de confianza.
- HTTP (puerto 80): Emitir un certificado, servir el sitio por el 443 y redirigir al HTTPS toda petición que entre por el 80.
- SMTP (puerto 25): Exigir autenticación para retransmitir, restringir la interfaz de escucha y publicar registros SPF y DKIM.
- HTTP Proxy (puerto 8080): Comprobar qué escucha en el 8080 y cerrarlo en el cortafuegos salvo que tenga que ser accesible.