Descubrimiento de Puertos Abiertos y Servicios
Cada host en internet expone un conjunto de puertos TCP. Cada puerto abierto revela un servicio — SSH para administración remota, HTTP(S) para servidores web, FTP para transferencia de ficheros, DNS para resolución de nombres, RDP para escritorio remoto, Modbus para sistemas de control industrial, MQTT para mensajería IoT. QROS escanea cada puerto abierto e identifica el servicio que hay detrás.
Cómo QROS descubre los puertos abiertos
QROS se conecta a cada host indexado e intenta un handshake TCP en cada uno de los 51 puertos comunes — desde los bien conocidos (22, 80, 443) hasta los industriales (502 Modbus, 20000 DNP3) y los de IoT (1883 MQTT, 8883 MQTTS, 9100 impresora). Por cada puerto abierto, QROS:
- Captura el banner que el servicio presenta a cualquier cliente que se conecta
- Analiza el banner para identificar el software (OpenSSH, nginx, Apache, vsftpd, Redis, MongoDB, Elasticsearch)
- Detecta la versión y la contrasta con el catálogo CVE de la NVD
- Lee el certificado TLS en los puertos cifrados (443, 8443, 993, 995, 636, 465)
- Identifica las tecnologías web cuando se sirve una página web (WordPress, Magento, Next.js, React, Vue, Drupal)
Lo que ve en un dossier de host de QROS
Al abrir un host en QROS Explore, ve un dossier completo con cada puerto abierto, el servicio que hay detrás, la versión del software y los CVE. Este es un ejemplo del aspecto de un dossier de host:
scanme.nmap.org · Estados Unidos · Fremont · Linode
| Puerto | Servicio | Software | CVE |
|---|---|---|---|
| 22 | SSH | OpenSSH 6.6.1 | 5 |
| 80 | HTTP | Apache 2.4.7 | 11 |
Por qué importa el descubrimiento de puertos abiertos
No se puede proteger lo que no se ve. La mayoría de las organizaciones no saben qué puertos exponen sus servidores a internet. Un Redis abierto en el puerto 6379 sin autenticación, un RDP en 3389 expuesto al mundo, o un Modbus en 502 sin cortafuegos — estos son los puntos de entrada que usan los atacantes. QROS le ofrece la misma visibilidad que ya tienen los atacantes, para que pueda cerrar los puertos innecesarios antes de que sean explotados.
Buscar puertos abiertos por país, servicio o producto
QROS Explore le permite buscar en toda la base de datos de hosts indexados por puerto, servicio, producto, país o CVE — sin necesidad de inicio de sesión. Busque todos los hosts con SSH, todos los endpoints HTTPS, todos los servidores RDP, o todos los dispositivos Modbus en segundos.
Los 51 puertos que escanea QROS
Preguntas frecuentes
¿Cómo escanea QROS los puertos abiertos?
QROS se conecta a cada host indexado en 51 puertos TCP comunes e intenta un handshake TCP. Por cada puerto abierto, captura el banner del servicio, identifica el software y la versión, y lee el certificado TLS en los puertos cifrados.
¿Qué puertos escanea QROS?
QROS escanea 51 puertos comunes, incluidos SSH (22), HTTP/HTTPS (80, 443, 8080, 8443), FTP (21), DNS (53), RDP (3389), Modbus (502), MQTT (1883, 8883), Redis (6379), MongoDB (27017), Elasticsearch (9200) y más.
¿Es legal el escaneo de puertos?
Sí. QROS solo lee lo que un host expone a cualquier cliente que se conecta — puertos abiertos, banners y certificados. No elude medidas de seguridad, no se autentica, no explota vulnerabilidades ni accede a datos personales. Consulte el aviso legal para el análisis completo bajo la legislación española y europea.
Pruebe este servicio con QROS
Explorar ahora →