Table of Contents
Port Scanning Basics (Los 6 Estados de Puertos)
A diferencia de herramientas primitivas que solo reportan si un puerto está "abierto o cerrado", Ghosstless Security clasifica cada puerto en uno de seis estados precisos para entender la topología de seguridad.
| Estado | Comportamiento de Red | Implicación de Seguridad |
|---|---|---|
| open | Una aplicación acepta activamente conexiones TCP o paquetes UDP. | Objetivo primario para auditoría de vulnerabilidades y servicios. |
| filtered | Un firewall o filtro de paquetes bloquea las sondas, impidiendo su llegada al puerto. | Indica la presencia de defensa perimetral o reglas estrictas de iptables/WAF. |
| closed | El puerto responde a la sonda (ej. con un paquete RST), pero ningún servicio escucha en él. | Confirma que el host está activo y accesible a través de la red. |
| unfiltered | El puerto es accesible (responde a sondas ACK), pero no se sabe si está abierto o cerrado. | Utilizado principalmente para mapear conjuntos de reglas en firewalls. |
| open|filtered | No se puede discernir si el puerto está abierto o si un filtro está descartando los paquetes. | Común en escaneos UDP, IP protocol, Null, FIN y Xmas. |
| closed|filtered | Incierto si el puerto está cerrado o filtrado. | Aparece exclusivamente en escaneos de canal lateral IP ID Idle Scan (-sI). |