Get Ghosstless Security 8.991 here (Windows, Linux, macOS, Source)

Table of Contents


Port Scanning Basics (Los 6 Estados de Puertos)

A diferencia de herramientas primitivas que solo reportan si un puerto está "abierto o cerrado", Ghosstless Security clasifica cada puerto en uno de seis estados precisos para entender la topología de seguridad.

Estado Comportamiento de Red Implicación de Seguridad
open Una aplicación acepta activamente conexiones TCP o paquetes UDP. Objetivo primario para auditoría de vulnerabilidades y servicios.
filtered Un firewall o filtro de paquetes bloquea las sondas, impidiendo su llegada al puerto. Indica la presencia de defensa perimetral o reglas estrictas de iptables/WAF.
closed El puerto responde a la sonda (ej. con un paquete RST), pero ningún servicio escucha en él. Confirma que el host está activo y accesible a través de la red.
unfiltered El puerto es accesible (responde a sondas ACK), pero no se sabe si está abierto o cerrado. Utilizado principalmente para mapear conjuntos de reglas en firewalls.
open|filtered No se puede discernir si el puerto está abierto o si un filtro está descartando los paquetes. Común en escaneos UDP, IP protocol, Null, FIN y Xmas.
closed|filtered Incierto si el puerto está cerrado o filtrado. Aparece exclusivamente en escaneos de canal lateral IP ID Idle Scan (-sI).