Enumeración de hosts
La enumeración de hosts empieza cuando existe una interfaz o dirección concreta con la que interactuar. Su unidad de trabajo no es el número de puerto, sino el servicio: qué protocolo habla, para qué se utiliza, qué recursos expone, cómo autentica y qué configuración puede inferirse.
Del puerto al servicio
Sección titulada «Del puerto al servicio»Un scan básico puede asociar 21/tcp con FTP porque ese puerto aparece así en una tabla. Version detection puede enviar probes y reconocer una implementación. Ninguno de los dos resultados explica aún si existe acceso anonymous, qué directorios son visibles, si se permite escritura o cómo se abren las conexiones de datos.
La transición correcta es:
puerto observado → protocolo confirmado → funciones → recursos → identidades → configuraciónNmap conserva la lógica de host discovery, port scanning, version detection y NSE. Las páginas de servicios continúan donde termina el scanner. FTP es la primera referencia completa de esta rama.
Qué registrar por servicio
Sección titulada «Qué registrar por servicio»No todos los protocolos exponen los mismos datos, pero una nota de enumeración suele necesitar:
| Campo | Ejemplos |
|---|---|
| Endpoint | IP, hostname, puerto, transporte, TLS y punto de observación. |
| Identidad del servicio | Protocolo, producto, versión, banner, certificado y hostname. |
| Funciones | Comandos, métodos, extensiones y operaciones disponibles. |
| Recursos | Shares, exports, buzones, zonas DNS, bases de datos o namespaces. |
| Acceso | Anonymous, guest, credenciales, roles, permisos y restricciones. |
| Configuración | Defaults modificados, paths, políticas y relaciones con otros hosts. |
| Incertidumbre | Datos no confirmados, timeouts, filtros y comprobaciones pendientes. |
Iterar con el protocolo
Sección titulada «Iterar con el protocolo»La enumeración manual no significa evitar automatización. Significa comprender qué petición se envía y qué demuestra la respuesta. Un script puede localizar acceso anonymous en FTP, pero una sesión manual permite verificar el directorio inicial, los permisos efectivos, el modo de transferencia y los nombres que devuelve el servidor.
La información nueva vuelve a otras capas. Un certificado puede ampliar el inventario de dominios. Un hostname interno puede revelar una convención de nombres. Un share puede contener configuración de otro servicio. La enumeración del host termina cuando sus preguntas se integran en el mapa general, no cuando finaliza una herramienta.