Ir al contenido

Enumeración de hosts

Última actualización

La enumeración de hosts empieza cuando existe una interfaz o dirección concreta con la que interactuar. Su unidad de trabajo no es el número de puerto, sino el servicio: qué protocolo habla, para qué se utiliza, qué recursos expone, cómo autentica y qué configuración puede inferirse.

Un scan básico puede asociar 21/tcp con FTP porque ese puerto aparece así en una tabla. Version detection puede enviar probes y reconocer una implementación. Ninguno de los dos resultados explica aún si existe acceso anonymous, qué directorios son visibles, si se permite escritura o cómo se abren las conexiones de datos.

La transición correcta es:

puerto observado → protocolo confirmado → funciones → recursos → identidades → configuración

Nmap conserva la lógica de host discovery, port scanning, version detection y NSE. Las páginas de servicios continúan donde termina el scanner. FTP es la primera referencia completa de esta rama.

No todos los protocolos exponen los mismos datos, pero una nota de enumeración suele necesitar:

Campo Ejemplos
Endpoint IP, hostname, puerto, transporte, TLS y punto de observación.
Identidad del servicio Protocolo, producto, versión, banner, certificado y hostname.
Funciones Comandos, métodos, extensiones y operaciones disponibles.
Recursos Shares, exports, buzones, zonas DNS, bases de datos o namespaces.
Acceso Anonymous, guest, credenciales, roles, permisos y restricciones.
Configuración Defaults modificados, paths, políticas y relaciones con otros hosts.
Incertidumbre Datos no confirmados, timeouts, filtros y comprobaciones pendientes.

La enumeración manual no significa evitar automatización. Significa comprender qué petición se envía y qué demuestra la respuesta. Un script puede localizar acceso anonymous en FTP, pero una sesión manual permite verificar el directorio inicial, los permisos efectivos, el modo de transferencia y los nombres que devuelve el servidor.

La información nueva vuelve a otras capas. Un certificado puede ampliar el inventario de dominios. Un hostname interno puede revelar una convención de nombres. Un share puede contener configuración de otro servicio. La enumeración del host termina cuando sus preguntas se integran en el mapa general, no cuando finaliza una herramienta.