Cómo se usa
- 1Deja vacío el campo del host para probar tu propia dirección IP pública, o escribe el nombre de host o la dirección IP de un servidor.
- 2Escribe hasta 10 números de puerto separados por comas, o elige un grupo predefinido, como Web, Correo o Juegos.
- 3Haz clic en Comprobar puertos. Nuestro servidor intenta conectarse a cada puerto y te muestra si está abierto, cerrado o filtrado.
- 4Si un puerto redirigido no aparece abierto, asegúrate de que el programa se esté ejecutando, revisa la configuración del router y del cortafuegos, y vuelve a comprobarlo.
Qué significan abierto, cerrado y filtrado
Un puerto es una entrada numerada a un dispositivo: los sitios web escuchan en el puerto 443, SSH en el 22 y un servidor de Minecraft en el 25565. Esta herramienta se conecta a cada puerto desde nuestro servidor en internet (exactamente igual que lo haría un visitante desde fuera) e indica el resultado.
Abierto significa que un programa aceptó la conexión. Cerrado significa que el dispositivo respondió, pero la rechazó: nada escucha en ese puerto o un cortafuegos rechaza la conexión. Filtrado significa que no llegó ninguna respuesta en 3 segundos: un cortafuegos está descartando el tráfico sin avisar o el dispositivo está apagado.
Solo se comprueba TCP. UDP no tiene negociación inicial (handshake), así que, desde fuera, un puerto UDP abierto suele parecer exactamente igual que uno filtrado, y ningún comprobador online puede probarlo de forma fiable.
Redirección de puertos y cortafuegos
Tu router comparte una sola dirección IP pública entre todos los dispositivos de tu casa. Cuando llega una conexión desde internet, el router no sabe a qué dispositivo va dirigida, así que la descarta, a menos que configures una redirección de puertos (port forwarding): una regla que envía, por ejemplo, el puerto TCP 25565 al equipo en el que se ejecuta tu servidor de juegos.
Si un puerto redirigido sigue sin estar abierto, comprueba que el programa se esté ejecutando y escuche en la red (no solo en 127.0.0.1), que la regla apunte a la dirección IP local actual del dispositivo (una reserva DHCP evita que cambie) y que el cortafuegos del propio dispositivo, como el Firewall de Windows Defender o ufw, permita el puerto.
Por qué un puerto abierto puede parecer cerrado desde internet
Muchos proveedores, sobre todo las redes móviles y algunos proveedores de fibra, usan CGNAT (NAT a gran escala): tu router recibe una dirección privada, a menudo del rango 100.64.0.0/10, y muchos clientes comparten una misma dirección IP pública. En ese caso, la redirección de puertos de tu router no sirve de nada, porque los equipos del proveedor descartan las conexiones entrantes antes de que te lleguen.
Compara la dirección WAN o de internet que muestra tu router con la IP pública que comprueba esta herramienta. Si no coinciden, lo más probable es que estés detrás de CGNAT. Pide a tu proveedor una dirección IPv4 pública, usa IPv6 si tu conexión lo tiene, o recurre a un túnel o a un servicio VPN que ofrezca redirección de puertos. Además, algunos proveedores bloquean puertos populares, como el 25 o el 80, en las conexiones domésticas.
Preguntas frecuentes
¿Cómo compruebo si un puerto está abierto?
Escribe la dirección IP o el nombre de host (o déjalo vacío para comprobar tu propia conexión), indica el número de puerto y haz clic en Comprobar puertos. Abierto significa que el puerto acepta conexiones desde internet. Desde otra red también puedes ejecutar nc -vz example.com 443, o Test-NetConnection example.com -Port 443 en PowerShell.
¿Por qué mi puerto aparece como cerrado aunque haya configurado la redirección?
Las causas habituales son que el programa no se está ejecutando o solo escucha en 127.0.0.1, que la regla de redirección apunta a una dirección IP local antigua, que el cortafuegos del propio dispositivo bloquea el puerto o que tu proveedor usa CGNAT, de modo que tu router no tiene una dirección IP pública. Asegúrate también de que la regla redirija TCP, no solo UDP.
¿Qué diferencia hay entre cerrado y filtrado?
Cerrado significa que el dispositivo respondió y rechazó la conexión, así que el host es accesible, pero nada escucha en ese puerto. Filtrado significa que no volvió ninguna respuesta: un cortafuegos descartó la conexión o el dispositivo está desconectado. Los cortafuegos suelen configurarse para descartar el tráfico sin avisar, de modo que los escáneres obtengan menos información.
¿Es legal comprobar puertos abiertos?
Comprobar tu propia conexión y los servidores que administras no plantea problemas. Escanear sistemas ajenos sin permiso puede incumplir las condiciones de tu proveedor o la legislación local, así que comprueba solo los hosts que tengas permiso para probar. Esta herramienta comprueba como máximo 10 puertos por solicitud y nunca les envía datos.
¿Por qué suele estar bloqueado el puerto 25?
El puerto 25 transporta el correo entre servidores de correo, y el malware de los equipos infectados lo aprovecha para enviar spam. Por eso la mayoría de los proveedores de internet domésticos y muchos servicios en la nube bloquean el tráfico en el puerto 25. Las aplicaciones de correo deberían enviar los mensajes por el puerto 587 o el 465.