redzilla
Todas las herramientas
Diagnóstico

Probador de Puertos

Comprueba si tus puertos TCP/UDP están abiertos desde internet — ideal para validar reglas de firewall y redirecciones de puertos.

Probador de Puertos en preparación
en preparación

Esta herramienta estará disponible muy pronto: necesita un servicio que pruebe los puertos por TCP, y lo estamos poniendo en marcha.

Admin: actívala desplegando backend/port-check/ y definiendo site.portCheckApi en config.js.

El chequeo de puertos usa un backend propio · el resto del sitio corre local.

¿Cómo funciona?

El probador comprueba si uno o varios puertos (hasta 16 por consulta, separados por coma) están abiertos, cerrados o filtrados en un host o IP, vistos desde internet. Como un navegador no puede abrir conexiones TCP arbitrarias, la prueba la realiza un backend propio de redzilla: es la misma perspectiva que tendría cualquier cliente externo, que es justo lo que importa al validar reglas de firewall y redirecciones de puertos (NAT).

En TCP el resultado distingue tres estados: abierto (el servicio aceptó la conexión), cerrado (el host respondió con un rechazo) y filtrado (no hubo respuesta dentro del tiempo límite, típico de un firewall que descarta paquetes). En UDP la prueba es best-effort: al no haber establecimiento de conexión, la falta de respuesta se reporta como abierto|filtrado. Además muestra la latencia de cada intento y el servicio habitual del puerto (22 ssh, 443 https, 3389 rdp, etc.).

Ejemplo: verificar una redirección de puertos para acceso remoto

  1. Configuraste en el router una redirección del puerto 3389 (RDP) hacia un equipo interno y quieres confirmar que quedó operativa.
  2. Ingresas tu dominio o IP pública, el puerto 3389 en TCP y presionas Comprobar.
  3. Si aparece abierto, la regla funciona; si aparece filtrado, el firewall o el ISP está descartando el tráfico; si aparece cerrado, la redirección llega pero ningún servicio escucha en el equipo destino.

Preguntas frecuentes

¿Cuál es la diferencia entre un puerto cerrado y uno filtrado?
Cerrado significa que el host respondió rechazando la conexión (RST en TCP): la ruta funciona pero no hay servicio escuchando. Filtrado significa que no hubo respuesta alguna dentro del tiempo límite: normalmente un firewall descarta los paquetes en silencio. Para diagnosticar reglas de firewall, la distinción es clave.
¿Por qué el puerto aparece cerrado desde internet si el servicio funciona en mi red local?
Porque la prueba se hace desde afuera: si el servicio responde en la LAN pero no desde internet, falta la redirección de puertos en el router, el firewall lo bloquea, o tu ISP usa CG-NAT y no tienes una IP pública propia. Probar desde la misma LAN no valida el acceso externo.
¿Por qué en UDP el resultado dice abierto|filtrado en vez de abierto?
UDP no establece conexión, así que un puerto abierto que no responde y un firewall que descarta el paquete se ven idénticos: silencio. Por eso la respuesta honesta es abierto|filtrado. Solo se puede afirmar cerrado cuando el host devuelve un error ICMP de puerto inalcanzable.
¿Puedo escanear cualquier servidor con esta herramienta?
No. La herramienta está pensada para hosts y servicios propios o con autorización expresa, por ejemplo para verificar tus reglas de firewall. Escanear puertos de terceros sin permiso puede violar términos de servicio y leyes locales. La consulta se envía al backend de redzilla, que ejecuta la prueba y devuelve el resultado.
¿Te fue útil esta herramienta?
Disclaimer Cuidamos la precisión de cada herramienta y la revisamos a conciencia; aun así, no podemos garantizar que esté libre de errores ni responsabilizarnos por el uso de sus resultados. Te sugerimos verificar siempre los datos críticos.
Si encuentras un error, avísanos →