Cada puerto abierto en tu PC es una puerta de entrada potencial. Algunas son legítimas y necesarias; otras son reliquias del pasado que los hackers conocen de memoria. Esta guía te explica cuáles son los más peligrosos y por qué.

¿Qué es un puerto y por qué importa?

Un puerto es un número (0-65535) que identifica una "puerta" de comunicación en tu PC. Cuando un programa escucha en un puerto, cualquier conexión externa puede intentar comunicarse por ahí. Si el software que escucha tiene vulnerabilidades, el atacante puede entrar.

Los 10 puertos más peligrosos

1. Puerto 3389 — RDP (Escritorio Remoto)

El Remote Desktop Protocol de Microsoft es uno de los vectores de ataque más usados. Ataques de fuerza bruta, BlueKeep, y decenas de exploits activos lo convierten en el puerto más peligroso de tener expuesto a internet.

2. Puerto 445 — SMB (Recursos compartidos)

Famoso por el exploit EternalBlue que usó WannaCry. Si está expuesto en internet, es cuestión de minutos hasta que un bot lo encuentre.

3. Puerto 23 — Telnet

Protocolo de acceso remoto antiguo y sin cifrado. Transmite contraseñas en texto plano. Nunca debería estar activo en 2026.

4. Puerto 21 — FTP

Igual que Telnet: sin cifrado. Si necesitas transferir archivos, usa SFTP (puerto 22) o FTPS.

5. Puerto 22 — SSH

SSH es seguro si está bien configurado. El problema: contraseñas débiles y bots que intentan miles de combinaciones por minuto. Si lo tienes abierto, usa claves criptográficas y desactiva el login con contraseña.

6. Puerto 1433/1434 — SQL Server

Bases de datos expuestas a internet son uno de los objetivos favoritos de ransomware. Si no necesitas acceso remoto a tu base de datos, ciérralos.

7. Puerto 5900 — VNC

Escritorio remoto sin la protección adicional de RDP. Si está expuesto sin contraseña fuerte o sin VPN, es acceso libre para cualquiera.

8. Puerto 8080/8443 — Servidores web alternativos

Frecuentemente usados por software mal configurado o paneles de administración sin autenticación adecuada.

9. Puerto 139 — NetBIOS

Servicio antiguo de red de Windows. Puede revelar información sobre tu equipo y red. Desactívalo si no lo necesitas.

10. Puerto 4444 — Metasploit / Backdoors

No es un puerto de sistema, pero es el puerto por defecto de muchas backdoors y de Metasploit (la herramienta de pentesting). Si lo ves abierto en tu PC, investiga inmediatamente.

⚠️ Regla de oro: Si no sabes para qué sirve un puerto abierto en tu PC, cierralo. El principio de mínimo privilegio se aplica también a la red.

Cómo ver tus puertos abiertos

Puedes usar el comando netstat -ano en CMD para ver conexiones activas. Pero es difícil de interpretar para usuarios normales.

HackerOut tiene una vista de "Puertos y Conexiones" que muestra cada puerto abierto con el proceso que lo usa, si es local o externo, y lo marca como sospechoso si coincide con patrones conocidos de malware.

✅ Consejo: Revisa tus puertos después de instalar software nuevo. Es habitual que instaladores dejen puertos abiertos que no necesitas.