Cada puerto abierto en tu PC es una puerta de entrada potencial. Algunas son legítimas y necesarias; otras son reliquias del pasado que los hackers conocen de memoria. Esta guía te explica cuáles son los más peligrosos y por qué.
¿Qué es un puerto y por qué importa?
Un puerto es un número (0-65535) que identifica una "puerta" de comunicación en tu PC. Cuando un programa escucha en un puerto, cualquier conexión externa puede intentar comunicarse por ahí. Si el software que escucha tiene vulnerabilidades, el atacante puede entrar.
Los 10 puertos más peligrosos
1. Puerto 3389 — RDP (Escritorio Remoto)
El Remote Desktop Protocol de Microsoft es uno de los vectores de ataque más usados. Ataques de fuerza bruta, BlueKeep, y decenas de exploits activos lo convierten en el puerto más peligroso de tener expuesto a internet.
2. Puerto 445 — SMB (Recursos compartidos)
Famoso por el exploit EternalBlue que usó WannaCry. Si está expuesto en internet, es cuestión de minutos hasta que un bot lo encuentre.
3. Puerto 23 — Telnet
Protocolo de acceso remoto antiguo y sin cifrado. Transmite contraseñas en texto plano. Nunca debería estar activo en 2026.
4. Puerto 21 — FTP
Igual que Telnet: sin cifrado. Si necesitas transferir archivos, usa SFTP (puerto 22) o FTPS.
5. Puerto 22 — SSH
SSH es seguro si está bien configurado. El problema: contraseñas débiles y bots que intentan miles de combinaciones por minuto. Si lo tienes abierto, usa claves criptográficas y desactiva el login con contraseña.
6. Puerto 1433/1434 — SQL Server
Bases de datos expuestas a internet son uno de los objetivos favoritos de ransomware. Si no necesitas acceso remoto a tu base de datos, ciérralos.
7. Puerto 5900 — VNC
Escritorio remoto sin la protección adicional de RDP. Si está expuesto sin contraseña fuerte o sin VPN, es acceso libre para cualquiera.
8. Puerto 8080/8443 — Servidores web alternativos
Frecuentemente usados por software mal configurado o paneles de administración sin autenticación adecuada.
9. Puerto 139 — NetBIOS
Servicio antiguo de red de Windows. Puede revelar información sobre tu equipo y red. Desactívalo si no lo necesitas.
10. Puerto 4444 — Metasploit / Backdoors
No es un puerto de sistema, pero es el puerto por defecto de muchas backdoors y de Metasploit (la herramienta de pentesting). Si lo ves abierto en tu PC, investiga inmediatamente.
Cómo ver tus puertos abiertos
Puedes usar el comando netstat -ano en CMD para ver conexiones activas. Pero es difícil de interpretar para usuarios normales.
HackerOut tiene una vista de "Puertos y Conexiones" que muestra cada puerto abierto con el proceso que lo usa, si es local o externo, y lo marca como sospechoso si coincide con patrones conocidos de malware.