Cómo escanear red local con Nmap: qué es, para qué sirve y qué obtendrás
Nmap es una herramienta de descubrimiento y auditoría de redes que permite identificar qué equipos viven en una subred, qué puertos/servicios exponen y obtener información básica de red. En esta guía práctica aprenderás a escanear red local con Nmap para descubrir hosts (host discovery), entenderás por qué Nmap usa ARP en redes Ethernet/Wi‑Fi, qué privilegios necesitas, ejemplos de comandos reales y cómo verificar los resultados sin causar impactos innecesarios.
Requisitos y consideraciones de seguridad
Antes de ejecutar escaneos ten en cuenta:
- Permisos: para detección ARP/ND y captura de paquetes Nmap requiere privilegios elevados (sudo en Linux). En Windows el instalador de Nmap incluye dependencias y necesita el packet driver (Npcap) para funcionar correctamente.
- Versiones: usa una versión reciente de Nmap; las mejoras en detección y soporte de drivers son frecuentes.
- Legalidad y ética: sólo escanea redes que gestionas o para las que tienes permiso explícito. Los escaneos pueden ser detectados por IDS/IPS y administradores.
Instalación rápida
Comandos típicos (Debian/Ubuntu):
sudo apt update
sudo apt install nmap
Windows: descarga e instala el instalador de Nmap y asegúrate de instalar Npcap cuando el asistente lo ofrezca; Npcap es necesario para captura/transmisión de paquetes en Windows.
Conceptos básicos de Host Discovery
El objetivo de la fase de host discovery (también llamada «ping scan») es listar hosts activos sin realizar un escaneo completo de puertos. La opción moderna para esto es -sn (era -sP en versiones antiguas). -sn desactiva el escaneo de puertos y deja activos los probes de descubrimiento.
¿Qué envía Nmap por defecto?
- En redes locales con privilegios, Nmap intentará un escaneo ARP/ND (bajo Ethernet/IPv4 o Neighbor Discovery en IPv6), que es el más fiable en LANs y devuelve MACs y direcciones IP.
- Si ARP/ND no es posible (rango fuera de la subred local o sin privilegios), Nmap enviará probes ICMP, TCP (SYN/ACK a puertos comunes) y otros paquetes según la configuración.
Comportamiento en LAN: ARP/ND y privilegios
ARP (IPv4) y Neighbor Discovery (IPv6) son protocolos de enlace local. Nmap, cuando se ejecuta con privilegios, usa ARP para descubrir hosts en la misma subred física; esto no atraviesa routers. Por eso:
- Ejecuta Nmap con sudo para obtener detección ARP y direcciones MAC:
sudo nmap -sn 192.168.1.0/24. - Si ejecutas sin privilegios, Nmap usará probes de nivel superior (ICMP/TCP) que pueden ser filtrados por firewalls y dar menos resultados.
Escaneo rápido: ejemplos prácticos
- Escaneo de host discovery en una /24 (LAN típica):
sudo nmap -sn 192.168.1.0/24Salida esperada: listado de IPs que respondieron y, si fue posible, su dirección MAC y hostname.
- Escaneo con no resolución DNS (más rápido) y verbose:
sudo nmap -sn -n -v 192.168.1.0/24 - Guardar resultados para procesar posteriormente (grepable y XML):
sudo nmap -sn -oG hosts.gnmap -oA hosts 192.168.1.0/24-oGproduce salida «grepable»;-oAcrea los tres formatos (XML, nmap, grepable).
Obtener más información de un host detectado
Una vez identificado un host, realiza un escaneo de puertos y versión sólo contra ese host para no generar ruido innecesario en la red:
sudo nmap -sV -p 22,80 --open 192.168.1.101
Explicación: -sV intenta detectar versiones de servicio; -p limita puertos; --open muestra sólo puertos abiertos.
Opciones útiles y cuándo usarlas
--open: filtra salida mostrando sólo puertos abiertos (reduce ruido en listados).-n: no resolver DNS (más rápido).-v/-vv: verbo(s)idad para seguimiento.-oG/-oA: para guardar y procesar resultados con scripts o herramientas.--exclude: evita escanear hosts/rangos concretos.-Pn: trata todos los hosts como «up» y evita la fase de host discovery; útil si los hosts bloquean ICMP/ARP o si estás escaneando rangos fuera de tu subred y sabes que están arriba.--reasony--packet-trace: para depuración y entender por qué Nmap toma una decisión.
ARP explícito y alternativas
Comandos relacionados:
-PRfuerza ARP ping (para IPv4 en el mismo enlace).--disable-arp-pingevita que Nmap use ARP; útil si detectas respuestas erróneas o estás en un entorno virtual especial.-Pncomo se dijo, salta host discovery si sospechas que las respuestas están bloqueadas o quieres forzar escaneo de puertos.
Regla práctica: en una LAN local, usa ARP (privilegios + -sn) salvo que tengas razones claras para no hacerlo.
IPv6 y redes no enrutadas
En IPv6 Nmap utiliza Neighbor Discovery (ND) para detección en enlace local; las limitaciones son similares a ARP: ND no atraviesa routers y trabaja sobre direcciones link‑local/lla. Escanear rangos IPv6 globales desde la LAN tiene desafíos (espacio extremadamente grande, clientes con privacy addresses, etc.).
Limitaciones prácticas
- AP client isolation: puntos de acceso pueden impedir que clientes se vean entre sí; ARP/ND no tendrá respuesta.
- VLANs y segmentación: si tu equipo no comparte la misma VLAN física, no verás hosts.
- Firewalls/hosts con ICMP/TCP filtrado: pueden ocultar hosts a probes no privilegiados; en algunos casos un puerto TCP abierto será la única pista.
- NAT: los dispositivos tras NAT aparecen como un mismo IP público; para descubrir dispositivos internos necesitas acceso a la red local.
Buenas prácticas y ética
- Escanea solo redes propias o con permiso.
- Prioriza host discovery con
-sny limita el escaneo de puertos a casos concretos. - Registra tus acciones y horas si trabajas en entornos gestionados (evitas malentendidos con operaciones/SIEMs).
Solución de problemas habituales
- Host que no aparece: prueba ejecutar con
sudopara forzar ARP, o usa-Pnseguido de un escaneo de puertos. Verifica aislamiento de AP o VLAN. Comprueba rutas y tabla ARP conarp -aoip neigh. - Resultados duplicados: suele pasar si hay duplicidad de interfaces/alias IP; revisa la tabla ARP y la configuración de red del escáner.
- Falsos negativos en Windows: asegúrate de instalar Npcap y de ejecutar la consola con privilegios.
- Escaneo muy lento: añade
-npara evitar resolución DNS y usa-T4para acelerar (con prudencia).
Verificación y pasos ordenados (tutorial mínimo)
- Instala Nmap (ver sección anterior).
- Identifica tu subred:
ip -4 addr showoipconfigen Windows. - Host discovery básico con ARP:
sudo nmap -sn 192.168.1.0/24 - Comprueba la tabla ARP/local para verificar presencia:
arp -a # o ip neigh - Si necesitas servicios concretos, lanza un escaneo limitado del host detectado:
sudo nmap -sV -p 22,80 --open 192.168.1.101 - Guarda resultados:
sudo nmap -sn -oG hosts.gnmap 192.168.1.0/24y procesa el archivo con grep/awk o con herramientas de inventario.
Si quieres depurar paquetes y ver por qué un host no responde, inspecciona tráfico con una herramienta de captura. Un artículo complementario sobre filtrado e inspección de paquetes puede ayudarte a interpretar las tramas y ARP/ICMP (consulta la guía práctica sobre Wireshark en nuestro sitio si necesitas profundizar).
En entornos virtuales (VirtualBox, VMware) fíjate en el tipo de red (host‑only, bridge, NAT); ARP sólo funcionará entre máquinas conectadas al mismo enlace virtual. Si pruebas Nmap en VMs revisa la configuración de red de la VM y la segmentación VLAN.
Checklist rápida antes de escanear
- Tengo permiso para escanear esta red.
- Conozco la subred objetivo y mi propia IP/puerta de enlace.
- Ejecutaré host discovery con
-sny, solo si procede, escaneo de puertos limitado. - Guardaré resultados y minimizaré ruido (no usar
-Aa toda la red sin justificación).
Enlaces internos útiles
- Instalar Nmap en Linux: Guía Práctica Paso a Paso
- Wireshark: Aplicar filtros y detectar tráfico de red
Preguntas frecuentes
- ¿Por qué no veo la MAC en la salida? Si ejecutas Nmap sin privilegios no se usarán ARP/ND; lanza con sudo/ejecuta como administrador o instala Npcap en Windows.
- ¿Puedo escanear una subred remota? ARP/ND solo funciona en la misma subred física. Para rangos remotos Nmap usará ICMP/TCP y los resultados dependerán de routers y firewalls.
- ¿Es ruidoso el comando
nmap -sn? No:-snes la forma menos intrusiva para obtener un inventario de hosts; evita escaneos agresivos de puertos en toda la red salvo que sea necesario y autorizado.
Resumen rápido: usa sudo nmap -sn <CIDR> en tu LAN para descubrir hosts mediante ARP; guarda resultados con -oG o -oA; cuando necesites más detalle ejecuta escaneos de puertos específicos con -sV y --open. Respeta permisos y limita el alcance para evitar impactos y problemas legales.
