← Volver al inicio

Cheatsheet Redes

Referencia rapida para interpretar conectividad, servicios, puertos y evidencia de red.

Puertos Comunes

PuertoServicioUso comunRiesgo si esta expuesto
22SSHadministracion Linuxfuerza bruta, acceso remoto
25SMTPenvio de correoabuso/spam si mal configurado
53DNSresolucion de nombrestunneling, abuso, exposicion
80HTTPweb sin TLStrafico sin cifrar
110POP3correocredenciales si no usa TLS
143IMAPcorreocredenciales si no usa TLS
443HTTPSweb con TLSrevisar certificados/config
445SMBarchivos Windowsexposicion critica en internet
3306MySQLbase de datosno deberia exponerse sin control
5432PostgreSQLbase de datosno deberia exponerse sin control
6379Rediscacheriesgo alto si no tiene auth/red privada
3389RDPadministracion Windowsfuerza bruta, acceso remoto

Comandos

ping example.com traceroute example.com dig example.com nslookup example.com curl -I https://example.com ip addr ip route ss -tuln

Como Interpretar

ComandoPregunta que responde
pingHay respuesta ICMP?
traceroutePor donde viaja el trafico?
digQue IP resuelve un dominio?
curl -IQue headers responde un servidor web?
ip routeCual es el gateway?
ss -tulnQue puertos escuchan localmente?

Conceptos

  • IP: direccion logica.
  • Puerto: servicio dentro del host.
  • DNS: nombre a IP.
  • DHCP: asigna configuracion.
  • NAT: traduce direcciones.
  • VLAN: separacion logica.
  • ACL: permite o bloquea trafico.

IP Privadas

RangoUso
10.0.0.0/8redes privadas
172.16.0.0/12redes privadas
192.168.0.0/16redes privadas
127.0.0.0/8loopback/local

Subnetting Rapido

CIDRHosts Usables
/24254
/25126
/2662
/2730
/2814
/302

Lectura Rapida de Conexion

origen -> destino:puerto/protocolo -> accion -> resultado

Ejemplo:

192.168.1.25 -> 203.0.113.10:443/TCP -> permitido -> conexion HTTPS

Senales de Riesgo

  • Puertos administrativos expuestos a internet.
  • Bases de datos accesibles publicamente.
  • Trafico DNS inusual o repetitivo.
  • Muchas conexiones fallidas al mismo puerto.
  • Servicios escuchando en interfaces no esperadas.
  • Falta de segmentacion entre usuarios y servidores.

Errores Comunes

  • Memorizar puertos sin entender el servicio.
  • Confundir IP privada con seguridad.
  • Pensar que VLAN cifra trafico.
  • Escanear redes sin autorizacion.
  • Ignorar DNS durante investigaciones.