~ / blog / pentesting
KALI

Evade firewalls con nmap

Cuando un firewall bloquea tus escaneos, nmap tiene trucos.

Fragmentar los paquetes con menos f puede colar el escaneo por filtros simples. Usar señuelos con menos D esconde tu IP real entre varias falsas.

Cambiar el puerto de origen a uno confiable, como el cincuenta y tres del DNS, engaña a reglas mal hechas. Y bajar la velocidad evita disparar las alarmas.

El escaneo sigiloso es un arte. Solo con permiso.

# los comandos

kali@kali:~$ nmap -f -D 10.0.0.9,10.0.0.11,ME --source-port 53 10.0.0.5copiar
22/tcp open ssh
(escaneo con señuelos + fragmentado)
kali@kali:~$ nmap -sS -T2 --data-length 25 10.0.0.5copiar
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.