Masscan: Escaneo Rápido de Redes
Masscan: Escaneo Rápido de Redes
Masscan es una de las herramientas más potentes en Kali Linux para el escaneo de redes. Su fama se debe a que es increíblemente rápida: técnicamente, puede escanear toda la Internet en menos de 6 minutos si tienes el ancho de banda necesario.
Aquí tienes una guía rápida y práctica en español para dominarlo.
¿Qué hace a Masscan diferente?
A diferencia de Nmap, que es más "detallista" y profundo, Masscan está diseñado para la velocidad bruta. Utiliza un stack TCP/IP personalizado que le permite enviar paquetes de forma asíncrona.
Nmap: Un bisturí para analizar objetivos específicos.
Masscan: Un radar gigante para encontrar objetivos en redes inmensas.
Comandos básicos y ejemplos
Para usar Masscan, generalmente necesitas permisos de superusuario (sudo).
1. Escaneo de un puerto en una red específica
Si quieres buscar todos los dispositivos que tengan el puerto 80 abierto en un rango:
sudo masscan 192.168.1.0/24 -p80
2. Escaneo de múltiples puertos
Puedes definir rangos de puertos igual que en otras herramientas:
sudo masscan 10.0.0.0/8 -p80,443,22
3. Controlar la velocidad (rate)
Este es el parámetro más importante. Se mide en paquetes por segundo (p/s). Ten cuidado: si pones un número muy alto, puedes saturar tu propia red o ser bloqueado por firewalls.
sudo masscan 192.168.1.0/24 -p443 --rate 1000
(1000 p/s es una velocidad segura para la mayoría de las conexiones domésticas).
4. Guardar los resultados
Masscan no suele mostrar resultados muy bonitos por pantalla, así que es mejor exportarlos:
sudo masscan 192.168.1.0/24 -p80 -oX resultados.xml
-oX: Formato XML.-oJ: Formato JSON.-oL: Formato de lista simple.
Comparativa rápida: Masscan vs Nmap
| Característica | Masscan | Nmap |
| Velocidad | Extremadamente alta | Moderada/Lenta |
| Escaneo de Internet | Sí (Optimizado) | No recomendado |
| Detección de OS | No | Sí (muy preciso) |
| Scripting (NSE) | No | Sí (muy potente) |
Notas de seguridad y ética
Advertencia: Masscan es muy ruidoso. Debido a su velocidad, los sistemas de detección de intrusos (IDS) y firewalls te detectarán al instante. Úsalo solo en entornos controlados o bajo autorización.