lab.m8d.io
Panel/Seguridad/Escáner de Seguridad

Escáner de Seguridad

Auditoría completa: SSL, headers, DNS, Whois, puertos y subdominios

Seguridad
Acerca de esta herramienta

El Escáner de Seguridad de lab.m8d.io ejecuta una auditoría completa de cualquier dominio en una sola operación. Lanza seis análisis en paralelo — certificado SSL/TLS, cabeceras HTTP de seguridad, registros DNS, datos Whois, escaneo de puertos y enumeración de subdominios — y consolida los resultados en una calificación global de A+ a F. Cada módulo se pondera según su impacto en la postura de seguridad del dominio: SSL y cabeceras HTTP representan el 60% de la puntuación, DNS y puertos el 30%, y Whois y subdominios el 10% restante.

Qué analiza el escáner

El escáner combina seis módulos independientes que se ejecutan simultáneamente contra el dominio objetivo: • SSL/TLS (peso 30%) — Verifica el certificado X.509, la cadena de confianza, los protocolos TLS habilitados (1.0 a 1.3), el cipher suite negociado y las cabeceras HSTS. Un certificado expirado, no confiable o con protocolos obsoletos reduce drásticamente la calificación. • Cabeceras HTTP (peso 30%) — Analiza las cabeceras de seguridad del servidor: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy. Detecta divulgaciones de información como versiones de servidor y frameworks. • DNS (peso 15%) — Consulta registros A, AAAA, MX, CNAME, TXT, NS y SOA. Verifica la presencia de SPF, DMARC y DKIM para protección contra suplantación de correo. • Puertos (peso 15%) — Escanea los 25 puertos más comunes buscando servicios abiertos. Identifica puertos de alto riesgo como FTP (21), Telnet (23), SMB (445) y RDP (3389) que amplían la superficie de ataque. • Whois (peso 5%) — Obtiene datos de registro del dominio: registrador, fechas de creación y expiración, nameservers y estado de DNSSEC. • Subdominios (peso 5%) — Enumera subdominios activos mediante Certificate Transparency logs y fuerza bruta DNS. Una superficie de subdominios amplia puede indicar mayor exposición.

Sistema de calificación global

La puntuación final es un promedio ponderado de los seis módulos. Cada módulo recibe una puntuación de 0 a 100 que se multiplica por su peso: • A+ (95-100) — Excelente. Certificado válido con TLS 1.3, todas las cabeceras de seguridad implementadas, DNS con SPF/DMARC, sin puertos de riesgo. • A (85-94) — Muy buena. Postura sólida con detalles menores por mejorar. • B (70-84) — Buena. Configuración aceptable pero con áreas de mejora identificadas. • C (55-69) — Regular. Deficiencias significativas en uno o más módulos. • D (40-54) — Deficiente. Múltiples problemas de seguridad que requieren atención. • F (0-39) — Crítico. Fallos graves como certificado expirado o ausencia total de cabeceras de seguridad. La calificación se actualiza progresivamente a medida que cada módulo completa su análisis. La calificación final se muestra cuando los seis módulos han terminado.

Detección de tecnologías y recomendaciones

Además de la calificación, el escáner proporciona dos análisis adicionales: • Detección de stack tecnológico — Identifica tecnologías del servidor analizando cabeceras HTTP (Server, X-Powered-By, X-Generator), cookies de sesión (PHPSESSID, JSESSIONID, laravel_session), indicadores de CDN/proxy (Cloudflare, Vercel, AWS CloudFront) y banners de servicios en puertos abiertos. Esta información es valiosa para evaluar la superficie de ataque y las vulnerabilidades conocidas del stack. • Recomendaciones personalizadas — Basadas en los hallazgos específicos de cada módulo, el escáner genera recomendaciones accionables: renovar certificados próximos a expirar, deshabilitar protocolos TLS obsoletos, implementar cabeceras de seguridad faltantes, cerrar puertos de riesgo, habilitar DNSSEC, etc. • Panel de hallazgos — Consolida todos los problemas detectados en una lista priorizada que permite identificar rápidamente las áreas que requieren atención inmediata.

Preguntas frecuentes

¿Cuánto tarda el escaneo completo?
Los seis módulos se ejecutan en paralelo. SSL y cabeceras suelen completarse en 2-5 segundos, DNS y Whois en 3-8 segundos, y puertos y subdominios en 10-30 segundos. Los resultados aparecen progresivamente a medida que cada módulo termina, por lo que no necesitas esperar a que termine el escaneo completo para ver los primeros resultados.
¿Cómo se calcula la puntuación global?
La puntuación es un promedio ponderado de los seis módulos: SSL/TLS (30%), Cabeceras HTTP (30%), DNS (15%), Puertos (15%), Whois (5%) y Subdominios (5%). Cada módulo recibe una puntuación de 0 a 100 basada en criterios específicos. Si un módulo falla (error de conexión), recibe 0 o 50 puntos según el tipo de error.
¿Por qué SSL y cabeceras tienen el mayor peso?
SSL/TLS y las cabeceras HTTP de seguridad son los controles más directos y accionables que un administrador de servidor puede implementar. Un certificado válido con TLS 1.3 y cabeceras como HSTS, CSP y X-Frame-Options protegen contra las amenazas más comunes: interceptación de tráfico, clickjacking, inyección de contenido y ataques de downgrade. Además, son los más fáciles de verificar y corregir.
¿Qué significan los puertos de riesgo?
Los puertos de riesgo son servicios que históricamente han sido vectores de ataque: FTP (21) transmite credenciales en texto plano, Telnet (23) es completamente inseguro, SMB (445) es blanco frecuente de ransomware (WannaCry, EternalBlue), y RDP (3389) es el objetivo más común de ataques de fuerza bruta. Tener estos puertos abiertos en Internet amplía significativamente la superficie de ataque.
¿Puedo seguir usando las herramientas individuales?
Sí. El Escáner de Seguridad ejecuta las mismas APIs que las herramientas individuales (Inspector SSL, Cabeceras HTTP, Consulta DNS, Whois, Escáner de Puertos y Subdominios). Las herramientas individuales ofrecen más detalle y opciones de configuración para cada análisis específico. El escáner maestro es ideal para una visión general rápida.
¿Qué tecnologías puede detectar el escáner?
El escáner identifica servidores web (Nginx, Apache, IIS), frameworks (PHP, ASP.NET, Laravel, Next.js, Java), CDNs y proxies (Cloudflare, Vercel, AWS CloudFront, Netlify, GitHub Pages), y servicios expuestos en puertos abiertos mediante banners. La detección se basa en cabeceras HTTP, cookies y banners de servicio, no en fingerprinting activo.