Respuesta rápida
netstat: Ver Conexiones y Puertos Abiertos en Windows
Aprende a usar netstat para revisar conexiones activas, puertos en escucha, direcciones remotas y procesos que están usando la red en Windows 10 y Windows 11.
Video rápido
Mira este comando en video
Cuando publique el Short específico de netstat, aquí irá el video oficial. Por ahora, puedes ver más comandos y trucos en el canal de WinHacks.
Qué aprenderás
- Qué es el comando netstat.
- Cómo ver conexiones activas.
- Cómo identificar puertos en escucha.
- Cómo ver el PID de cada conexión.
- Cómo relacionar conexiones con procesos de Windows.
¿Qué hace este comando?
netstat muestra información sobre conexiones de red, puertos abiertos, direcciones locales, direcciones remotas y estados de conexión. Es útil para revisar qué actividad de red existe en tu computadora.
También permite ver procesos relacionados con conexiones usando el identificador PID, lo que ayuda a investigar programas conectados a Internet.
💡 Consejo WinHacks
Usa netstat -ano para ver conexiones activas con PID. Luego puedes buscar ese PID en el Administrador de tareas para saber qué programa lo usa.
Antes de continuar
Ver muchas conexiones no significa automáticamente que haya un virus. Navegadores, servicios de Windows, sincronización en la nube y antivirus pueden abrir conexiones legítimas.
Paso a paso
Abre Windows Terminal o CMD
Haz clic derecho en el botón de Inicio y abre Terminal, PowerShell o Símbolo del sistema.
Ejecuta netstat básico
Escribe este comando y presiona Enter:
netstat
Windows mostrará conexiones activas con direcciones locales y remotas.
Muestra conexiones con PID
Para ver el identificador del proceso, ejecuta:
netstat -ano
La columna PID te ayuda a identificar qué proceso usa cada conexión.
Busca el proceso en el Administrador de tareas
Abre el Administrador de tareas, ve a Detalles y busca el número de PID que aparece en netstat.
Filtra conexiones en escucha
Para ver conexiones y puertos que están escuchando, usa:
netstat -an | find "LISTENING"
Esto ayuda a detectar servicios esperando conexiones en tu equipo.
Comandos básicos de netstat
Ver conexiones activas
Usa este comando para mostrar conexiones de red actuales.
netstat
Mostrar direcciones y puertos numéricos
Usa -n para evitar resolución de nombres y ver IPs y puertos directamente.
netstat -n
Mostrar todas las conexiones y puertos
Usa -a para mostrar conexiones activas y puertos en escucha.
netstat -a
Mostrar conexiones con PID
Usa -ano para ver todas las conexiones, formato numérico y PID.
netstat -ano
Filtrar conexiones establecidas
Usa este filtro para ver conexiones activas ya establecidas.
netstat -ano | find "ESTABLISHED"
Filtrar puertos en escucha
Usa este filtro para ver servicios esperando conexiones.
netstat -ano | find "LISTENING"
Qué debes revisar primero
Revisa las columnas Dirección local, Dirección remota, Estado y PID. Estas te dicen qué puerto se usa, hacia dónde va la conexión y qué proceso está involucrado.
Los estados más comunes son ESTABLISHED, cuando la conexión está activa, y LISTENING, cuando un servicio está esperando conexiones entrantes.
✅ Resultado esperado
Al usar netstat correctamente podrás ver conexiones activas, detectar puertos en escucha y relacionar actividad de red con procesos reales de Windows.
Cuándo usar netstat
- Cuando quieres ver qué conexiones tiene tu PC.
- Cuando sospechas actividad de red extraña.
- Cuando necesitas identificar qué proceso usa un puerto.
- Cuando revisas puertos abiertos o en escucha.
- Cuando investigas conexiones activas hacia direcciones externas.
- Cuando haces diagnóstico básico de seguridad en Windows.
Errores comunes
Asustarse por muchas conexiones
Windows y los navegadores abren varias conexiones normales. No todas las conexiones son peligrosas o sospechosas.
No revisar el PID
Sin el PID es más difícil saber qué programa está usando una conexión. Por eso netstat -ano suele ser más útil que netstat solo.
Cerrar procesos sin investigar
No cierres procesos solo porque aparecen conectados. Primero revisa el nombre, la ubicación del archivo y si pertenece a Windows o a un programa conocido.
Preguntas frecuentes
¿Qué significa netstat?
Significa network statistics. En Windows se usa para mostrar conexiones, puertos, direcciones y estadísticas de red.
¿Netstat detecta virus?
No directamente. Netstat muestra actividad de red. Puede ayudar a investigar conexiones sospechosas, pero no reemplaza un antivirus ni herramientas de seguridad.
¿Qué significa ESTABLISHED?
Significa que existe una conexión activa entre tu equipo y una dirección remota.
¿Qué significa LISTENING?
Significa que un servicio está escuchando en un puerto y esperando posibles conexiones.
¿Qué es el PID?
Es el identificador del proceso. Sirve para relacionar una conexión con un programa visible en el Administrador de tareas.
¿Necesito permisos de administrador?
Para ver información básica normalmente no. Para investigar procesos y rutas con más detalle, puede ser mejor abrir la terminal como administrador.
Guía gratis
50 Secretos de Windows que la mayoría nunca descubre
Descarga una guía práctica con herramientas ocultas, comandos útiles y trucos seguros para Windows 10 y Windows 11.