Comando de red

netstat muestra conexiones activas y puertos abiertos en Windows

Aprende a usar netstat para revisar conexiones activas, puertos en escucha, direcciones remotas y procesos que están usando la red en Windows 10 y Windows 11.

Dificultad Media
Tiempo 7 minutos
Compatible Windows 10/11
Categoría Redes
Actualizado

Respuesta rápida

netstat: Ver Conexiones y Puertos Abiertos en Windows

Aprende a usar netstat para revisar conexiones activas, puertos en escucha, direcciones remotas y procesos que están usando la red en Windows 10 y Windows 11.

Video rápido

Mira este comando en video

Cuando publique el Short específico de netstat, aquí irá el video oficial. Por ahora, puedes ver más comandos y trucos en el canal de WinHacks.

Qué aprenderás

  • Qué es el comando netstat.
  • Cómo ver conexiones activas.
  • Cómo identificar puertos en escucha.
  • Cómo ver el PID de cada conexión.
  • Cómo relacionar conexiones con procesos de Windows.

¿Qué hace este comando?

netstat muestra información sobre conexiones de red, puertos abiertos, direcciones locales, direcciones remotas y estados de conexión. Es útil para revisar qué actividad de red existe en tu computadora.

También permite ver procesos relacionados con conexiones usando el identificador PID, lo que ayuda a investigar programas conectados a Internet.

💡 Consejo WinHacks

Usa netstat -ano para ver conexiones activas con PID. Luego puedes buscar ese PID en el Administrador de tareas para saber qué programa lo usa.

⚠️

Antes de continuar

Ver muchas conexiones no significa automáticamente que haya un virus. Navegadores, servicios de Windows, sincronización en la nube y antivirus pueden abrir conexiones legítimas.

Paso a paso

1

Abre Windows Terminal o CMD

Haz clic derecho en el botón de Inicio y abre Terminal, PowerShell o Símbolo del sistema.

Captura pendiente: Windows Terminal abierto.
2

Ejecuta netstat básico

Escribe este comando y presiona Enter:

netstat

Windows mostrará conexiones activas con direcciones locales y remotas.

Captura pendiente: resultado básico de netstat.
3

Muestra conexiones con PID

Para ver el identificador del proceso, ejecuta:

netstat -ano

La columna PID te ayuda a identificar qué proceso usa cada conexión.

Captura pendiente: columna PID resaltada.
4

Busca el proceso en el Administrador de tareas

Abre el Administrador de tareas, ve a Detalles y busca el número de PID que aparece en netstat.

Captura pendiente: pestaña Detalles con PID visible.
5

Filtra conexiones en escucha

Para ver conexiones y puertos que están escuchando, usa:

netstat -an | find "LISTENING"

Esto ayuda a detectar servicios esperando conexiones en tu equipo.

Comandos básicos de netstat

Ver conexiones activas

Usa este comando para mostrar conexiones de red actuales.

netstat

Mostrar direcciones y puertos numéricos

Usa -n para evitar resolución de nombres y ver IPs y puertos directamente.

netstat -n

Mostrar todas las conexiones y puertos

Usa -a para mostrar conexiones activas y puertos en escucha.

netstat -a

Mostrar conexiones con PID

Usa -ano para ver todas las conexiones, formato numérico y PID.

netstat -ano

Filtrar conexiones establecidas

Usa este filtro para ver conexiones activas ya establecidas.

netstat -ano | find "ESTABLISHED"

Filtrar puertos en escucha

Usa este filtro para ver servicios esperando conexiones.

netstat -ano | find "LISTENING"

Qué debes revisar primero

Revisa las columnas Dirección local, Dirección remota, Estado y PID. Estas te dicen qué puerto se usa, hacia dónde va la conexión y qué proceso está involucrado.

Los estados más comunes son ESTABLISHED, cuando la conexión está activa, y LISTENING, cuando un servicio está esperando conexiones entrantes.

✅ Resultado esperado

Al usar netstat correctamente podrás ver conexiones activas, detectar puertos en escucha y relacionar actividad de red con procesos reales de Windows.

Cuándo usar netstat

  • Cuando quieres ver qué conexiones tiene tu PC.
  • Cuando sospechas actividad de red extraña.
  • Cuando necesitas identificar qué proceso usa un puerto.
  • Cuando revisas puertos abiertos o en escucha.
  • Cuando investigas conexiones activas hacia direcciones externas.
  • Cuando haces diagnóstico básico de seguridad en Windows.

Errores comunes

Asustarse por muchas conexiones

Windows y los navegadores abren varias conexiones normales. No todas las conexiones son peligrosas o sospechosas.

No revisar el PID

Sin el PID es más difícil saber qué programa está usando una conexión. Por eso netstat -ano suele ser más útil que netstat solo.

Cerrar procesos sin investigar

No cierres procesos solo porque aparecen conectados. Primero revisa el nombre, la ubicación del archivo y si pertenece a Windows o a un programa conocido.

Preguntas frecuentes

¿Qué significa netstat?

Significa network statistics. En Windows se usa para mostrar conexiones, puertos, direcciones y estadísticas de red.

¿Netstat detecta virus?

No directamente. Netstat muestra actividad de red. Puede ayudar a investigar conexiones sospechosas, pero no reemplaza un antivirus ni herramientas de seguridad.

¿Qué significa ESTABLISHED?

Significa que existe una conexión activa entre tu equipo y una dirección remota.

¿Qué significa LISTENING?

Significa que un servicio está escuchando en un puerto y esperando posibles conexiones.

¿Qué es el PID?

Es el identificador del proceso. Sirve para relacionar una conexión con un programa visible en el Administrador de tareas.

¿Necesito permisos de administrador?

Para ver información básica normalmente no. Para investigar procesos y rutas con más detalle, puede ser mejor abrir la terminal como administrador.

Guía gratis

50 Secretos de Windows que la mayoría nunca descubre

Descarga una guía práctica con herramientas ocultas, comandos útiles y trucos seguros para Windows 10 y Windows 11.

Artículos relacionados

🚀 WinHacks Academy

Próximamente aprenderás Windows desde cero con cursos prácticos sobre comandos, PowerShell, optimización, seguridad, redes y herramientas ocultas.

Ver Academy