Respuesta rápida
Ver conexiones activas en Windows con netstat -ano
Tu PC puede mantener conexiones de red activas constantemente. Con el comando netstat -ano puedes revisar direcciones, puertos, estados TCP y procesos asociados desde CMD.
Video rápido
Mira cómo ver conexiones activas
En este Short verás cómo usar CMD para revisar conexiones activas, puertos y procesos conectados en Windows.
Qué aprenderás
- Cómo ver conexiones activas en Windows.
- Qué muestra el comando
netstat -ano. - Cómo identificar el PID de un proceso conectado.
- Cómo revisar el proceso desde el Administrador de tareas.
Qué hace netstat -ano
netstat es una herramienta de línea de comandos incluida en Windows. Permite ver conexiones de red, direcciones locales, direcciones remotas, puertos abiertos y el estado de cada conexión.
Al usar netstat -ano, Windows muestra también el PID, que es el identificador del proceso asociado a cada conexión. Esto ayuda a investigar qué aplicación está usando una conexión específica.
Consejo WinHacks
Si ves muchas conexiones, no asumas que todas son peligrosas. Navegadores, sincronizadores, antivirus, servicios de Windows y apps en segundo plano suelen mantener conexiones legítimas.
Advertencia de seguridad
Este comando sirve para diagnóstico. No cierres procesos del sistema sin verificar qué hacen. Terminar procesos críticos puede causar errores, pérdida de conexión o inestabilidad.
Paso a paso para revisar conexiones activas
Abre CMD
Busca CMD en el menú Inicio. Puedes abrirlo normal o como administrador para tener mejor visibilidad del sistema.
Ejecuta netstat -ano
Copia y pega este comando:
netstat -ano
Revisa las columnas
Verás datos como protocolo, dirección local, dirección remota, estado de la conexión y PID del proceso.
Identifica el PID
El número al final de cada línea corresponde al proceso asociado. Ese PID puede buscarse en el Administrador de tareas.
Busca el proceso en Windows
Abre el Administrador de tareas, ve a Detalles y busca la columna PID. Así podrás saber qué programa está usando esa conexión.
Estados comunes que puedes ver
- ESTABLISHED: conexión activa establecida.
- LISTENING: puerto esperando conexiones.
- TIME_WAIT: conexión cerrada recientemente.
- CLOSE_WAIT: conexión esperando cierre completo.
Comando alternativo para buscar un PID
Si ya tienes un PID y quieres intentar identificarlo desde CMD, puedes usar:
tasklist /FI "PID eq 1234"
Cambia 1234 por el PID que viste en la salida de netstat -ano.
Resultado esperado
Obtendrás una lista de conexiones activas y puertos utilizados por Windows y tus aplicaciones. También podrás relacionar cada conexión con un PID para investigar qué proceso la está usando.
Errores comunes
Veo muchas conexiones y no sé cuál revisar
Empieza por conexiones ESTABLISHED y por direcciones remotas que no reconozcas. Luego verifica el PID y el nombre del proceso.
No encuentro la columna PID
En el Administrador de tareas entra en la pestaña Detalles. Si no ves PID, haz clic derecho sobre las columnas y actívala.
El comando muestra demasiada información
Puedes ejecutar el comando y revisar con calma. También puedes redirigir la salida a un archivo usando netstat -ano > conexiones.txt.
Preguntas frecuentes
¿netstat -ano detecta virus?
No directamente. Muestra conexiones y procesos asociados. Sirve como herramienta de revisión, pero no reemplaza un antivirus ni un análisis de seguridad.
¿Funciona en Windows 11?
Sí. También funciona en Windows 10 desde CMD o Terminal de Windows.
¿Debo cerrar una conexión sospechosa?
Primero identifica el proceso, revisa su ubicación y verifica si pertenece a Windows, a tu navegador, antivirus o alguna aplicación conocida.
Recurso gratis
Descarga comandos útiles para Windows
Recibe una guía con comandos CMD para redes, seguridad básica, diagnóstico y mantenimiento de Windows.