TCP 22

¿Está abierto el puerto 22 de SSH?

Acceso remoto por terminal a servidores Linux/Unix. Puerto por defecto: TCP 22.

Qué es y para qué sirve

SSH (Secure Shell) es el protocolo estándar para el acceso remoto por línea de comandos a servidores Linux, Unix y también Windows moderno. Escucha por defecto en el puerto TCP 22.

Cuándo conviene comprobarlo

  • Verificar el acceso a un servidor recién creado o tras cambiar de proveedor de hosting.
  • Comprobar el nuevo puerto después de cambiarlo por seguridad.
  • Diagnosticar un "Connection refused" o "Connection timed out" antes de quedarte sin acceso a un servidor remoto.

Motivos habituales por los que aparece cerrado o filtrado

  • El servicio sshd no está iniciado o ha fallado al arrancar.
  • Se ha cambiado el puerto por defecto (una práctica de seguridad habitual) y hay que comprobar el puerto nuevo, no el 22.
  • El firewall (ufw, iptables, nftables) no tiene la regla de entrada.
  • fail2ban u otra herramienta similar está bloqueando temporalmente tu IP tras varios intentos fallidos.

Preguntas frecuentes

¿Por qué se recomienda cambiar el puerto 22 por defecto?

Reduce drásticamente el volumen de intentos automatizados de fuerza bruta que escanean constantemente el puerto 22, aunque no sustituye a otras medidas como el uso de claves SSH.

Tenía acceso SSH y ahora me aparece filtrado, ¿qué reviso primero?

Si no has cambiado nada tú, revisa si fail2ban (o similar) está bloqueando tu IP tras fallos de autenticación previos, o si el proveedor/firewall ha cambiado algo.

¿Debería desactivar el acceso por contraseña?

Sí: usar solo autenticación por clave pública es una de las medidas más efectivas para proteger el puerto 22 frente a ataques de fuerza bruta.

Precargado con el puerto de SSH (TCP 22). Puedes añadir más separados por comas.

Introduce un host y unos puertos para ver aquí el resultado, puerto a puerto.

¿Necesitas comprobar otro puerto o varios a la vez? Usa el comprobador de puertos general.