Puerto Bloqueado por Firewall
Cuando un puerto de red es bloqueado por un firewall (en el host, en la red o a nivel del ISP), los servicios que escuchan en ese puerto quedan inaccesibles desde la dirección bloqueada. Esto puede impedir que servidores web (puerto 80/443), correo (puerto 25/587), bases de datos y otros servicios acepten conexiones. El bloqueo de puerto puede ser intencional (seguridad) o accidental (regla de firewall mal configurada).
Síntomas
- Conexión rechazada o timeout en puertos específicos
- El servicio funciona localmente pero es inaccesible desde internet
- telnet al host:puerto se cuelga sin respuesta
- La aplicación funciona en un puerto pero no en otro
- ISP bloqueando puertos estándar de servicio como 25 u 80
Causas comunes
- Firewall del host (iptables, Firewall de Windows) bloqueando el puerto
- Security group de la nube o ACL de red que no permite el puerto
- ISP bloqueando puertos comunes (25 para SMTP, 80 para HTTP)
- Firewall/IDS intermedio descartando los paquetes al puerto
- El servicio no está escuchando de hecho en el puerto esperado
Solución paso a paso
- 1
Escanea el puerto
Prueba si el puerto específico está abierto, cerrado o filtrado.
Usar Port Scanner → - 2
Prueba la conectividad TCP
Captura el banner del servicio para verificar que esté respondiendo.
- 3
Prueba desde varios lugares
Verifica si el puerto está bloqueado desde redes específicas o de forma general.
Usar Ping & Traceroute → - 4
Revisa las reglas de firewall
Revisa el firewall del host, los security groups de la nube y las ACLs de red por reglas de bloqueo.
- 5
Contacta al ISP si hace falta
Si el ISP está bloqueando el puerto, pide el desbloqueo o usa un puerto alternativo.
Herramientas de diagnóstico recomendadas
Monitorea la Disponibilidad de Puertos
Sigue los puertos críticos y recibe alertas si quedan bloqueados.

