¿Qué es un firewall y cómo funciona?
Qué es un firewall, cómo revisa el tráfico de una red, qué tipos existen, qué reglas utiliza y cuáles son sus limitaciones como herramienta de seguridad.
Contenido del artículo
Un firewall es una herramienta de seguridad que controla el tráfico que entra y sale de un dispositivo o una red.
Su función consiste en revisar las conexiones y permitirlas o bloquearlas de acuerdo con reglas previamente definidas.
¿Qué es un firewall?
Un firewall, también llamado cortafuegos, es un sistema que funciona como una barrera de control entre diferentes redes o dispositivos.
Puede proteger una computadora individual, un servidor, una red doméstica o la infraestructura completa de una organización.
Un firewall funciona de manera parecida al personal de seguridad de un edificio: revisa quién intenta entrar o salir y aplica reglas para permitir o negar el acceso.
¿Cómo funciona un firewall?
Cuando un dispositivo intenta comunicarse mediante una red, el firewall analiza información relacionada con esa conexión.
Se genera una conexión
Una aplicación intenta enviar información o un equipo externo intenta conectarse.
El firewall revisa el tráfico
Analiza direcciones, puertos, protocolos y otras características de la conexión.
Compara con sus reglas
Comprueba si la comunicación cumple las condiciones permitidas.
Permite o bloquea
La conexión continúa o es rechazada según la configuración de seguridad.
Puede registrar el evento
Algunos firewalls guardan información sobre conexiones aceptadas o bloqueadas.
Tráfico entrante y tráfico saliente
Es la información o conexión que intenta llegar desde otra red hacia el dispositivo protegido.
Es la comunicación iniciada desde el dispositivo hacia Internet u otra red.
Un firewall puede aplicar reglas diferentes para cada dirección del tráfico.
Puede permitir que el navegador visite páginas web, pero bloquear que un programa desconocido se conecte con un servidor externo.
¿Qué son las reglas de un firewall?
Las reglas definen qué comunicaciones están permitidas y cuáles deben bloquearse.
Una regla puede considerar:
- Dirección IP de origen.
- Dirección IP de destino.
- Puerto utilizado.
- Protocolo de comunicación.
- Aplicación que inicia la conexión.
- Dirección del tráfico.
- Red o zona de seguridad.
- Estado de una conexión existente.
Permitir cualquier conexión desde cualquier lugar puede dejar servicios internos expuestos innecesariamente.
Tipos principales de firewall
Se instala dentro de una computadora o servidor y controla sus conexiones.
Es un dispositivo dedicado que protege varios equipos dentro de una red.
Controla el tráfico entre diferentes redes, segmentos o zonas.
Protege aplicaciones web analizando solicitudes relacionadas con HTTP y HTTPS.
Se ofrece como servicio para proteger recursos y aplicaciones alojados en Internet.
Puedes aprender más sobre los servicios remotos en el artículo de computación en la nube .
Puertos y protocolos
Los puertos permiten identificar diferentes servicios dentro de un dispositivo conectado a una red.
Algunos ejemplos conocidos son:
Se relaciona normalmente con conexiones HTTP.
Se utiliza normalmente para conexiones HTTPS.
Se utiliza frecuentemente para conexiones remotas mediante SSH.
Se relaciona normalmente con consultas DNS.
Un firewall puede permitir solamente los puertos necesarios para cada servicio.
Los puertos que no se necesitan deberían permanecer cerrados o restringidos.
Puedes ampliar el tema de comunicación web en HTTP y HTTPS .
Firewall en una red doméstica
Muchos routers domésticos incluyen funciones básicas de firewall.
Estas funciones pueden ayudar a bloquear conexiones entrantes no solicitadas desde Internet.
- Protegen varios dispositivos de la vivienda.
- Bloquean conexiones entrantes inesperadas.
- Permiten crear reglas para determinados servicios.
- Pueden separar una red principal y una red de invitados.
- Ayudan a controlar dispositivos conectados.
Mantener la contraseña administrativa predeterminada puede permitir que otra persona modifique la configuración de la red.
Firewall en empresas
En una organización, el firewall puede controlar la comunicación entre Internet, servidores, oficinas, empleados y servicios internos.
También puede ayudar a:
- Separar diferentes departamentos o redes.
- Restringir el acceso a servidores internos.
- Registrar conexiones sospechosas.
- Bloquear direcciones conocidas por actividades maliciosas.
- Controlar servicios utilizados por los empleados.
- Proteger conexiones remotas.
- Aplicar políticas de seguridad centralizadas.
Las empresas pueden combinar el firewall con una VPN para permitir conexiones remotas protegidas.
Limitaciones de un firewall
Un firewall es importante, pero no puede detener por sí solo todas las amenazas.
- No evita que una persona entregue su contraseña.
- No elimina malware ya instalado.
- No protege una cuenta con contraseña débil.
- No corrige programas sin actualizar.
- No reemplaza las copias de seguridad.
- No garantiza que todo el tráfico permitido sea seguro.
- No evita todos los ataques dentro de la red.
- Puede fallar si sus reglas están mal configuradas.
Un archivo malicioso puede descargarse mediante una conexión web permitida. Por eso también se necesitan hábitos seguros y otras herramientas.
Consulta el artículo sobre malware para conocer otras medidas de protección.
Buenas prácticas de configuración
- Permite solamente los servicios necesarios.
- Bloquea conexiones no autorizadas.
- Revisa las reglas periódicamente.
- Elimina reglas que ya no se utilizan.
- Mantén actualizado el dispositivo o programa.
- Protege la administración con una contraseña segura.
- Activa la autenticación de dos factores cuando exista.
- Registra eventos importantes.
- Separa redes de invitados y dispositivos internos.
- Crea copias de la configuración.
Cada servicio debería recibir únicamente el acceso necesario para cumplir su función.
Diferencia entre firewall y antivirus
Controla conexiones y tráfico entre dispositivos o redes.
Busca detectar y bloquear archivos o programas relacionados con amenazas.
Ambas herramientas cumplen funciones diferentes y pueden trabajar juntas dentro de una estrategia de seguridad.
Preguntas frecuentes
¿Debo mantener el firewall activado?
Sí. En la mayoría de los casos conviene mantenerlo activo y permitir únicamente las conexiones necesarias.
¿Un firewall elimina virus?
No. Puede bloquear algunas conexiones, pero no sustituye una herramienta diseñada para detectar programas maliciosos.
¿Mi router tiene firewall?
Muchos routers modernos incluyen funciones básicas de firewall, aunque sus capacidades dependen del modelo y la configuración.
¿Un firewall puede bloquear Internet?
Sí. Una regla incorrecta puede bloquear conexiones legítimas o impedir que determinadas aplicaciones funcionen.
¿Firewall y VPN son lo mismo?
No. El firewall controla el tráfico según reglas. Una VPN crea un túnel protegido hacia otra red o servidor.
Conclusión
Un firewall controla el tráfico entrante y saliente de un dispositivo o una red.
Utiliza reglas relacionadas con direcciones, puertos, protocolos y aplicaciones para permitir o bloquear conexiones.
Aunque es una herramienta importante, debe combinarse con actualizaciones, contraseñas seguras, autenticación de dos factores, antivirus y copias de seguridad.
ByteNova
Plataforma educativa dedicada a explicar programación, desarrollo web, inteligencia artificial y ciberseguridad de manera clara.
Conoce más sobre ByteNova →