Saltar al contenido principal
ByteNova
Ciberseguridad y redes

¿Qué es un firewall y cómo funciona?

Publicado por ByteNova · · Actualizado el

En este artículo aprenderás:

Qué es un firewall, cómo revisa el tráfico de una red, qué tipos existen, qué reglas utiliza y cuáles son sus limitaciones como herramienta de seguridad.

Contenido del artículo

Un firewall es una herramienta de seguridad que controla el tráfico que entra y sale de un dispositivo o una red.

Su función consiste en revisar las conexiones y permitirlas o bloquearlas de acuerdo con reglas previamente definidas.

¿Qué es un firewall?

Un firewall, también llamado cortafuegos, es un sistema que funciona como una barrera de control entre diferentes redes o dispositivos.

Puede proteger una computadora individual, un servidor, una red doméstica o la infraestructura completa de una organización.

Comparación sencilla

Un firewall funciona de manera parecida al personal de seguridad de un edificio: revisa quién intenta entrar o salir y aplica reglas para permitir o negar el acceso.

¿Cómo funciona un firewall?

Cuando un dispositivo intenta comunicarse mediante una red, el firewall analiza información relacionada con esa conexión.

1

Se genera una conexión

Una aplicación intenta enviar información o un equipo externo intenta conectarse.

2

El firewall revisa el tráfico

Analiza direcciones, puertos, protocolos y otras características de la conexión.

3

Compara con sus reglas

Comprueba si la comunicación cumple las condiciones permitidas.

4

Permite o bloquea

La conexión continúa o es rechazada según la configuración de seguridad.

5

Puede registrar el evento

Algunos firewalls guardan información sobre conexiones aceptadas o bloqueadas.

Tráfico entrante y tráfico saliente

Tráfico entrante

Es la información o conexión que intenta llegar desde otra red hacia el dispositivo protegido.

Tráfico saliente

Es la comunicación iniciada desde el dispositivo hacia Internet u otra red.

Un firewall puede aplicar reglas diferentes para cada dirección del tráfico.

Ejemplo

Puede permitir que el navegador visite páginas web, pero bloquear que un programa desconocido se conecte con un servidor externo.

¿Qué son las reglas de un firewall?

Las reglas definen qué comunicaciones están permitidas y cuáles deben bloquearse.

Una regla puede considerar:

  • Dirección IP de origen.
  • Dirección IP de destino.
  • Puerto utilizado.
  • Protocolo de comunicación.
  • Aplicación que inicia la conexión.
  • Dirección del tráfico.
  • Red o zona de seguridad.
  • Estado de una conexión existente.
Una regla demasiado amplia puede crear riesgos

Permitir cualquier conexión desde cualquier lugar puede dejar servicios internos expuestos innecesariamente.

Tipos principales de firewall

Firewall de software

Se instala dentro de una computadora o servidor y controla sus conexiones.

Firewall de hardware

Es un dispositivo dedicado que protege varios equipos dentro de una red.

Firewall de red

Controla el tráfico entre diferentes redes, segmentos o zonas.

Firewall de aplicaciones web

Protege aplicaciones web analizando solicitudes relacionadas con HTTP y HTTPS.

Firewall en la nube

Se ofrece como servicio para proteger recursos y aplicaciones alojados en Internet.

Puedes aprender más sobre los servicios remotos en el artículo de computación en la nube .

Puertos y protocolos

Los puertos permiten identificar diferentes servicios dentro de un dispositivo conectado a una red.

Algunos ejemplos conocidos son:

Puerto 80

Se relaciona normalmente con conexiones HTTP.

Puerto 443

Se utiliza normalmente para conexiones HTTPS.

Puerto 22

Se utiliza frecuentemente para conexiones remotas mediante SSH.

Puerto 53

Se relaciona normalmente con consultas DNS.

Un firewall puede permitir solamente los puertos necesarios para cada servicio.

Menos servicios expuestos significa menos riesgo

Los puertos que no se necesitan deberían permanecer cerrados o restringidos.

Puedes ampliar el tema de comunicación web en HTTP y HTTPS .

Firewall en una red doméstica

Muchos routers domésticos incluyen funciones básicas de firewall.

Estas funciones pueden ayudar a bloquear conexiones entrantes no solicitadas desde Internet.

  • Protegen varios dispositivos de la vivienda.
  • Bloquean conexiones entrantes inesperadas.
  • Permiten crear reglas para determinados servicios.
  • Pueden separar una red principal y una red de invitados.
  • Ayudan a controlar dispositivos conectados.
Cambia la contraseña del router

Mantener la contraseña administrativa predeterminada puede permitir que otra persona modifique la configuración de la red.

Firewall en empresas

En una organización, el firewall puede controlar la comunicación entre Internet, servidores, oficinas, empleados y servicios internos.

También puede ayudar a:

  • Separar diferentes departamentos o redes.
  • Restringir el acceso a servidores internos.
  • Registrar conexiones sospechosas.
  • Bloquear direcciones conocidas por actividades maliciosas.
  • Controlar servicios utilizados por los empleados.
  • Proteger conexiones remotas.
  • Aplicar políticas de seguridad centralizadas.

Las empresas pueden combinar el firewall con una VPN para permitir conexiones remotas protegidas.

Limitaciones de un firewall

Un firewall es importante, pero no puede detener por sí solo todas las amenazas.

  • No evita que una persona entregue su contraseña.
  • No elimina malware ya instalado.
  • No protege una cuenta con contraseña débil.
  • No corrige programas sin actualizar.
  • No reemplaza las copias de seguridad.
  • No garantiza que todo el tráfico permitido sea seguro.
  • No evita todos los ataques dentro de la red.
  • Puede fallar si sus reglas están mal configuradas.
Permitir tráfico no significa que sea confiable

Un archivo malicioso puede descargarse mediante una conexión web permitida. Por eso también se necesitan hábitos seguros y otras herramientas.

Consulta el artículo sobre malware para conocer otras medidas de protección.

Buenas prácticas de configuración

  • Permite solamente los servicios necesarios.
  • Bloquea conexiones no autorizadas.
  • Revisa las reglas periódicamente.
  • Elimina reglas que ya no se utilizan.
  • Mantén actualizado el dispositivo o programa.
  • Protege la administración con una contraseña segura.
  • Activa la autenticación de dos factores cuando exista.
  • Registra eventos importantes.
  • Separa redes de invitados y dispositivos internos.
  • Crea copias de la configuración.
Aplica el principio del menor privilegio

Cada servicio debería recibir únicamente el acceso necesario para cumplir su función.

Diferencia entre firewall y antivirus

Firewall

Controla conexiones y tráfico entre dispositivos o redes.

Antivirus

Busca detectar y bloquear archivos o programas relacionados con amenazas.

Ambas herramientas cumplen funciones diferentes y pueden trabajar juntas dentro de una estrategia de seguridad.

Preguntas frecuentes

¿Debo mantener el firewall activado?

Sí. En la mayoría de los casos conviene mantenerlo activo y permitir únicamente las conexiones necesarias.

¿Un firewall elimina virus?

No. Puede bloquear algunas conexiones, pero no sustituye una herramienta diseñada para detectar programas maliciosos.

¿Mi router tiene firewall?

Muchos routers modernos incluyen funciones básicas de firewall, aunque sus capacidades dependen del modelo y la configuración.

¿Un firewall puede bloquear Internet?

Sí. Una regla incorrecta puede bloquear conexiones legítimas o impedir que determinadas aplicaciones funcionen.

¿Firewall y VPN son lo mismo?

No. El firewall controla el tráfico según reglas. Una VPN crea un túnel protegido hacia otra red o servidor.

Conclusión

Un firewall controla el tráfico entrante y saliente de un dispositivo o una red.

Utiliza reglas relacionadas con direcciones, puertos, protocolos y aplicaciones para permitir o bloquear conexiones.

Aunque es una herramienta importante, debe combinarse con actualizaciones, contraseñas seguras, autenticación de dos factores, antivirus y copias de seguridad.

Artículo creado por

ByteNova

Plataforma educativa dedicada a explicar programación, desarrollo web, inteligencia artificial y ciberseguridad de manera clara.

Conoce más sobre ByteNova →