Arostik Logo
ArostikVLARCK

Micro-Technology Solutions

Redes y TelecomunicacionesNivel: Principiante15 min de lección

¿Qué es un firewall y para qué sirve?

El guardia de seguridad perimetral que decide qué conexiones entran y salen de tu red.

¿Qué es un firewall y para qué sirve?
AROS STUDENT
I
Ing. Jonathan Vladimir Rojo EspinozaArquitecto de Soluciones TI · Actualizado el 24 sep 2026
¿Qué es un firewall y para qué sirve?

Un firewall (o cortafuegos) es un dispositivo de hardware o programa de software de seguridad que supervisa, filtra y controla continuamente el tráfico de red entrante y saliente, basándose en un conjunto predeterminado de políticas y reglas de seguridad. Actúa como una barrera protectora entre una red interna de confianza y redes externas no confiables (como Internet).

¿Por qué ninguna máquina debe conectarse a Internet sin firewall?
Ventajas y Beneficios:
  • ✓Bloqueo preventivo de accesos no autorizados a puertos vulnerables o servicios de administración.
  • ✓Prevención de escaneos masivos de bots que buscan servidores desprotegidos.
  • ✓Aislamiento de programas maliciosos que intentan abrir conexiones salientes para fugar datos.
Problemas que resuelve:
  • •Infecciones inmediatas por malware automatizado que explota puertos abiertos al conectarse a una red pública.
  • •Ataques de fuerza bruta continuos contra bases de datos expuestas.
El Guardia de Seguridad en la Caseta de una Privada Residencial

En una colonia cerrada, todos los autos que llegan a la entrada deben detenerse ante el guardia de la caseta. El guardia tiene una lista: 'Solo entran residentes y visitantes con invitación a la casa 45'. Si llega un desconocido sin autorización, la pluma no se levanta y se le niega el paso.

Conexión con la Tecnología:El firewall es el guardia de la caseta. Revisa cada paquete entrante (IP de origen, puerto de destino y estado de la conexión) y si no coincide con una regla de permiso explícita, descarta el paquete (DROP).

Explicación Paso a Paso del Tema

1

Firewalls con Estado (Stateful Packet Inspection)

Un firewall moderno no analiza paquetes aislados: recuerda el estado de la conexión. Si tu computadora inició una petición hacia una web, el firewall permite automáticamente que la respuesta regrese porque pertenece a una conexión ya establecida.

Consejo Profesional:

La regla de oro de la seguridad: 'Denegar todo por defecto' (Default Deny) y abrir únicamente los puertos estrictamente necesarios.

2

Configurar Reglas Básicas con UFW en Linux

UFW (Uncomplicated Firewall) es la interfaz estándar de gestión de cortafuegos en sistemas Ubuntu y Debian.

Comando de Terminal / Código
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp
sudo ufw allow 80,443/tcp
sudo ufw enable
Desglose de Parámetros:
Parámetro / FlagTipo / RolSignificado y Uso
default deny incomingArgumentoBloquea absolutamente toda conexión entrante no solicitada que no tenga una regla de permiso explícita.
allow 22/tcpArgumentoPermite el acceso administrativo únicamente al puerto SSH.
allow 80,443/tcpArgumentoPermite tráfico web público en HTTP y HTTPS.
3

Verificar el Estado y Registro de Bloqueos

Podemos comprobar qué reglas están activas y monitorear intentos de intrusión bloqueados en los logs.

Comando de Terminal / Código
sudo ufw status verbose
Desglose de Parámetros:
Parámetro / FlagTipo / RolSignificado y Uso
status verboseArgumentoMuestra si el firewall está activo, las políticas por defecto y todas las reglas aplicadas.

Casos Prácticos Reales en Producción

Situaciones de ingeniería reales sin mención de presupuestos ficticios.

1Freno Inmediato a un Ataque de Fuerza Bruta SSH

Escenario Real:

Un servidor recibía más de 10,000 intentos de inicio de sesión por minuto en el puerto 22 desde cientos de IPs de bots.

Solución de Ingeniería Aplicada:

Se implementó una regla en el firewall limitando la tasa de conexiones (ufw limit 22/tcp) y bloqueando las subredes atacantes, bajando la carga de CPU a cero.

Fichas Nemotécnicas de Conceptos Clave

Glosario rápido para recordar los términos fundamentales de la lección.

Stateful Firewall

Cortafuegos inteligente que rastrea el contexto de las sesiones TCP/UDP activas.

El guardia que recuerda qué personas salieron para dejarlas volver a entrar sin pedir credencial.
Regla DROP vs REJECT

DROP descarta el paquete en silencio; REJECT devuelve un mensaje explícito de 'puerto cerrado'.

Ignorar a alguien tocando la puerta vs asomarte y decir 'aquí no vive'.
Next-Gen Firewall (NGFW)

Cortafuegos avanzado de Capa 7 capaz de inspeccionar el contenido de la aplicación y bloquear virus en tránsito.

Un escáner de rayos X de aduana que revisa lo que hay dentro de la maleta.
Autoevaluación Rápida3 preguntas

¿Qué es un firewall y para qué sirve?

Selecciona una opción para autoevaluarte al instante. La respuesta se califica de inmediato.

Aciertos: 0 / 3
1

¿Cuál es la política recomendada por las mejores prácticas de ciberseguridad para el tráfico entrante en un firewall?

2

¿Qué diferencia hay entre la acción DROP y REJECT en un firewall?

3

¿Un firewall personal de software (como el de Windows o UFW en Linux) sustituye la necesidad de un firewall en el router?

Temas relacionados:#Firewall#Seguridad#Redes#Linux