¿Qué es un firewall y para qué sirve?
El guardia de seguridad perimetral que decide qué conexiones entran y salen de tu red.
Un firewall (o cortafuegos) es un dispositivo de hardware o programa de software de seguridad que supervisa, filtra y controla continuamente el tráfico de red entrante y saliente, basándose en un conjunto predeterminado de políticas y reglas de seguridad. Actúa como una barrera protectora entre una red interna de confianza y redes externas no confiables (como Internet).
- ✓Bloqueo preventivo de accesos no autorizados a puertos vulnerables o servicios de administración.
- ✓Prevención de escaneos masivos de bots que buscan servidores desprotegidos.
- ✓Aislamiento de programas maliciosos que intentan abrir conexiones salientes para fugar datos.
- •Infecciones inmediatas por malware automatizado que explota puertos abiertos al conectarse a una red pública.
- •Ataques de fuerza bruta continuos contra bases de datos expuestas.
En una colonia cerrada, todos los autos que llegan a la entrada deben detenerse ante el guardia de la caseta. El guardia tiene una lista: 'Solo entran residentes y visitantes con invitación a la casa 45'. Si llega un desconocido sin autorización, la pluma no se levanta y se le niega el paso.
Explicación Paso a Paso del Tema
Firewalls con Estado (Stateful Packet Inspection)
Un firewall moderno no analiza paquetes aislados: recuerda el estado de la conexión. Si tu computadora inició una petición hacia una web, el firewall permite automáticamente que la respuesta regrese porque pertenece a una conexión ya establecida.
La regla de oro de la seguridad: 'Denegar todo por defecto' (Default Deny) y abrir únicamente los puertos estrictamente necesarios.
Configurar Reglas Básicas con UFW en Linux
UFW (Uncomplicated Firewall) es la interfaz estándar de gestión de cortafuegos en sistemas Ubuntu y Debian.
sudo ufw default deny incoming sudo ufw default allow outgoing sudo ufw allow 22/tcp sudo ufw allow 80,443/tcp sudo ufw enable
| Parámetro / Flag | Tipo / Rol | Significado y Uso |
|---|---|---|
| default deny incoming | Argumento | Bloquea absolutamente toda conexión entrante no solicitada que no tenga una regla de permiso explícita. |
| allow 22/tcp | Argumento | Permite el acceso administrativo únicamente al puerto SSH. |
| allow 80,443/tcp | Argumento | Permite tráfico web público en HTTP y HTTPS. |
Verificar el Estado y Registro de Bloqueos
Podemos comprobar qué reglas están activas y monitorear intentos de intrusión bloqueados en los logs.
sudo ufw status verbose
| Parámetro / Flag | Tipo / Rol | Significado y Uso |
|---|---|---|
| status verbose | Argumento | Muestra si el firewall está activo, las políticas por defecto y todas las reglas aplicadas. |
Casos Prácticos Reales en Producción
Situaciones de ingeniería reales sin mención de presupuestos ficticios.
1Freno Inmediato a un Ataque de Fuerza Bruta SSH
Un servidor recibía más de 10,000 intentos de inicio de sesión por minuto en el puerto 22 desde cientos de IPs de bots.
Se implementó una regla en el firewall limitando la tasa de conexiones (ufw limit 22/tcp) y bloqueando las subredes atacantes, bajando la carga de CPU a cero.
Fichas Nemotécnicas de Conceptos Clave
Glosario rápido para recordar los términos fundamentales de la lección.
Cortafuegos inteligente que rastrea el contexto de las sesiones TCP/UDP activas.
DROP descarta el paquete en silencio; REJECT devuelve un mensaje explícito de 'puerto cerrado'.
Cortafuegos avanzado de Capa 7 capaz de inspeccionar el contenido de la aplicación y bloquear virus en tránsito.
¿Qué es un firewall y para qué sirve?
Selecciona una opción para autoevaluarte al instante. La respuesta se califica de inmediato.
¿Cuál es la política recomendada por las mejores prácticas de ciberseguridad para el tráfico entrante en un firewall?
¿Qué diferencia hay entre la acción DROP y REJECT en un firewall?
¿Un firewall personal de software (como el de Windows o UFW en Linux) sustituye la necesidad de un firewall en el router?