¿Qué es un firewall y cómo protege tu red?
Qué es un firewall, qué tipos existen y cómo filtra el tráfico para proteger tu red de accesos no autorizados.
Contenido
¿Qué es un firewall y cómo protege tu red?
La seguridad informática es cada vez más importante. Ordenadores, servidores, teléfonos móviles, cámaras, televisores y otros dispositivos están constantemente conectados a redes y, en muchos casos, a Internet.
Esta conectividad ofrece enormes ventajas, pero también aumenta la superficie de ataque.
Para controlar las conexiones que entran y salen de una red existe una herramienta fundamental: el firewall.
También conocido como cortafuegos, su función consiste en analizar el tráfico y aplicar determinadas reglas para decidir qué comunicaciones están permitidas y cuáles deben bloquearse.
¿Qué es un firewall?
Un firewall es un sistema de seguridad que controla el tráfico de red basándose en una serie de reglas.
Puede funcionar como una barrera entre:
- Internet y una red local.
- Dos redes diferentes.
- Un ordenador e Internet.
- Un servidor y el resto de la red.
Su objetivo principal es impedir conexiones no autorizadas y permitir aquellas que cumplen las condiciones establecidas.
¿Cómo funciona un firewall?
Imaginemos que un servidor recibe una conexión.
El firewall analiza diferentes características de esa comunicación:
- Dirección IP de origen.
- Dirección IP de destino.
- Puerto.
- Protocolo.
- Estado de la conexión.
- Otras características del tráfico.
A continuación, compara la información con sus reglas.
Si la conexión está permitida, continúa.
Si está bloqueada, se rechaza o se descarta.
¿Qué es un puerto?
Para entender los firewalls es importante conocer el concepto de puerto.
Los dispositivos utilizan diferentes puertos para identificar servicios de red.
Algunos ejemplos conocidos son:
- Puerto 22 → SSH.
- Puerto 25 → SMTP.
- Puerto 53 → DNS.
- Puerto 80 → HTTP.
- Puerto 443 → HTTPS.
Un firewall puede permitir o bloquear estos puertos.
Ejemplo práctico
Imaginemos un servidor web que únicamente necesita ofrecer una página HTTPS.
Podríamos permitir:
Puerto 443 → PERMITIDO
Y bloquear otros puertos que no necesitemos exponer:
Puerto 21 → BLOQUEADO
Puerto 23 → BLOQUEADO
Puerto 3306 → BLOQUEADO
De esta forma reducimos las posibilidades de que alguien pueda acceder a servicios que no deberían estar disponibles desde Internet.
Firewall de hardware
Un firewall de hardware es un dispositivo físico encargado de controlar el tráfico de una red.
Los routers domésticos suelen incorporar funciones básicas de firewall.
En empresas existen dispositivos mucho más avanzados capaces de gestionar:
- Miles de conexiones.
- Redes virtuales.
- VPN.
- Filtrado avanzado.
- Sistemas de detección de amenazas.
Firewall de software
Un firewall de software funciona directamente en un ordenador o servidor.
El propio sistema operativo puede incorporar uno.
Por ejemplo, Windows incluye Windows Defender Firewall.
En Linux existen herramientas como:
- UFW.
- firewalld.
- nftables.
Estos sistemas permiten controlar las conexiones directamente desde el servidor.
Firewall de red vs firewall de dispositivo
Podemos diferenciar dos niveles.
Firewall de red
Protege una red completa.
Se coloca normalmente entre Internet y la infraestructura interna.
Firewall local
Protege un dispositivo concreto.
Puede bloquear conexiones independientemente de las reglas existentes en el firewall de red.
Utilizar ambos niveles proporciona una protección adicional.
Reglas del firewall
Las reglas determinan qué tráfico puede atravesar el firewall.
Una regla puede indicar:
Permitir TCP
Puerto 443
Origen: cualquier dirección
Destino: servidor web
Otra podría indicar:
Bloquear TCP
Puerto 22
Origen: cualquier dirección
La configuración exacta dependerá del entorno.
Principio de mínimo privilegio
Una de las mejores prácticas al configurar un firewall consiste en permitir únicamente aquello que realmente necesitamos.
Por ejemplo, si un servidor no necesita recibir conexiones FTP, no tiene sentido dejar abierto el puerto correspondiente.
Cuantos menos servicios expuestos existan, menor será la superficie de ataque.
Este principio se conoce como mínimo privilegio.
¿Un puerto abierto significa que el equipo está hackeado?
No.
Un puerto abierto simplemente significa que existe un servicio accesible mediante ese puerto.
Por ejemplo:
443 → HTTPS
Es normal que un servidor web tenga este puerto abierto.
El problema aparece cuando se exponen servicios innecesarios, vulnerables o mal configurados.
Firewall y servidores
Los firewalls son especialmente importantes en servidores conectados directamente a Internet.
Un servidor puede recibir miles de intentos de conexión automatizados procedentes de diferentes lugares.
El firewall permite limitar las conexiones disponibles y reducir considerablemente los accesos innecesarios.
Por ejemplo, un servidor web podría permitir únicamente:
22 → SSH
80 → HTTP
443 → HTTPS
Y bloquear el resto.
Firewall y SSH
SSH es uno de los servicios más habituales en servidores Linux.
Por defecto suele utilizar el puerto 22.
Si el servidor necesita administración remota, podemos permitir SSH únicamente desde determinadas direcciones IP.
Esto proporciona una capa adicional de seguridad.
Firewall no significa antivirus
Son herramientas diferentes.
Un antivirus analiza archivos y programas en busca de amenazas.
Un firewall controla conexiones de red.
Por ejemplo:
Antivirus
↓
¿Este archivo es peligroso?
Firewall
↓
¿Esta conexión está permitida?
Ambas herramientas pueden utilizarse conjuntamente.
¿Puede un firewall detener todos los ataques?
No.
Un firewall es una capa de seguridad, pero no proporciona protección absoluta.
Un atacante puede utilizar servicios legítimos, vulnerabilidades de aplicaciones o técnicas que no dependan simplemente de conexiones bloqueadas.
Por ello es necesario combinarlo con otras medidas:
- Actualizaciones.
- Contraseñas seguras.
- Autenticación multifactor.
- Antivirus.
- Monitorización.
- Copias de seguridad.
Firewalls modernos
Los firewalls actuales pueden hacer mucho más que simplemente bloquear puertos.
Algunos incorporan funciones como:
- Inspección profunda de paquetes.
- Filtrado de aplicaciones.
- VPN.
- Detección de amenazas.
- Prevención de intrusiones.
- Filtrado web.
Estos dispositivos suelen utilizarse en empresas y centros de datos.
¿Necesito un firewall en casa?
La mayoría de routers domésticos ya incorporan funciones básicas de firewall.
Además, los sistemas operativos modernos también incluyen mecanismos de protección.
Por tanto, un usuario doméstico normalmente no necesita comprar un firewall independiente.
Lo importante es mantener correctamente configurados el router y los dispositivos.
¿Y en un servidor?
En un servidor conectado a Internet, configurar correctamente un firewall es altamente recomendable.
Una política sencilla podría consistir en:
- Bloquear conexiones entrantes por defecto.
- Permitir únicamente los servicios necesarios.
- Permitir las conexiones salientes necesarias.
- Revisar periódicamente las reglas.
Esta configuración reduce considerablemente los servicios expuestos.
Conclusión
Un firewall es una de las herramientas fundamentales para proteger una red o un dispositivo conectado a Internet. Su función consiste en controlar el tráfico y decidir qué conexiones están permitidas según unas reglas previamente configuradas.
Aunque no puede proteger por sí solo frente a todas las amenazas, constituye una primera barrera muy importante y debe formar parte de cualquier estrategia básica de seguridad.
Aprender a configurar correctamente un firewall es especialmente importante cuando administramos servidores, redes empresariales o cualquier equipo directamente accesible desde Internet.
Compartir este artículo
🛠️ Herramientas relacionadas