{"id":5754,"date":"2018-04-11T21:42:56","date_gmt":"2018-04-12T02:42:56","guid":{"rendered":"https:\/\/itsoftware.com.co\/content\/?p=5754"},"modified":"2018-04-12T00:03:58","modified_gmt":"2018-04-12T05:03:58","slug":"que-es-un-firewall-para-que-sirve","status":"publish","type":"post","link":"https:\/\/itsoftware.com.co\/content\/que-es-un-firewall-para-que-sirve\/","title":{"rendered":"\u00bfQu\u00e9 es un firewall, para qu\u00e9 sirve, c\u00f3mo funciona, su importancia?"},"content":{"rendered":"<h2>\u00bfQu\u00e9 es un firewall o cortafuegos?<\/h2>\n<p>Un firewall o cortafuegos es una herramienta b\u00e1sica en cualquier sistema, cuya funci\u00f3n es permitir o bloquear el acceso a los recursos de un equipo o red, por medio de peticiones que se hacen desde o hacia otra red de datos.<\/p>\n<figure id=\"attachment_5761\" aria-describedby=\"caption-attachment-5761\" style=\"width: 561px\" class=\"wp-caption aligncenter\"><img fetchpriority=\"high\" decoding=\"async\" class=\" wp-image-5761\" src=\"https:\/\/itsoftware.com.co\/content\/wp-content\/uploads\/2018\/04\/firewall.png\" alt=\"Para qu\u00e9 sirve un firewall\" width=\"561\" height=\"259\" \/><figcaption id=\"caption-attachment-5761\" class=\"wp-caption-text\">Para qu\u00e9 sirve un firewall<\/figcaption><\/figure>\n<p><!--more--><\/p>\n<h2>\u00bfPara qu\u00e9 sirve un firewall?<\/h2>\n<p>Eso quiere decir entonces que un firewall o cortafuegos, establece unas reglas para la salida o entrada de paquetes de datos que permiten:<\/p>\n<ul>\n<li>Establecer las aplicaciones o servicios a los que se les permite acceso a recursos de entrada o salida de datos en la red.<\/li>\n<\/ul>\n<ul>\n<li>Permitir (Allow) o denegar (Deny) el ingreso o salida de datos desde un puerto TCP o UDP espec\u00edfico.<\/li>\n<\/ul>\n<ul>\n<li>Esta misma regla se aplica tambi\u00e9n para paquetes que provienen o se originan desde direcciones IP espec\u00edficas.<\/li>\n<\/ul>\n<ul>\n<li>Tambi\u00e9n se pueden aplicar reglas a paquetes que son identificados con protocolos espec\u00edficos como TCP, UDP, IPv4, IGMP, etc.<\/li>\n<\/ul>\n<ul>\n<li>Las reglas tambi\u00e9n pueden ser discriminadas por perfiles de dominio de red, redes p\u00fablica o privadas, o tambi\u00e9n para usuarios remotos que se conectan a un equipo.<\/li>\n<\/ul>\n<ul>\n<li>Establecer conexiones seguras, que quiere decir que primero tiene que haber una autenticaci\u00f3n con el protocolo IPsec, antes de que haya una transferencia de datos.<\/li>\n<\/ul>\n<ul>\n<li>Descartar paquetes (Drop) que no cumplen con ninguna de las reglas anteriores (generalmente usado en Linux).<\/li>\n<\/ul>\n<p>Un ejemplo pr\u00e1ctico es el caso de un equipo al que s\u00f3lo le permitimos acceso por consola (ssh: protocolo tcp 22), desde unas direcciones IP espec\u00edficas, con el prop\u00f3sito de evitar que conexiones indeseadas traten de ingresar al sistema, por medio de ataques de fuerza bruta.<\/p>\n<p>El firewall no bloquea direcciones o contenidos de p\u00e1ginas web, como s\u00ed lo hace un <a href=\"https:\/\/itsoftware.com.co\/content\/que-es-un-proxy-para-que-sirve-funciona\/\">proxy<\/a>. El firewall est\u00e1 a un nivel m\u00e1s bajo, a nivel de protocolos de comunicaciones y sus puertos.<\/p>\n<p>&nbsp;<\/p>\n<h2>\u00bfC\u00f3mo funciona un firewall?<\/h2>\n<p>Cuando un paquete ingresa o sale por algunas de las interfaces de red, es evaluado por las reglas del firewall, para permitir o denegar su procesamiento por el sistema.<\/p>\n<figure id=\"attachment_5764\" aria-describedby=\"caption-attachment-5764\" style=\"width: 440px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" class=\" wp-image-5764\" src=\"https:\/\/itsoftware.com.co\/content\/wp-content\/uploads\/2018\/04\/Regla-de-entrada-de-firewall.png\" alt=\"Regla de entrada de firewall\" width=\"440\" height=\"358\" \/><figcaption id=\"caption-attachment-5764\" class=\"wp-caption-text\">Regla de entrada de firewall<\/figcaption><\/figure>\n<p>Por eso encontramos reglas para el ingreso o egreso de paquetes, por protocolos o puertos espec\u00edficos, desde o hacia direcciones IP espec\u00edficas.<\/p>\n<figure id=\"attachment_5763\" aria-describedby=\"caption-attachment-5763\" style=\"width: 469px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" class=\" wp-image-5763\" src=\"https:\/\/itsoftware.com.co\/content\/wp-content\/uploads\/2018\/04\/Regla-de-salida-de-firewall.png\" alt=\"Regla de salida de firewall\" width=\"469\" height=\"379\" \/><figcaption id=\"caption-attachment-5763\" class=\"wp-caption-text\">Regla de salida de firewall<\/figcaption><\/figure>\n<p>&nbsp;<\/p>\n<h2>Importancia de un firewall<\/h2>\n<p>Desde internet continuamente hay robots que est\u00e1n escaneando los puertos m\u00e1s com\u00fanmente usados, a los servidores que tienen direcciones IP p\u00fablicas expuestas. Si encuentran un puerto abierto, que quiere decir que por ese puerto se est\u00e1 ofreciendo un servicio, por ejemplo un servicio de transferencia de archivos ftp, entonces empiezan a usar un diccionario de posibles usuarios y contrase\u00f1as, para tratar de ingresar a ese sistema a la fuerza.<\/p>\n<p>Una vez logran ingresar\u00a0 entonces pueden robar informaci\u00f3n, sobreescribirla, borrarla o secuestrarla. O en otros casos al tener acceso a las consolas de administraci\u00f3n, pueden instalar aplicaciones que env\u00edan correos spam, o afectar negativamente cualquier otra operaci\u00f3n sensible dentro de esa m\u00e1quina.<\/p>\n<p>O en el caso de programas que pueden estar enviando informaci\u00f3n no deseada a la red, como por ejemplo datos personales, a sitios remotos, con el fin de confabular fraudes cibern\u00e9ticos.<\/p>\n<p>&nbsp;<\/p>\n<h2>Tipos de Firewall<\/h2>\n<p>Los firewalls pueden ser de dos tipos:<\/p>\n<ul>\n<li>Por <strong>software<\/strong>, como los que tienen los sistemas operativos de equipos de escritorio o servidores de internet.<\/li>\n<li>Tambi\u00e9n hay <strong>equipos dedicados<\/strong> a su funci\u00f3n de firewall, como punto de entrada en una red de datos, con el fin de tener mayor especializaci\u00f3n y capacidad de responder a muchas peticiones de entradas o salidas de paquetes.<\/li>\n<\/ul>\n<blockquote><p><strong>Tambi\u00e9n te puede interesar este art\u00edculo sobre los <a href=\"https:\/\/itsoftware.com.co\/content\/que-es-un-proxy-para-que-sirve-funciona\/\">servidores Proxy<\/a><\/strong><\/p><\/blockquote>\n<h2>Recomendaciones sobre el uso del firewall<\/h2>\n<p>Los sistemas operativos Windows o MacOS traen por defecto configuraciones predefinidas de reglas de firewall, tanto para redes privadas como para redes p\u00fablicas. Es recomendable mantener siempre estas configuraciones activas, porque podemos dejar abiertas puertas por donde van a ingresar ciberdelincuentes.<\/p>\n<p>En el caso de que se necesite permitir una conexi\u00f3n, no se debe abrir todo el firewall, sino s\u00f3lo crear la regla que se requiera seg\u00fan sea el caso.<\/p>\n<p>En los sistemas operativos Linux o Unix, las reglas de firewall se definen por medio de las funciones de <strong>iptables<\/strong>. En muchos casos se deben establecer las reglas manualmente, por lo que puede venir el firewall completamente abierto.<\/p>\n<figure id=\"attachment_5762\" aria-describedby=\"caption-attachment-5762\" style=\"width: 514px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-5762\" src=\"https:\/\/itsoftware.com.co\/content\/wp-content\/uploads\/2018\/04\/Firewall-Linux.png\" alt=\"Firewall Linux - iptables\" width=\"514\" height=\"325\" \/><figcaption id=\"caption-attachment-5762\" class=\"wp-caption-text\">Firewall Linux &#8211; iptables<\/figcaption><\/figure>\n<p>Para este caso se acostumbra a crear primero las lineas iptables a las que se les permite el acceso (allow), y al final se pone una l\u00ednea para bloquear cualquier tr\u00e1fico que no cumpla con las reglas de m\u00e1s arriba.<\/p>\n<p>&nbsp;<\/p>\n<p>En conclusi\u00f3n, el uso adecuado y continuado del firewall es muy importante para la seguridad perimetral de una red, para evitar conexiones indeseadas, tanto desde el interior de la red, o proveniente de redes externas. Por eso te invitamos a mantener activo al firewall que tienes por defecto, y hacer un uso adecuado de las excepciones a las reglas, cuando las condiciones as\u00ed lo ameriten.<\/p>\n<p>Este art\u00edculo hace parte del sistema de divulgaci\u00f3n de conocimiento de <a href=\"http:\/\/itsoftware.com.co\">ITSoftware SAS<\/a>.<\/p>\n<h3>Si te gust\u00f3, por favor no olvides compartirlo en las redes sociales. \ud83d\ude09<\/h3>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfQu\u00e9 es un firewall o cortafuegos? Un firewall o cortafuegos es una herramienta b\u00e1sica en cualquier sistema, cuya funci\u00f3n es permitir o bloquear el acceso a los recursos de un[&#8230;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[1418,529],"tags":[1467,1466],"class_list":["post-5754","post","type-post","status-publish","format-standard","hentry","category-networking","category-tecnologia","tag-cortafuegos","tag-firewall"],"aioseo_notices":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/itsoftware.com.co\/content\/wp-json\/wp\/v2\/posts\/5754","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itsoftware.com.co\/content\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itsoftware.com.co\/content\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itsoftware.com.co\/content\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/itsoftware.com.co\/content\/wp-json\/wp\/v2\/comments?post=5754"}],"version-history":[{"count":0,"href":"https:\/\/itsoftware.com.co\/content\/wp-json\/wp\/v2\/posts\/5754\/revisions"}],"wp:attachment":[{"href":"https:\/\/itsoftware.com.co\/content\/wp-json\/wp\/v2\/media?parent=5754"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itsoftware.com.co\/content\/wp-json\/wp\/v2\/categories?post=5754"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itsoftware.com.co\/content\/wp-json\/wp\/v2\/tags?post=5754"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}