Servicios y Productos Informáticos 24 Horas
Servicios y Productos Informáticos 24 Horas

Firewalls

¿Qué es un firewall?

Para entendernos mejor, empecemos por traducir la palabra "firewall", que significa cortafuegos. Por lo tanto, si nos atenemos a la traducción de firewall, podemos decir que un firewall nos protege del fuego exterior de internet: Intrusos que quieren entrar en nuestros equipos.

¿Cómo funciona internet?

Todo el tráfico con internet se envía en paquetes de datos. Estos paquetes tienen que cumplir una serie de requisitos: Tienen que tener una dirección de destino, una dirección de origen, el protocolo que se usa, el tamaño del paquete y muchas más cosas.

Una vez explicado lo anterior, nosotros vamos a asimilar un firewall a un portero que está en la recepción de una empresa.

¿Cómo trabaja un portero / firewall?

Por regla general, cuando uno llega a la recepción de una empresa le preguntan que desea, el portero verifica que lo que desea es posible, o no, le preguntan de qué empresa viene y quién es, además de observar si el aspecto de la persona visitante es normal o tiene algo de raro.

Pues todo esto es lo que hace un firewall al inspeccionar los paquetes que recibe de internet: verifica que el paquete esta completo, que cumple todos lo requisitos y que no presenta nada sospechoso. En caso de que no se cumpla todo esto, el firewall/portero rechazará el paquete.

¿Qué más hace un firewall/portero?

Pues, por norma general y especialmente en grandes empresas, el potero no nos va a dejar pasar a ver a alguna persona si no tenemos una cita previa. Si le decimos que sí tenemos una cita previa con tal persona, el portero va a hablar con la persona indicada para indicarle que tiene la visita que tenía concertada previamente.

Pues un firewall/portero va a hacer lo mismo. Cuando reciba un paquete, página, de internet, va a verificar que ese paquete a sido solicitado por un ordenador, si es así lo dejará pasar al ordenador solicitante, en caso contrario, no le dejará pasar al paquete.

Un firewall puede hacer muchas más cosas y pueden llegar a ser muy caros, hasta 20.000€ para grandes empresas, pero, para nuestro propósito, nos podemos quedar con estas dos ideas:

  • Verifican que el paquete esté correctamente formado y no sea sospecho.
  • Bloquea todo el tráfico entrante que no haya sido solicitado desde dentro de la red.

En un firewall se pueden definir excepciones, es decir, se le puede decir que bloquee todo el tráfico entrante no solicitado a excepción del tráfico que venga de una dirección determinada o el tráfico que venga para un programa determinado, por ejemplo para el eMule.

¿Qué tipos de Firewalls existen?

Existe una clasificación muy sencilla. Firewall que son aparatos y firewalls que son programas.

  • Aparatos Firewall: Son ordenadores especializados en la función de firewall, son costosos y tienen la ventaja de que se enchufan y ya funcionan. Un ejemplo más cercano de aparato firewall son los routers actuales que incorporan un firewall básico.
  • Software Firewall: Son programas que analizan el trafico entrante y saliente con internet. Los firewall de software para uso personal son gratis o bastante baratos. Ejemplos de Firewall de software son el Firewall de Windows XP, gratis, el ZoneAlarm, gratis para uso personal, Norton Personal Firewall, etc.
Recomendaciones:
  • Tenga todos sus ordenadores que se conecten con internet protegidos con un firewall.
  • Si su ordenador usa Windows XP, active el firewall que viene con el sistema operativo, es un firewall básico que puede ser eficaz.
  • Si su ordenador no usa Windows XP, o no quiere usar el Firewall de Windows XP, proteja su ordenador con el firewall que más le guste, como más conocidos puede probar ZoneAlarm y Norton Personal Firewall.
  • Por último, un firewall no vale para todo. Un firewall le protege de lo que le protege y nada más. Si quiere tener bien protegida su red, u ordenador, tiene que tener un firewall, un antivirus y un antiespías, que pueden estar reunidos en un único programa o ser programas distintos.