Perímetro

🔥 Firewalls: Guía Completa 2025

📅 10 enero 2025 · 12 min lectura·👤 Equipo CiberSeguroMX

¿Qué es un Firewall?

Un firewall (cortafuegos) es un sistema de seguridad de red que monitorea y controla el tráfico de red entrante y saliente basándose en reglas de seguridad predeterminadas. Actúa como una barrera entre redes internas de confianza y redes externas no confiables como Internet.

Dato importante: Según estadísticas de 2024, el 94% de los ciberataques exitosos podrían haberse prevenido con una configuración adecuada de firewall.

Tipos de Firewalls

1. Filtrado de paquetes (Packet Filtering)

Es el tipo más básico y antiguo. Examina cada paquete de datos de forma individual y lo acepta o rechaza según reglas basadas en dirección IP origen/destino, puerto y protocolo. Opera en las capas 3 y 4 del modelo OSI.

2. Stateful Inspection (Inspección con estado)

Mantiene un registro del estado de las conexiones de red activas. Entiende el contexto de la comunicación, no solo paquetes aislados. Es el estándar moderno para la mayoría de firewalls empresariales.

3. Proxy Firewall (Gateway de aplicación)

Actúa como intermediario entre el cliente y el servidor. Termina la conexión del cliente y establece una nueva hacia el destino. Puede inspeccionar el contenido a nivel de aplicación (capa 7).

4. Next-Generation Firewall (NGFW)

Combina inspección stateful con inspección profunda de paquetes (DPI), identificación de aplicaciones, prevención de intrusiones (IPS) integrada y control de usuarios. Ejemplos: Palo Alto, Fortinet FortiGate, Cisco Firepower.

Arquitecturas de Firewall

ArquitecturaDescripciónUso típico
Dual-homedUn host con dos interfaces de red, una interna y una externaRedes pequeñas
Screened HostRouter externo + firewall + host bastiónPYMES
DMZ (Zona Desmilitarizada)Red intermedia entre red interna e InternetEmpresas medianas y grandes
Dual FirewallDos firewalls con una DMZ entre ellosEntornos críticos

Mejores prácticas de configuración

Firewalls gratuitos más populares

PerímetroCiberseguridad2025

Artículos relacionados