Glossan

¿Qué es un firewall?

También llamado: cortafuegos, UFW, iptables, nftables

Definición

Un firewall o cortafuegos es un sistema que filtra el tráfico de red según unas reglas: deja pasar las conexiones permitidas, como la web o SSH, y bloquea el resto.

Un servidor recién instalado puede tener servicios escuchando en puertos que no deberían ser accesibles desde Internet: la base de datos, un panel de administración, un servicio de pruebas. El cortafuegos cierra todo salvo lo que se permite expresamente.

Ejemplo

En Debian o Ubuntu, con UFW, una configuración típica para un servidor web:

$ sudo ufw default deny incoming
$ sudo ufw default allow outgoing
$ sudo ufw allow 22/tcp          # SSH (¡antes de activar!)
$ sudo ufw allow 80/tcp
$ sudo ufw allow 443/tcp
$ sudo ufw enable
$ sudo ufw status verbose

Permitir SSH solo desde una IP concreta:

$ sudo ufw allow from 198.51.100.77 to any port 22 proto tcp

Tipos de cortafuegos

Tipo Dónde actúa Ejemplo
De red / del proveedor Antes de llegar al servidor El firewall del panel de tu proveedor cloud
De sistema En el propio servidor UFW, firewalld, nftables
De aplicación (WAF) Analiza el contenido de las peticiones HTTP ModSecurity, el WAF de una CDN

Errores habituales

¿Tienes un producto o servicio relacionado con Firewall? Anúnciate en este término.

Términos relacionados

Categorías: Seguridad Hosting