Glossan

¿Qué es un firewall?

También llamado: cortafuegos, UFW, iptables, nftables

Un firewall o cortafuegos es un sistema que filtra el tráfico de red según unas reglas: deja pasar las conexiones permitidas, como la web o SSH, y bloquea el resto.

Un servidor recién instalado puede tener servicios escuchando en puertos que no deberían ser accesibles desde Internet: la base de datos, un panel de administración, un servicio de pruebas. El cortafuegos cierra todo salvo lo que se permite expresamente.

Ejemplo

En Debian o Ubuntu, con UFW, una configuración típica para un servidor web:

$ sudo ufw default deny incoming
$ sudo ufw default allow outgoing
$ sudo ufw allow 22/tcp          # SSH (¡antes de activar!)
$ sudo ufw allow 80/tcp
$ sudo ufw allow 443/tcp
$ sudo ufw enable
$ sudo ufw status verbose

Permitir SSH solo desde una IP concreta:

$ sudo ufw allow from 198.51.100.77 to any port 22 proto tcp

Tipos de cortafuegos

Tipo Dónde actúa Ejemplo
De red / del proveedor Antes de llegar al servidor El firewall del panel de tu proveedor cloud
De sistema En el propio servidor UFW, firewalld, nftables
De aplicación (WAF) Analiza el contenido de las peticiones HTTP ModSecurity, el WAF de una CDN

Errores habituales

¿Tienes un producto o servicio relacionado con Firewall? Anúnciate en este término.

Términos relacionados

  • WAF — Un WAF (Web Application Firewall) es un cortafuegos que analiza el contenido de las...
  • Puerto — Un puerto es un número del 0 al 65535 que identifica a qué servicio...
  • Fail2ban — Fail2ban es una herramienta para servidores Linux que lee los registros, detecta las IP...
  • SSH — SSH (Secure Shell) es un protocolo para conectarse a un servidor remoto y ejecutar...
  • DDoS — Un ataque DDoS (denegación de servicio distribuida) consiste en saturar una web o un...
  • VPS — Un VPS (Virtual Private Server) es un servidor virtual con recursos reservados (CPU, memoria...

Categorías: Seguridad, Hosting