Un cortafuegos (firewall) es un dispositivo o programa de seguridad de red que supervisa el tráfico entrante y saliente y lo permite o bloquea según un conjunto de reglas.
Cómo funciona un cortafuegos
Un cortafuegos se sitúa entre redes con distinto nivel de confianza —por ejemplo, Internet y la red de una empresa— o funciona en un único equipo.
Generaciones de la tecnología:
- filtros de paquetes (finales de los años 80): comprueban direcciones, puertos y protocolos de cada paquete;
- cortafuegos con estado (stateful, introducidos comercialmente por Check Point en los 90): siguen las conexiones y solo dejan pasar respuestas a peticiones legítimas;
- cortafuegos de nueva generación (NGFW): identifican aplicaciones y usuarios, descifran TLS e incluyen un sistema de prevención de intrusiones;
- cortafuegos de aplicaciones web (WAF): filtran las peticiones HTTP a sitios web y API.
Los sistemas operativos incluyen cortafuegos locales, como el Firewall de Windows Defender o nftables/iptables en Linux.
Por qué los cortafuegos son importantes
Los cortafuegos reducen la superficie de ataque al ocultar servicios que no deben ser accesibles y segmentan la red interna para frenar el movimiento lateral. Pero no detienen los ataques que llegan por canales permitidos, como un correo de phishing o un inicio de sesión legítimo en la VPN con una contraseña robada.
Además, cortafuegos y pasarelas VPN se han convertido en objetivos prioritarios: fallos críticos en equipos de Fortinet, Palo Alto Networks, Cisco e Ivanti se han explotado repetidamente como días cero por bandas de ransomware y grupos APT.
Buenas prácticas
- Aplique una política de denegación por defecto, permita solo lo necesario y revise las reglas con regularidad.
- No exponga nunca la interfaz de administración a Internet y actualice el firmware con rapidez.
- Filtre también el tráfico saliente, no solo el entrante.
- Envíe los registros del cortafuegos a un SIEM para su supervisión.