Tu portal de
formación online
United States

Infórmate
Inicio » Catálogo » Curso de Seguridad en Internet » 3 - Cortafuegos.

Curso de Seguridad en Internet

3 - Cortafuegos.



Test de conocimientos previos

1.- ¿ Qué es un cortafuegos ?

2.- ¿ Para qué se utiliza ?

3.- ¿ Qué es un puerto ?

4.- ¿ Conoces algún cortafuegos ?

5.- ¿ Qué es la consola del sistema ?



Cortafuegos. Definición

Firewall también denominado “Cortafuegos”. Se emplea tanto en grandes como en pequeñas redes para ofrecer seguridad frente a accesos no autorizados a la red interna.

Normalmente se trata de un equipo u ordenador (a nivel casero se utilizan programas) conectado en un sitio estratégico, que evita la entrada de determinada información que puede ser dañina para la red.

Un firewall es simplemente un filtro que controla todas las comunicaciones que pasan de una red a otra, y en función de lo que sea, permite o deniega su paso. Para permitir o denegar una comunicación el cortafuegos examina el tipo de servicio al que corresponde, como puede ser el web, el correo o el IRC. Dependiendo del servicio, el firewall decide si lo permite o no. Además, el cortafuegos examina si la comunicación es entrante o saliente y dependiendo de su dirección puede permitirla o no.

Anotación
La función básica de un cortafuegos es ocultar el PC donde está instalado del resto de la red y protegerle de los accesos realizados desde otras redes. Hay que tener en cuenta que es, probablemente, la mejor medida de seguridad de un sistema y una de las que menos hay que actualizar.



Tipos de cortafuegos

Existen básicamente dos tipos de cortafuegos:

  • Hardware. Es una máquina o dispositivo que controla el tráfico entre la red interna y externa de una organización
  • Software. Es un programa que controla el tráfico entre redes.

El primero suele ser mucho más fiable y menos sujeto a ataques y problemas, también cuesta mucho más dinero que el segundo (hay programas gratuitos que realizan esta función de control).

Anotación
La indicación realizada para los antivirus es extensible a los cortafuegos: con un cortafuegos bueno instalado en el sistema es más que suficiente y además puede haber problemas de compatibilidad.



Concepto de puerto

Un canal de comunicación para computadores en una red.

En TCP/IP, el protocolo que usan los ordenadores para entenderse en Internet -y actualmente casi en cualquier otra red-, el puerto es una numeración lógica que se asigna a las conexiones, tanto en el origen como en el destino. No tiene ninguna significación física.

El permitir o denegar acceso a los puertos es importante porque las aplicaciones servidoras (que aceptan conexiones originadas en otro ordenador) deben 'escuchar' en un puerto conocido de antemano para que un cliente (que inicia la conexión) pueda conectarse.

Esto quiere decir que cuando el sistema operativo recibe una petición a ese puerto, la pasa a la aplicación que escucha en él, si hay alguna, y a ninguna otra. Los servicios más habituales tienen asignados los llamados puertos bien conocidos, por ejemplo el 80 para web, el 21 para ftp, el 23 para telnet, etc. Así pues, cuando usted pide una página web, su navegador realiza una conexión al puerto 80 del servidor web, y si este número de puerto no se supiera de antemano o estuviera bloqueado no podría recibir la página.

Anotación
Por convención, hay una correspondencia entre un cierto número de puerto y el servicio que lo utiliza (80 y 8080 para servidores web, 21 para servidores FTP, etc.).

Un puerto puede estar:

  • Abierto: Acepta conexiones. Hay una aplicación escuchando en este puerto. Esto no quiere decir que se tenga acceso a la aplicación, sólo que hay posibilidad de conectarse.
  • Cerrado: Se rechaza la conexión. Probablemente no hay aplicación escuchando en este puerto, o no se permite el acceso por alguna razón. Este es el comportamiento normal del sistema operativo.
  • Bloqueado o Sigiloso: No hay respuesta. Este es el estado ideal para un cliente en Internet, de esta forma ni siquiera se sabe si el ordenador está conectado. Normalmente este comportamiento se debe a un cortafuegos de algún tipo, o a que el ordenador está apagado.


Si desea obtener un acceso sin restricciones a los contenidos del curso de Seguridad en Internet y disfrutar de todas las herramientas del aula virtual (Videos explicativos streaming, acceso a los foros, chat, ejercicios resueltos, la ayuda del tutor, audioconferencia, estudio de grabación, test y actividades de autoevaluación, etc...) puede inscribirse completamente gratis y comenzar a realizar de forma inmediata el curso.
aaa