Ir al contenido

¿Qué es un cortafuegos? Filtrar el tráfico de red

Un cortafuegos (firewall) es un control de seguridad que permite o bloquea el tráfico de red según reglas: direcciones, puertos, protocolos, a veces identidad y aplicación. Reduce la superficie de ataque entre Internet, DMZ y redes internas. Los NGFW añaden inspección de aplicación; no sustituye parches ni autenticación fuerte.

En una frase

El cortafuegos decide qué tráfico de red entra, sale o circula — según reglas.

Para recordar

  • Reglas allow/deny explícitas; deny by default aconsejado.
  • Perímetro, security groups cloud, firewalls de host.
  • Complemento: segmentación, IDS/IPS, WAF.
  • Mal configurado, da falsa sensación de seguridad.

Ficha del término

Cortafuegos
Firewall · Pare-feu · NGFW
Término en inglés
Firewall
Dominio
Ciberseguridad
Categoría
Controles de red
Nivel
Principiante a intermedio

¿Qué significa exactamente «cortafuegos»?

Del appliance hardware a los security groups cloud, el principio es el mismo: cortar caminos de red innecesarios.

NIST SP 800-41 detalla arquitecturas y buenas prácticas de política.

Para una pyme, cerrar puertos admin públicos y segmentar prod/dev ya evita muchos incidentes.

¿Cómo se gestiona un cortafuegos con eficacia?

  1. 01

    Mapear flujos

    Quién debe hablar con quién, y por qué.

  2. 02

    Política mínima

    Abrir solo lo necesario; documentar cada excepción.

  3. 03

    Registrar y alertar

    Logs centralizados, revisar denies anómalos.

  4. 04

    Revisar con regularidad

    Purgar reglas muertas tras cada proyecto.

Ejemplo concreto de cortafuegos

Una pyme manufacturera en Sherbrooke coloca el ERP tras un firewall: solo el reverse proxy HTTPS está expuesto. RDP ya no está en Internet; el acceso es por VPN. Los escaneos oportunistas dejan de alcanzar el servidor de aplicación.

¿Para qué sirve un cortafuegos?

Perímetro Internet

Filtrar inbound/outbound.

Segmentación interna

Aislar OT, finanzas, Wi-Fi de invitados.

Cloud

Security groups / NSG por entorno.

Cumplimiento

Control demostrable de flujos.

Ventajas y límites del cortafuegos

  • Reduce la superficie de ataque
  • Control visible y auditable
  • Maduro y bien entendido
  • Base de la segmentación
  • No detiene el phishing del usuario
  • Reglas complejas = deuda
  • Bypass vía SaaS/VPN mal gestionados
  • Insuficiente solo contra apps vulnerables

¿Cortafuegos de red frente a WAF?

CortafuegosWAF (firewall de aplicaciones web)
CapaRed / transporte (+ app NGFW)Aplicación HTTP/S
ObjetivoIP, puertos, protocolosInyecciones, bots, OWASP Top 10
UbicaciónPerímetro, SG cloudDelante de sitios/API web
ComplementariedadSí — se combinanSí — no es un reemplazo

Por qué el cortafuegos importa para una pyme quebequense

Muchos incidentes empiezan por un servicio expuesto por error. Un firewall bien cuidado es poco glamuroso pero evita ransomware y escaneos automatizados — sobre todo en accesos remotos.

Preguntas frecuentes

¿La nube sigue necesitando firewalls?

Sí: security groups, WAF y políticas egress siguen siendo críticos.

¿Deny all outbound?

A menudo demasiado estricto; filtre al menos destinos sensibles y monitoree.

¿Firewall = antivirus?

No. Dominios distintos; se complementan.

¿Quién mantiene las reglas?

Nombre un propietario; las reglas huérfanas se vuelven agujeros.

Términos relacionados

Fuentes y referencias

¿Quiere revisar exposición a Internet y segmentación? Podemos mapear flujos y endurecer reglas.

Hablar de su perímetro
Glosario