Un firewall es un dispositivo que funciona como cortafuegos entre redes, permitiendo o denegando las transmisiones de una red a la otra. Un uso típico es situarlo entre una red local y la red Internet, como dispositivo de seguridad, para evitar que los intrusos puedan acceder a información confidencial.Un firewall es simplemente un filtro que controla todas las comunicaciones que pasan de una red a la otra y en función de lo que sean permite o deniega su paso. Para permitir o denegar una comunicación, el firewall examina el tipo de servicio al que corresponde, como pueden ser el Web, el correo o el IRC . Dependiendo del servicio, el firewall decide si lo permite o no. Además, el firewall examina si la comunicación es entrante o saliente y dependiendo de su dirección puede permitirla o no.
De este modo un firewall puede permitir desde una red local hacia Internet servicios de Web, correo y FTP , pero no a IRC que puede ser innecesario para nuestro trabajo. También podemos configurar los accesos que se hagan desde Internet hacia la red local y podemos denegarlos todos o permitir algunos servicios como el de la Web, (si es que poseemos un servidor Web y queremos que accesible desde Internet). Dependiendo del firewall que tengamos, también podremos permitir algunos accesos a la red local desde Internet si el usuario se ha autentificado como usuario de la red local.
Para explicar cómo funciona el Firewall, haremos una similitud entre las puertas de una habitación y los puertos de un ordenador. Las conexiones a nuestro ordenador se hacen a través de puertos y estos son como canales de acceso a nuestro ordenador; un firewall cierra con llave esa puerta para que nadie pueda entrar ni salir por ahí. Esto es que ningún programa podrá enviar datos a través de ese puerto ya que esta cerrado. Las conexiones pueden ser de entrada o salida, lo que implica que la puerta puede utilizarse para entrar o para salir, es decir, si un programa de nuestro ordenador envía datos a Internet la estará usando para salir, pero si estamos recibiendo datos desde Internet estamos usando la puerta para entrar. El firewall, podría cerrar la puerta solo en un sentido (imagínese una puerta sin picaporte por uno de los lados), de forma que solo se pueda entrar, o bien solo salir.
Un firewall puede ser un dispositivo software o hardware, es decir, un aparatito que se conecta entre la red y el cable de la conexión a Internet, o bien un programa que se instala en la máquina que tiene el modem que conecta con Internet. Incluso podemos encontrar ordenadores computadores muy potentes y con softwares específicos que lo único que hacen es monitorizar las comunicaciones entre redes.
Información sobre Firewall
ImageMientras te mantienes conectado a Internet, constantemente estás enviando y recibiendo información en pequeñas unidades que contiene la dirección de quién envía el mensaje y del receptor. Pero al igual que con los correos electrónicos, no siempre recibes en tu ordenador todos los contenidos que quisieras, ya que a veces, algunos son completamente innecesarios o peligrosos para el rendimiento del equipo.
La seguridad ha sido el principal concerniente a tratar cuando una organización desea conectar su red privada al Internet. Sin tomar en cuenta el tipo de negocios, se ha incrementado el numero de usuarios de redes privadas por la demanda del acceso a los servicios de Internet tal es el caso del World Wide Web (WWW), Internet Mail (e-mail), Telnet, y File Transfer Protocol (FTP).
Adicionalmente los corporativos buscan las ventajas que ofrecen las paginas en el WWW y los servidores FTP de acceso publico en el Internet. Los administradores de red tienen que incrementar todo lo concerniente a la seguridad de sus sistemas, debido a que se expone la organización privada de sus datos así como la infraestructura de sus red a los Expertos de Internet (Internet Crackers). Para superar estos temores y proveer el nivel de protección requerida, la organización necesita seguir una política de seguridad para prevenir el acceso no-autorizado de usuarios a los recursos propios de la red privada, y protegerse contra la exportación privada de información. Aún si una organización no esta conectada a Internet, ésta debería establecer una política de seguridad interna para administrar el acceso de usuarios a porciones de red y proteger sensitivamente la información secreta.
La proliferación de las líneas ADSL o la fibra óptica que han mejorado la velocidad de conexión y la posibilidad de visitar más sitios en menos tiempo, también ha hecho que aumente el riesgo de que algún intruso se apodere de nuestra información confidencial o puede dejar inutilizado nuestro ordenador en cualquier momento. Para evitar en lo posible este tipo de intrusiones o ataques, surgieron los firewall, una especie de murallas defensivas contra los "crackers" que actúan en la Red.
Principales Ventajas
Los firewall en Internet administran los accesos posibles del Internet a la red privada. Sin un firewall, cada uno de los servidores propios del sistema se exponen al ataque de otros servidores en el Internet. Esto significa que la seguridad en la red privada depende de la "dureza" con que cada uno de los servidores cuente y es únicamente confiable de acuerdo la seguridad en la fragilidad posible del sistema.
El firewall ofrece un punto donde la seguridad puede ser monitoreada y si aparece alguna actividad sospechosa, éste generara una alarma ante la posibilidad de que ocurra un ataque, o suceda algún problema en el transito de los datos. Esto se podrá notar al acceder la organización al Internet, la pregunta general es "sí" pero "cuándo" ocurrirá el ataque. Esto es extremadamente importante para que el administrador audite y lleve una bitácora del tráfico significativo a través del firewall. También si el administrador de la red toma el tiempo para responder una alarma y examina regularmente los registros de base. Esto es innecesario para el firewall, desde que el administrador de red desconoce si ha sido exitosamente atacado. lgunas de las ventajas principales son que:
* Protege de Intrusiones. Solamente entran a la red las personas autorizadas basadas en la política de la red en base a las configuraciones.
* Optimización de Acceso. Identifica los elementos de la red internos y optimiza que la comunicación entre ellos sea más directa si así se desea. Esto ayuda a reconfigurar y fácilmente los parámetros de seguridad.
* Protección de información privada. Permite el acceso solamente a quien tenga privilegio a la información de cierta área o sector de la red.
* Protección contra virus. Evita que la red se vea infestada por nuevos virus que sean liberados.
Un dispositivo PROXY (que realiza una acción por otro) puede actuar como cortafuego respondiendo a los paquetes de entrada como si fuera una aplicación mientras que bloquea otros paquetes. Los firewall tienen a menudo funcionalidad de traducción de direcciones de red (NAT) y es común utilizar el así llamado espacio de direcciones privado se realiza detrás de ellas. Este espacio de direcciones privada se realiza como un intento (de eficacia discutible) de disfrazar las direcciones internas o red. La configuración correcta de cortafuego se basa en conocimientos considerables de los protocolos de red y de la seguridad de la computadora. Errores pequeños pueden dejar a un firewall sin valor como herramienta de seguridad.
Saludos