Foros del Web » Soporte técnico » Software General »

¿Que es un Firewall y para que se puede utilizar?

Estas en el tema de ¿Que es un Firewall y para que se puede utilizar? en el foro de Software General en Foros del Web. Esta informacion sera de gran ayuda para los conocimientos de un servidor Se agradece...
  #1 (permalink)  
Antiguo 29/07/2003, 18:12
Avatar de Zorrito  
Fecha de Ingreso: julio-2003
Ubicación: Chihuahua
Mensajes: 74
Antigüedad: 20 años, 9 meses
Puntos: 0
Pregunta ¿Que es un Firewall y para que se puede utilizar?

Esta informacion sera de gran ayuda para los conocimientos de un servidor
Se agradece
  #2 (permalink)  
Antiguo 30/07/2003, 08:37
Avatar de danar  
Fecha de Ingreso: julio-2003
Ubicación: Valencia
Mensajes: 25
Antigüedad: 20 años, 9 meses
Puntos: 0
la funcion principal del firewall, asimilado tambien a las funciones que realiza un router dentro de una red, es de escuchar los puertos (hay 65536) tanto de salida como de entrada. La ventaja mayor del firewall, es de poder autorizar (o abrir) a un software especifico a comunicar por un puerto especifico, sin por ello dejar ese puerto abierto para otras aplicaciones. Se realiza entonces una funcion de "filtrado".

esta esplicacion es muy simple, pero explica bien la utilidad principal de un firewall.

salu2
__________________
nobody's perfect!
  #3 (permalink)  
Antiguo 30/07/2003, 09:25
Avatar de Javierillo  
Fecha de Ingreso: enero-2002
Ubicación: Barcelona
Mensajes: 695
Antigüedad: 22 años, 3 meses
Puntos: 0
basicamente te da la opcion de aceptar o cancelar cualquier conexion a tu pc
__________________
NO CLIKES AQUI!!!
  #4 (permalink)  
Antiguo 31/07/2003, 04:02
Avatar de Alfon
Colaborador
 
Fecha de Ingreso: octubre-2000
Mensajes: 1.976
Antigüedad: 23 años, 6 meses
Puntos: 14
Es un ordenador o un programa que conecta una red a Internet pero impide el acceso no autorizado desde Internet o desde la misma red interna. Se define también como mecanismo que permite que las comunicaciones entre una red local e Internet se realicen conforme a las políticas de seguridad de quien los instala. Estos sistemas suelen incorporar elementos que garantizan la privacidad, autentificación, etc., con lo que se impide el acceso no autorizado desde Internet.

Los cortafuegos se clasifican atiendiendo a varios factores. Uno de ellos se refieren al nivel en el que actúen:

Nivel de red: El control de tráfico a nivel de red consiste en analizar todos los paquetes que llegan a un interfaz de red, y decidir si se les deja pasar o no en base al contenido de los mismos: protocolo, dirección de origen y dirección de destino fundamentalmente. Puesto que analizar esta información es muy sencillo, este tipo de cortafuegos suelen ser muy rápidos y transparentes al usuario.

Nivel de aplicación: el control se hace interceptando las comunicaciones a nivel del protocolo de comunicaciones propio de cada servicio, que es modificado para incluir medidas adicionales de seguridad. En este caso el cortafuegos debe conocer los detalles del protocolo de comunicaciones de cada servicio que intercepta, analizar su correcto funcionamiento y añadir los pasos de control precisos a los mismos. El cortafuegos es por tanto mucho mas inteligente y posee un control fino de todo el proceso de comunicación de los servicios habilitados, aunque esto supone una mayor carga de trabajo y la consecuente penalización en eficiencia. Además, las modificaciones de seguridad añadidas pueden aflorar hasta el usuario forzándole a ser conciente de las mismas.

Otra manera de clasificar los cortafuegos establece dos tipos ( lo más importantes ):

a) Cortafuegos de filtrado de paquetes
b) Cortafuegos proxy
c) Existe un nivel más que es el cortafuegos de estado de inspección de estado. ( Stateful Inspection ).

Cortafuegos de inspección de estado

Los cortafuegos con inspección de estado no se limitan a analizar que el tráfico está formateado de una forma correcta (dirección IP de origen y destino válida, las marcas correctas, protocolo permitido, etc...) sino que van más allá y comprueban que el contenido del paquete sea realmente aquello que se espera. Monitoriza todas las conexiones activas y guarda estado sobre: fase de la conexion, numeros de secuencia, tiempos del ultimo intercambio, etc.

Más sobre este tipo de cortafuegos.

Si avanzamos en la tipología de los cortafuegos podemos clasificarlos tambiñen según su arquitectura. De esta manera tenemos:

a) Dual-Homed Host

Una computadora o host con dos interfaces de red.

b) Screened Host

Provee servicios desde un host que está en la red interna, usando un router separado

c) Screened Subnet (DMZ)

Es la arquitectura más pupular. Agrega un nivel extra de seguridad que la arquitectura "screened host", agregando un perímetro a la red o zona desmilitarizada (DMZ), que aisla fuertemente la red interna de Internet.

DMZ: Muy a a grosso modo. Es un nivel de seguridad, una red adicional entre la red externa y la interna. Si un ataque logra romper el firewall más externo, el perímetro ofrecerá un nivel adicional de protección entre la red interna y el atacante.

Software o hardware firewall hay mucho. Entre el software ( lo más noemal para usuarios domésticos y pequeñas empresas) podemos destacar:

- IPTAbles para Linux
- Visnetic, Sygate, Kerio, Zone Alarm para windows Esté último paraece que ha tenido algunos problemas de seguridad últimamente).

Mi recomendación pasa por IPTAbles y Kerio.
__________________
Un saludo,

Alfon
http://seguridadyredes.nireblog.com
  #5 (permalink)  
Antiguo 31/07/2003, 11:26
Avatar de mifune  
Fecha de Ingreso: junio-2003
Ubicación: BCNeta
Mensajes: 466
Antigüedad: 20 años, 10 meses
Puntos: 0
Alfon:

Yo para Windows añadiría el Agnitum Outpost Firewall.

Saludos.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 05:06.