
Firewall
Un firewall es un sistema de seguridad que filtra el tráfico de red según reglas para permitir o bloquear comunicaciones.
Un firewall o cortafuegos es un sistema de seguridad que controla el tráfico de red entrante y saliente y decide, según un conjunto de reglas, qué comunicaciones se permiten y cuáles se bloquean. Funciona como un filtro entre una red de confianza, como la de una casa o una empresa, y otra que no lo es, normalmente Internet. Puede ser un dispositivo físico, un programa o un servicio en la nube.
¿Qué es un firewall?
El término inglés firewall significa literalmente «muro cortafuegos» y procede de la construcción: es la pared resistente al fuego que impide que un incendio se propague de una parte de un edificio a otra. En informática, la metáfora se aplica a las amenazas: el cortafuegos contiene los ataques en un lado de la red e impide que lleguen al otro. En español se emplea indistintamente «cortafuegos» y «firewall».
Los primeros filtros de paquetes aparecieron a finales de los años ochenta, cuando las redes corporativas empezaron a conectarse a Internet. En los noventa surgieron los cortafuegos con inspección de estado y productos comerciales que los popularizaron.
Cómo funciona
Cada comunicación en Internet se divide en paquetes que incluyen la dirección IP de origen y de destino, el protocolo (TCP, UDP, ICMP) y los puertos utilizados. El cortafuegos examina esos datos y los compara con su lista de reglas, de arriba abajo, hasta encontrar una que coincida. Una regla típica sería: «permitir tráfico TCP al puerto 443 (HTTPS) hacia el servidor web; bloquear todo lo demás».
La buena práctica es aplicar la política de denegación por defecto: se prohíbe todo lo que no esté explícitamente autorizado. Esto reduce la superficie de ataque, porque cada servicio expuesto es una posible vía de entrada.
Tipos de firewall
Según la tecnología de filtrado
| Tipo | Qué analiza | Características |
|---|---|---|
| Filtro de paquetes (stateless) | Cabeceras de cada paquete por separado | Rápido y sencillo, pero no recuerda el contexto de la conexión |
| Inspección de estado (stateful) | Paquetes y estado de la conexión | Solo deja entrar respuestas a conexiones iniciadas desde dentro |
| Proxy o pasarela de aplicación | Contenido a nivel de aplicación | Actúa de intermediario; mayor control, más carga de proceso |
| De nueva generación (NGFW) | Aplicaciones, usuarios y amenazas conocidas | Integra inspección profunda de paquetes y prevención de intrusiones |
| Cortafuegos de aplicaciones web (WAF) | Peticiones HTTP/HTTPS a un sitio | Protege contra ataques como la inyección SQL o el cross-site scripting |
Según su implementación
- Hardware: equipos dedicados situados en el perímetro de la red, habituales en empresas.
- Software: programas instalados en un ordenador o servidor (cortafuegos de host), como el Firewall de Windows Defender, iptables o nftables en Linux.
- En la nube: servicios gestionados que protegen infraestructuras virtuales.
- Integrado en el router doméstico: casi todos los routers incluyen uno básico, activo por defecto.
Componentes y arquitecturas habituales
Las empresas suelen segmentar su red con una zona desmilitarizada (DMZ), una subred intermedia donde se colocan los servidores accesibles desde Internet, como el web o el correo. Si uno de ellos es comprometido, el atacante sigue separado de la red interna por otro cortafuegos. Esta segmentación es esencial cuando se conectan sedes remotas a través de una red WAN o se ofrece acceso remoto por VPN.
Para qué sirve un firewall
- Bloquear intentos de conexión no autorizados desde el exterior.
- Impedir que programas maliciosos instalados en un equipo se comuniquen con servidores de control.
- Restringir el acceso a servicios, puertos o sitios determinados.
- Registrar la actividad de red para detectar anomalías y auditar incidentes.
- Proteger el dato sensible y los servicios internos frente a escaneos y ataques de fuerza bruta.
Limitaciones
Un cortafuegos no es una solución única. No evita por sí solo que un usuario descargue un programa infectado ni que caiga en un correo de phishing, y no detecta amenazas ya instaladas dentro de la red si su tráfico parece legítimo. Tampoco inspecciona fácilmente el tráfico cifrado, salvo que se configure el descifrado. Por eso se combina con antivirus, actualizaciones de seguridad, copias de respaldo, autenticación multifactor y formación de los usuarios, un enfoque conocido como defensa en profundidad.
Buenas prácticas
- Mantener el cortafuegos activado en todos los dispositivos, también en el portátil fuera de casa.
- Aplicar la denegación por defecto y abrir solo los puertos necesarios.
- Actualizar el firmware y el sistema regularmente; los routers de acceso como los de una conexión ADSL deben cambiar la contraseña de fábrica.
- Revisar periódicamente las reglas y eliminar las obsoletas.
- Analizar los registros en busca de patrones sospechosos.
Preguntas frecuentes
¿Qué es un firewall en palabras sencillas?
Es un filtro que vigila lo que entra y sale de una red o de un ordenador y bloquea las comunicaciones que no cumplen las reglas de seguridad establecidas.
¿Es lo mismo un firewall que un antivirus?
No. El cortafuegos controla las conexiones de red; el antivirus detecta y elimina programas maliciosos en el sistema. Son complementarios.
¿Un firewall puede ser un programa o un aparato?
Ambas cosas. Existen cortafuegos de hardware, de software instalado en un equipo y servicios en la nube.
¿Tengo que activar el firewall de Windows?
Viene activado por defecto y se recomienda mantenerlo así, salvo que utilices otra solución de seguridad equivalente que lo sustituya.
¿Qué es una DMZ?
Es una subred intermedia, separada de la red interna, donde se ubican los servidores accesibles desde Internet para limitar el daño si alguno es atacado.
Referencias
- Stallings, W. Network Security Essentials: Applications and Standards. Pearson.
- Cheswick, W. R., Bellovin, S. M. y Rubin, A. D. Firewalls and Internet Security. Addison-Wesley.
- NIST, Guidelines on Firewalls and Firewall Policy, Special Publication 800-41.
Cómo citar este artículo
Equipo de Conceptualia. (2026). «Firewall». Conceptualia. https://conceptualia.es/cultura-y-sociedad/tecnologia/firewall/

















