Saltar al contenido
Firewall
Tecnología 5 min de lectura

Firewall

Un firewall es un sistema de seguridad que filtra el tráfico de red según reglas para permitir o bloquear comunicaciones.

Última revisión: septiembre de 2026 Por Conceptualia Categoría: Tecnología

Un firewall o cortafuegos es un sistema de seguridad que controla el tráfico de red entrante y saliente y decide, según un conjunto de reglas, qué comunicaciones se permiten y cuáles se bloquean. Funciona como un filtro entre una red de confianza, como la de una casa o una empresa, y otra que no lo es, normalmente Internet. Puede ser un dispositivo físico, un programa o un servicio en la nube.

¿Qué es un firewall?

El término inglés firewall significa literalmente «muro cortafuegos» y procede de la construcción: es la pared resistente al fuego que impide que un incendio se propague de una parte de un edificio a otra. En informática, la metáfora se aplica a las amenazas: el cortafuegos contiene los ataques en un lado de la red e impide que lleguen al otro. En español se emplea indistintamente «cortafuegos» y «firewall».

Los primeros filtros de paquetes aparecieron a finales de los años ochenta, cuando las redes corporativas empezaron a conectarse a Internet. En los noventa surgieron los cortafuegos con inspección de estado y productos comerciales que los popularizaron.

Cómo funciona

Cada comunicación en Internet se divide en paquetes que incluyen la dirección IP de origen y de destino, el protocolo (TCP, UDP, ICMP) y los puertos utilizados. El cortafuegos examina esos datos y los compara con su lista de reglas, de arriba abajo, hasta encontrar una que coincida. Una regla típica sería: «permitir tráfico TCP al puerto 443 (HTTPS) hacia el servidor web; bloquear todo lo demás».

La buena práctica es aplicar la política de denegación por defecto: se prohíbe todo lo que no esté explícitamente autorizado. Esto reduce la superficie de ataque, porque cada servicio expuesto es una posible vía de entrada.

Tipos de firewall

Según la tecnología de filtrado

Tipo Qué analiza Características
Filtro de paquetes (stateless) Cabeceras de cada paquete por separado Rápido y sencillo, pero no recuerda el contexto de la conexión
Inspección de estado (stateful) Paquetes y estado de la conexión Solo deja entrar respuestas a conexiones iniciadas desde dentro
Proxy o pasarela de aplicación Contenido a nivel de aplicación Actúa de intermediario; mayor control, más carga de proceso
De nueva generación (NGFW) Aplicaciones, usuarios y amenazas conocidas Integra inspección profunda de paquetes y prevención de intrusiones
Cortafuegos de aplicaciones web (WAF) Peticiones HTTP/HTTPS a un sitio Protege contra ataques como la inyección SQL o el cross-site scripting

Según su implementación

  • Hardware: equipos dedicados situados en el perímetro de la red, habituales en empresas.
  • Software: programas instalados en un ordenador o servidor (cortafuegos de host), como el Firewall de Windows Defender, iptables o nftables en Linux.
  • En la nube: servicios gestionados que protegen infraestructuras virtuales.
  • Integrado en el router doméstico: casi todos los routers incluyen uno básico, activo por defecto.

Componentes y arquitecturas habituales

Las empresas suelen segmentar su red con una zona desmilitarizada (DMZ), una subred intermedia donde se colocan los servidores accesibles desde Internet, como el web o el correo. Si uno de ellos es comprometido, el atacante sigue separado de la red interna por otro cortafuegos. Esta segmentación es esencial cuando se conectan sedes remotas a través de una red WAN o se ofrece acceso remoto por VPN.

Para qué sirve un firewall

  • Bloquear intentos de conexión no autorizados desde el exterior.
  • Impedir que programas maliciosos instalados en un equipo se comuniquen con servidores de control.
  • Restringir el acceso a servicios, puertos o sitios determinados.
  • Registrar la actividad de red para detectar anomalías y auditar incidentes.
  • Proteger el dato sensible y los servicios internos frente a escaneos y ataques de fuerza bruta.

Limitaciones

Un cortafuegos no es una solución única. No evita por sí solo que un usuario descargue un programa infectado ni que caiga en un correo de phishing, y no detecta amenazas ya instaladas dentro de la red si su tráfico parece legítimo. Tampoco inspecciona fácilmente el tráfico cifrado, salvo que se configure el descifrado. Por eso se combina con antivirus, actualizaciones de seguridad, copias de respaldo, autenticación multifactor y formación de los usuarios, un enfoque conocido como defensa en profundidad.

Buenas prácticas

  1. Mantener el cortafuegos activado en todos los dispositivos, también en el portátil fuera de casa.
  2. Aplicar la denegación por defecto y abrir solo los puertos necesarios.
  3. Actualizar el firmware y el sistema regularmente; los routers de acceso como los de una conexión ADSL deben cambiar la contraseña de fábrica.
  4. Revisar periódicamente las reglas y eliminar las obsoletas.
  5. Analizar los registros en busca de patrones sospechosos.

Preguntas frecuentes

¿Qué es un firewall en palabras sencillas?

Es un filtro que vigila lo que entra y sale de una red o de un ordenador y bloquea las comunicaciones que no cumplen las reglas de seguridad establecidas.

¿Es lo mismo un firewall que un antivirus?

No. El cortafuegos controla las conexiones de red; el antivirus detecta y elimina programas maliciosos en el sistema. Son complementarios.

¿Un firewall puede ser un programa o un aparato?

Ambas cosas. Existen cortafuegos de hardware, de software instalado en un equipo y servicios en la nube.

¿Tengo que activar el firewall de Windows?

Viene activado por defecto y se recomienda mantenerlo así, salvo que utilices otra solución de seguridad equivalente que lo sustituya.

¿Qué es una DMZ?

Es una subred intermedia, separada de la red interna, donde se ubican los servidores accesibles desde Internet para limitar el daño si alguno es atacado.

Referencias

  • Stallings, W. Network Security Essentials: Applications and Standards. Pearson.
  • Cheswick, W. R., Bellovin, S. M. y Rubin, A. D. Firewalls and Internet Security. Addison-Wesley.
  • NIST, Guidelines on Firewalls and Firewall Policy, Special Publication 800-41.

Cómo citar este artículo

Equipo de Conceptualia. (2026). «Firewall». Conceptualia. https://conceptualia.es/cultura-y-sociedad/tecnologia/firewall/

Sobre el autor

Conceptualia — El equipo editorial de Conceptualia redacta y revisa cada concepto para que sea claro, riguroso y útil, con ejemplos y ejercicios cuando ayudan a entenderlo.

Sigue con…

También te puede interesar