qué es un firewall
Un firewall es una barrera de seguridad que controla el tráfico entre redes confiables y no confiables. En términos sencillos, decide qué se permite que entre, qué se permite que salga y qué debe bloquearse.
La forma más fácil de entender un firewall es pensarlo como un escritorio de seguridad en la entrada de un edificio. No todo el mundo puede entrar. Un guardia revisa quién está llegando, a dónde se dirige y si tiene permiso. Un firewall hace algo similar con el tráfico de red. Revisa los datos que se mueven entre dispositivos, redes, aplicaciones y el internet.
NIST define un firewall como una pasarela o sistema que limita el acceso entre redes según una política de seguridad. Microsoft explica un firewall como algo que controla qué se permite y qué no se permite que pase por los puertos de red en su guía sobre qué es un firewall.
Lo que hace un firewall
Un firewall ayuda a controlar el acceso a la red. No hace que un sistema sea perfectamente seguro, pero reduce la exposición filtrando el tráfico según reglas.
Un firewall puede:
- Bloquear conexiones entrantes no deseadas
- Permitir el tráfico saliente confiable
- Restringir el tráfico por dirección IP, puerto, protocolo o aplicación
- Separar las redes internas confiables de la internet pública
- Registrar actividades sospechosas o bloqueadas
- Ayudar a hacer cumplir las políticas de seguridad de la empresa
Para un usuario en casa, el firewall puede estar incorporado en el enrutador y en la computadora. Para una empresa, los firewalls pueden estar en el borde de la red, dentro de entornos en la nube, entre departamentos o en dispositivos individuales.
Cómo funciona un firewall
El tráfico de red se mueve en pequeñas unidades de datos. Un firewall observa ese tráfico y lo compara con reglas. Si el tráfico coincide con una regla permitida, puede pasar. Si coincide con una regla bloqueada, o no cumple con la política, el firewall lo rechaza.

Las reglas pueden basarse en detalles como:
- Dirección IP de origen
- Dirección IP de destino
- Número de puerto
- Protocolo
- Aplicación
- Identidad del usuario
- Estado de la conexión
- Riesgo de seguridad
Cisco describe un firewall como una herramienta que monitorea el tráfico entrante y saliente y permite o bloquea el tráfico con base en reglas de seguridad. Esa decisión basada en reglas es la idea central.
Tráfico entrante y saliente
El tráfico entrante es el que entra a un dispositivo o a una red. Por ejemplo, cuando alguien en internet intenta conectarse a un servidor de una empresa, está enviando tráfico entrante.
El tráfico saliente es el que sale de un dispositivo o de una red. Por ejemplo, cuando una laptop abre un sitio web, envía tráfico saliente.
La mayoría de los firewalls personales bloquean la mayor parte del tráfico entrante no solicitado de forma predeterminada. Esto es importante porque la mayoría de las laptops y dispositivos del hogar no necesitan que desconocidos en internet se conecten directamente a ellos. Las reglas de salida también son importantes, especialmente en empresas, porque el malware puede intentar conectarse a servidores remotos después de infectar un dispositivo.
Reglas del firewall
Las reglas del firewall son las instrucciones que le indican al firewall qué permitir o qué bloquear.
Una regla simple podría decir:
- Permitir la navegación web mediante HTTPS
- Bloquear el tráfico entrante desconocido
- Permitir el tráfico de correo electrónico desde servidores aprobados
- Bloquear el tráfico desde una dirección IP sospechosa
- Permitir que una aplicación empresarial se conecte solo a un servidor específico
Las buenas reglas del firewall deben ser específicas. Una regla que permite todo no sirve. Una regla que bloquea demasiado puede interrumpir el trabajo normal. El objetivo práctico es permitir el tráfico necesario y reducir la exposición innecesaria.
Las Directrices sobre cortafuegos y la política de cortafuegos de NIST explican con más detalle la política de cortafuegos, su configuración, pruebas, implementación y gestión.
Tipos comunes de cortafuegos
| Tipo de cortafuegos | Qué hace | Ideal para |
|---|---|---|
| Filtrado de paquetes | Revisa los detalles básicos de los paquetes | Control sencillo del tráfico |
| Inspección con estado | Supervisa las conexiones activas | Defensa general de red |
| Cortafuegos proxy | Actúa entre el usuario y el servicio | Filtrado a nivel de aplicación |
| Cortafuegos de nueva generación | Agrega una inspección más profunda | Seguridad empresarial |
| Cortafuegos en la nube | Protege el tráfico en la nube | Aplicaciones y cargas de trabajo en la nube |
Esta tabla está simplificada, pero ofrece la idea básica. Algunos firewalls modernos combinan varios de estos enfoques.
Firewall de hardware vs. firewall de software
Un firewall de hardware es un dispositivo físico. A menudo se coloca entre una red privada y la internet. Muchos enrutadores domésticos incluyen funciones básicas de firewall. Las empresas pueden usar dispositivos firewall dedicados para proteger redes de oficina, centros de datos o ubicaciones remotas.
Un firewall de software se ejecuta en un dispositivo, como una laptop, una computadora de escritorio o un servidor. La descripción general de Windows Firewall de Microsoft describe Windows Firewall como un firewall basado en el host que filtra el tráfico que entra y sale de un dispositivo.
En muchas configuraciones, se usan ambos. Un enrutador o firewall de red protege la red en general, mientras que un firewall de dispositivo protege la máquina individual.
Firewall de red vs. firewall basado en el host
Un firewall de red protege un límite de red. Puede colocarse entre una red de oficina y la internet, entre dos segmentos internos de red, o entre la red de una empresa y un entorno en la nube.
Un firewall basado en el host protege un solo dispositivo. Controla qué tráfico puede entrar o salir de esa computadora o servidor en particular.
Ambos son útiles. Un firewall de red puede detener muchas conexiones no deseadas antes de que lleguen a los sistemas internos. Un firewall basado en el host sigue siendo importante si un dispositivo se mueve a otra red, se conecta a Wi‑Fi público o necesita su propia protección.
Qué puede proteger un firewall contra
Un firewall puede reducir muchos riesgos comunes. Puede bloquear intentos de acceso no deseados, limitar los servicios expuestos, restringir el tráfico sospechoso y ayudar a prevenir conexiones no autorizadas.
Para las empresas, los firewalls también admiten la segmentación. Eso significa separar partes de una red para que un problema en una zona no se propague automáticamente a todas las demás. La guía de CISA para reforzar la infraestructura de comunicaciones analiza el uso de las capacidades del firewall y la segmentación como parte de un enfoque más amplio de defensa en profundidad en su guía mejorada de visibilidad y reforzamiento.
Un firewall es especialmente útil cuando se combina con contraseñas sólidas, actualizaciones, protección del endpoint, copias de seguridad, controles de identidad y capacitación para usuarios.
Lo que un firewall no puede hacer
Un firewall es importante, pero no es magia.
Un firewall puede que no detenga:
- Correos electrónicos de phishing
- Contraseñas débiles
- Credenciales de inicio de sesión robadas
- Malware oculto dentro de tráfico permitido
- Descargas inseguras
- Ataques a través de apps aprobadas
- Errores humanos
- Servicios en la nube mal configurados
Por ejemplo, si un usuario inicia sesión en una página de inicio de sesión falsa y entrega una contraseña, un firewall puede que no evite que la cuenta se use indebidamente. Si una regla del firewall es demasiado amplia, puede permitirse tráfico peligroso porque la política en sí es débil.
Por eso, los firewalls forman parte de la ciberseguridad, no son lo único.
Por qué las personas usan firewalls
Las personas usan firewalls para reducir el acceso no deseado a dispositivos personales y redes domésticas. Una laptop conectada a Wi‑Fi público no debería estar abierta a cualquier otro dispositivo de esa red.
Un firewall personal ayuda a controlar qué apps pueden comunicarse y si otros dispositivos pueden conectarse. La guía de Microsoft sobre firewall y protección de red explica la diferencia entre los perfiles de red privada y pública en Windows Security.
Para la mayoría de las personas, la decisión correcta es simple: mantén el firewall activado a menos que exista una razón específica y confiable para cambiarlo.
Por qué las empresas usan firewalls
Las empresas usan firewalls porque tienen más sistemas, más usuarios, más datos y más riesgo. Una compañía puede necesitar proteger los registros de los clientes, las herramientas internas, los sistemas de pago, las cargas de trabajo en la nube, los dispositivos de los empleados y el acceso remoto.
Un firewall empresarial puede ayudar a:
- Controlar el acceso a sistemas internos
- Separar el Wi‑Fi de invitados de los dispositivos de la empresa
- Proteger los servidores del tráfico no deseado
- Cumplir con requisitos de cumplimiento
- Monitorear actividades sospechosas
- Limitar los daños si se compromete un solo sistema
Los firewalls también son importantes para el trabajo remoto e híbrido. Los empleados pueden conectarse desde muchas ubicaciones y el tráfico puede pasar por servicios en la nube, VPN y plataformas de SaaS.
Explicando conceptos de cortafuegos en una presentación
Si necesitas explicar los cortafuegos en una presentación, evita empezar con demasiados detalles técnicos. Comienza con el propósito: un cortafuegos controla el tráfico con base en reglas.
Una estructura simple para la presentación podría ser:
1. Qué problema resuelve un cortafuegos
2. Qué hace un cortafuegos
3. Cómo funcionan las reglas del tráfico
4. Tráfico entrante vs. saliente
5. Cortafuegos de hardware vs. de software
6. Tipos comunes de cortafuegos
7. Qué pueden y qué no pueden proteger los cortafuegos
8. Por qué importan para las personas y las empresas
Usa diagramas cuando sea posible. Muestra una red de confianza, internet y el cortafuegos entre ellos. Luego muestra el tráfico permitido y el bloqueado. Un flujo visual es mucho más fácil de entender que una lista larga de puertos y protocolos.

El veredicto
Un cortafuegos es uno de los componentes básicos de la ciberseguridad. Controla el tráfico de red, bloquea accesos no deseados y ayuda a aplicar reglas de seguridad entre áreas confiables y no confiables.
Lo más importante que hay que recordar es que un cortafuegos es un filtro, no un sistema de seguridad completo. Funciona mejor cuando se configura con cuidado y se combina con otras protecciones, como actualizaciones, seguridad de identidad, protección de endpoints, respaldos, monitoreo y la concientización del usuario.
Para las personas, mantener el cortafuegos activado es una forma sencilla de reducir el riesgo. Para las empresas, el diseño del cortafuegos y la política pueden definir qué tan segura es la forma en que la red, los sistemas en la nube y los usuarios se comunican.
Preguntas frecuentes (FAQ)
P: ¿Qué es un cortafuegos en términos sencillos?
R: Un cortafuegos es una barrera de seguridad que controla el tráfico de red. Decide qué puede entrar o salir de un dispositivo o de una red con base en reglas.
P: ¿Un firewall es hardware o software?
R: Puede ser cualquiera. Un firewall de hardware es un dispositivo físico, como un router o un dispositivo/appliance de firewall. Un firewall de software se ejecuta en una computadora, servidor o endpoint.
P: ¿Un firewall detiene a todos los hackers?
R: No. Un firewall ayuda a bloquear el tráfico no deseado y a reducir la exposición, pero no puede detener cada amenaza. El phishing, las contraseñas robadas, las descargas inseguras y las aplicaciones mal configuradas aún pueden crear riesgo.
P: ¿Debo mantener mi firewall encendido?
R: Sí, en la mayoría de los casos. Los usuarios domésticos y las empresas generalmente deberían mantener los firewalls habilitados y solo cambiar la configuración cuando comprendan el impacto en la seguridad.


