qué es un cortafuegos
Un cortafuegos es una barrera de seguridad que controla el tráfico entre redes de confianza y redes no confiables. En términos sencillos, decide qué se permite que entre, qué se permite que salga y qué debería bloquearse.
La forma más fácil de entender un cortafuegos es pensar en él como un puesto de seguridad en la entrada de un edificio. No todo el mundo puede entrar. Un guardia comprueba quién está llegando, a dónde se dirige y si se le permite el acceso. Un cortafuegos hace algo similar con el tráfico de red: revisa los datos que se mueven entre dispositivos, redes, aplicaciones y el internet.
NIST define un cortafuegos como una pasarela o sistema que limita el acceso entre redes según una política de seguridad. Microsoft explica un cortafuegos como algo que controla qué se permite y qué no se permite pasar a través de los puertos de red en su guía sobre qué es un cortafuegos.
Qué hace un cortafuegos
Un cortafuegos ayuda a controlar el acceso a la red. No hace que un sistema sea perfectamente seguro, pero reduce la exposición filtrando el tráfico según reglas.
Un cortafuegos puede:
- Bloquear conexiones entrantes no deseadas
- Permitir el tráfico saliente de confianza
- Restringir el tráfico por dirección IP, puerto, protocolo o aplicación
- Separar las redes internas de confianza del internet público
- Registrar actividad sospechosa o bloqueada
- Ayudar a aplicar las políticas de seguridad de la empresa
Para un usuario doméstico, el cortafuegos puede estar integrado en el router y en el ordenador. En una empresa, los cortafuegos pueden estar en el borde de la red, dentro de entornos en la nube, entre departamentos o en dispositivos individuales.
Cómo funciona un cortafuegos
El tráfico de red se mueve en pequeñas unidades de datos. Un cortafuegos analiza ese tráfico y lo compara con reglas. Si el tráfico coincide con una regla permitida, puede pasar. Si coincide con una regla de bloqueo, o no cumple con la política, el cortafuegos lo deniega.

Las reglas pueden basarse en detalles como:
- Dirección IP de origen
- Dirección IP de destino
- Número de puerto
- Protocolo
- Aplicación
- Identidad de usuario
- Estado de la conexión
- Riesgo de seguridad
Cisco describe un firewall como una herramienta que supervisa el tráfico entrante y saliente y permite o bloquea el tráfico en función de reglas de seguridad. Esa decisión basada en reglas es la idea central.
Tráfico entrante y saliente
El tráfico entrante es el tráfico que entra en un dispositivo o una red. Por ejemplo, cuando alguien en internet intenta conectarse a un servidor de una empresa, está enviando tráfico entrante.
El tráfico saliente es el tráfico que sale de un dispositivo o una red. Por ejemplo, cuando un portátil abre un sitio web, envía tráfico saliente.
La mayoría de los firewalls personales bloquean la mayor parte del tráfico entrante no solicitado de forma predeterminada. Esto es importante porque la mayoría de los portátiles y dispositivos domésticos no necesitan que desconocidos en internet se conecten directamente a ellos. Las reglas de salida también son importantes, especialmente en empresas, porque el malware puede intentar conectarse a servidores remotos después de infectar un dispositivo.
Reglas del firewall
Las reglas del firewall son las instrucciones que le indican al firewall qué permitir o bloquear.
Una regla sencilla podría decir:
- Permitir la navegación web por HTTPS
- Bloquear el tráfico entrante desconocido
- Permitir el tráfico de correo desde servidores aprobados
- Bloquear el tráfico desde una dirección IP sospechosa
- Permitir que una aplicación empresarial se conecte solo a un servidor específico
Las buenas reglas del firewall deben ser específicas. Una regla que lo permita todo no es útil. Una regla que bloquee demasiado puede interrumpir el trabajo normal. El objetivo práctico es permitir el tráfico necesario y reducir la exposición innecesaria.
Las Directrices sobre cortafuegos y políticas de cortafuegos de la NIST explican con más detalle la política de cortafuegos, la configuración, las pruebas, la implementación y la gestión.
Tipos comunes de cortafuegos
| Tipo de cortafuegos | Qué hace | Mejor para |
|---|---|---|
| Filtrado de paquetes | Comprueba los detalles básicos de los paquetes | Control de tráfico sencillo |
| Inspección con estado | Supervisa las conexiones activas | Defensa general de la red |
| Cortafuegos proxy | Actúa entre el usuario y el servicio | Filtrado a nivel de aplicación |
| Cortafuegos de nueva generación | Añade una inspección más profunda | Seguridad empresarial |
| Cortafuegos en la nube | Protege el tráfico en la nube | Aplicaciones y cargas de trabajo en la nube |
Esta tabla está simplificada, pero ofrece la idea básica. Algunos firewalls modernos combinan varios de estos enfoques.
Firewall de hardware vs firewall de software
Un firewall de hardware es un dispositivo físico. A menudo se sitúa entre una red privada y Internet. Muchos routers domésticos incluyen funciones básicas de firewall. Las empresas pueden utilizar appliances de firewall dedicadas para proteger redes de oficina, centros de datos o ubicaciones remotas.
Un firewall de software se ejecuta en un dispositivo, como un portátil, un ordenador de sobremesa o un servidor. La descripción general de Windows Firewall de Microsoft describe Windows Firewall como un firewall basado en el host que filtra el tráfico que entra y sale de un dispositivo.
En muchas configuraciones, se usan ambos. Un router o un firewall de red protege la red más amplia, mientras que un firewall de dispositivo protege la máquina individual.
Firewall de red vs firewall basado en el host
Un firewall de red protege un perímetro de red. Puede estar entre una red de oficina y Internet, entre dos segmentos internos de red, o entre la red de una empresa y un entorno en la nube.
Un firewall basado en el host protege un solo dispositivo. Controla qué tráfico puede entrar o salir de ese ordenador o servidor específico.
Ambos son útiles. Un firewall de red puede detener muchas conexiones no deseadas antes de que lleguen a sistemas internos. Aún importa un firewall basado en el host si un dispositivo se cambia a otra red, se conecta a una Wi‑Fi pública o necesita su propia protección.
Qué puede proteger un firewall
Un firewall puede reducir muchos riesgos comunes. Puede bloquear intentos de acceso no deseados, limitar los servicios expuestos, restringir el tráfico sospechoso y ayudar a prevenir conexiones no autorizadas.
Para las empresas, los firewalls también admiten la segmentación. Esto significa separar partes de una red para que un problema en una zona no se propague automáticamente a todas las demás. La guía de CISA sobre el refuerzo de la infraestructura de comunicaciones analiza el uso de capacidades de firewall y segmentación como parte de un enfoque más amplio de defensa en profundidad en su guía de visibilidad mejorada y refuerzo.
Un firewall es especialmente útil cuando se combina con contraseñas sólidas, actualizaciones, protección de endpoints, copias de seguridad, controles de identidad y formación para usuarios.
Qué no puede hacer un firewall
Un firewall es importante, pero no es magia.
Un firewall puede no detener:
- Correos electrónicos de phishing
- Contraseñas débiles
- Credenciales de inicio de sesión robadas
- Malware oculto dentro del tráfico permitido
- Descargas inseguras
- Ataques a través de aplicaciones aprobadas
- Errores humanos
- Servicios en la nube mal configurados
Por ejemplo, si un usuario inicia sesión en una página de acceso falsa y entrega una contraseña, un cortafuegos puede no evitar que la cuenta se use indebidamente. Si una regla del cortafuegos es demasiado amplia, puede permitirse el tráfico peligroso porque la propia política es débil.
Por eso, los cortafuegos forman parte de la ciberseguridad, no son «todo».
Por qué usan los particulares los cortafuegos
Los particulares usan cortafuegos para reducir el acceso no deseado a dispositivos personales y redes domésticas. Un portátil conectado a una Wi‑Fi pública no debería estar abierto a cualquier otro dispositivo de esa red.
Un cortafuegos personal ayuda a controlar qué aplicaciones pueden comunicarse y si otros dispositivos pueden conectarse. La guía de Microsoft sobre cortafuegos y protección de red explica la diferencia entre los perfiles de red privada y pública en la Seguridad de Windows.
Para la mayoría de las personas, la decisión correcta es sencilla: mantén el cortafuegos activado a menos que exista una razón específica y de confianza para cambiarlo.
Por qué usan los negocios los cortafuegos
Las empresas usan cortafuegos porque tienen más sistemas, más usuarios, más datos y más riesgo. Una empresa puede necesitar proteger los registros de los clientes, las herramientas internas, los sistemas de pago, las cargas de trabajo en la nube, los dispositivos de los empleados y el acceso remoto.
Un cortafuegos empresarial puede ayudar a:
- Controlar el acceso a los sistemas internos
- Separar la Wi‑Fi de invitados de los dispositivos de la empresa
- Proteger los servidores del tráfico no deseado
- Cumplir los requisitos normativos
- Vigilar actividades sospechosas
- Reducir los daños si un sistema se ve comprometido
Los cortafuegos también son importantes para el trabajo remoto e híbrido. Los empleados pueden conectarse desde muchos lugares, y el tráfico puede pasar por servicios en la nube, VPN y plataformas SaaS.
Explicando conceptos de cortafuegos en una presentación
Si necesitas explicar los cortafuegos en una presentación, evita empezar con demasiados detalles técnicos. Comienza por el propósito: un cortafuegos controla el tráfico en función de unas reglas.
Una estructura sencilla para la presentación podría ser:
1. Qué problema resuelve un cortafuegos
2. Qué hace un cortafuegos
3. Cómo funcionan las reglas del tráfico
4. Tráfico entrante vs. saliente
5. Cortafuegos de hardware vs. de software
6. Tipos comunes de cortafuegos
7. A qué puede y no puede proteger un cortafuegos
8. Por qué importan para particulares y empresas
Usa diagramas cuando sea posible. Muestra una red de confianza, internet y el cortafuegos entre ellas. Luego muestra el tráfico permitido y el bloqueado. Un flujo visual se entiende mucho mejor que una lista larga de puertos y protocolos.

El veredicto
Un cortafuegos es uno de los elementos básicos de la ciberseguridad. Controla el tráfico de red, bloquea accesos no deseados y ayuda a aplicar reglas de seguridad entre zonas de confianza y zonas no confiables.
Lo más importante que debes recordar es que un cortafuegos es un filtro, no un sistema de seguridad completo. Funciona mejor cuando se configura cuidadosamente y se combina con otras protecciones, como actualizaciones, seguridad de identidad, protección de endpoints, copias de seguridad, supervisión y concienciación de los usuarios.
Para particulares, mantener el cortafuegos activado es una forma sencilla de reducir el riesgo. Para empresas, el diseño del cortafuegos y la política pueden influir en cómo se comunican de forma más segura la red, los sistemas en la nube y los usuarios.
Preguntas frecuentes (FAQ)
P: ¿Qué es un cortafuegos en términos sencillos?
R: Un cortafuegos es una barrera de seguridad que controla el tráfico de red. Decide qué puede entrar o salir de un dispositivo o de una red en función de reglas.
P: ¿Un cortafuegos es de hardware o de software?
R: Puede ser de cualquiera de los dos. Un cortafuegos de hardware es un dispositivo físico, como un router o un equipo de cortafuegos. Un cortafuegos de software se ejecuta en un ordenador, un servidor o un endpoint.
P: ¿Un cortafuegos detiene a todos los hackers?
R: No. Un cortafuegos ayuda a bloquear el tráfico no deseado y a reducir la exposición, pero no puede detener cada amenaza. El phishing, las contraseñas robadas, las descargas inseguras y las aplicaciones mal configuradas aún pueden crear riesgo.
P: ¿Debería mantener mi cortafuegos encendido?
R: Sí, en la mayoría de los casos. Los usuarios domésticos y las empresas generalmente deberían mantener los cortafuegos habilitados y solo cambiar la configuración cuando entiendan el impacto en la seguridad.


