cos’è un firewall

firewall/2026-08-12/di Presentation Intelligence

Un firewall è una barriera di sicurezza che controlla il traffico tra reti attendibili e non attendibili. In parole semplici, decide cosa può entrare, cosa può uscire e cosa dovrebbe essere bloccato.

Il modo più semplice per capire un firewall è immaginarlo come un banco di sicurezza all’ingresso di un edificio. Non tutti possono entrare. Una guardia controlla chi sta arrivando, dove sta andando e se gli è consentito. Un firewall fa qualcosa di simile con il traffico di rete: controlla i dati che si spostano tra dispositivi, reti, app e Internet.

NIST definisce un firewall come un gateway o un sistema che limita l’accesso tra reti in base a una policy di sicurezza. Microsoft spiega un firewall come qualcosa che controlla cosa è consentito e cosa non è consentito passare attraverso le porte di rete nella sua guida a che cos’è un firewall.


Cosa fa un firewall

Un firewall aiuta a controllare l’accesso alla rete. Non rende un sistema perfettamente sicuro, ma riduce l’esposizione filtrando il traffico in base a regole.

Un firewall può:

  • Bloccare connessioni in ingresso indesiderate
  • Consentire il traffico in uscita attendibile
  • Limitare il traffico per indirizzo IP, porta, protocollo o applicazione
  • Separare le reti interne attendibili da Internet pubblico
  • Registrare attività sospette o bloccate
  • Aiutare a far rispettare le policy di sicurezza aziendali

Per un utente domestico, il firewall può essere integrato nel router e nel computer. Per un’azienda, i firewall possono trovarsi al bordo della rete, in ambienti cloud, tra reparti o su singoli dispositivi.


Come funziona un firewall

Il traffico di rete si muove in piccole unità di dati. Un firewall osserva quel traffico e lo confronta con le regole. Se il traffico corrisponde a una regola consentita, può passare. Se corrisponde a una regola bloccata, o non soddisfa la policy, il firewall lo nega.

46a1ea4f997e94eb429a89aa68a59bc0.png

Le regole possono basarsi su dettagli come:

  • Indirizzo IP di origine
  • Indirizzo IP di destinazione
  • Numero di porta
  • Protocollo
  • Applicazione
  • Identità dell’utente
  • Stato della connessione
  • Rischio per la sicurezza

Cisco descrive un firewall come uno strumento che monitora il traffico in entrata e in uscita e consente o blocca il traffico in base a regole di sicurezza. Questa decisione basata su regole è l’idea centrale.


Traffico in entrata e in uscita

Il traffico in entrata è il traffico che arriva a un dispositivo o a una rete. Ad esempio, quando qualcuno su Internet tenta di connettersi a un server aziendale, sta inviando traffico in entrata.

Il traffico in uscita è il traffico che esce da un dispositivo o da una rete. Ad esempio, quando un laptop apre un sito web, invia traffico in uscita.

Molti firewall personali bloccano la maggior parte del traffico in entrata non richiesto per impostazione predefinita. Questo è importante perché la maggior parte dei laptop e dei dispositivi domestici non ha bisogno di estranei su Internet che si connettano direttamente a loro. Le regole in uscita sono ugualmente importanti, soprattutto in ambito aziendale, perché il malware può cercare di connettersi a server remoti dopo aver infettato un dispositivo.


Regole del firewall

Le regole del firewall sono le istruzioni che dicono al firewall cosa consentire o bloccare.

Una regola semplice potrebbe dire:

  • Consenti la navigazione web tramite HTTPS
  • Blocca il traffico in entrata sconosciuto
  • Consenti il traffico e-mail da server approvati
  • Blocca il traffico da un indirizzo IP sospetto
  • Consenti a un’app aziendale di connettersi solo a un server specifico

Le buone regole del firewall dovrebbero essere specifiche. Una regola che consente tutto non è utile. Una regola che blocca troppo può interrompere il lavoro normale. L’obiettivo pratico è consentire il traffico necessario e ridurre l’esposizione non necessaria.

Le Linee guida su firewall e policy dei firewall di NIST spiegano in maggior dettaglio la policy firewall, la configurazione, il collaudo, l’implementazione e la gestione.


Tipi comuni di firewall

Tipo di firewallCosa faIdeale per
Filtro dei pacchettiControlla i dettagli di base dei pacchettiControllo semplice del traffico
Ispezione statefulTraccia le connessioni attiveDifesa generale della rete
Firewall proxyAgisce tra l’utente e il servizioFiltraggio a livello applicativo
Firewall di nuova generazioneAggiunge ispezioni più approfonditeSicurezza aziendale
Firewall cloudProtegge il traffico cloudApp cloud e carichi di lavoro

Questa tabella è semplificata, ma dà l’idea di base. Alcuni firewall moderni combinano diversi di questi approcci.


Firewall hardware vs firewall software

Un firewall hardware è un dispositivo fisico. Spesso si trova tra una rete privata e Internet. Molti router domestici includono funzionalità di firewall di base. Le aziende possono utilizzare appliance firewall dedicate per proteggere reti aziendali, data center o sedi periferiche.

Un firewall software gira su un dispositivo, come un laptop, un desktop o un server. La panoramica di Windows Firewall di Microsoft descrive Windows Firewall come un firewall basato sull’host che filtra il traffico in ingresso e in uscita da un dispositivo.

In molte configurazioni, entrambi vengono utilizzati. Un router o un firewall di rete protegge la rete più ampia, mentre un firewall del dispositivo protegge la macchina specifica.


Firewall di rete vs firewall basato sull’host

Un firewall di rete protegge il confine di una rete. Può trovarsi tra una rete aziendale e Internet, tra due segmenti di rete interni, oppure tra la rete di un’azienda e un ambiente cloud.

Un firewall basato sull’host protegge un singolo dispositivo. Controlla quale traffico può entrare o uscire da quel computer o server specifico.

Entrambi sono utili. Un firewall di rete può bloccare molte connessioni indesiderate prima che raggiungano i sistemi interni. Un firewall basato sull’host resta importante anche quando un dispositivo si sposta su un’altra rete, si collega a una Wi‑Fi pubblica o necessita di una protezione dedicata.


Cosa può proteggere un firewall

Un firewall può ridurre molti rischi comuni. Può bloccare tentativi di accesso indesiderati, limitare i servizi esposti, restringere il traffico sospetto e aiutare a prevenire connessioni non autorizzate.

Per le aziende, i firewall supportano anche la segmentazione. Ciò significa separare parti di una rete in modo che un problema in un’area non si diffonda automaticamente ovunque. Le indicazioni del CISA sull’irrobustimento dell’infrastruttura di comunicazione trattano l’uso delle capacità del firewall e della segmentazione come parte di un approccio più ampio di defense-in-depth nella sua guida avanzata alla visibilità e all’irrobustimento.

Un firewall è particolarmente utile se combinato con password robuste, aggiornamenti, protezione endpoint, backup, controlli sull’identità e formazione degli utenti.


Cosa un firewall non può fare

Un firewall è importante, ma non è magia.

Un firewall potrebbe non impedire:

  • Email di phishing
  • Password deboli
  • Credenziali di accesso rubate
  • Malware nascosto all’interno di traffico consentito
  • Download non sicuri
  • Attacchi tramite app approvate
  • Errori umani
  • Servizi cloud configurati male

Ad esempio, se un utente accede a una pagina di accesso falsa e consegna una password, un firewall potrebbe non impedire l’uso improprio dell’account. Se la regola del firewall è troppo ampia, potrebbe essere consentito traffico pericoloso perché la policy stessa è debole.

Ecco perché i firewall fanno parte della cybersecurity, non sono tutto il resto.


Perché le persone usano i firewall

Le persone usano i firewall per ridurre accessi indesiderati ai dispositivi personali e alle reti domestiche. Un laptop connesso a una rete Wi‑Fi pubblica non dovrebbe essere aperto a qualsiasi altro dispositivo presente in quella rete.

Un firewall personale aiuta a controllare quali app possono comunicare e se altri dispositivi possono connettersi. La guida di Microsoft a firewall e protezione di rete spiega la differenza tra i profili di rete privati e pubblici in Sicurezza di Windows.

Per la maggior parte delle persone, la scelta giusta è semplice: tieni il firewall attivo a meno che non ci sia una ragione specifica e fidata per cambiarlo.


Perché le aziende usano i firewall

Le aziende usano i firewall perché hanno più sistemi, più utenti, più dati e più rischi. Un’azienda potrebbe dover proteggere i dati dei clienti, gli strumenti interni, i sistemi di pagamento, i carichi di lavoro cloud, i dispositivi dei dipendenti e l’accesso remoto.

Un firewall aziendale può aiutare a:

  • Controllare l’accesso ai sistemi interni
  • Separare il Wi‑Fi per gli ospiti dai dispositivi aziendali
  • Proteggere i server dal traffico indesiderato
  • Supportare i requisiti di conformità
  • Monitorare attività sospette
  • Limitare i danni se un singolo sistema viene compromesso

I firewall sono importanti anche per il lavoro remoto e ibrido. I dipendenti potrebbero connettersi da molte località e il traffico potrebbe passare attraverso servizi cloud, VPN e piattaforme SaaS.


Spiegare i concetti di firewall in una presentazione

Se devi spiegare i firewall in una presentazione, evita di iniziare con troppi dettagli tecnici. Inizia con lo scopo: un firewall controlla il traffico in base a regole.

Una semplice struttura per la presentazione potrebbe essere:

1. Quale problema risolve un firewall

2. Cosa fa un firewall

3. Come funzionano le regole del traffico

4. Traffico in ingresso vs in uscita

5. Firewall hardware vs software

6. Tipi di firewall più comuni

7. Contro cosa i firewall possono e non possono proteggere

8. Perché sono importanti per privati e aziende

Usa diagrammi quando possibile. Mostra una rete attendibile, Internet e il firewall tra loro. Poi mostra il traffico consentito e quello bloccato. Un flusso visivo è molto più facile da capire di un lungo elenco di porte e protocolli.

5b102ba691504c3cc4111df66e783751.png

Il verdetto

Un firewall è uno dei componenti fondamentali della cybersecurity. Controlla il traffico di rete, blocca accessi indesiderati e aiuta a far rispettare le regole di sicurezza tra aree attendibili e non attendibili.

La cosa fondamentale da ricordare è che un firewall è un filtro, non un sistema di sicurezza completo. Funziona al meglio quando viene configurato con cura e combinato con altre protezioni, come aggiornamenti, sicurezza dell’identità, protezione degli endpoint, backup, monitoraggio e sensibilizzazione degli utenti.

Per i privati, tenere attivo il firewall è un modo semplice per ridurre il rischio. Per le aziende, la progettazione e le politiche del firewall possono influenzare quanto in sicurezza la rete, i sistemi cloud e gli utenti comunicano.


Domande frequenti (FAQ)

Q: Che cos’è un firewall in termini semplici?

A: Un firewall è una barriera di sicurezza che controlla il traffico di rete. Decide cosa può entrare o uscire da un dispositivo o da una rete in base a regole.


D: Un firewall è hardware o software?

R: Può essere entrambi. Un firewall hardware è un dispositivo fisico, come un router o un appliance firewall. Un firewall software gira su un computer, un server o un endpoint.


D: Un firewall blocca tutti gli hacker?

R: No. Un firewall aiuta a bloccare il traffico indesiderato e a ridurre l’esposizione, ma non può fermare ogni minaccia. Il phishing, le password rubate, i download non sicuri e le app configurate in modo errato possono comunque creare rischi.


D: Devo tenere il firewall acceso?

R: Sì, nella maggior parte dei casi. Gli utenti domestici e le aziende dovrebbero in generale mantenere i firewall abilitati e modificare le impostazioni solo quando comprendono l’impatto sulla sicurezza.


Clicca qui per usare Pi e trasformare questo articolo in una presentazione.