Redes, política y defensa

Firewalls
de base a pro

Aprende a decidir qué tráfico permitir, bloquear, registrar y revisar.

Ilustración técnica de un firewall protegiendo zonas segmentadas, con flujos permitidos y bloqueados.
Modelo mental Un firewall no protege por magia: aplica política sobre tráfico observable.

Define zonas, reglas, estado, excepciones y logs.

5

Campos mínimos: origen, destino, servicio, acción y registro.

L3-L7

Desde filtrado IP y puertos hasta proxy, TLS, identidad y WAF.

0

Confianza implícita como objetivo: cada acceso debe justificarse.

Ecosistema conceptual

Mapa de firewall

Selecciona nodos para conectar arquitectura, regla, inspección, NAT, WAF, telemetría y operación diaria.

De paquete a decisión

Un firewall profesional evalúa contexto antes de aceptar o rechazar un flujo. Este recorrido muestra el orden mental.

Anatomía de una regla

Una regla útil debe ser específica, auditable y alineada con una necesidad real. Lo ambiguo se convierte en deuda de seguridad.

Laboratorio local

Analizador de flujo

Prueba una solicitud de comunicación y recibe una decisión defensiva. Todo se evalúa en tu navegador.

Checklist de riesgo

Las reglas peligrosas casi siempre comparten patrones: alcance excesivo, servicios administrativos expuestos o falta de trazabilidad.

Filtro por objetivo

Quiz autocorregido

Comprueba si distingues filtrado, estado, NAT, proxy, WAF, logging y diseño de política.

Guía de repaso

Usa este orden cuando revises una política real o diseñes una nueva zona de seguridad.

Inventario

Identifica activos, propietarios, servicios, criticidad y flujos legítimos antes de escribir reglas.

Zonas

Separa usuarios, servidores, DMZ, administración, terceros, cloud y servicios compartidos.

Política

Permite solo lo necesario, documenta el motivo y deja un deny final con logging útil.

Operación

Revisa hits, caducidad, cambios, falsos positivos, reglas sombra y excepciones temporales.

Fuentes primarias

Referencias oficiales

Normas, RFC, guías NIST, registros IANA y documentación OWASP para profundizar con criterio técnico.

Glosario esencial

Conceptos que conviene dominar antes de tocar una política en producción.

Firewall

Control que examina tráfico y decide si lo permite, bloquea, modifica, registra o deriva a inspección adicional.

ACL

Lista ordenada de reglas que comparan campos del paquete o flujo y aplican acciones.

Stateful

Filtrado que recuerda el estado de las conexiones para permitir respuestas legítimas sin abrir todo el retorno.

NAT

Traducción de direcciones o puertos. Puede convivir con firewall, pero no es lo mismo.

WAF

Firewall de aplicación web que inspecciona conversaciones HTTP para detectar patrones de ataque contra aplicaciones.

Regla sombra

Regla que nunca se ejecuta porque otra regla anterior captura el tráfico antes.