Primer uso de un firewall
Si bien que las explicaciones están basadas en el cortafuegos ZoneAlarm, éstas son validas para otros cortafuegos, no obstante puede haber una diferencia de gestión o funcionamiento.
1. ¿Qué es un firewall (o cortafuegos)
Un
firewall es un programa que controla el intercambio de información entre una red (local o Internet) y su ordenador. El
cortafuegos examina los
datos entrantes y los datos salientes del ordenador.
1.a Los datos entrantes
El control de datos entrantes es utilizado principalmente para la conexión a
Internet: efectivamente, cuando está conectado a Internet, su ordenador recibe un gran número de solicitudes en espera de “respuesta”. El cortafuegos protege su ordenador al cuidar los “puertos de acceso” llamados
puertos. En la mayoría de casos, el firewall bloquea automáticamente estos puertos para evitar que un intruso penetre en su ordenador.
1.b Los datos salientes
El control de datos salientes no se puede efectuar automáticamente: es el usuario quien debe pedir al
firewall cerrar o abrir los puertos de acceso. Los datos salientes son en realidad los programas que solicitan conectarse a internet, ya sea para hacer actualizaciones, o para transmitir estadísticas, o para funcionar (es imposible que un navegador como
Internet Explorer o
Mozilla Firefox le permita navegar en la web si se le rechaza el acceso a Internet) etc…
Ciertos programas pueden tener ¡¡spywares!! Y pueden de este modo transmitir información personal a
sitios Web. Por ejemplo, el lector
Windows Media 9 transmitía información a Microsoft acerca del nombre de DVD que los usuarios veían. Un
virus o los
troyanos disponen de ejecutables lo que permite que sean fácilmente detectados por el usuario. Por lo tanto es imprescindible ¡qué no descuide los datos salientes!
2. ¿Cómo utilizar un firewall?
2.a Las alertas
Cuando un intercambio de información está por producirse, el
firewall informa al usuario del tipo de datos (salientes/entrantes), de la dirección
IP y del puerto concernido (bajo la forma IP.IP.IP.IP:PORT), el nombre de dominio (el “sitio web”) que envía la solicitud (si está disponible), y, en el caso del control de programas, el firewall pregunta al usuario si bloquea o abre los puertos. En el caso de datos entrantes, se puede desactivar las alertas para que el firewall bloquee automáticamente los puertos sin esperar una respuesta del usuario.
2.b ¿Cómo saber si se debe abrir o bloquear los puertos? (control de programas)
En primer lugar, es imprescindible que sepa identificar el programa que intenta conectarse a internet, en caso contrario, es mejor bloquear el acceso temporalmente y buscar en un motor de búsqueda acerca del ejecutable.
Si el programa funciona únicamente gracias a internet (navegador, antivirus, módulo de conexión, programa de mensajería instantánea…) en ese caso puede abrir los puertos (es posible atribuir una opción por defecto, para evitar tener siempre que hacer clic en “bloquear” o “autorizar”). Si el programa no tiene ninguna razón para conectarse a internet (excepto si es para comunicarle la existencia de una nueva versión de actualización) (Tratamiento de texto, programas de grabación, y otros programas que no trabajan con internet), entonces se recomienda bloquear los puertos. Si no conoce el programa, bloquee los puertos, e infórmese en el foro.
2.c ¿Cómo utilizar mi firewall con varias conexiones de red?
Si utiliza una red de área local, el
firewall filtrará también esa red. Para solucionarlo, basta con registrar las direcciones IP de los ordenadores que componen la
red de área local o el nombre de la tarjeta de red como “zona segura”, o autorizar todas las conexiones hacia esta dirección
IP. Puede también colocar direcciones IP o
tarjetas de red en una” zona peligrosa”; defina enseguida un nivel de protección elevado para Internet, medio o desactivado para la zona segura (se recomienda el nivel medio, desactive el firewall únicamente si tiene problemas con un nivel de protección medio) y “Bloquear todo” para la zona peligrosa.
Su cortafuegos ahora está ¡listo para ser utilizado!
2.d ¿Es complicado utilizar un firewall?
No podemos prometer que todo se hará en un simple abrir y cerrar de ojos. Primeramente, intente elegir un cortafuegos que sea fácil de utilizar, en vez de elegir un cortafuegos completo en el que tengamos nosotros mismos que definir las reglas de filtrado. Un firewall como
ZoneAlarm le advertirá la primera vez que detecte una intrusión, usted simplemente tendrá que pedirle que no muestre más las alertas para que lo deje tranquilo. En cambio las alertas para las conexiones salientes (para autorizar a los programas a conectarse a Internet) siempre se mostrarán. Pero felizmente se puede solicitar al programa que registre la configuración que elija.
En resumen, después de la instalación de un cortafuegos, sólo se necesitan algunos días de uso para indicarle los programas que son autorizados o impedidos de acceder a internet.
3. Testear la eficacidad de su firewall
Si hoy en día, se ha vuelto indispensable tener un cortafuegos para navegar en la net, es también muy importante asegurarse de que esté bien configurado para ¡obtener una protección óptima!
A continuación un test que le permitirán controlar su eficacia, y de este modo volverlo a configurar si es necesario:
https://www.grc.com/x/ne.dll?bh0bkyd2
Algunos enlaces suplementarios
http://es.kioskea.net/protect/firewall.php3
seguridad el cortafuegos de windows xp