FIREWALL

    Podemos decir que un cortafuegos es básicamente un router programado de forma especial, que se debe colocar en el sitio que se quiere proteger. En cuanto a dicha programación especial, se trata de filtros que se aplican a los paquetes tanto recibidos como emitidos.
    Los cortafuegos son mecanismos bastante sencillos y faciles de usar, ademas de permitir a administrador establecer políticas de seguridad de forma centralizada, aunque no proporcionan total seguridad.
Existen dos tipos de políticas de uso de los cortafuegos:

COMPONENTES.

Como Componentes de los cortafuegos podemos distinguir dos, estos son:

TÉCNICAS.

Existen dos técnicas de cortafuegos:
         -- Basados en filtros.
         -- Basados en proxy.

1._Basados en filtros.

     Es el tipo más sencillo de cortafuegos, estos se configuran mediante una tabla de direcciones que determina si los paquetes deben llegar a su destino, ya sea de salida o entrada de nuestro ordenador. Como ejemplo de filtro:
                                    < *, *, 150.128.49.175, 80 >
   " Nos indicaría que deben ser filtrados todos los paquetes que vengan de cualquier puerto y de cualquier host, que vayan dirigidos al puerto 80 del host 150.128.49.175 "

Existen dos tipos de políticas de filtraje de paquetes que se aplican a los cortafuegos, estas son:
   -    Prohibir todo o estrategia pesimista, que es la mas segura, pero requiere mucha atención en el momento de la programación para no dejar fuera ningún servicio que nos sea util o necesario.
   -    Permitir todo o extrategia optimista, es la mas simple, sólo hay que programar los servicios que se quieren negar, de esta forma para cada servico que surja a posteriori deberá introducirse una nueva regla.

2._Basados en proxy o delegación.

Son aplicaciones especializadas que funcionan en un cortafuegos y que sirven de intermediarios entre los servidores y clientes reales. Estas aplicaciones reciben las peticiones de servicios por parte de los usuarios, los analizan y en su caso modifican, y los transmiten a los servidores reales.

      Podemos distinguir dos tipos de firewalls basados en proxy:

TIPOS.

Por último debemos comentar la existencia de cuatro tipos de cortafuegos, que son:

                                                                INICIO