¿Qué es un firewall?

Un firewall, también llamado cortafuegos, es un sistema cuya función es prevenir y proteger a nuestra red privada, de intrusiones o ataques de otras redes, bloqueándole el acceso. Permite el tráfico entrante y saliente que hay entre redes u ordenadores de una misma red. Si este tráfico cumple con las reglas previamente especificadas podrá acceder y salir de nuestra red, si no las cumple este tráfico es bloqueado. De esta manera impedimos que usuarios no autorizados accedan a nuestras redes privadas conectadas a internet. Se puede implementar en forma de hardware, de software o en una combinación de ambos.
En estas configuraciones se pueden hacer muchas cosas, como por ejemplo permitir únicamente las conexiones a servidores de direcciones IP concretas, descartando el resto por seguridad. Esto evidentemente a nivel doméstico no es muy efectivo, te impide navegar con facilidad, pero en ámbitos empresariales o más cerrados puede servir.
Tipos de Firewall
Cortafuegos de filtrado de paquetes
Le permite crear un conjunto de normas que descarten o acepten el tráfico que atraviesa una conexión de red. En general, son muy rápidos porque no hay mucha lógica detrás de las decisiones que toman.
Puerta de enlace a nivel de circuito
Opera en la capa de transporte de los modelos de referencia de Internet u OSI, implementa el filtrado a nivel de circuito en lugar del filtrado a nivel de paquete. Este firewall comprueba la validez de las conexiones en la capa de transporte contra una tabla de conexiones permitidas, antes de que se pueda abrir una sesión e intercambiar datos.
Firewall de inspección con estado
Los puertos se pueden abrir y cerrar dinámicamente si es necesario para completar una transacción. Por ejemplo, cuando se realiza una conexión a un servidor utilizando HTTP, el servidor iniciará una nueva conexión al sistema en un puerto aleatorio. Un firewall de inspección con estado abrirá automáticamente un puerto para esta conexión de retorno.
Firewall proxy
Operan en la capa de aplicación del modelo OSI, filtrando el acceso según las definiciones de la aplicación. Dada la cantidad de información que se procesa, los firewalls de proxy pueden ser un poco más lentos.
Para mas información entre al enlace del video