← Volver a RecursosExplicación

Qué protege un cortafuegos de servidor

Actualizado el 17 de septiembre de 2026

Un cortafuegos controla tráfico conforme a reglas. Para que sea útil, esas reglas deben corresponder con los servicios que realmente necesitan comunicarse.

Empieza por las conexiones necesarias

Registra origen, destino, servicio y motivo. Separa el acceso público de la administración y de las conexiones internas entre aplicaciones. Una regla abierta por una prueba puede seguir expuesta mucho después de terminarla.

Ubuntu documenta el uso de su cortafuegos y la administración de reglas. La sintaxis depende del sistema utilizado. Cortafuegos en Ubuntu Server.

Qué revisar en una regla

CampoPregunta
Origen¿Quién necesita iniciar la conexión?
Destino¿Qué recurso debe recibirla?
Servicio¿Qué protocolo o puerto corresponde?
Vigencia¿Es permanente o temporal?
Responsable¿Quién puede confirmar que sigue siendo necesaria?

No te bloquees al corregir

Antes de modificar acceso administrativo, conserva un camino de recuperación autorizado y comprueba la nueva regla. No elimines controles a ciegas para hacer funcionar una aplicación; identifica qué conexión necesita.

Qué no resuelve

Permitir tráfico web no determina si una solicitud dentro de ese tráfico es legítima. La aplicación sigue necesitando autenticación y autorización; un WAF puede aportar otro tipo de inspección. El cortafuegos tampoco corrige una cuenta con permisos excesivos.

Revisa reglas después de migraciones o bajas de servicios. Un inventario pequeño y actualizado facilita entender la exposición y retirar accesos que dejaron de tener una razón.

Una conexión permitida todavía necesita controles

Regla de red: permite el acceso al servicio necesario
WAF, si existe: inspecciona solicitudes web
Aplicación: autentica a la persona y autoriza la operación
Capas con funciones diferentes; ninguna sustituye a las demás.

Ejemplo hipotético: una aplicación web necesita recibir conexiones públicas, pero su panel administrativo debe limitarse al camino autorizado. Documenta ambas necesidades por separado. Una regla temporal de administración necesita responsable y criterio para retirarla; copiar la apertura del servicio público a todos los puertos no resuelve esa decisión.

Para profundizar en las tareas relacionadas: Qué hace un WAF para proteger una aplicación; Cómo ordenar permisos y accesos de una empresa.

¿Estás revisando dónde alojar tu operación?

Hablemos de los servicios que necesitas mantener y de su incorporación a Acinsoft.

Conocer el hosting administrado
cortafuegosfirewallinfraestructuraseguridad de redservidores
← Más artículos de Acinsoft