El firewall o cortafuegos no es más que software que controla la entrada y salida de datos de nuestro equipo a la red, en caso del seguro y potente Servidor VPS Linux, uno podría preguntar ¿para que necesito un firewall si mi sistema es completamente seguro?, bueno en la informática solo podemos estar seguros de una cosa, ninguna medida de seguridad es completamente segura.
El concepto de cortafuego viene del muro de un edificio que evita que en caso de incendio el fuego se propague a edificios colindantes, en informática un cortafuego es el software destinado a controlar y limitar el tráfico de datos hacia dentro o fuera de la red interna.
Fue creado en los últimos años de la década del ochenta un equipo de ingeniería de DEC(Digital equipment corporation), pensado como un sistema de filtro para paquetes de red maliciosos, esta fue la primera etapa de lo que años más tarde se vería como una función absolutamente necesaria para cualquier sistema computacional, durante esta generación los paquetes de datos(unidad mínima de información a través de internet), eran analizados individualmente y solo se verificaba las ip y mac de destino además del puerto por el cual se mueve el paquete en sí. En la segunda generación se desarrolló la capacidad de verificar el estado de los paquetes dentro de un segmento de información, a esto se llamó firewall de estado, años más tarde surgiría el firewall de aplicación el cual trabaja en la capa de aplicación del modelo OSI, evitando que protocolos indeseados se cuelen a través, de un puerto.
A pesar de tener un Servidor VPS Linux con su correspondiente y sólida seguridad interna, es posible aun así que alguien logre ingresar a nuestro sistema, quizá por error de configuración de algún programa o quizá porque realmente pudo existir una debilidad en la seguridad del sistema, para esto nada mejor que reforzar el sistema más aún con una capa extra de seguridad que proporcionará el firewall.
Dentro del software disponible para esta tarea está el Ufw, uncompliated firewall, que viene a ser en español, firewall sin complicaciones, es un software que permite tomar el control total del cortafuego del equipo, desde cerrar o abrir puertos a elección hasta editar reglas de las conexiones del equipo, todo a través de la conocida línea de comandos, aunque si se es un adepto a ella es posible instalar el gufw que le da una interfaz gráfica al programa y lo hace más amigable a todos los usuarios. Hay muchas opciones en cuanto a cortafuego se trata, muchas de donde elegir y varias de ellas bastante notables, pero también es bueno recordad que debe ser bien administrado para minimizar las amenazas, dentro de esto cerrar puertos que no se vayan a usar, principalmente y solo dejar abiertos los que usen los programas del equipo.
Cabe destacar y remarcar que a pesar de usar el que actualmente es el sistema con mayor seguridad, no se puede estar confiado y siempre una ayuda extra no viene mal.