FIREWALL Cortafuegos personales para la PC

 

Un informe especial que le ayudará a mejorar su seguridad en línea
 
 
Los firewall revisan cada cosa que entra o sale de su PC desde o hacia Internet

 
El antivirus solo ya no alcanza
 

Si quiere evitar los peligros del espacio virtual, los firewall o cortafuegos son la respuesta 
 
 
Si éste fuese un mundo ideal, los programas de protección en línea conocidos como firewall o cortafuegos no serían necesarios.
 
Pero los hechos de las últimas dos semanas, en las que miles de computadoras personales fueron infectadas por variantes del gusano Klez , demuestran una vez más que siempre habrá alguien dispuesto a lanzar un ataque contra nuestra PC.
 
De los antivirus nadie duda: hay que tener uno instalado en la máquina. El principal error que se comete, en este sentido, es no actualizarlo con suficiente regularidad.
 
El cortafuegos es una medida de protección adicional. Muchos piensan que sólo tiene sentido usarlo si se cuenta con una conexión constante a Internet (cablemódem o ADSL, por ejemplo). No es así en absoluto.
 
El cortafuegos no sólo protege de los intrusos externos, sino que le avisará si un programa desconocido intenta comunicar información por Internet sin su autorización.
 
Pongamos un ejemplo. Usted no actualizó a tiempo el antivirus y recibe un mail con un indeseable invasor. Por un lado, un buen firewall le avisará que acaba de recibir un correo electrónico sospechoso (porque contiene código ejecutable). En segundo lugar, si a pesar de estas advertencias usted abre el mail y le da doble clic al adjunto, infectando su equipo, el cortafuegos le hará saber que el gusano está intentando conectarse a Internet, en cuanto éste se ponga en actividad.
 
En ciertos casos, habrá que refinar un poco la configuración del firewall para que detecte el accionar de ciertos gusanos (al final de la nota encontrará más información sobre esto), pero siempre será una medida de seguridad muy sensata y efectiva.
 
No se deje empaquetar
 
¿Cómo protege un firewall? Simple: revisa cada cosa que entra o sale de su PC desde o hacia Internet. La red global se maneja con el conjunto de protocolos TCP/IP y éstos se basan en lo que se conoce como paquetes de información. Es decir, todo el tráfico que circula por Internet (el mail, las páginas Web, el chat, etcétera) se transmite en la forma de paquetes.
 
Un firewall toma cada paquete que llega o sale de su PC y le aplica un conjunto de reglas. Podríamos decir que le toma examen. Si no pasa el examen, lo descarta o le pregunta al usuario qué hacer con él.
 
Las reglas, claro, pueden ser más o menos complejas, según las necesidades de cada caso, pero en el fondo todas funcionan igual: le conceden (o quitan) permiso a los programas para comunicarse con Internet y autorizan (o bloquean) el uso de ciertos puertos TCP/IP.
 
Chino básico
 
Lo que sigue es un poco técnico y puede pasarlo por alto, si no le interesan los detalles; hoy en día es posible usar un firewall sin saber una palabra de la tecnología Internet. Pero si le interesa conocer un poco más cómo funciona un cortafuegos, siga leyendo.
 
Cuando alguien habla de puertos en este contexto se refiere a los puertos TCP/IP que usan las aplicaciones de Internet. No son puertos físicos, sino lógicos, y se dividen en tres categorías. En primer lugar están los de Sistema , numerados de 0 a 1023. Por ejemplo, la Web usa de forma estándar el puerto 80; el FTP, el 21; Telnet, el 23; SMTP ( Simple Mail Transfer Protocol ), el 25; Netbios, 137 a 139, etcétera.
 
La siguiente categoría es la de los puertos Registrados por usuarios específicos, que van de 1024 a 49.151. Por último están los puertos Dinámicos , cuyos números van de 49.151 a 65.535. Como ve, no es tan complicado y todo lo que necesita saber es que ciertos puertos son característicos (los de sistema) y que otros, los dinámicos, pueden ser empleados por cualquier programa para cualquier servicio en cualquier momento.
 
Su PC dispone también de 65.535 puertos posibles para enviar o recibir información de Internet, aunque usualmente verá sólo cifras bajas, como 80, 25 o 139. Los paquetes TCP ( Transmission Control Protocol ) y UDP ( User Datagram Protocol ) se basan en direccionamiento de puertos y el firewall utiliza esto para fiscalizar lo que entra y sale de su PC.
 
Si quiere ver la lista de todos los puertos de sistema y registrados, vaya a www.iana.org/numbers.htm
 
Perro que ladra...
 
No existe un sistema capaz de proteger su PC contra todos los ataques. Dicho de otra forma, todo es hackeable . Pero para leer el mail, ver páginas Web o para chatear, los cortafuegos personales en combinación con un buen antivirus le brindarán un grado muy alto de seguridad. Un pirata informático utilizará técnicas avanzadas para atacar un servidor importante, no nuestra modesta computadora personal.
 
El problema con los cortafuegos es que tienen fama de complicados. Bueno, en una época lo fueron. Pero hoy y en el caso de una computadora personal son muy fáciles de usar y, a lo sumo, pueden ponerse un poco pesados al principio, como esos perros que le ladran a cualquier persona que pasa por la calle. Luego de un tiempo, y tras haber creado las reglas necesarias para usar los servicios de la Red sin interrupciones, las advertencias del cortafuegos se producirán mucho más esporádicamente y tendrán un motivo más o menos válido.
 
Quien protege su PC no es el firewall o el antivirus, sino la inteligencia del usuario.
 
Si usted no presta atención a las advertencias del cortafuegos o lo configura para un mínimo de seguridad, la protección será casi nula. Dicho de otra forma, no existe un software que automatice la seguridad. El cortafuegos, lo mismo que el antivirus, le demandará cierto esfuerzo y la toma de algunas decisiones. Téngalo siempre presente, porque el error más común pasa por creer que tras instalar un antivirus y un firewall ya se está a salvo y puede olvidarse del asunto. Eso, simplemente, es una fantasía. En un entorno dinámico como Internet, el antivirus y el cortafuegos son herramientas que lo mantendrán protegido siempre y cuando usted no baje la guardia.
 
Construyendo la pared
 
Para esta nota -y durante varios meses- hemos probado el ZoneAlarm PRO .Ha cumplido muy bien con sus promesas y no afecto en absoluto la estabilidad del sistema o la conexión. También se desinstalaron de manera limpia, aunque -por fortuna- conservaron las docenas de reglas creadas previamente.
 
Las reglas del juego
 
Ahora, cualquiera sea el cortafuegos que haya instalado, necesitará configurarlo para que lo proteja sin entorpecer sus pasos por Internet. Dependiendo del que decida instalar en su máquina, algunos le pedirán autorización incluso para conectarse con su proveedor de Internet. Responda que sí y cree una regla como se explica a continuación.
 
Una vez que se haya conectado a Internet, trate de visitar una página Web. El firewall mostrará inmediatamente una advertencia y le preguntará si quiere permitirle a la aplicación Internet Explorer (o el browser que usted use) el acceso a la Red. La respuesta es sí. Para crear una regla, póngale una tilde a la casilla que dice Remember this answer (en el caso del ZoneAlarm ) Listo: el cortafuegos no volverá a importunarlo cuando trate de ver páginas Web.
 
Así funciona esto. Lo más práctico es pasar por todos los servicios usuales inmediatamente después de instalar el firewall y producir todas las reglas necesarias para una sesión típica de Internet: la Web, el chat, NetMeeting , MSN , ICQ , FTP , etcétera.
 
¿Por qué no mencionamos el mail? Aquí hay dos posibilidades. Puede autorizar al programa de correo que usted usa a acceder indiscriminadamente a Internet o puede obligar al firewall a que solicite autorización cada vez. Para esto, alcanza con no crear la regla correspondiente.
 
Esto sirve para que, en el caso de que un gusano logre traspasar el antivirus y el firewall y se instale en el sistema, usted sabrá que algo raro pasa cuando el invasor intente usar el programa de correo para transmitirse a otras computadoras mandando mails infectados desde su PC.
 
Fuera de las aplicaciones normales, si de pronto el cortafuegos le pide autorización para un programa que usted no arrancó y que no conoce, cuidado. Puede ser un servicio normal del equipo o puede ser un software indeseable que se ha metido en su PC. Antes de crear una regla que lo autorice, averigüe de qué se trata. Para eso sirven, precisamente, los cortafuegos. Ante la duda, niegue el permiso.
 
Fuegos fatuos
 
Luego de haber creado reglas para sus programas de Internet, descubrirá que cada tanto el cortafuegos le advierte sobre alguien intentando obtener, por ejemplo, un ICMP Echo de su PC. Usted dirá: "°Un pirata tratando de hackear mi máquina!" Pero no. En el 99,9% de los casos, sólo se trata de una petición normal del servidor de su proveedor de Internet o de ruido en la Red. Una de las características más interesantes del ZoneAlarm es que permite analizar esa clase de alertas en tiempo real, enviando los datos al sitio del fabricante.
 
Para preocuparse sería, por ejemplo, si recibe 200 peticiones de eco ICMP seguidas y, además, está en un chat, donde cualquiera puede saber la dirección de su computadora (lo que se conoce como número IP) y, con ese dato, intentar atacarla. Si los alertas se multiplican y usted se encuentra en un entorno potencialmente peligroso, cree una regla para filtrar esas peticiones. De todas formas, fuera del chat y los mensajeros instantáneos es bien raro que su equipo sea víctima de ataques.
 
Con un poco de práctica podrá diferenciar las advertencias importantes de las triviales y, si no baja la guardia, estará mucho más seguro cuando entre en Internet.

Copyright © 2002 - PÁGINA PERSONAL DE HENRY COUBROUGH
http://www.oocities.org/henrycou
- Todos los derechos reservados -