0Pricing
Cyber Security Academy · Lección

Reglas y políticas

Permita y deniegue tráfico

Reglas y políticas es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.

Qué es una regla de firewall

Una regla de firewall indica al firewall qué hacer con el tráfico que coincide con determinadas condiciones.

Cada regla tiene una coincidencia (como el origen, el destino o el puerto) y una acción (permitir o denegar).

Rule: allow tcp from any to 10.0.0.5 port 443
Meaning: permit HTTPS traffic to the web server.

Permitir y denegar

Las dos acciones principales son permitir (autorizar el tráfico) y denegar (bloquearlo).

Algunos firewalls distinguen entre descartar (eliminarlo silenciosamente) y rechazar (bloquearlo y notificar al remitente).

Denegación predeterminada

El diseño más seguro es la denegación predeterminada: bloquearlo todo y permitir únicamente lo que se necesite de forma explícita.

Este enfoque basado en listas de permitidos minimiza la superficie de ataque.

El orden de las reglas es importante

Los firewalls evalúan las reglas de arriba abajo y se detienen en la primera coincidencia.

Una regla general que permita el tráfico situada por encima de una regla específica que lo deniegue puede dejar pasar tráfico malicioso por accidente.

1. allow tcp any -> any port 80
2. deny tcp 203.0.113.7 -> any
Rule 2 never fires for port 80 because rule 1 matches first.

Coincidencia de la tupla de cinco elementos

La mayoría de las reglas buscan coincidencias en la tupla de cinco elementos:

  • IP de origen
  • IP de destino
  • Puerto de origen
  • Puerto de destino
  • Protocolo

Estos cinco campos describen un flujo de forma única.

Entrante y saliente

Las reglas se aplican según la dirección.

  • Entrante - tráfico que entra en su red
  • Saliente - tráfico que sale de ella

Filtrar el tráfico saliente ayuda a impedir que el malware se comunique con su servidor de control.

De las reglas a la política

Una política de firewall es el conjunto completo de reglas y los principios en los que se basan.

Refleja las necesidades del negocio: quién puede acceder a qué, desde dónde y por qué.

Mínimo privilegio

Aplique el principio de mínimo privilegio: abra únicamente los puertos y orígenes específicos que cada servicio necesite realmente.

Evite reglas generales como «permitir de cualquier origen a cualquier destino», que anulan el propósito de un firewall.

Registro y supervisión

Las reglas deben registrar el tráfico importante, especialmente las conexiones denegadas.

Los registros revelan intentos de ataque y ayudan a solucionar problemas cuando se bloquea tráfico legítimo.

Revisión de las reglas

Los conjuntos de reglas de firewall se vuelven desordenados con el tiempo.

Las revisiones periódicas eliminan las reglas que no se utilizan o que son demasiado generales, reducen el riesgo y mantienen la política comprensible.

Control de cambios

Los cambios en las reglas deben seguir un proceso.

  • Solicite y justifique el cambio
  • Revíselo y apruébelo
  • Documente quién cambió qué y cuándo

Esto evita ediciones arriesgadas y no registradas.

Comprobación rápida

Compruebe su comprensión de las reglas y políticas del firewall.

Resumen

Una política de firewall eficaz utiliza:

  • Denegación predeterminada con permisos explícitos
  • Orden correcto de las reglas y mínimo privilegio
  • Registro, revisión periódica y control de cambios

Las buenas reglas son específicas, están ordenadas y documentadas.

Preguntas frecuentes

¿La lección «Reglas y políticas» es gratis?

Sí — el texto completo de «Reglas y políticas» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Reglas y políticas»?

Permita y deniegue tráfico Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cyber Security Academy?

No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «Reglas y políticas»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?

Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Tipos de firewall
  2. Reglas y políticas
  3. Segmentación de red
  4. Diseño de DMZ
← Volver a Cyber Security Academy