Linux Server Deployment & SSH Mastery · Lección

Comprensión de los firewalls (UFW/firewalld)

Aprenda los conceptos de los firewalls y cómo utilizar herramientas habituales como UFW (Ubuntu) o firewalld (CentOS) para controlar el tráfico de red.

Lección 2 de 412 pasos

Comprensión de los firewalls (UFW/firewalld) es una lección gratuita de Linux Server Deployment & SSH Mastery en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Linux Server Deployment & SSH Mastery, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Linux Server Deployment & SSH Mastery incluye 4 lecciones en total.

La protección digital de su servidor

Imagine que su servidor es una casa. Un firewall actúa como un guardia de seguridad en la puerta y decide quién puede entrar y salir. Es una parte fundamental de la seguridad del servidor.

Los firewalls evitan los accesos no autorizados y protegen su servidor frente a ataques maliciosos mediante el control del tráfico de red.

Cómo filtran el tráfico los firewalls

Los firewalls utilizan un conjunto de reglas para inspeccionar el tráfico de red entrante y saliente. Estas reglas se basan en lo siguiente:

  • Dirección IP de origen o destino: de dónde procede el tráfico o adónde se dirige.
  • Números de puerto: «puertas» específicas para los servicios (por ejemplo, el puerto 22 para SSH y el 80 para HTTP).
  • Protocolos: como TCP o UDP.

Permiten o rechazan el tráfico que coincide con estas reglas.

Conozca UFW: Uncomplicated Firewall

En sistemas basados en Debian, como Ubuntu, la herramienta de firewall más habitual es UFW, siglas de «Uncomplicated Firewall».

UFW está diseñado para ser fácil de usar, por lo que los principiantes pueden gestionar las reglas del firewall sin tener que trabajar directamente con los comandos complejos de `iptables`.

Comportamiento predeterminado seguro de UFW

De forma predeterminada, UFW está configurado para priorizar la seguridad:

  • Denegar conexiones entrantes: todas las conexiones entrantes se bloquean, a menos que se permitan explícitamente.
  • Permitir conexiones salientes: su servidor puede iniciar conexiones con el exterior.

Esto significa que debe abrir específicamente los puertos de los servicios a los que quiera permitir el acceso desde Internet, como un servidor web o SSH.

Activación de UFW (Ubuntu/Debian)

Antes de activar UFW, es fundamental permitir el acceso SSH; de lo contrario, podría quedarse sin acceso a su servidor. Después de permitir SSH, puede activar UFW.

Pruebe a ejecutar estos comandos:

sudo ufw allow ssh
sudo ufw enable
sudo ufw status verbose

Permitir servicios esenciales con UFW

UFW puede permitir el tráfico de servicios habituales por su nombre (si están definidos en /etc/services) o por su número de puerto. Vamos a permitir HTTP (tráfico web) y SSH:

sudo ufw allow http
sudo ufw allow https
sudo ufw status

Acceso a puertos personalizados con UFW

A veces necesita abrir un puerto específico que no corresponde a un servicio estándar con nombre, como el puerto 8080 para una aplicación personalizada. También puede especificar el protocolo (TCP o UDP).

Así se permite el tráfico TCP en el puerto 8080:

sudo ufw allow 8080/tcp
sudo ufw status

Introducción a firewalld: firewall dinámico

En sistemas basados en Red Hat, como CentOS y Fedora, la herramienta de gestión del firewall es firewalld. Es un demonio de firewall dinámico, lo que significa que puede cambiar las reglas sin reiniciar todo el servicio del firewall.

firewalld utiliza el concepto de «zonas» para gestionar las reglas, lo que ofrece un enfoque de seguridad más flexible.

Cómo funcionan las zonas de firewalld

firewalld organiza las reglas del firewall en zonas. Cada zona tiene un conjunto de reglas predeterminado y puede asignarse a interfaces de red.

Entre las zonas habituales se incluyen:

  • public: para redes que no son de confianza (la predeterminada para las interfaces externas).
  • home/internal: para redes de confianza.
  • trusted: se aceptan todas las conexiones de red.

Esto permite aplicar distintos niveles de seguridad según el nivel de confianza de la red.

Permitir servicios con firewalld

Para permitir servicios con firewalld, debe especificar el servicio y la zona, y utilizar la opción --permanent para que la regla se conserve después de reiniciar el sistema. Después, debe recargar firewalld.

Vamos a abrir SSH y HTTP en la zona public:

sudo firewall-cmd --zone=public --add-service=ssh --permanent
sudo firewall-cmd --zone=public --add-service=http --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-all --zone=public

Comprobación rápida del firewall

Ha aprendido sobre UFW y firewalld. ¿Cuáles de las siguientes afirmaciones sobre estas herramientas de firewall son VERDADERAS?

Firewalls: el escudo de su servidor

¡Excelente trabajo! Ha aprendido el papel fundamental de los firewalls en la seguridad de los servidores. Ahora comprende:

  • Qué son los firewalls y por qué son esenciales.
  • Cómo funciona UFW en Ubuntu/Debian, incluida la activación y la autorización de servicios.
  • Cómo funciona firewalld en CentOS/RHEL, su concepto de zonas y la forma de añadir servicios.

Dominar estas herramientas es fundamental para controlar el acceso a la red y mantener seguro su servidor. A continuación, veremos cómo gestionar puertos específicos y sus implicaciones de seguridad.

Gratis para empezar

Aprende Linux Server Deployment & SSH Mastery con un tutor de IA — gratis

Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.

Cursos
12
Lecciones
48

Preguntas frecuentes

¿La lección «Comprensión de los firewalls (UFW/firewalld)» es gratis?

Sí — el texto completo de «Comprensión de los firewalls (UFW/firewalld)» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Linux Server Deployment & SSH Mastery, actualiza a CoddyKit PRO. El curso de Linux Server Deployment & SSH Mastery incluye 4 lecciones en total.

¿Qué aprenderé en «Comprensión de los firewalls (UFW/firewalld)»?

Aprenda los conceptos de los firewalls y cómo utilizar herramientas habituales como UFW (Ubuntu) o firewalld (CentOS) para controlar el tráfico de red. Practicas Linux Server Deployment & SSH Mastery con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Linux Server Deployment & SSH Mastery?

No se requiere experiencia previa. Linux Server Deployment & SSH Mastery en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «Comprensión de los firewalls (UFW/firewalld)»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Linux Server Deployment & SSH Mastery?

Sí. Cada lección de Linux Server Deployment & SSH Mastery incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Configuración básica de red
  2. Comprensión de los firewalls (UFW/firewalld)
  3. Gestión y seguridad de puertos
  4. Configuración y resolución de problemas de DNS
← Volver a Linux Server Deployment & SSH Mastery