Nivel de aplicacin
de pasarela
Aplica mecanismos de seguridad para
aplicaciones especficas, tales como
servidores FTP y Telnet.
Circuito a nivel
de pasarela
Una vez que la conexin se ha hecho, los paquetes pueden fluir
Aplica mecanismos de seguridad cuando una
conexin TCP o UDP es establecida.
Cortafuegos de capa
de red o de filtrado de
paquetes
Esto es muy eficaz, pero puede imponer una
degradacin del rendimiento.
entre los anfitriones sin ms control. Permite el establecimiento
de una sesin que se origine desde una zona de mayor
seguridad hacia una zona de menor seguridad.
Funciona a nivel de red (capa 3 del
modelo OSI, capa 2 del stack de
protocolos TCP/IP) como filtro de
paquetes IP. A este nivel se pueden
realizar filtros segn los distintos campos
de los paquetes IP: direccin IP origen,
TIPOS DE CORTAJUEGOS
(FIREWALL)
Cortafuegos de capa
de red o de filtrado
de paquetes
direccin IP destino.
A menudo en este tipo de cortafuegos se permiten filtrados segn campos de nivel de
transporte (capa 3 TCP/IP, capa 4 Modelo OSI), como el puerto origen y destino, o a
nivel de enlace de datos (no existe en TCP/IP, capa 2 Modelo OSI) como la direccin
MAC.
Un cortafuegos a nivel 7 de
trfico HTTP suele
Cortafuegos de
capa de aplicacin
Cortafuegos personales
denominarse proxy, y permite que
Trabaja en el nivel de aplicacin (capa 7 del modelo OSI), de manera que los filtrados se
los ordenadores de una
pueden adaptar a caractersticas propias de los protocolos de este nivel. Por ejemplo, si
organizacin entren a Internet de
trata de trfico HTTP, se pueden realizar filtrados segn la URL a la que se est
una forma controlada. Un proxy
intentando acceder, e incluso puede aplicar reglas en funcin de los propios valores de
oculta de manera eficaz las
los parmetros que aparezcan en un formulario web.
verdaderas direcciones de red.
Es un caso particular de cortafuegos que se instala como software
en un ordenador, filtrando las comunicaciones entre dicho ordenador
y el resto de la red. Se usa por tanto, a nivel personal.