- Ordenadores
- Redes de computadoras
- Seguridad de la red
- ¿Qué son Firewall de Windows y Windows Defender?
Libro Relacionado
Hágalo usted mismo para tontos en redes domésticas
Por Lawrence C. Miller
Windows Firewall y Windows Defender son programas incluidos en Windows 7 que ayudan a proteger su red doméstica y a mantener sus datos seguros frente a las amenazas de Internet. Las amenazas actuales de Internet son prolíficas y cada día se descubren y explotan literalmente nuevos riesgos de seguridad informática.
A medida que el acceso a Internet de alta velocidad se ha abaratado, las conexiones DSL o de módem por cable siempre activas para los usuarios domésticos han eclipsado la popularidad de las antiguas conexiones de acceso telefónico a Internet, de ahí la necesidad de que los cortafuegos protejan también las redes domésticas. Además de la protección antivirus y cortafuegos, el software antispyware es un elemento necesario en su arsenal de seguridad.
Firewall de Windows
Un firewall, en su nivel más básico, permite o niega las comunicaciones entre equipos, entre redes o entre equipos y redes (por ejemplo, su equipo doméstico e Internet) basándose en las reglas de configuración del firewall. Puede acceder a la configuración del Firewall de Windows a través de la sección Red y seguridad en el Panel de control.
Casi todos los ordenadores y redes se comunican estableciendo conexiones entre dos hosts utilizando una dirección IP y un puerto. Aunque existen muchos tipos de cortafuegos, el tipo más común de cortafuegos (y el tipo usado en Windows 7, proporcionado por Windows Firewall) permite o niega las comunicaciones basadas en la dirección IP y la información de puertos.
Sólo se permiten las conexiones que están explícitamente permitidas, utilizando reglas de cortafuegos. El Firewall de Windows, por defecto, permite todas las conexiones salientes y sólo permite las conexiones entrantes establecidas (es decir, una conexión entrante que está en respuesta directa a una conexión saliente iniciada desde su equipo o red).
Existen cortafuegos que protegen los servidores web de Microsoft y los servidores DNS de su ISP. Para que el equipo se conecte a los servidores web de Microsoft, Microsoft debe crear primero reglas de firewall para permitir la comunicación. Esto se logra creando una regla de cortafuegos que esencialmente dice que permite que cualquier dirección IP entrante se conecte al 207.46.232.182 (servidor web de Microsoft) en el puerto 80 (HTTP). Su ISP debe crear una regla similar en su cortafuegos que esencialmente dice que permita que cualquier dirección IP entrante se conecte a sus servidores DNS en el puerto 53, que es el puerto estándar para DNS.
El Firewall de Windows permite la solicitud de DNS saliente al servidor DNS de su ISP y la solicitud HTTP saliente de su equipo al servidor web de Microsoft. En su solicitud saliente, su computadora primero envía la solicitud de DNS al servidor DNS de su ISP en el puerto 53, y le dice al servidor DNS de su ISP en qué puerto estará esperando una respuesta.
El equipo selecciona un número de puerto aleatorio entre 49.152 y 65.535, y el Firewall de Windows crea automáticamente una regla temporal que permite una conexión entrante desde la dirección IP del servidor DNS de su proveedor de servicios de Internet hasta la dirección IP de su equipo, en ese número de puerto aleatorio.
Después de recibir la respuesta (o si no se recibe una respuesta en un período de tiempo específico, digamos 30 segundos), la regla se elimina automáticamente del cortafuegos y la conexión se bloquea de nuevo. Luego se repite un proceso similar para conectarse al servidor web de Microsoft.
Windows Defender
Windows Defender es el programa antispyware gratuito de Microsoft que se incluye en Windows 7. Al igual que el Firewall de Windows, Windows Defender está habilitado de forma predeterminada y no se requiere ninguna configuración para que comience a proteger el equipo.
Es posible que desee personalizar algunas de las opciones de configuración de Windows Defender, como la frecuencia y el momento en que se analiza automáticamente el equipo, lo que hace Windows Defender cuando se detecta spyware y lo que desea que se analice o excluya (por ejemplo, determinados programas, archivos, carpetas o correo electrónico). Puede acceder a estos ajustes a través de la sección Red y Seguridad en el Panel de Control.