Para entendernos mejor, empecemos por traducir la palabra "firewall", que significa cortafuegos. Por lo tanto, si nos atenemos a la traducción de firewall, podemos decir que un firewall nos protege del fuego exterior de internet: Intrusos que quieren entrar en nuestros equipos.
Todo el tráfico con internet se envía en paquetes de datos. Estos paquetes tienen que cumplir una serie de requisitos: Tienen que tener una dirección de destino, una dirección de origen, el protocolo que se usa, el tamaño del paquete y muchas más cosas.
Una vez explicado lo anterior, nosotros vamos a asimilar un firewall a un portero que está en la recepción de una empresa.
Por regla general, cuando uno llega a la recepción de una empresa le preguntan que desea, el portero verifica que lo que desea es posible, o no, le preguntan de qué empresa viene y quién es, además de observar si el aspecto de la persona visitante es normal o tiene algo de raro.
Pues todo esto es lo que hace un firewall al inspeccionar los paquetes que recibe de internet: verifica que el paquete esta completo, que cumple todos lo requisitos y que no presenta nada sospechoso. En caso de que no se cumpla todo esto, el firewall/portero rechazará el paquete.
Pues, por norma general y especialmente en grandes empresas, el potero no nos va a dejar pasar a ver a alguna persona si no tenemos una cita previa. Si le decimos que sí tenemos una cita previa con tal persona, el portero va a hablar con la persona indicada para indicarle que tiene la visita que tenía concertada previamente.
Pues un firewall/portero va a hacer lo mismo. Cuando reciba un paquete, página, de internet, va a verificar que ese paquete a sido solicitado por un ordenador, si es así lo dejará pasar al ordenador solicitante, en caso contrario, no le dejará pasar al paquete.
Un firewall puede hacer muchas más cosas y pueden llegar a ser muy caros, hasta 20.000€ para grandes empresas, pero, para nuestro propósito, nos podemos quedar con estas dos ideas:
En un firewall se pueden definir excepciones, es decir, se le puede decir que bloquee todo el tráfico entrante no solicitado a excepción del tráfico que venga de una dirección determinada o el tráfico que venga para un programa determinado, por ejemplo para el eMule.
Existe una clasificación muy sencilla. Firewall que son aparatos y firewalls que son programas.