Junior — Middle
¿Cómo se configura el cortafuegos en el sistema operativo Linux?
sobes.tech AI
Respuesta de la IA
En Linux, la configuración del cortafuegos generalmente se realiza mediante utilidades que gestionan las reglas de filtrado de paquetes. Las herramientas principales:
- iptables — herramienta clásica para configurar el filtrado de paquetes en el núcleo de Linux.
- nftables — reemplazo moderno de iptables, más flexible y eficiente.
- firewalld — servicio con gestión dinámica del cortafuegos, que utiliza nftables o iptables en segundo plano.
Ejemplo de configuración básica con iptables:
# Permitir conexiones entrantes por SSH
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# Bloquear todas las demás conexiones entrantes
sudo iptables -P INPUT DROP
# Permitir conexiones salientes
sudo iptables -P OUTPUT ACCEPT
Para guardar las reglas de forma permanente, se utilizan utilidades o archivos de configuración especiales, ya que tras reiniciar, las reglas de iptables se restablecen.
Con firewalld, la configuración es más sencilla:
# Permitir SSH
sudo firewall-cmd --permanent --add-service=ssh
# Recargar firewalld para aplicar los cambios
sudo firewall-cmd --reload
De esta manera, la configuración del cortafuegos en Linux depende de la herramienta elegida y de los objetivos de seguridad.