Articulo de referencia

cortafuegos

{{cite web|title=firewalld releases|url=https://github.com/firewalld/firewalld/releases|website=github.com repository|access-date=March 29, 2017}} "},"latest release version":{"...

firewalld es una herramienta de administración de cortafuegos para sistemas operativos Linux . Proporciona funciones de cortafuegos actuando como interfaz para el marco de trabajo netfilter del kernel de Linux . El backend predeterminado actual de firewalld es nftables . Antes de la versión 0.6.0, iptables era el backend predeterminado. [ 3 ] Mediante sus abstracciones, firewalld actúa como una alternativa a los programas de línea de comandos nft e iptables. El nombre firewalld se ajusta a la convención de Unix para nombrar demonios del sistema añadiendo la letra "d". [ 4 ]

firewalld está escrito en Python . Se pretendía portarlo a C++ , pero el proyecto de portabilidad se abandonó en enero de 2015. [ 5 ]

Características

firewalld admite redes IPv4 e IPv6 y puede administrar zonas de firewall separadas con distintos niveles de confianza, según se defina en los perfiles de zona . Los administradores pueden configurar Network Manager para que cambie automáticamente los perfiles de zona en función de las redes Wi-Fi (inalámbricas) y Ethernet (cableadas) conocidas , pero firewalld no puede hacerlo por sí solo. [ 6 ]

Los servicios y las aplicaciones pueden usar la interfaz D-Bus para consultar y configurar el firewall. [ 7 ] firewalld admite reglas temporizadas, lo que significa que el número de conexiones (o "accesos") a un servicio se puede limitar globalmente. No hay soporte para el conteo de accesos y el posterior rechazo de conexiones por IP de origen; una técnica común implementada para limitar el impacto de los ataques de fuerza bruta y los ataques de denegación de servicio distribuidos . [ 8 ]

La sintaxis de comandos de firewalld es similar, pero más detallada que la de otros front-ends de iptables como Uncomplicated Firewall (ufw) de Ubuntu . [ 8 ] La interfaz de línea de comandos permite administrar conjuntos de reglas de firewall para protocolo, puertos, origen y destino; o servicios predefinidos por nombre.

Los servicios se definen como archivos XML que contienen asignaciones de puertos y protocolos, y opcionalmente información adicional como la especificación de subredes y la lista de módulos auxiliares del kernel necesarios. [ 9 ] La sintaxis se asemeja a la de los archivos de servicio de systemd . Un archivo de servicio simple para un servidor web que escucha en el puerto TCP 443 podría tener este aspecto:

<?xml version="1.0" encoding="utf-8"?> <service> <short> Servidor web </short> <description> Host web público a través de HTTPS. </description> <port port= "443" protocol= "tcp" /> </service>

firewalld v0.9.0 agregó soporte nativo para el reenvío de entrada y salida a través de objetos de política. [ 10 ] Por defecto, firewalld no bloquea el tráfico saliente como lo exigen estándares como NIST 800-171 y 800-53 .

Interfaces gráficas de usuario (GUI)

firewall-config es una interfaz gráfica que se incluye opcionalmente con firewalld y que ofrece soporte para la mayoría de sus funciones.

firewall-applet es una pequeña utilidad indicadora de estado que se incluye opcionalmente con firewalld. Puede proporcionar notificaciones del registro de eventos del firewall, así como una forma rápida de abrir firewall-config. firewall-applet se migró del marco GTK+ al marco Qt en el verano de 2015 tras la eliminación de los iconos de la bandeja del sistema en el entorno de escritorio GNOME . [ 11 ]

Adopción

firewalld viene instalado por defecto en las siguientes distribuciones de Linux: [ 7 ]

firewalld está habilitado por defecto en todas estas distribuciones. firewalld también está disponible como una de las muchas opciones de firewall en el repositorio de paquetes de muchas otras distribuciones populares como Debian [ 13 ] o Ubuntu.

Referencias

  1. "firewalld releases" . Repositorio de github.com . Consultado el 29 de marzo de 2017 .
  2. "Versión 2.5.0" . 8 de julio de 2026. Consultado el 9 de julio de 2026 .
  3. "Versión firewalld-0.6.0 · firewalld/firewalld" . Firewalld github . Consultado el 12 de junio de 2019 .
  4. Kerrisk, Michael (2010). La interfaz de programación de Linux . San Francisco, California: No Starch. pág . 768. ISBN  9781593272203.
  5. "Página de desarrollo de firewalld" . Sitio web del proyecto firewalld . Archivado del original el 3 de febrero de 2016. Consultado el 9 de febrero de 2016 .
  6. "FirewallD" . Wiki de la comunidad Fedora . Consultado el 9 de febrero de 2016 .
  7. 1 2 "Página principal del proyecto firewalld" . Sitio web del proyecto firewalld . Consultado el 9 de febrero de 2016 .
  8. 1 2 Aleksandersen, Daniel (9 de febrero de 2016). "Comparación y contraste entre Uncomplicated Firewall y FirewallD" . Slight Future . Archivado del original el 7 de enero de 2017. Recuperado el 9 de febrero de 2016 .
  9. "Archivos de configuración del servicio firewalld" . Espacio de Thomas Woerner en Fedora People . Consultado el 9 de febrero de 2016 .
  10. "Introducción a los objetos de política" . Blog de firewalld . 2 de septiembre de 2020. Consultado el 20 de agosto de 2021 .
  11. Woerner, Thomas. "En camino a Qt" . Blog de firewalld . Archivado del original el 16 de febrero de 2016. Consultado el 9 de febrero de 2016 .
  12. 1 2 "Firewalld - Wiki de openSUSE" .
  13. "Paquete: firewalld" . Repositorio de paquetes de Debian . Consultado el 9 de febrero de 2016 .
  • Guía de Firewalld (en inglés)
  • Guía de Firewalld (en español)