¿Por qué es importante tener un firewall configurado?

No tiene idea de cómo se ve Internet cuando sale de su proveedor de servicios de Internet. Mi pequeña empresa tiene un bloque de 256 direcciones IP, y estas son algunas de las intrusiones intentadas ayer (sábado 4 de noviembre de 2017) en el nivel de conexión TCP / IP:

  • 4 intentos no autorizados de conectarse a nuestro servidor de correo
  • 4967 intentos de inicios de sesión remotos SSH (hoy la mayoría de ellos son de redes operadas por Telefónica de Argentina)
  • 35626 intentos de inicios de sesión remotos por el antiguo protocolo TELNET (hoy en día la mayoría de ellos son de un rango de direcciones IP perteneciente a Telefónica Brasil SA)
  • 446 intenta conectarse usando el protocolo de uso compartido de pantalla de Microsoft
  • 3588 intenta conectarse utilizando el protocolo para compartir archivos de Windows (SMB)
  • 21 intentos de hackear nuestros teléfonos VoIP
  • Cerca de 6000 intentos de conexión utilizando el protocolo VNC para compartir pantalla

Esto es independiente de los intentos de intrusión por correo electrónico entregado a través del servicio de entrega de correo electrónico regular. El proveedor de servicios que hace esto, dice que más del 90% de todos los intentos de entrega de correo electrónico provienen de bots de spam que se ejecutan en PC secuestradas. Al nunca aceptar el primer correo electrónico de un “nuevo” remitente, pero responder “Estoy ocupado ahora, inténtalo más tarde”), no se vuelven a intentar y, por lo tanto, no sobrecargan los componentes de escaneo de contenido de su servicio.

Los cortafuegos realizan muchas operaciones de red que no se limitan solo a proteger su red. Alguien podría necesitar un firewall para reenviar un tráfico que golpea la IP pública a una IP privada, por ejemplo. También puede restringir el acceso a una determinada dirección IP o puerto o ambos para el grupo de direcciones IP. Hay muchas formas diferentes de usar el firewall y en un entorno donde se necesita seguridad, se debe configurar un firewall. Muchos servicios de red pueden sucumbir fácilmente a los ataques de denegación de servicio si están expuestos a todo Internet. Algunos de los servicios pueden incluso explotarse para obtener algún acceso o privilegio. La regla de oro es no dar acceso a un servicio a alguien que no debería tenerlo. Los cortafuegos pueden rastrear los intentos de conexión e incluso bloquear la ip que genera demasiados.

Espero que esto responda a su pregunta