¿Es viable hacer tu propio firewall?

Suponiendo que está dispuesto a usar el hardware existente, entonces sí, no solo es viable, sino que se hace de manera algo rutinaria y, según los requisitos, no es tan difícil. Si usa algún hardware que pueda soportar Linux, con controladores de red adecuados, puede implementar un buen firewall usando el módulo del kernel netfilter . Las herramientas de espacio de usuario se utilizan para crear una colección de reglas que comprenden el firewall, pasando, rechazando, transformando y registrando el tráfico que llega a una o más interfaces de red.

Existen varias aplicaciones y scripts que proporcionan los medios para que alguien cree las reglas, y las monitoree y personalice para los objetivos deseados. Estos pueden ser paquetes GUI o scripts de shell simples pero bien diseñados o colecciones de scripts. O puede rodar su propio conjunto de reglas desde cero. Uno de los valores reales de la mayoría de los sistemas empaquetados es la cantidad de conocimiento incrustado en ellos, que produce una buena protección general o funcionalidad (no todos los ‘firewalls’ son por seguridad). Existen diferentes casos de uso que admiten varios paquetes. Un paquete que he usado durante muchos años es homeLANsecurity, que es bueno para la típica red doméstica o de oficina pequeña con un punto de acceso a una conexión a Internet proporcionada por el ISP.

El Kernel proporciona un firewall. Puede acceder a él con el comando iptables o con el comando ufw.

sudo apt-get install iptables ufw gufw

El firewall es un módulo basado en Kernel que debe ejecutarse en el nivel más alto que el sistema operativo tiene para ofrecer, porque es uno de los servicios de seguridad vitales. Entonces, escribir el suyo siempre terminará con algo menos seguro a menos que reescriba todo lo que ya está hecho.

Incluso los comandos ufw o iptables solo alimentan al Kernel con los comandos que necesita el módulo. Puede construir una interfaz gráfica pero con gufw y ufw-kde que también ya está hecho.

Si está trabajando en Windows, es una causa perdida del problema de seguridad. Solo acepta que no hay ninguno en tu sistema. Y no pierdas tu tiempo, tratando de sacar el agua del casco del Titanic que se hunde en tu sombrero.