¿Cómo afecta un firewall a la velocidad?

Un firewall es a menudo la primera línea de defensa de una organización contra malware y virus que penetran en su red; sin un firewall activo, las computadoras conectadas están expuestas a una multitud de amenazas potenciales y se quedan con poca o ninguna protección. A pesar de sus beneficios, los firewalls pueden reducir las velocidades de transmisión de datos y afectar el rendimiento de la red.

Lo esencial

Los firewalls se clasifican en una de dos categorías: software o hardware. Windows XP a través de Windows 8 vienen con un programa de firewall nativo llamado Firewall de Windows. Pocos proveedores fabrican firewalls de hardware independientes; en su lugar, los usuarios pueden proteger su red a través del firewall de traducción de direcciones de red integrado en el enrutador. Los firewalls de hardware limitan los paquetes entrantes de Ethernet en toda la red de área local, mientras que el software de firewall limita los paquetes entrantes y salientes en una computadora en particular.

Función

Los paquetes de datos entran y salen a través de los puertos. La mayoría de los cortafuegos bloquean puertos vulnerables a ataques. Microsoft Terminal Server, o Servicios de escritorio remoto, por ejemplo, usa el puerto 3389; Se sabe que los ciberdelincuentes envían solicitudes maliciosas a computadoras que escuchan en el puerto 3389 para ejecutar ataques de denegación de servicio. Para evitar abusos, los cortafuegos deben inspeccionar cada paquete que intente entrar o salir de la red, permitiendo el tráfico permitido y descartando todas las demás solicitudes de conexión internas o externas. En general, esto puede tener un impacto menor en las velocidades de Internet, aunque algunos firewalls personales de bajo nivel pueden crear un cuello de botella moderado.

Eliminación

La desactivación de un firewall puede aumentar el rendimiento, pero al hacerlo pone en riesgo a toda la red. Las empresas que necesitan una conexión más rápida deberían actualizar su equipo o su servicio de banda ancha; El costo de recuperarse de una brecha de seguridad puede ser mucho más costoso que el costo de un nuevo módem o enrutador. Sin embargo, los usuarios comerciales que están decididos a eludir el firewall pueden reenviar los puertos 0 a 65535, habilitar la función de zona desmilitarizada en el enrutador (estas opciones solo deshabilitarán el firewall en una sola computadora en la LAN), o desactivar Protección del tiempo en el firewall personal. Estos procesos varían de un producto a otro, así que consulte el manual del dispositivo o el archivo de ayuda para obtener ayuda.

Consideraciones

Si su organización utiliza software de igual a igual para compartir archivos, abra una gama de puertos registrados en el firewall de hardware y en el software de firewall en todas las estaciones de trabajo para obtener el mejor rendimiento. La mayoría de las aplicaciones P2P usan los puertos 6881 a 6999 para enviar y recibir datos, pero es mejor usar un rango diferente (por ejemplo, 5222-5333), ya que varios proveedores de servicios de Internet aceleran la velocidad de las conexiones P2P. Después de abrir los puertos en los cortafuegos, indique a la aplicación de torrents que use los números de puerto personalizados.

Entradas Populares