Implementando la seguridad perimetral y de red
Uso del cortafuegos de Windows para proteger a los clientes
d) Uso del cortafuegos de Windows para proteger a los clientes
Información general sobre el cortafuegos de Windows
(Después de SP2 para XP y SP1 para 2003 Server, esta información puede quedar desfasada; previsto el SP2 para XP durante 2004 y SP1 2003 en 2005)
¿Qué es? Cortafuegos de Windows en Microsoft Windows XP y Microsoft Windows Server 2003.
¿Qué hace? Ayuda a detener los ataques basados en la red, como Blaster, al bloquear todo el 
tráfico entrante no solicitado.
Características principales:
 
	
		- Los puertos se pueden abrir para los servicios que se ejecutan en el equipo.
 
		- La administración corporativa se realiza a través de directivas de grupo.
 
	
	
		Se puede habilitar activando la casilla de verificación en Avanzadas de las propiedades en cada 
		conexión.
			 Con el asistente para configuración de red.
			 Con el Asistente para conexión nueva.
			 Se habilita de forma independiente en cada conexión. | 
		  | 
	
	
		| Al activarse el icono de conexión muestra un 
		pequeño candado. | 
		  | 
	
Configuración avanzada del cortafuegos de Windows:
	
		Servicios de red
			 Aplicaciones basadas en Web | 
		  | 
	
	
		Opciones de registro
			 Opciones del archivo de registro | 
		  | 
	
	
		- Configure el cortafuegos de Windows mediante directivas de grupo
 
		- Combine el cortafuegos de Windows con Control de cuarentena de acceso a la red
 
	
Recomendaciones
	
		- Utilice el cortafuegos de Windows en las oficinas domésticas y en las 
		pequeñas compañías con el fin de proporcionar protección a los equipos que 
		están conectados directamente a Internet.
 
		- No active el cortafuegos de Windows en una conexión VPN (aunque debe habilitarlo en la 
		conexión LAN o de acceso telefónico subyacente).
 
		- Configure las definiciones de servicio para cada conexión de cortafuegos de Windows a 
		través de la que desee que funcione el servicio.
 
		- Establezca el tamaño de registro de seguridad en 16 megabytes para impedir el desbordamiento que 
		podrían ocasionar los ataques de denegación de servicio.
 
	
Links informativos SP2 XP