¿Qué es el filtrado de tráfico?
El filtrado de tráfico es el proceso de analizar y gestionar paquetes de red para permitir o bloquear su paso a través de dispositivos de red.
Tipos de filtrado
- Por dirección IP — listas blancas y negras
- Por puertos y protocolos — filtros TCP/UDP
- Por contenido (DPI) — inspección profunda de paquetes
- Filtrado por URL — bloqueo de sitios no deseados
¿Dónde se utiliza?
- En cortafuegos (firewalls)
- En soluciones DPI (por ejemplo, Sinjinat, Sandvine)
- En redes corporativas y de proveedores
- En routers perimetrales y BRAS
Ejemplos de políticas de filtrado
| Tipo de regla | Acción | Propósito |
|---|---|---|
| Block TCP 445 | Bloquear | Prevenir ataques SMB |
| Allow UDP 53 | Permitir | Acceso a DNS |
| Drop HTTP to site.ru | Rechazar | Filtrado de contenido |
Riesgos sin filtrado
- Ingreso de malware
- Pérdida de ancho de banda
- Incumplimiento legal
FAQ
¿Es lo mismo que DPI?
No. DPI es un tipo de filtrado, pero analiza el tráfico de forma más profunda y detallada.
¿Quién gestiona el filtrado?
Administradores de red, proveedores de servicios, y organismos gubernamentales (en caso de regulación).
Conclusión
El filtrado de tráfico es la base de la seguridad de red, el control de acceso y el cumplimiento de políticas empresariales o del operador.