En general un cortafuegos es un programa que restringe las conexiones TCP/IP que puede iniciar o recibir un ordenador conectado a una red. Hay varios tipos de cortafuegos.

Los cortafuegos perimetrales, los más clásicos, hacen de pasarela entre una red local de una organización e Internet. Dejan entrar y salir sólo el tráfico que definan los adminstradores de la red, y habitualmente hacen traducción de direcciones de red (NAT - también llamado “enmascaramiento”) y escanean el tráfico en busca de virus y otros programas maliciosos.
Los cortafuegos personales. En general, están pensado para ser instalados en un PC doméstico (o de un negocio pequeño) conectado directamente a Internet.
Son especialmente recomendables para conexiones con dirección IP fija, como el ADSL.

A diferencia de uno corporativo, comprueba qué programas son los que acceden o reciben conexiones de Internet. El control de las conexiones salientes es interesante para evitar que programas espía o troyanos puedan enviar información a Internet sin el consentimiento del usuario.

El control de las conexiones entrantes sirve para impedir que los servicios del ordenador local sean visibles en Internet, como la compartición de ficheros de Windows. Además suelen descartar todo el tráfico no deseado, haciendo el PC invisible a barridos aleatorios de hackers. También es habitual que incorporen un modo de aprendizaje, en el que preguntan al usuario cada vez que se inicia una conexión no reconocida si debe permitirse o no.

Hay que señalar que el sistema operativo de Microsoft, Windows XP, trae un cortafuegos incorporado. Con el SP2 el cortafuegos viene activado por defecto; ofrece protección mientras el ordenador se está arrancando conectado a una red; impide sólo el tráfico entrante, pero no el saliente; permite tener abiertos determinados puertos y configurar el acceso por aplicaciones.

De todos modos, recomendamos no tener más de un cortafuegos ejecutándose en una misma máquina, por lo que si desea utilizar el cortafuegos de XP, no se instale ningún otro; y viceversa, si desea usar otro cortafuegos es aconsejable que desactive el de XP.