Ubunlog Jose Albert  

Portmaster: Un cortafuegos de aplicaciones gratuito y de código abierto capaz de monitorizar todas las conexiones de red de tu ordenador

Portmaster: Un innovador y útil cortafuego gratuito y abierto para Linux

Portmaster: Un innovador y útil cortafuego gratuito y abierto para Linux

Para los entendidos en la informática empresarial, no es un secreto que las empresas utilizan sistemas de filtrado de contenido y control del tráfico de red, es decir, los muy conocidos sistemas llamados «Cortafuegos» (o Firewall, en ingles). De los cuales existen muchos, y aquí en Ubunlog, ya hemos comentado algunos como Suricata y OpenSnitch. Aunque, suelen ser más conocidos y usados otros como Endian, IPFire, OPNsense, pfSenseSmoothwall. Pero, cuando se trata de usuarios del hogar y pequeñas organizaciones, algo tan robusto no es necesario. Y ahí es donde entran soluciones más pequeñas y amigables como lo son UFW y Firewalld para el ambiente CLI, y GUFW y Firewall-Config para el ambiente GUI. Por ello, hoy te mostraremos una alternativa bastante amigable, pero más poderosa que las 2 anteriores, llamada «Portmaster».

Sin embargo, y como cultura general, es importante que conozcas que a nivel del subsistema de red del Kernel Linux también existen herramientas CLI hartamente conocidas para propósitos similares. Siendo Netfilter, Iptables y Nftables las más conocidas, y que existen para controlar, filtrar y manipular el tráfico de red, aunque operan en diferentes niveles. Por ejemplo, Netfilter, que es un framework que proporciona los «ganchos» (hooks) en la pila de red donde los paquetes pueden ser interceptados, inspeccionados o modificados; Iptables que es la herramienta clásica de espacio de usuario para interactuar con Netfilter; y por ultimo, Nftables, que es un reemplazo moderno para Iptable.

GUFW-en-Ubuntu

Pero, antes de iniciar esta nueva publicación sobre esta interesante aplicación de cortafuego (firewall) llamada «Portmaster», les recomendamos explorar nuestra anterior publicación relacionada con otra ya abordada, al finalizar de leer esta de hoy:

Portmaster: Un cortafuegos de aplicaciones gratuito y de código abierto capaz de monitorizar todas las conexiones de red de tu ordenador

Portmaster: Un innovador y útil cortafuego gratuito y abierto para Linux

¿Qué es Portmaster?

Según sus desarrolladores en su sitio web oficial, «Portmaster» es descrito breve y directamente de la siguiente forma:

Portmaster es una aplicación de cortafuegos, gratuita y de código abierto, capaz de monitorizar todas las conexiones de red de un ordenador y establecer reglas específicas para cada aplicación, definiendo qué bloquear y que permitir.

Mientras que, en su sección oficial dentro del repositorio GitHub añaden y complementan la siguiente información:

Portmaster es una aplicación de cortafuegos, gratuita y de código abierto que se encarga del trabajo pesado por ti. Por ende, te ayuda a recuperar tu privacidad y tomar el control de toda la actividad de red de tu equipo. Y gracias a su excelente configuración predeterminada, tu privacidad mejora sin esfuerzo alguno. Mientras que, si deseas configurar y controlar todo hasta el último detalle, también es capaz de satisfacer tus necesidades especificas. Por ultimo, vale destacar que es un software desarrollado en la Unión Europea (Austria).

Características principales

Dado que, Portmaster es un conjunto de herramientas de privacidad, tanto para el Escritorio de Windows (.exe) y Linux (.deb/.rpm) presenta amplias y robustas características técnicas, entre las que vale la pena mencionar de forma sencilla las siguientes:

  1. Actualizaciones firmadas digitalmente y que se descargan automáticamente.
  2. Los paquetes se interceptan a nivel de paquete sin procesar: cada paquete es visto y puede ser detenido.
  3. Se integra en la pila de red mediante «nfqueue» en Linux y un controlador de kernel (WFP) en Windows.
  4. La mayoría de los ajustes se pueden definir por aplicación, y se pueden combinar de diferentes maneras.
  5. Datos de inteligencia (listas de bloqueo y geolocalización IP) que se descargan y aplican automáticamente.
  6. Todo es 100% local en tu dispositivo. (Excepto el servicio SPN (especie de VPN privada y paga: Portmaster Pro).
  7. La propiedad de las conexiones se encuentra utilizando «eBPF» y «/proc» sobre Linux y un controlador del Kernel y la API IP Helper (iphlpapi.dll) sobre Windows.
  8. El servicio principal de Portmaster se ejecuta como un servicio del sistema, mientras que los elementos de la interfaz de usuario se ejecutan en el contexto del usuario.
  9. La interfaz de usuario principal todavía usa Electron como capa de abstracción, aunque en el futuro cercano se espera su cambio a otras tecnologías. También dispone de una GUI Web.
  10. Por ultimo, ofrece compatibilidad con procesos especiales con rutas/actores extraños u ocultos, como por ejemplo:
  • Compatibilidad con Snap, AppImage y Script en Linux.
  • Compatibilidad con aplicaciones de la Tienda Windows y servicios del sistema svchost.exe en Windows

Sin embargo, para más detalle y profundidad técnica, Portmaster es capaz de lo siguiente:

  • Dispone de una robusta función de visibilidad del ancho de banda: Que facilita la supervisión del uso del ancho de banda por conexión y aplicación.
  • Añade un útil historial de red: Capaz de registrar las conexiones y sus detalles en una base de datos local, en la cual después permite realizar búsquedas en toda ella posteriormente. Y también permite eliminar automáticamente el historial antiguo o eliminarlo bajo demanda.
  • Ofrece un DNS seguro: Portmaster intercepta las consultas DNS «extraviadas» y las redirige a sí mismo para una integración perfecta. Las consultas DNS se resuelven mediante los resolvedores DoT/DoH predeterminados o configurados. Compatibilidad total con la validación de horizonte dividido y de horizonte para protegerse contra ataques de reasignación.
  • Dispone de una excelente función de filtro de privacidad: Para ello, permite definir los ámbitos de red permitidos (Localhost, LAN, Internet, P2P, Inbound), establecer reglas sencillas basadas en entidades de Internet (dominio, IP, país y más) y configurar listas de filtros capaces de bloquear el malware común, los anuncios, los dominios de rastreo, entre otros elementos molestos o peligrosos.
  • Permite la integración con una funcionalidad extra y paga llamada SPN (Red de Protección de la Privacidad): Una red de privacidad destinada a casos de uso «intermedios» entre una VPN y una red Tor. La cual, entre muchas cosas, utiliza cifrado cebolla a través de múltiples saltos, al igual que Tor. Y permite que las rutas se elijan para cubrir la mayor distancia posible dentro de la red con el fin de aumentar la privacidad.

Exploración de su actual Interfaz gráfica de usuario (GUI)

Actualmente, Portmaster ofrece como última versión disponible la número 2.2.3, de fecha del 14 de agosto de 2026. Y luego de descargado e instalado en mi Distribución Linux mediante su paquete .deb, esta es la actual GUI del software:

Portmaster: Exploración de su actual Interfaz gráfica de usuario (GUI) - Pantallazo 1

Portmaster: Exploración de su actual Interfaz gráfica de usuario (GUI) - Pantallazo 2

Portmaster: Exploración de su actual Interfaz gráfica de usuario (GUI) - Pantallazo 3

Portmaster: Exploración de su actual Interfaz gráfica de usuario (GUI) - Pantallazo 4

Portmaster: Exploración de su actual Interfaz gráfica de usuario (GUI) - Pantallazo 5

Exploración de su actual Interfaz gráfica de usuario (GUI) - Pantallazo 6

Exploración de su actual Interfaz gráfica de usuario (GUI) - Pantallazo 7

Exploración de su actual Interfaz gráfica de usuario (GUI) - Pantallazo 8

Exploración de su actual Interfaz gráfica de usuario (GUI) - Pantallazo 9

Exploración de su actual Interfaz gráfica de usuario (GUI) - Pantallazo 10

Exploración de su actual Interfaz gráfica de usuario (GUI) - Pantallazo 11

Exploración de su actual Interfaz gráfica de usuario (GUI) - Pantallazo 12

Exploración de su actual Interfaz gráfica de usuario (GUI) - Pantallazo 13

El Firewall o Cortafuegos es una herramienta muy importante, por lo que debes tener presente que se puede volver en nuestra contra, debido a que si realizas configuraciones y olvidas que esta activo abriendo o cerrando puertos, se te pueden presentar multitud de problemas al navegar, ejecutar aplicaciones y sistemas, o ser victima de intrusiones no autorizadas por parte de terceros.

Resumen 2023 - 2024

Resumen

En resumen, si eres de los usuarios de GNU/Linux que busca optimizar y endurecer su privacidad, anonimato y seguridad informática por si mismo, pues sin duda alguna que «Portmaster» será una aplicación moderna, completa y amigable de probar y utilizar como Cortafuego (Firewall) sobre tu ordenador con Linux. No olvidemos que en esta era actual del capitalismo de vigilancia, el contar con una aplicación como esta nos permite y facilita, entre muchas cosas el poder visualiza en tiempo real todas las conexiones de red que realizan nuestras aplicaciones y sistemas que solemos probar y utilizar en nuestros sistemas operativos.

Para así, lograr identificar las conexiones inesperadas o no deseadas y bloquearlas individualmente o mediante reglas predefinidas, si fuese necesario. Y si ya conoces y utilizas alguna otra aplicación o herramienta libre y abierta de Cortafuegos para el hogar y pequeñas organizaciones, te invitamos a mencionarla vía comentarios para el beneficio y utilidad de todos nuestros fieles lectores del Linuxverso.

Por último, recuerda compartir con otros esta útil publicación si te ha gustado o servido y visitar el inicio de nuestro «sitio web» en español u otros idiomas (agregando al final de la URL dos letras; por ejemplo: ar, de, en, fr, ja, pt y ru, entre muchas otras) para que estés al tanto de nuestras últimas publicaciones.

Artículo original

Leave A Comment

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.