Filtro web: qué es un filtro de navegación y cómo funciona

Publicado: marzo 12, 2022

Cómo bloquear sitios peligrosos o dañinos de muchas formas

Understanding Internet Security

Webfilter: what a navigation filter is and how it works

¿Cómo se construye un webfilter, es decir, un filtro que bloquea la navegación hacia sitios web peligrosos? En este artículo también explicamos cómo hacer que funcionen de la mejor manera, teniendo en cuenta las necesidades personales o empresariales.

Qué es un webfilter

Un webfilter es una aplicación que bloquea la navegación hacia algunas categorías de sitios web. La herramienta se utiliza para denegar el acceso a sitios web peligrosos o a sitios web que incluyen contenidos sensibles u ofensivos. Es la solución perfecta para mantener la navegación dentro de la red de una empresa, una Administración Pública o una institución educativa, por poner algunos ejemplos. Pero también se puede utilizar en casa para evitar que los niños terminen en sitios web inapropiados durante la navegación por Internet.

Es precisamente para la protección de los menores que, a finales de los años 90, cuando la web estaba en pleno auge, los productores de software decidieron crear los primeros webfilters. La idea nació en las bibliotecas públicas estadounidenses, que ponían a disposición PCs con acceso gratuito a la web. La introducción de la CIPA (Children’s Internet Protection Act) en EE.UU. obligó a las bibliotecas a empezar a utilizar un webfilter, o de lo contrario no habrían podido recibir los fondos para la compra de terminales.

Desde 2004, año en que entró en vigor la ley estadounidense, los webfilters se han extendido progresivamente a todas las instituciones educativas, hasta llegar a los hogares y las empresas, ampliando su alcance y sus objetivos.

Dentro de las empresas, un webfilter, también llamado software de control de contenidos, se utiliza para evitar que los empleados usen la red de la empresa con fines distintos a la actividad laboral. Por lo tanto, la empresa puede, por ejemplo, bloquear el acceso a sitios web pornográficos, pero también a otros servicios. Estos incluyen streaming de audio y video, YouTube, versiones de escritorio de redes sociales, juegos en línea, sitios web de búsqueda de empleo, etc.

Dentro de una empresa, el objetivo de un webfilter es preservar la productividad y la eficiencia, pero también es útil para proteger la red de la empresa. De hecho, estas herramientas pueden bloquear el acceso a enlaces maliciosos, posiblemente recibidos por correo electrónico o a través de aplicaciones de mensajería instantánea que hacen uso de la web.

Todos los lugares que ponen a disposición una red WiFi también pueden estar interesados en usar un webfilter. Esto se debe tanto a razones estratégicas como a la voluntad de limitar el uso de ancho de banda. Este es el caso, por ejemplo, de las empresas ferroviarias que bloquean el acceso a Netflix y YouTube, para evitar que los usuarios consuman demasiado ancho de banda, pero sobre todo para impulsar su propia oferta de servicios multimedia.

Protección DNS de nueva generación: totalmente basada en la nube, potenciada por IA y de fácil activación

Ilustración conceptual de un filtro web bloqueando amenazas de navegación

¿Cómo funciona un webfilter?

El funcionamiento de un webfilter es bastante sencillo. En primer lugar, debemos señalar que puede distribuirse como software, pero también como servicio, o bien puede incluirse dentro de una app. El algoritmo del webfilter supervisa la navegación desde un dispositivo conectado. En cuanto un dispositivo solicita el acceso a un sitio web que forma parte de una lista negra, se deniega el acceso.

Las listas negras son bases de datos, listas de direcciones IP cuyo acceso está bloqueado. Vienen preconfiguradas por el proveedor del software o del servicio. La lista se elabora mediante una actividad de búsqueda automatizada destinada a encontrar sitios web y categorizarlos (sitios pornográficos, sitios de fraude, etc.). La solución de webfilter de FlashStart, por ejemplo, admite nada menos que 200 categorías diferentes de contenidos.

El spider utilizado en esta actividad “lee” el nombre de dominio de los sitios web o los contenidos (textos, imágenes, multimedia) y los compara con tablas adecuadas de palabras “prohibidas”. En cuanto hay una coincidencia, la IP del sitio web se incluye en la lista negra.

Por el contrario, en algunos casos, especialmente en entornos empresarial, se utilizan listas blancas, es decir, listas de sitios web a los que los empleados pueden acceder, limitando aún más la navegación.

Las listas negras utilizadas inicialmente por el algoritmo son estándar, pero pueden modificarse y personalizarse dinámicamente. Y es (casi) siempre necesario personalizarlas. Tanto porque los spiders pueden ser evitados, como porque una empresa o institución puede solicitar el bloqueo de categorías de sitios web no contempladas en las opciones predeterminadas.

El filtrado puede basarse en la Url, y en este caso bloqueará todo el sitio web, o puede ser granular, es decir, el bloqueo se realiza a nivel de la página individual. Por lo general, se lleva a cabo un control general a nivel de DNS (Domain Name System). Esto significa bloquear un nombre de dominio específico y no todos aquellos que podrían referirse a la misma IP. De esta manera, el filtro es más detallado, ya que evita bloquear sitios web que podrían no ser maliciosos.

Queda claro, por lo que hemos discutido hasta ahora, que la precisión del filtro, y por tanto la precisión de la lista negra, es la gran característica distintiva de un webfilter. Para aumentarla, hoy en día los principales proveedores de este sector utilizan nuevos algoritmos basados en inteligencia artificial. La idea, que introduce el concepto de DNS Intelligence, es recopilar datos relativos a DNSs, dominios y contenidos, elaborarlos y generar información útil para mejorar en tiempo real la fiabilidad de los filtros.

Además, cabe destacar que el webfilter puede bloquear el acceso a una Url también cuando la acción se inicia desde una app que no es necesariamente un navegador. Por lo tanto, el bloqueo también se garantiza para las Urls encontradas dentro de un correo electrónico o un chat.

Interfaz de usuario en una tableta navegando por Internet con protección activa

Diferentes tipos de webfilter

Un webfilter puede ser una aplicación independiente, un módulo de una solución de protección más amplia, un servicio ofrecido de forma remota o un complemento de un programa de navegación. Todos los navegadores más difundidos tienen un webfilter que se puede activar, pero que presenta un límite claro. De hecho, el filtro solo puede limitar la navegación que proviene de ese navegador específico.

En particular, Google SafeSearch “ayuda a filtrar contenidos explícitos en tus resultados”, donde por “explícito” se entienden contenidos pornográficos y violentos. Pero también aclaran que el filtro solo funciona en los resultados de búsqueda de Google. Por lo tanto, no bloquea los resultados explícitos de otros motores de búsqueda ni de páginas y sitios web a los que los usuarios acceden directamente, por ejemplo desde un mensaje que llega de Facebook Messenger, de Whatsapp o de un correo electrónico. El mismo límite existe para los filtros ofrecidos por sitios web como el Modo Restringido de YouTube: el bloqueo funciona solo dentro del sitio web, desde un usuario registrado y solo con el navegador utilizado.

Además, existen webfilters integrados dentro de los dispositivos de seguridad disponibles en una empresa (gateway, firewall, routers físicos) y aplicaciones que se pueden instalar en un solo dispositivo. Por último, el webfilter también puede ser un servicio ofrecido por el operador o por el proveedor de servicios de Internet.

Protección DNS de nueva generación: totalmente basada en la nube, potenciada por IA y de fácil activación

Características de los mejores webfilters

¿Cuál es el mejor webfilter? ¿Y cuáles son las características que distinguen a un webfilter de otro? En primer lugar, es importante elegir el tipo correcto de webfilter. Dentro de una empresa, podría ser mejor contar con un webfilter integrado en un dispositivo hardware o un servicio proporcionado por el proveedor de servicios de Internet o por el proveedor de servicios en la nube.

Para proteger la navegación de los usuarios también fuera de la red de la empresa, por ejemplo en el caso del trabajo remoto, podría ser una buena idea configurar un webfilter en el dispositivo individual o ampliar el servicio. Por otro lado, si se desea proteger la navegación de los niños en el hogar, los filtros predeterminados disponibles en el navegador podrían ser suficientes, así como los presentes en los programas de protección instalados en cada dispositivo.

Seguridad de la red corporativa en un entorno de oficina

¿Cuál deberías elegir en una empresa?

En otros contextos empresariales, como en las PYMES o en instituciones educativas, tiene sentido instalar un servicio de filtrado web independiente de la presencia de soluciones de protección más amplias. Debemos tener en cuenta, de hecho, que la mayoría de los ataques se producen a partir del acceso a una página web. Por lo tanto, contar con un filtro web ya otorga un buen nivel de protección.

Más concretamente, el valor de una solución de filtrado web depende de algunos elementos. En primer lugar, el alcance de la red Anycast ofrecida por el proveedor del servicio es un factor crucial. Concebida inicialmente para garantizar la mayor velocidad de navegación, hoy en día una red Anycast también está intrínsecamente protegida. Esto significa que, cuando el usuario solicita acceso a un dominio determinado, la estructura puede verificar su posible peligrosidad en tiempo real y bloquear el acceso a él.

Cuanto más amplia y redundante sea la red Anycast, mejor será el rendimiento y mayor el nivel de seguridad alcanzado.

La importancia de la personalización

Otro elemento fundamental es la precisión de la base de datos (la lista negra) frente a la cual se verifica el DNS y su actualización. Es importante que el proveedor actualice en tiempo real, mediante spiders automáticos, la base de datos simplemente porque cada día nacen miles de sitios web y páginas peligrosas.

Muy importante a la hora de elegir un filtro web es también la capacidad de personalizarlo e integrarlo. Por ejemplo, la solución FlashStart es una de las pocas que permite la integración con Microsoft Active Directory, otorgando una mayor calidad de servicio.

La personalización de la base de datos y de las funciones es una característica crucial. De hecho, vimos que cada entorno tiene necesidades diferentes. Una empresa puede elegir diferentes niveles de control de navegación, y las solicitudes deben satisfacerse, tanto durante la implementación del servicio como durante la actividad normal.

Protección DNS de nueva generación: totalmente basada en la nube, potenciada por IA y de fácil activación

Puedes activar la protección FlashStart® Cloud en cualquier tipo de Router y Firewall para proteger equipos de escritorio, dispositivos móviles y dispositivos IoT en redes locales.

Valerio Mariani

Blogger and journalist