AnonymFlow
securite-reseauINFO

Che cos'è un firewall? Come funziona e cosa non può fare (2026)

Un firewall monitora e filtra il traffico di rete secondo un insieme di regole, bloccando le connessioni non autorizzate. Che cos'è un firewall, i tipi principali, cosa protegge e cosa no: non è una VPN, né cifratura, né antivirus.

Di Eric Gerard · Redattore · AnonymFlow4 min di letturaPhoto: Unsplash

Hai visto comparire il «Windows Firewall» o hai attivato un'impostazione firewall sul router, ma cosa sta facendo davvero? Un firewall è un guardiano del traffico di rete - decide quali connessioni sono permesse e quali bloccate. Questa guida spiega che cos'è un firewall, i tipi principali, cosa protegge davvero e i miti comuni su ciò che non può fare.

Che cos'è un firewall

Un firewall è un sistema di sicurezza - software, hardware o entrambi - che monitora il traffico di rete e lo permette o blocca in base a regole. Si trova tra un lato fidato (il tuo dispositivo o la rete di casa) e uno non fidato (internet), fermando le connessioni non autorizzate e lasciando passare il traffico legittimo.

Ne usi già diversi: il tuo sistema operativo ne ha uno, il tuo router ne ha uno e le aziende usano appliance dedicate. È uno strato fondamentale che controlla quali connessioni sono permesse.

Rack di server in un data center
Rack di server in un data center

I tipi principali

Per tecnica:

  • Filtraggio di pacchetti - controlla ogni pacchetto rispetto alle regole (indirizzo, porta, protocollo).
  • Stateful - traccia lo stato della connessione e permette il traffico di ritorno per le sessioni che hai avviato.
  • Livello applicativo / nuova generazione (NGFW) - ispeziona il contenuto e può bloccare app o minacce specifiche.

Per posizione:

  • Basato su host - gira su un dispositivo (firewall di Windows/macOS).
  • Di rete - protegge un'intera rete sul router o su un'appliance.

La maggior parte delle configurazioni combina un firewall di rete con firewall host su ogni dispositivo.

Da cosa protegge

Un firewall è un guardiano delle connessioni:

  • Blocca i tentativi in entrata non sollecitati - scansioni di porte, aggressori che cercano un servizio.
  • Può limitare quali programmi sul tuo dispositivo raggiungono internet.
  • Impone regole come bloccare porte o destinazioni.

Su un router di casa, è il motivo per cui macchine casuali su internet non possono collegarsi direttamente ai tuoi dispositivi. (Per capire come le connessioni trovano davvero i tuoi dispositivi, vedi cos'è il DNS.)

Un corridoio di sala server fiancheggiato da rack
Un corridoio di sala server fiancheggiato da rack

Cosa non può fare (i miti)

Un firewall è largamente sopravvalutato. Non:

  • Cifra il tuo traffico - chi sta nel mezzo può comunque leggere i dati non cifrati. È compito di una VPN.
  • Nasconde il tuo IP o la tua posizione.
  • Ferma il malware che esegui tu stesso, o il phishing che ti inganna - quel traffico sembra legittimo.
  • Protegge una connessione che è impostato per permettere.

Un firewall governa cosa si connette, non cosa c'è dentro il traffico che permette.

Scelta editoriale
4.6 / 5

Un firewall controlla le connessioni; una VPN le cifra → NordVPN

NordLynx (WireGuard) · Cifra il tuo traffico e nasconde il tuo IP · Threat Protection blocca i domini di malware · Garanzia rimborso 30 giorni

Audit Deloitte 2024Garanzia di 30 giorni14M+ utenti
Vedi l'offerta

Firewall + VPN: complementari

Risolvono problemi diversi, quindi usali entrambi. Il firewall rifiuta le connessioni indesiderate (ottimo contro un aggressore che sonda una porta aperta). La VPN cifra il tuo traffico e nasconde il tuo IP alle reti e ai siti che usi (ottimo sul Wi-Fi non fidato - vedi rischi del Wi-Fi pubblico). Nessuno dei due sostituisce l'altro.

In conclusione

Un firewall è un guardiano basato su regole che permette o blocca le connessioni di rete - integrato nel tuo sistema operativo e nel router, essenziale per tenere fuori il traffico non sollecitato. Ma è uno strato: non cifra, non nasconde il tuo IP e non ferma malware e phishing che fai passare. Abbinalo a una VPN per cifratura e privacy dell'IP, più anti-malware e buone abitudini, per una vera difesa in profondità.

Guida editoriale su come funzionano i firewall (filtraggio di pacchetti, stateful, NGFW; host vs rete) e sui loro limiti documentati rispetto a VPN e anti-malware. I link commerciali riportano l'attributo rel="sponsored nofollow"; può applicarsi una commissione di affiliazione senza costi aggiuntivi per te.

Guide di sicurezza di rete legate ai firewall

Scelta editoriale
4.6 / 5

Proteggi la tua connessione con NordVPN

Threat Protection blocca tracker e malware · kill switch · 30 giorni di rimborso

Audit Deloitte 2024Garanzia di 30 giorni14M+ utenti
Vedi l'offerta
Tutto ciò che devi sapere.

Domande frequenti

Che cos'è un firewall?

Un firewall è un sistema di sicurezza - software, hardware o entrambi - che monitora il traffico di rete in entrata e in uscita e decide cosa permettere o bloccare in base a un insieme di regole. Funge da barriera tra una rete fidata (il tuo dispositivo o la rete di casa) e quelle non fidate (internet), fermando le connessioni non autorizzate e lasciando passare il traffico legittimo. Ogni sistema operativo moderno ne include uno, il tuo router ne ha uno e le aziende usano appliance firewall dedicate. È uno strato fondamentale della sicurezza di rete, che controlla quali connessioni sono permesse.

Quali sono i principali tipi di firewall?

Per tecnica: i firewall a filtraggio di pacchetti controllano ogni pacchetto rispetto alle regole (origine/destinazione, porta, protocollo); i firewall stateful tracciano lo stato delle connessioni e permettono il traffico di ritorno per le sessioni che hai avviato; i firewall a livello applicativo o di nuova generazione (NGFW) ispezionano il contenuto reale e possono bloccare app o minacce specifiche. Per posizione: i firewall basati su host girano su un singolo dispositivo (come quello di Windows o macOS), mentre i firewall di rete proteggono un'intera rete sul router o su un'appliance dedicata. La maggior parte delle configurazioni combina un firewall di rete con firewall host su ogni dispositivo.

Da cosa protegge un firewall?

Un firewall controlla soprattutto le connessioni: blocca i tentativi in entrata non sollecitati (scansioni di porte, aggressori che cercano di raggiungere un servizio), può limitare quali programmi sul tuo dispositivo raggiungono internet e può imporre regole come bloccare certe porte o siti. Su un router di casa, è il motivo per cui macchine casuali su internet non possono collegarsi direttamente ai tuoi dispositivi. È un guardiano del traffico di rete - utile e importante - ma governa cosa si connette, non cosa c'è dentro il traffico che permette.

Cosa non può fare un firewall?

Molte cose, ed è un punto largamente frainteso. Un firewall non cifra il tuo traffico - chiunque tra te e la destinazione può comunque leggere i dati non cifrati (è compito di una VPN). Non nasconde il tuo IP né la tua posizione. In genere non può fermare il malware che inviti tu stesso scaricandolo ed eseguendolo, né il phishing che ti induce a consegnare le credenziali, perché quel traffico sembra legittimo. E non può proteggere una connessione che è configurato per permettere. Un firewall è uno strato; accanto gli servono cifratura, anti-malware e buone abitudini.

Mi serve un firewall se uso una VPN?

Fanno lavori diversi, quindi idealmente entrambi. Un firewall controlla quali connessioni sono ammesse in entrata e in uscita; una VPN cifra il tuo traffico e nasconde il tuo IP ai siti e alle reti che usi. Un firewall non cifra nulla, e una VPN non blocca un aggressore che sonda una porta aperta sul tuo dispositivo. Sulle reti non fidate la combinazione è forte: il firewall rifiuta le connessioni indesiderate, la VPN protegge il contenuto e l'origine del traffico che invii.