🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el firewall de Syspanel para proteger tu servidor

Actualizado el 22 de enero de 2026

¿Por qué es tan importante configurar el firewall de Syspanel?

Cuando tienes un servidor, es como tener una tienda abierta las 24 horas. Todo el mundo puede ver la puerta, pero no todo el mundo debería poder entrar. El firewall es ese portero virtual que decide quién pasa y quién se queda fuera. En Syspanel, el firewall es una de las herramientas más potentes y, a la vez, más infrautilizadas por los usuarios.

La seguridad de tu servidor no depende solo de tener contraseñas fuertes o de actualizar el software. Depende, en gran medida, de cómo configures las reglas de acceso. Un firewall bien configurado puede bloquear ataques de fuerza bruta, impedir que bots maliciosos escaneen tus puertos y proteger tus aplicaciones web antes de que el tráfico llegue a ellas.

En este artículo, te voy a enseñar, paso a paso y sin tecnicismos innecesarios, cómo configurar el firewall de Syspanel para que tu servidor esté blindado. No necesitas ser un experto en redes, solo seguir estas instrucciones con calma y entender qué hace cada regla.


¿Qué es exactamente el firewall de Syspanel?

El firewall de Syspanel es un panel de control gráfico que te permite gestionar las reglas de iptables o nftables sin escribir ni una sola línea de código en la terminal. Piensa en él como un semáforo: tú decides qué colores (puertos) están en verde (abiertos), en ámbar (restringidos) o en rojo (cerrados).

Syspanel, que es la evolución del antiguo HestiaCP, incluye este firewall integrado en su panel de administración. Accedes a él a través del puerto 2106, que es la puerta de entrada a tu panel de control. Una vez dentro, verás una sección llamada "Firewall" o "Seguridad", dependiendo de la versión que estés utilizando.

¿Qué puedes hacer con el firewall de Syspanel?

  • Abrir o cerrar puertos específicos (por ejemplo, el puerto 22 para SSH, el 80 para HTTP o el 443 para HTTPS).
  • Permitir o bloquear direcciones IP concretas.
  • Crear reglas para rangos de IP (por ejemplo, bloquear todo un país o una región).
  • Configurar reglas temporales para pruebas o mantenimiento.
  • Ver el estado actual de todas las reglas en tiempo real.

Primeros pasos: accede a tu panel de Syspanel

Para empezar, abre tu navegador y escribe la dirección IP de tu servidor seguida de dos puntos y el puerto 2106. Por ejemplo:

https://tu-servidor.com:2106

Te pedirá usuario y contraseña. Si es la primera vez, usa las credenciales que te proporcionó tu proveedor de hosting o las que configuraste al instalar Syspanel.

[INFO] Si no recuerdas tu contraseña, puedes restablecerla desde la terminal con el comando v-change-user-password, pero eso ya es otro tema. Para este tutorial, asumimos que ya tienes acceso.

Una vez dentro, busca en el menú lateral la opción "Firewall". Haz clic en ella y verás una tabla con las reglas existentes. Si acabas de instalar Syspanel, probablemente solo haya unas pocas reglas por defecto.


Reglas básicas de firewall que debes configurar sí o sí

Antes de crear reglas personalizadas, es fundamental que entiendas cuáles son los puertos más comunes y por qué debes protegerlos. Aquí tienes una lista rápida:

  • Puerto 22 (SSH): Para administrar tu servidor de forma remota. Es el más atacado por bots.
  • Puerto 80 (HTTP): Para tráfico web sin cifrar.
  • Puerto 443 (HTTPS): Para tráfico web cifrado.
  • Puerto 2106: El acceso a tu panel Syspanel. Debería estar restringido a tu IP.
  • Puertos de correo (25, 110, 143, 587, 993): Solo si usas el servidor como servidor de correo.

Regla 1: Restringe el acceso a SSH

El puerto 22 es el favorito de los atacantes. Millones de intentos de conexión se hacen cada día a este puerto. Lo más seguro es permitir solo el acceso desde tu dirección IP.

Para hacerlo en Syspanel:

  1. Ve a la sección Firewall.
  2. Haz clic en "Agregar regla" o "Add Rule".
  3. En el campo "Puerto", escribe 22.
  4. En "Dirección IP", escribe tu IP pública (puedes averiguarla en sitios como whatismyip.com).
  5. En "Acción", selecciona "Permitir".
  6. Guarda la regla.

[WARNING] Si bloqueas el puerto 22 sin añadir tu IP primero, podrías quedarte fuera de tu servidor. Siempre añade la regla de permitir antes de bloquear.

Regla 2: Protege el acceso a Syspanel (puerto 2106)

El puerto 2106 es la puerta a todo tu panel de control. Si un atacante obtiene acceso a él, tendría control total sobre tu servidor. Por eso, es vital restringirlo.

Sigue estos pasos:

  1. Crea una regla para el puerto 2106.
  2. En "Dirección IP", pon tu IP pública.
  3. Acción: "Permitir".
  4. Guarda.

Después, crea una regla adicional que bloquee el puerto 2106 para cualquier otra IP. Así, solo tú podrás acceder al panel.


Cómo crear reglas personalizadas de firewall en Syspanel

Ahora que ya tienes las reglas básicas, vamos a profundizar en cómo crear reglas más específicas. Syspanel te permite ser muy granular con tus políticas de seguridad.

Permitiendo tráfico web (puertos 80 y 443)

Para que tu sitio web funcione, necesitas tener abiertos los puertos 80 y 443 para todo el mundo. No puedes restringirlos por IP porque cualquier visitante necesita acceder a tu web.

  1. Ve a FirewallAgregar regla.
  2. Puerto: 80.
  3. IP: 0.0.0.0/0 (esto significa "todas las IP").
  4. Acción: "Permitir".
  5. Guarda.

Repite lo mismo para el puerto 443.

[TIP] Si usas servicios como Cloudflare, puedes restringir estos puertos solo a las IP de Cloudflare. Esto añade una capa extra de seguridad, pero es un poco más avanzado.

Bloqueando una IP específica

¿Has visto en los logs que una IP intenta acceder constantemente a tu servidor? Puedes bloquearla de forma permanente.

  1. Ve a FirewallAgregar regla.
  2. En "Puerto", puedes poner * (todos los puertos) o un puerto específico.
  3. En "Dirección IP", escribe la IP que quieres bloquear.
  4. Acción: "Denegar".
  5. Guarda.

Esta regla será efectiva inmediatamente. La IP bloqueada no podrá conectarse a ningún servicio de tu servidor.


Buenas prácticas de seguridad con el firewall de Syspanel

Configurar el firewall no es solo añadir reglas, sino hacerlo de forma inteligente. Aquí tienes algunas recomendaciones que te ahorrarán muchos dolores de cabeza.

1. Usa el principio de mínimo privilegio

Solo abre los puertos que realmente necesitas. Si no usas FTP, no dejes el puerto 21 abierto. Si no tienes un servidor de correo, cierra los puertos de correo. Cada puerto abierto es una superficie de ataque más.

2. Revisa los logs periódicamente

Syspanel guarda un registro de todos los intentos de conexión bloqueados. Revisa estos logs al menos una vez a la semana. Te sorprenderá la cantidad de ataques que se bloquean automáticamente.

3. Combina el firewall con otras medidas

El firewall no es la solución mágica. Combínalo con:

  • Fail2ban: Para bloquear IPs después de varios intentos fallidos.
  • Autenticación SSH con llaves en lugar de contraseñas.
  • Actualizaciones automáticas del sistema.

4. Haz copias de seguridad de tus reglas

Si algún día tienes que reinstalar Syspanel o migrar de servidor, no querrás configurar el firewall desde cero. Exporta tus reglas y guárdalas en un lugar seguro.


Errores comunes al configurar el firewall de Syspanel

Aunque el panel es intuitivo, es fácil cometer errores. Aquí van los más habituales y cómo evitarlos.

Error 1: Bloquear tu propia IP

Es el error más típico. Te bloqueas sin querer y no puedes acceder al servidor. La solución es tener siempre una regla de permitir para tu IP antes de cualquier regla de bloqueo.

Error 2: Abrir puertos innecesarios

A veces, por desconocimiento, abres puertos que no usas. Por ejemplo, el puerto 3306 (MySQL) no debería estar abierto al público. Solo debería ser accesible desde localhost.

Error 3: No probar las reglas

Después de configurar una regla, pruébala. Intenta conectarte desde otra red o desde tu móvil para verificar que funciona como esperas.

[WARNING] Si estás trabajando en un servidor de producción, haz los cambios en horas de bajo tráfico. Un error de configuración podría dejar tu web caída temporalmente.


Preguntas frecuentes sobre firewall en Syspanel

¿Puedo usar el firewall de Syspanel junto con el firewall de mi proveedor de hosting?

Sí, totalmente. De hecho, es recomendable tener ambas capas de seguridad. El firewall de Syspanel actúa a nivel de software en tu servidor, mientras que el del proveedor actúa a nivel de red.

¿Qué hago si me quedo bloqueado fuera de mi servidor?

Si te bloqueas por error, puedes acceder a través de la consola de tu proveedor de hosting (por ejemplo, VNC o KVM) y desactivar el firewall temporalmente con el comando v-stop-firewall.

¿El firewall de Syspanel protege contra ataques DDoS?

El firewall de Syspanel no está diseñado específicamente para mitigar DDoS. Para eso necesitas soluciones especializadas como Cloudflare o un servicio anti-DDoS de tu proveedor.

¿Puedo programar reglas temporales?

Sí, Syspanel te permite crear reglas con una duración limitada. Esto es útil para abrir un puerto temporalmente durante una configuración o una prueba.


Conclusión: la seguridad es un proceso, no un destino

Configurar el firewall de Syspanel es el primer paso, no el último, hacia un servidor seguro. Debes revisar y ajustar tus reglas periódicamente, estar atento a los logs y combinar esta herramienta con otras prácticas de seguridad.

Recuerda que la seguridad de tu servidor depende de ti. Un servidor bien configurado con un firewall sólido es mucho menos atractivo para los atacantes, que buscarán objetivos más fáciles.

[TIP] Dedica 30 minutos cada mes a revisar tus reglas de firewall y los logs de acceso. Es una inversión de tiempo que te ahorrará muchos problemas en el futuro.

Ahora que ya sabes cómo configurar el firewall de Syspanel, te animo a que lo pongas en práctica. Empieza con las reglas básicas de SSH y el puerto 2106, y luego ve añadiendo complejidad según te sientas más cómodo. Tu servidor te lo agradecerá.

Si tienes alguna duda, consulta la documentación oficial o pregunta en los foros de la comunidad. Nadie nace sabiendo, y la comunidad de Syspanel es muy activa y servicial. ¡Buena suerte con tu configuración!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel