🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el firewall en DirectAdmin

Actualizado el 28 de enero de 2026

Introducción

Si tienes un servidor con DirectAdmin, una de las tareas más importantes que debes dominar es la configuración del firewall. Un firewall bien ajustado es la primera línea de defensa contra accesos no autorizados, ataques de fuerza bruta y otras amenazas que pueden comprometer tu seguridad servidor. En esta guía, te explicaré paso a paso cómo configurar el firewall en DirectAdmin, de forma clara y sencilla, incluso si no eres un experto técnico.

El firewall actúa como un portero que decide qué tráfico puede entrar y salir de tu servidor. DirectAdmin integra herramientas potentes como ConfigServer Security & Firewall (CSF) o iptables, que te permiten personalizar las reglas sin necesidad de tocar la línea de comandos. Al finalizar esta lectura, sabrás cómo proteger tu protección hosting y evitar problemas comunes.

¿Por qué es importante configurar el firewall en DirectAdmin?

Antes de entrar en detalles, entendamos por qué es crucial configurar firewall en tu panel de control. Sin un firewall, tu servidor está expuesto a todo tipo de tráfico, incluido el malicioso. Un atacante podría intentar conectarse a puertos no seguros, realizar escaneos o incluso tomar el control de tu sitio.

Con DirectAdmin, puedes:

  • Bloquear IPs sospechosas automáticamente.
  • Permitir solo puertos esenciales (HTTP, HTTPS, SSH, etc.).
  • Proteger servicios como FTP, correo y bases de datos.
  • Crear reglas personalizadas según tus necesidades.

[INFO] El firewall no solo protege tu servidor, sino que también mejora el rendimiento al filtrar tráfico no deseado.

Requisitos previos

Para seguir esta guía, necesitas:

  • Acceso a DirectAdmin como administrador (usuario admin).
  • Tener instalado CSF (ConfigServer Security & Firewall). Si no lo tienes, puedes instalarlo desde la sección "Plugins" de DirectAdmin.
  • Conocimientos básicos de navegación en el panel.

Si usas Syspanel (el panel que antes se llamaba HestiaCP), recuerda que el puerto de acceso es el 2106, pero en DirectAdmin el acceso es por el puerto 2222 por defecto.

Paso 1: Acceder a la configuración del firewall en DirectAdmin

  1. Inicia sesión en DirectAdmin con tu cuenta de administrador. La URL típica es https://tudominio.com:2222.
  2. En el menú principal, busca la sección "Advanced Features" o "Plugins". Allí verás la opción "ConfigServer Security & Firewall" (CSF). Haz clic en ella.
  3. Se abrirá la interfaz de CSF. Si es la primera vez, verás un mensaje de bienvenida. No te preocupes, es intuitivo.

[TIP] Si no ves CSF, puedes instalarlo desde "Plugin Manager" en DirectAdmin. Busca "csf" y sigue las instrucciones.

Paso 2: Configurar los puertos permitidos

El corazón del firewall son los puertos. Debes permitir solo aquellos que uses. Por ejemplo:

  • Puerto 80 (HTTP) y 443 (HTTPS) para sitios web.
  • Puerto 21 (FTP) si usas transferencia de archivos.
  • Puerto 25 (SMTP) y 110 (POP3) para correo.
  • Puerto 2222 para el acceso a DirectAdmin.

Cómo hacerlo en CSF:

  1. En la interfaz de CSF, ve a la pestaña "Firewall Configuration".
  2. Busca la sección "TCP_IN" (puertos de entrada) y "TCP_OUT" (puertos de salida).
  3. Modifica la lista según tus necesidades. Por ejemplo, si no usas FTP, elimina el puerto 21.
  4. Haz clic en "Update" para guardar los cambios.
  5. Luego, ve a "Restart csf+lfd" para aplicar las reglas.

[WARNING] No cierres el puerto 22 (SSH) si accedes por terminal, o te quedarás sin acceso remoto. Siempre ten una conexión alternativa o prueba primero.

Paso 3: Bloquear IPs sospechosas manualmente

Si detectas una IP que está intentando acceder repetidamente sin éxito (por ejemplo, en intentos de inicio de sesión), puedes bloquearla de inmediato.

  1. En CSF, ve a la pestaña "Firewall Deny IPs".
  2. En el campo "IP Address", escribe la IP que deseas bloquear.
  3. Opcionalmente, añade un comentario (por ejemplo, "Ataque fuerza bruta").
  4. Haz clic en "Add".
  5. Reinicia el firewall para que el cambio surta efecto.

También puedes permitir IPs de confianza en "Firewall Allow IPs". Esto es útil para tu propia IP o la de tu equipo.

Paso 4: Configurar la protección contra ataques de fuerza bruta

CSF incluye Login Failure Daemon (LFD), que detecta intentos fallidos de inicio de sesión y bloquea automáticamente las IPs ofensivas.

  1. En CSF, ve a "Firewall Configuration".
  2. Busca la sección "LF_*" (por ejemplo, LF_SSH, LF_FTP, LF_MAIL).
  3. Define el número de intentos fallidos antes del bloqueo (por ejemplo, 5 en 1 hora).
  4. Establece el tiempo de bloqueo (por ejemplo, 3600 segundos = 1 hora).
  5. Guarda los cambios y reinicia CSF.

[INFO] Esta función es clave para mantener la seguridad servidor sin intervención manual.

Paso 5: Crear reglas personalizadas (avanzado)

Si necesitas reglas más específicas, puedes usar iptables directamente desde CSF.

  1. En la interfaz de CSF, ve a "Firewall Custom Rules".
  2. Escribe las reglas en formato iptables. Por ejemplo:
    iptables -A INPUT -p tcp --dport 3306 -s 192.168.1.100 -j ACCEPT
    
    Esto permite el acceso a MySQL solo desde la IP 192.168.1.100.
  3. Haz clic en "Update" y reinicia el firewall.

[WARNING] Las reglas personalizadas pueden ser peligrosas si no sabes lo que haces. Siempre prueba en un entorno de desarrollo primero.

Paso 6: Monitorear el firewall y revisar logs

Para asegurarte de que todo funciona, revisa los logs del firewall.

  1. En CSF, ve a "Firewall Logs".
  2. Verás un registro de conexiones bloqueadas, permitidas y eventos de LFD.
  3. Si ves muchas conexiones sospechosas de una misma IP, considera bloquearla permanentemente.

También puedes usar la pestaña "System Log" para ver eventos del sistema.

Preguntas frecuentes (FAQ)

¿Qué hago si bloqueo mi propia IP?

No entres en pánico. Puedes acceder al servidor mediante la consola de tu proveedor de hosting (por ejemplo, VPS) y ejecutar:

csf -a tu_ip

Esto la añadirá a la lista de permitidas.

¿CSF afecta el rendimiento del servidor?

No de forma significativa. CSF es ligero y está optimizado. Además, al filtrar tráfico malicioso, mejora el rendimiento general.

¿Puedo usar otro firewall en DirectAdmin?

Sí, pero CSF es el más recomendado por su integración y facilidad de uso. Otros como iptables o ufw requieren más conocimientos técnicos.

¿Cómo sé si mi firewall está funcionando?

Puedes usar herramientas online como "ShieldsUP" para escanear puertos. Si ves que los puertos no esenciales están cerrados, tu firewall está activo.

¿Qué pasa si no configuro el firewall?

Tu servidor quedará expuesto a ataques, como fuerza bruta, inyecciones SQL o incluso ransomware. La protección hosting es esencial para cualquier sitio web.

Consejos adicionales para mejorar la seguridad

Además del firewall, considera:

  • Actualizar DirectAdmin y CSF regularmente.
  • Usar contraseñas fuertes y autenticación de dos factores.
  • Limitar el acceso SSH solo a IPs confiables.
  • Configurar SSL/TLS para cifrar el tráfico.

[TIP] Revisa semanalmente los logs del firewall para detectar patrones sospechosos. La prevención es la mejor defensa.

Conclusión

Configurar el firewall en DirectAdmin no es complicado, pero requiere atención a los detalles. Con CSF, tienes una herramienta poderosa que te permite proteger tu servidor de forma eficiente. Recuerda siempre empezar con los puertos básicos, bloquear IPs maliciosas y monitorear los logs. La seguridad servidor es un proceso continuo, no una tarea de una sola vez.

Si sigues estos pasos, tu protección hosting estará a otro nivel. ¿Tienes dudas? Consulta la documentación oficial de CSF o el foro de DirectAdmin. ¡Tu servidor te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel