Plesk: Cómo configurar el firewall y la seguridad básica
¿Tu servidor de hosting es como una casa digital? El firewall Plesk es la puerta blindada que protege todo lo que hay dentro. Configurarlo bien es el primer paso para una seguridad Plesk sólida. No te preocupes si no eres un experto en redes; aquí te guiaré paso a paso para que puedas configurar reglas firewall y proteger servidor hosting de forma sencilla y efectiva.
¿Por qué es importante el firewall en Plesk?
Piénsalo así: tu servidor está expuesto a miles de intentos de acceso no autorizado cada día. Sin un firewall, cualquier persona podría intentar conectarse a puertos que no deberían estar abiertos, como el puerto 22 (SSH) o el 3306 (MySQL). El firewall actúa como un portero que solo deja pasar a quienes tienen la llave correcta.
En Plesk, el firewall integrado te permite gestionar esto desde un panel amigable. No necesitas abrir terminales ni escribir comandos complejos. Con unos pocos clics puedes bloquear direcciones IP sospechosas, permitir solo ciertos puertos y crear reglas personalizadas para tus aplicaciones.
Accediendo al firewall de Plesk
Para empezar, inicia sesión en tu panel de Plesk. Normalmente la URL es algo como https://tudominio.com:8443. Una vez dentro, busca en el menú lateral la opción "Herramientas y configuraciones" y luego haz clic en "Firewall" dentro de la sección de Seguridad.
[INFO] Si usas Syspanel (el antiguo HestiaCP), el acceso es diferente: ve a
https://tudominio.com:2106y busca la sección de firewall en el panel izquierdo. Pero en este artículo nos centramos en Plesk.
Entendiendo la interfaz del firewall
Al abrir la página de firewall, verás una tabla con las reglas actuales. Cada regla tiene:
- Nombre: Una etiqueta para identificar la regla (ej: "Permitir HTTP").
- Protocolo: TCP, UDP o ambos.
- Puerto: El número de puerto afectado.
- Dirección IP: Si aplica a una IP específica o a todas.
- Acción: Permitir o Denegar.
- Estado: Activo o Inactivo.
Por defecto, Plesk trae algunas reglas preconfiguradas para servicios comunes como HTTP (puerto 80), HTTPS (443), FTP (21) y SSH (22). No las elimines a menos que sepas exactamente lo que haces.
Reglas básicas que deberías tener
1. Permitir tráfico web (HTTP y HTTPS)
Esto es esencial para que tu sitio sea accesible. Si no tienes estas reglas, nadie podrá ver tu página.
- Ve a Añadir regla.
- Nombre: "HTTP público"
- Protocolo: TCP
- Puerto: 80
- Dirección IP: Cualquiera (déjalo en blanco)
- Acción: Permitir
- Haz clic en Aceptar.
Repite el proceso para el puerto 443 (HTTPS). Así aseguras que el tráfico cifrado también funcione.
2. Restringir el acceso SSH (puerto 22)
El SSH es la puerta de entrada para administrar tu servidor de forma remota. Dejarlo abierto a todo el mundo es peligroso. Lo ideal es permitir solo tu IP pública.
- Añade una regla con:
- Nombre: "SSH solo mi IP"
- Protocolo: TCP
- Puerto: 22
- Dirección IP: tu IP (puedes saberla visitando
whatismyip.com) - Acción: Permitir
Después, añade otra regla que deniegue el puerto 22 para todas las demás IPs. El orden importa: pon primero la regla de permitir y luego la de denegar.
[TIP] Si no sabes tu IP, puedes usar servicios como
ipconfigen Windows ocurl ifconfig.meen Linux. Anótala bien.
3. Bloquear puertos de administración interna
Puertos como el 3306 (MySQL), 5432 (PostgreSQL) o 25 (SMTP) no deberían estar expuestos al público. Si tu aplicación no necesita acceso remoto a la base de datos, bloquéalos.
- Crea una regla de denegar para el puerto 3306, protocolo TCP, dirección IP cualquiera.
- Haz lo mismo para el 5432 si usas PostgreSQL.
Si necesitas acceso a la base de datos desde una IP específica (por ejemplo, la de tu oficina), crea una regla de permitir antes de la de denegar.
4. Permitir FTP solo si es necesario
El FTP tradicional (puerto 21) es inseguro. Si puedes, usa SFTP (que va por SSH) o FTPS. Si debes usar FTP, al menos restringe el acceso a tu IP.
- Regla de permitir para puerto 21, solo tu IP.
- Regla de denegar para el resto.
Configurando reglas avanzadas
Reglas por aplicación
Plesk permite crear reglas basadas en aplicaciones. Por ejemplo, si tienes WordPress, puedes permitir tráfico solo a los puertos que usa (80 y 443) y bloquear otros.
- Ve a Reglas de aplicación.
- Selecciona la aplicación (WordPress, Joomla, etc.).
- Activa la opción "Usar reglas de firewall específicas para esta aplicación".
Esto es útil si tienes múltiples sitios en el mismo servidor y quieres aislarlos.
Bloqueo por país
Si tu sitio solo es para usuarios de un país específico, puedes bloquear el tráfico de otros. Esto reduce ataques automatizados.
- En la sección de firewall, busca "Filtrado geográfico".
- Selecciona los países que quieres permitir o denegar.
- Aplica los cambios.
[WARNING] El filtrado por país no es 100% preciso. Algunos atacantes usan VPNs para simular ubicaciones. Úsalo como capa adicional, no como única defensa.
Buenas prácticas de seguridad adicionales
1. Actualiza Plesk y las extensiones
Un firewall es inútil si el software tiene vulnerabilidades. Plesk lanza actualizaciones de seguridad periódicamente. Ve a Herramientas y configuraciones > Actualizaciones y actualizaciones de extensiones y mantenlo al día.
2. Usa contraseñas fuertes
Parece obvio, pero muchas brechas ocurren por contraseñas débiles. En Plesk, ve a Usuarios y asegúrate de que todos tengan contraseñas de al menos 12 caracteres con mayúsculas, minúsculas, números y símbolos.
3. Activa el ModSecurity
ModSecurity es un firewall de aplicaciones web (WAF) que analiza el tráfico HTTP en busca de patrones maliciosos. En Plesk:
- Ve a Herramientas y configuraciones > ModSecurity.
- Actívalo y selecciona el conjunto de reglas OWASP (recomendado).
4. Monitorea los logs
El firewall registra todos los intentos de conexión. Revisa los logs periódicamente en Herramientas y configuraciones > Registros de firewall. Busca IPs que intenten acceder a puertos bloqueados repetidamente; podrías añadirlas a una lista negra.
Solución de problemas comunes
"No puedo acceder a mi sitio después de configurar el firewall"
Esto suele pasar si bloqueaste accidentalmente los puertos 80 y 443. Revisa tus reglas y asegúrate de que estén en orden. La regla de permitir debe estar antes que la de denegar.
"Mi IP cambió y ahora no puedo conectarme por SSH"
Si tu IP es dinámica, necesitas una forma de actualizarla. Una solución es tener una IP estática o usar un servicio DDNS. Temporalmente, puedes acceder desde el panel de control de tu proveedor de hosting (si tiene consola remota) y modificar la regla.
"El firewall bloquea mi aplicación personalizada"
Si tu app usa un puerto no estándar (ej: 8080), añade una regla de permitir para ese puerto específico. No dejes el puerto abierto a todo el mundo; restringe por IP si es posible.
Preguntas frecuentes (FAQ)
¿Puedo desactivar el firewall si no entiendo de reglas?
No es recomendable. Sin firewall, tu servidor está expuesto a ataques constantes. Mejor dedica 15 minutos a configurarlo siguiendo esta guía.
¿El firewall de Plesk afecta el rendimiento?
Mínimamente. Las reglas se procesan muy rápido. El impacto en la velocidad de carga de tu sitio es casi nulo.
¿Cómo sé si una IP es maliciosa?
Revisa los logs. Si ves muchos intentos de conexión a puertos como 22 o 3306 desde la misma IP, probablemente sea un atacante. Puedes bloquearla manualmente.
¿Necesito otro firewall además del de Plesk?
Si tu servidor está en un VPS o dedicado, el firewall de Plesk es suficiente para empezar. Para mayor seguridad, puedes combinarlo con un firewall a nivel de red (como iptables) o un WAF externo.
Conclusión
Configurar el firewall Plesk no es complicado, pero requiere atención a los detalles. Empieza con las reglas básicas: permite HTTP/HTTPS, restringe SSH a tu IP, bloquea puertos de administración y limita el FTP. Luego, ve añadiendo capas como filtrado geográfico y ModSecurity.
Recuerda: la seguridad Plesk es un proceso continuo. Revisa las reglas cada mes, actualiza el software y monitorea los logs. Así mantendrás tu servidor a salvo de amenazas comunes.
[TIP] Si tienes dudas, prueba las reglas en un entorno de desarrollo primero. Muchos proveedores de hosting ofrecen servidores de prueba gratuitos.
Ahora que sabes cómo proteger servidor hosting con Plesk, ¡manos a la obra! Tu sitio web y tus visitantes te lo agradecerán.
