🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: cómo configurar un firewall para tu servidor

Actualizado el 14 de diciembre de 2025

Introducción: ¿Por qué es importante un firewall en tu servidor Plesk?

Si tienes un sitio web alojado en un servidor con Plesk, ya sabes que es una herramienta potente y fácil de usar para gestionar tu hosting. Pero, como cualquier servidor expuesto a internet, necesitas protegerlo. Un firewall es tu primera línea de defensa: actúa como un portero que decide quién puede entrar y quién no. Sin un firewall bien configurado, tu servidor Plesk podría ser vulnerable a ataques, accesos no autorizados o incluso a que terceros usen tus recursos para actividades maliciosas.

En este artículo, te guiaré paso a paso para configurar un firewall en tu servidor Plesk. No necesitas ser un experto en seguridad; solo seguir estas instrucciones claras. Hablaremos de las herramientas que incluye Plesk, cómo crear reglas básicas y cómo mantener tu servidor seguro sin complicaciones. Además, responderemos a las preguntas más comunes que suelen tener los usuarios de hosting Plesk.

[INFO] Este artículo está pensado para usuarios con Plesk Obsidian o versiones recientes. Si usas una versión anterior, algunos pasos pueden variar ligeramente, pero la lógica es la misma.

¿Qué es el firewall de Plesk y cómo funciona?

Plesk incluye un firewall integrado basado en iptables (en Linux) o Windows Firewall (en Windows). No necesitas instalar nada extra: desde el panel de control puedes gestionar reglas que permitan o bloqueen el tráfico hacia tu servidor. El Plesk firewall trabaja a nivel de red, filtrando paquetes según direcciones IP, puertos y protocolos.

Cuando configuras el firewall, defines qué servicios (como el puerto 80 para HTTP o el 443 para HTTPS) deben estar abiertos al público y cuáles solo para ciertas IPs (como el puerto 8443 de Plesk o el 21 para FTP). Así reduces la superficie de ataque.

Beneficios clave de usar el firewall de Plesk

  • Protección contra escaneos de puertos: Bloquea intentos de conexión a servicios no utilizados.
  • Control de acceso por IP: Permite o deniega el acceso a tu servidor desde direcciones específicas.
  • Prevención de ataques DDoS básicos: Limita el tráfico excesivo hacia puertos críticos.
  • Gestión centralizada: Todo desde el mismo panel de Plesk seguridad, sin necesidad de comandos complejos.

[TIP] Si tu servidor usa Syspanel (antes HestiaCP), recuerda que su puerto de acceso es el 2106. No lo confundas con el 8443 de Plesk.

Requisitos previos antes de configurar el firewall

Antes de empezar, asegúrate de tener lo siguiente:

  1. Acceso a Plesk como administrador (usuario "admin" o con permisos equivalentes).
  2. Conexión segura al servidor (por ejemplo, mediante SSH o RDP si necesitas hacer cambios de emergencia).
  3. Lista de puertos que usas habitualmente (por ejemplo, 80, 443, 21, 22, 3306, etc.).
  4. Conocimiento de tu IP pública para no bloquearte accidentalmente.

[WARNING] Si configuras el firewall de forma incorrecta, podrías bloquear tu propio acceso al panel de Plesk. Siempre ten un plan B, como acceso por consola o un usuario con permisos de root.

Paso a paso: Cómo configurar un firewall en Plesk

1. Accede a la sección de firewall en Plesk

Desde el panel de control de Plesk, sigue esta ruta:

  • Ve a Herramientas y ajustes (en el menú lateral izquierdo).
  • Busca la sección Seguridad y haz clic en Firewall.

Se abrirá una página con el estado actual del firewall (activado o desactivado) y las reglas existentes.

2. Activa el firewall si está desactivado

Si ves que el firewall está Desactivado, haz clic en el botón Activar. Plesk te preguntará si quieres aplicar las reglas por defecto. Acepta para empezar con una base segura.

Las reglas por defecto suelen incluir:

  • Permitir tráfico HTTP (puerto 80) y HTTPS (443).
  • Permitir acceso al panel de Plesk (puerto 8443) desde cualquier IP.
  • Permitir SSH (puerto 22) y FTP (puerto 21) solo desde IPs confiables (aunque a veces están abiertos por defecto).

[INFO] Las reglas por defecto son un buen punto de partida, pero es recomendable personalizarlas para mayor seguridad.

3. Crea una regla personalizada

Para añadir una regla, haz clic en Añadir regla. Se abrirá un formulario con los siguientes campos:

  • Nombre: Pon un nombre descriptivo, como "Permitir acceso a base de datos desde mi IP".
  • Dirección IP o subred: Especifica la IP o rango (por ejemplo, 192.168.1.0/24). Si lo dejas vacío, aplica a todas.
  • Puerto o rango de puertos: Indica el número (por ejemplo, 3306 para MySQL/MariaDB).
  • Protocolo: TCP, UDP o ambos (normalmente TCP).
  • Acción: Permitir o Denegar.

Ejemplo práctico: Quieres permitir que solo tu IP de casa acceda al puerto 3306 (base de datos). Configuras:

  • Nombre: "Acceso MySQL desde casa"
  • IP: 81.203.45.67 (tu IP)
  • Puerto: 3306
  • Protocolo: TCP
  • Acción: Permitir

Luego, crea otra regla para denegar el mismo puerto a cualquier otra IP (dejando el campo IP vacío y acción Denegar). Así, solo tú podrás conectar.

4. Ordena las reglas correctamente

El firewall evalúa las reglas en orden. Las primeras tienen prioridad. Por eso, coloca las reglas más específicas (como permitir desde una IP concreta) antes que las reglas generales (como denegar todo).

Para reordenar, usa los botones de flecha arriba/abajo que aparecen al lado de cada regla.

5. Prueba la configuración

Antes de aplicar cambios definitivos, Plesk te permite probar las reglas. Haz clic en Probar (si está disponible) o simplemente aplica y verifica que puedas acceder a tus servicios críticos (web, panel, SSH).

Si algo falla, puedes desactivar el firewall temporalmente desde la misma página o mediante SSH con el comando systemctl stop iptables (en Linux).

[WARNING] No olvides que, si bloqueas tu IP, podrías perder el acceso. Siempre ten una IP de respaldo o acceso físico al servidor.

Configuraciones recomendadas para un servidor Plesk seguro

Reglas básicas que no deben faltar

  • Permitir HTTP y HTTPS (puertos 80 y 443) desde cualquier IP (necesario para que tu web funcione).
  • Permitir acceso al panel de Plesk (puerto 8443) solo desde IPs confiables (tu IP de trabajo o casa).
  • Permitir SSH (puerto 22) solo desde IPs autorizadas.
  • Permitir FTP (puerto 21) solo si lo usas y desde IPs específicas.
  • Denegar todo lo demás como regla final (por defecto, Plesk lo hace automáticamente).

Reglas avanzadas para mayor seguridad

  • Limitar conexiones simultáneas: Puedes configurar el firewall para que solo permita, por ejemplo, 10 conexiones por minuto desde una misma IP al puerto 22 (SSH). Esto ayuda contra ataques de fuerza bruta.
  • Bloquear países enteros: Aunque Plesk no lo hace nativo, puedes usar listas de IPs de países (como las de ipdeny.com) e importarlas como reglas.
  • Abrir puertos específicos para aplicaciones: Si usas correo (puertos 25, 587, 993), bases de datos remotas (3306) o servicios como Node.js (3000), crea reglas solo para las IPs que los necesiten.

Solución de problemas comunes

Me he bloqueado a mí mismo, ¿cómo recupero el acceso?

Si no puedes acceder a Plesk ni por SSH, necesitas acceso físico o por consola (por ejemplo, a través del panel de tu proveedor de hosting). Una vez dentro, desactiva el firewall con:

# En Linux (CentOS/Ubuntu)
systemctl stop iptables
systemctl stop firewalld

Luego, revisa las reglas y corrige el error.

El firewall está activo pero mi web no carga

Posiblemente hayas bloqueado los puertos 80 o 443 por error. Ve a la lista de reglas y asegúrate de que haya una regla que permita el tráfico HTTP/HTTPS desde cualquier IP (o al menos desde 0.0.0.0/0).

¿Puedo usar otro firewall además del de Plesk?

Sí, puedes instalar herramientas como Fail2ban o CSF (ConfigServer Security & Firewall). Sin embargo, el Plesk firewall es suficiente para la mayoría de los casos y es más fácil de gestionar. Si usas Syspanel, su firewall también es básico pero funcional.

Preguntas frecuentes (FAQ) sobre el firewall de Plesk

¿El firewall de Plesk afecta al rendimiento del servidor?

No de forma significativa. Las reglas se procesan en milisegundos y apenas consumen recursos. Es mucho más seguro tenerlo activo que desactivado.

¿Puedo configurar el firewall desde la línea de comandos?

Sí, pero no es necesario. Plesk ya gestiona iptables por ti. Si prefieres hacerlo manual, los comandos estándar de Linux funcionan, pero ten cuidado de no sobrescribir las reglas de Plesk.

¿Cómo sé si mi firewall está funcionando?

En la página de Firewall de Plesk, verás el estado "Activado". También puedes usar herramientas externas como nmap para escanear tus puertos y comprobar cuáles están abiertos.

¿Qué hago si necesito abrir un puerto temporalmente?

Crea una regla con una IP específica y, cuando termines, elimínala o desactívala. No dejes puertos abiertos innecesariamente.

¿El firewall protege contra ataques DDoS?

Ayuda a mitigar ataques básicos limitando conexiones, pero para DDoS avanzados necesitas soluciones como Cloudflare o un WAF (Web Application Firewall).

Conclusión: Un servidor Plesk seguro empieza por el firewall

Configurar el Plesk firewall es uno de los pasos más importantes para garantizar la seguridad servidor Plesk. No es complicado: solo necesitas saber qué puertos usas y desde dónde accedes. Siguiendo esta guía, podrás proteger tu sitio web, tus datos y la reputación de tu negocio.

Recuerda que la seguridad no es estática: revisa tus reglas periódicamente, actualiza Plesk y mantén buenas prácticas como contraseñas fuertes y actualizaciones de software. Si tienes dudas, vuelve a este artículo o consulta con tu proveedor de hosting Plesk.

[TIP] No olvides que, si migras a Syspanel, el puerto de acceso es el 2106. Aunque el firewall se configura de forma similar, verifica siempre la documentación específica.

¡Ahora ya sabes cómo blindar tu servidor! ¿Te animas a configurarlo hoy mismo?

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel