🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo configurar un firewall y reglas de seguridad

Actualizado el 19 de mayo de 2026

¿Qué es el firewall de Plesk y por qué debería importarte?

Si tienes un servidor con Plesk, probablemente ya sepas que es un panel de control muy potente para gestionar sitios web, cuentas de correo y bases de datos. Pero una de las funciones más importantes y a menudo menos entendidas es la gestión del firewall. Piensa en el firewall como un portero muy estricto en la entrada de tu edificio (servidor). Su trabajo es decidir quién puede entrar (qué tráfico de red está permitido) y quién debe quedarse fuera (qué tráfico se bloquea). Configurar correctamente el firewall plesk no es un lujo, es una necesidad básica para cualquier sitio web, ya sea un pequeño blog o una gran tienda online.

Sin una configuración adecuada, tu servidor puede ser vulnerable a ataques de fuerza bruta, escaneo de puertos, malware y otras amenazas. La buena noticia es que Plesk incluye una herramienta de firewall integrada y bastante amigable. Este artículo te guiará paso a paso, desde los conceptos más básicos hasta la creación de reglas personalizadas, para que puedas proteger tu servidor de manera efectiva. Al final, te sentirás mucho más seguro sabiendo que has puesto una barrera sólida entre tu contenido y los visitantes no deseados.

Primeros pasos: Accediendo a la herramienta de firewall

Antes de empezar a crear reglas, necesitas saber dónde está todo. Plesk ha hecho un buen trabajo integrando la gestión del firewall en su interfaz. Normalmente, lo encontrarás en la sección de "Herramientas y configuración" de tu panel principal.

Para acceder, sigue estos pasos:

  1. Inicia sesión en tu panel de control de Plesk como administrador.
  2. En el menú lateral izquierdo, busca la sección "Herramientas y configuración".
  3. Dentro de esa sección, busca el grupo "Seguridad".
  4. Haz clic en "Firewall".

Una vez dentro, verás una interfaz que te muestra el estado actual del firewall (normalmente "Activo" o "Inactivo") y una lista de las reglas existentes. Si es la primera vez que entras, es posible que veas algunas reglas por defecto. No te preocupes, las revisaremos y aprenderemos a crear las nuestras propias.

[INFO] En algunos sistemas operativos, Plesk utiliza herramientas como iptables o firewalld por debajo. No necesitas saber usarlas manualmente, Plesk se encarga de traducir tus reglas de forma gráfica a estos sistemas. Es una gran ventaja de usar un panel de control.

Entendiendo los conceptos básicos: Puertos, IPs y Protocolos

Para dominar la seguridad plesk, necesitas entender el idioma que habla el firewall. No es complicado, son solo tres conceptos principales:

  • Puertos: Son como las puertas del edificio. Imagina que el puerto 80 es la puerta principal para el tráfico web (HTTP) y el puerto 443 es la puerta trasera para el tráfico web seguro (HTTPS). Cada servicio en tu servidor utiliza un puerto específico. Por ejemplo, el correo electrónico usa el puerto 25 (SMTP), 110 (POP3) y 143 (IMAP).
  • Direcciones IP: Son las direcciones de las casas de donde vienen los visitantes. Una IP puede ser la de un cliente legítimo o la de un atacante. El firewall puede permitir o bloquear el tráfico basándose en la IP de origen.
  • Protocolos: Son las "reglas de comunicación" entre dos máquinas. Los más comunes son TCP (Transmission Control Protocol) y UDP (User Datagram Protocol). La mayoría de los servicios web usan TCP, mientras que otros como el streaming de video pueden usar UDP.

Una regla firewall es simplemente una instrucción que combina estos tres elementos. Por ejemplo: "Permitir el tráfico TCP hacia el puerto 22 (SSH) solo desde la IP 192.168.1.10". O "Bloquear todo el tráfico UDP hacia el puerto 53 (DNS)".

Tipos de acciones en una regla

Cuando creas una regla, tienes dos acciones principales:

  • Permitir (Allow): Autoriza el tráfico que coincida con los criterios de la regla.
  • Denegar (Deny) o Bloquear: Rechaza el tráfico que coincida con los criterios. Es importante saber que si deniegas el tráfico, el remitente podría recibir un mensaje de "conexión rechazada" o simplemente no recibir respuesta, dependiendo de cómo lo configures.

La regla de oro: El orden de las reglas

Este es un punto crítico que muchos pasan por alto. El firewall de Plesk, como la mayoría, evalúa las reglas en orden de arriba hacia abajo. La primera regla que coincida con el tráfico entrante es la que se aplica, y las demás se ignoran para ese paquete de datos.

Por lo tanto, la práctica recomendada es colocar las reglas más específicas al principio y las reglas generales (como "denegar todo") al final. Esto te permite hacer excepciones primero y luego bloquear todo lo demás.

[WARNING] Si pones una regla general de "denegar todo" al principio de la lista, bloquearás todo el tráfico, incluido el tuyo propio, y podrías quedarte sin acceso al servidor. Siempre ten cuidado con el orden y asegúrate de tener una regla de "permitir" para tu propia IP antes de aplicar un bloqueo general.

Cómo crear tu primera regla de firewall en Plesk

Vamos a la acción. Te mostraré cómo crear una regla para permitir el acceso a tu panel de administración (puerto 8443) solo desde tu IP de oficina. Esto es una excelente práctica de seguridad plesk, ya que limita la superficie de ataque.

  1. En la interfaz del firewall, haz clic en el botón "Añadir regla" o similar.
  2. Verás un formulario con varias opciones. Estas son las más importantes:
    • Dirección IP remota: Aquí puedes especificar una IP concreta o un rango de IPs. Para este ejemplo, escribe la IP pública de tu oficina. Si no la sabes, puedes buscarla en internet escribiendo "cuál es mi IP" en tu navegador.
    • Puerto o rango de puertos: Introduce el puerto 8443.
    • Protocolo: Selecciona TCP (Plesk usa TCP para el panel).
    • Acción: Selecciona Permitir.
  3. Haz clic en "Aceptar" o "Guardar".

¡Felicidades! Has creado tu primera regla firewall. Ahora solo tú (desde esa IP) podrás acceder al panel de administración. Cualquier otra persona que intente conectarse desde una IP diferente será rechazada.

Ejemplo práctico: Bloquear una IP maliciosa

Otra tarea común es bloquear una IP que está intentando acceder a tu servidor de forma repetitiva o que sabes que es maliciosa.

  1. Haz clic en "Añadir regla".
  2. En "Dirección IP remota", introduce la IP del atacante.
  3. En "Puerto", puedes dejarlo en "Cualquiera" para bloquear todo el tráfico desde esa IP, o especificar un puerto concreto si solo quieres bloquear un servicio.
  4. En "Acción", selecciona Denegar.
  5. Guarda la regla.

Es recomendable que esta regla esté colocada en las primeras posiciones para que se aplique antes que cualquier regla general de "permitir". Puedes usar las flechas de arriba/abajo en la lista de reglas para reordenarlas.

Reglas esenciales para un servidor web seguro

Aquí tienes una lista de reglas que considero esenciales para la mayoría de los servidores. Te servirá como una excelente guía de inicio. Ajusta las IPs a las tuyas.

ServicioPuerto(s)ProtocoloAcciónUso/Recomendación
HTTP80TCPPermitirNecesario para servir páginas web.
HTTPS443TCPPermitirNecesario para servir páginas web con cifrado SSL.
SSH22TCPPermitirPara administración remota. Restringe a tus IPs de confianza.
FTP21TCPPermitirPara subir archivos. Restringe a tus IPs de confianza o usa SFTP (puerto 22).
SMTP25, 465, 587TCPPermitirPara el envío de correo saliente.
POP3110, 995TCPPermitirPara la recepción de correo.
IMAP143, 993TCPPermitirPara la recepción de correo.
Plesk Panel8443TCPPermitirPara acceder a tu panel de control. Restringe a tus IPs de confianza.
Ping (ICMP)-ICMPPermitirÚtil para diagnóstico de red. Aunque no es estrictamente necesario, ayuda a verificar si el servidor está en línea.
Todo lo demásCualquieraCualquieraDenegarEsta regla debe estar al final y actúa como red de seguridad.

[TIP] Para servicios como SSH o FTP, en lugar de dejarlos abiertos a todo el mundo, es mucho más seguro permitir solo el acceso desde tus direcciones IP de confianza. Así, aunque alguien descubra tu contraseña, no podrá acceder desde otro lugar.

Más allá del firewall básico: Consejos de seguridad adicionales

Configurar el firewall plesk es un gran paso, pero no es la única medida que debes tomar para proteger servidor. Piensa en ello como una capa más de una cebolla de seguridad. Aquí tienes otras recomendaciones:

Usa contraseñas robustas y autenticación de dos factores (2FA)

Parece obvio, pero es la primera línea de defensa. Asegúrate de que todas las cuentas (especialmente la de administrador) tengan contraseñas largas y complejas. Plesk permite habilitar la autenticación de dos factores para el panel de control, lo que añade una capa extra de seguridad muy valiosa. Actívala si aún no lo has hecho.

Mantén todo actualizado

Plesk, el sistema operativo y las aplicaciones que uses (como WordPress) deben estar siempre en sus últimas versiones. Las actualizaciones suelen incluir parches de seguridad críticos. Plesk te notificará cuando haya actualizaciones disponibles, no las ignores.

Cambia los puertos por defecto

Cambiar el puerto SSH (22) a otro número (por ejemplo, 2222) es una medida de "seguridad por oscuridad" que puede reducir significativamente los ataques automatizados de fuerza bruta, ya que los bots suelen escanear los puertos estándar. Plesk te permite cambiar estos puertos fácilmente. Eso sí, asegúrate de recordar el nuevo puerto y de actualizar tus clientes SSH.

Utiliza Fail2Ban

Plesk incluye una herramienta llamada Fail2Ban que es excelente. Básicamente, monitorea los logs del sistema y, si detecta múltiples intentos fallidos de inicio de sesión (por ejemplo, en SSH, FTP o el propio panel), bloquea automáticamente la IP del atacante durante un tiempo. Es una forma muy efectiva y automatizada de combatir los ataques de fuerza bruta. Asegúrate de configurarla y activarla.

Preguntas frecuentes (FAQ) sobre el firewall de Plesk

¿Qué hago si bloqueo mi propia IP y me quedo fuera del servidor?

No entres en pánico. Tienes algunas opciones. La más común es acceder a tu servidor a través del proveedor de hosting (si es un VPS o dedicado) usando una consola web o un panel de control externo que no dependa del servidor en sí. Desde ahí, puedes desactivar el firewall o eliminar la regla que te bloquea. Otra opción es pedir ayuda al soporte de tu proveedor.

¿Es necesario usar el firewall de Plesk si ya tengo uno en el servidor?

Plesk se integra con el firewall del sistema, así que no tienes dos firewalls compitiendo. Al configurar reglas en Plesk, estás modificando el firewall del sistema (como iptables). Es la forma más limpia y visual de gestionarlo.

¿Puedo crear reglas para dominios específicos?

No, las reglas del firewall funcionan a nivel de red (IP y puertos), no a nivel de dominio. Si necesitas controlar el acceso a un sitio web específico, deberías hacerlo a través de la configuración de ese dominio en Plesk (por ejemplo, con contraseñas de protección de directorio o reglas de Apache/Nginx).

¿Qué significa "Estado" en la lista de reglas?

El estado indica si la regla está activa (se aplica) o inactiva (se ignora). Puedes desactivar temporalmente una regla sin eliminarla, lo cual es útil para hacer pruebas.

¿Cómo puedo ver los logs del firewall?

Plesk no muestra los logs del firewall de forma nativa en su interfaz, pero puedes verlos directamente en el sistema operativo. Si usas iptables, los logs suelen estar en /var/log/messages o /var/log/syslog. Fail2Ban, por otro lado, sí tiene su propia sección en Plesk donde puedes ver los intentos bloqueados.

Conclusión: La seguridad es un proceso, no un destino

Configurar el firewall plesk y las reglas firewall es uno de los primeros y más importantes pasos para proteger servidor. Hemos cubierto los conceptos básicos, cómo crear reglas, el orden crítico de las mismas y algunas prácticas adicionales de seguridad. No te abrumes con la cantidad de opciones. Empieza con las reglas esenciales que te he mostrado y, poco a poco, ve ajustándolas a tus necesidades específicas.

La seguridad plesk es un proceso continuo. Implica mantenerse informado, revisar los logs periódicamente y adaptarse a las nuevas amenazas. Pero con una base sólida como un firewall bien configurado, ya has recorrido un gran trecho del camino. Ahora, tu servidor es un lugar mucho más hostil para los atacantes y un hogar mucho más seguro para tus proyectos.

[TIP] Si en algún momento te sientes perdido o tienes dudas sobre un puerto o servicio específico, no dudes en consultar la documentación oficial de Plesk o buscar ayuda en foros especializados. La comunidad es muy activa y siempre hay alguien dispuesto a echar una mano.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel