🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el firewall de DirectAdmin para principiantes

Actualizado el 26 de octubre de 2025

¿Por qué es importante configurar el firewall en DirectAdmin?

Cuando tienes un servidor con DirectAdmin, este se convierte en el corazón de tus sitios web, correos y bases de datos. Sin embargo, al estar expuesto a Internet, también es un imán para intentos de acceso no autorizado, escaneos de puertos y ataques de fuerza bruta.

El firewall es tu primera línea de defensa. Actúa como un portero que decide quién entra y quién se queda fuera. Configurar el firewall de DirectAdmin no es un lujo, es una necesidad básica para mantener tu servidor sano y seguro.

En esta guía, pensada para principiantes absolutos, te voy a enseñar paso a paso cómo configurar el firewall de DirectAdmin, qué puertos necesitas abrir sí o sí, y cuáles deberías cerrar para evitar problemas.


¿Qué es el firewall de DirectAdmin?

El firewall en DirectAdmin es una interfaz gráfica que gestiona iptables o nftables (los sistemas de filtrado de red de Linux) de forma amigable. No necesitas ser un experto en comandos para usarlo. DirectAdmin te permite crear reglas firewall desde su panel de control, lo que hace que todo sea mucho más visual y seguro.

Dentro de DirectAdmin, encontrarás un apartado llamado "Firewall" o "Configuración de Firewall". Desde ahí puedes:

  • Permitir o bloquear puertos específicos.
  • Crear reglas por dirección IP.
  • Activar protección contra ataques de fuerza bruta (a través de CSF o el firewall integrado).
  • Ver conexiones activas.

Antes de empezar: puertos que debes conocer

Para configurar correctamente tu firewall, necesitas saber qué puertos usa tu servidor. Estos son los puertos DirectAdmin más comunes:

ServicioPuertoProtocolo
SSH (acceso remoto)22TCP
HTTP (web)80TCP
HTTPS (web segura)443TCP
FTP (transferencia de archivos)21TCP
FTPS (FTP seguro)990TCP
Correo SMTP25, 465, 587TCP
Correo POP3110, 995TCP
Correo IMAP143, 993TCP
Panel DirectAdmin2222TCP
MySQL/MariaDB3306TCP
DNS53UDP/TCP

[WARNING] El puerto 3306 (MySQL) nunca debe estar abierto al público general. Solo debe ser accesible desde localhost o desde IPs de confianza. Si lo abres a Internet, expones tu base de datos a ataques.


Paso 1: Accede a la sección de firewall en DirectAdmin

Lo primero es iniciar sesión en tu panel de DirectAdmin como administrador. Una vez dentro, busca el icono que dice "Firewall" o "Configuración de Firewall". Normalmente está en la sección de "Administración del Servidor" o en "Gestión de Cuentas".

Haz clic en él y verás un panel con varias pestañas: Reglas, IPs Bloqueadas, IPs Permitidas, Servicios y Configuración.


Paso 2: Activa el firewall (si no está activo)

En algunos servidores, el firewall viene desactivado por defecto. En la pestaña de Configuración, busca la opción que dice "Habilitar firewall" o "Activar protección".

Marca la casilla y guarda los cambios. Verás que aparece un mensaje de confirmación. A partir de ese momento, el firewall está activo y bloqueando todo el tráfico que no esté explícitamente permitido.

[INFO] Si tu servidor usa CSF (ConfigServer Security & Firewall), DirectAdmin lo integra automáticamente. Verás opciones como "CSF" en el menú. En ese caso, la configuración es aún más avanzada.


Paso 3: Configura las reglas firewall básicas

Ahora vamos a crear las reglas esenciales. Ve a la pestaña "Reglas" o "Servicios". Aquí verás una lista de servicios con casillas para marcar.

Te recomiendo que actives al menos estos:

  • SSH (22): Imprescindible para administrar el servidor.
  • HTTP (80) y HTTPS (443): Para que tus sitios web funcionen.
  • FTP (21) y FTPS (990): Si usas FTP para subir archivos.
  • SMTP (25, 465, 587), POP3 (110, 995) e IMAP (143, 993): Para el envío y recepción de correos.
  • Panel de Control (2222): Para acceder a DirectAdmin.
  • DNS (53): Necesario para que los dominios resuelvan bien.

Marca las casillas correspondientes y haz clic en "Guardar" o "Actualizar".


Paso 4: Bloquea puertos innecesarios

Por defecto, el firewall de DirectAdmin bloquea todo lo que no esté permitido. Pero a veces, hay puertos que vienen abiertos y que no necesitas. Por ejemplo:

  • Telnet (23): Inseguro, nunca debería estar abierto.
  • Puerto 3306 (MySQL): Como ya mencioné, solo local.
  • Puertos de escritorio remoto como 5900 (VNC) o 3389 (RDP en Windows): Si no los usas, ciérralos.

Para bloquear un puerto, ve a la pestaña "Reglas" y busca la opción "Agregar regla personalizada". Introduce el número de puerto y selecciona "Denegar" o "Bloquear".

[TIP] Si no estás seguro de si un puerto es necesario, déjalo cerrado. Si algo deja de funcionar, siempre puedes abrirlo después. Es más fácil abrir un puerto que reparar un ataque.


Paso 5: Permitir o bloquear direcciones IP específicas

A veces necesitas permitir el acceso a un puerto solo desde una IP concreta (por ejemplo, tu IP de casa para acceder a SSH). Esto es muy fácil de hacer.

En la pestaña "IPs Permitidas", agrega la IP y selecciona los puertos a los que quieres dar acceso. Guarda los cambios.

De la misma manera, en "IPs Bloqueadas", puedes añadir IPs maliciosas que quieras vetar por completo. Esto es útil si ves intentos de acceso sospechosos en los logs.


Paso 6: Activa la protección contra fuerza bruta

Los ataques de fuerza bruta son intentos constantes de adivinar contraseñas. DirectAdmin incluye herramientas para mitigarlos, como CSF con su función LF (Login Failure).

Si tienes CSF activo, busca en la configuración opciones como:

  • LF_SSH: Monitoriza intentos fallidos de SSH.
  • LF_FTP: Monitoriza intentos fallidos de FTP.
  • LF_MAIL: Monitoriza intentos fallidos en el correo.

Actívalos y configura un límite (por ejemplo, 5 intentos en 10 minutos). Cuando se supere, la IP será bloqueada automáticamente.

[WARNING] No configures límites demasiado bajos, o podrías bloquearte a ti mismo si te equivocas de contraseña varias veces. Un límite de 5 intentos en 15 minutos es razonable.


Paso 7: Prueba tu configuración

Después de aplicar todos los cambios, es hora de comprobar que todo funciona. Abre una ventana de incógnito en tu navegador y visita tus sitios web. Envía y recibe un correo. Intenta conectarte por FTP.

Si algo no funciona, revisa los puertos. Es posible que hayas bloqueado uno sin querer.

También puedes usar herramientas online como "Port Checker" para verificar si un puerto específico está abierto o cerrado desde fuera.

[TIP] Si te quedas fuera de tu servidor (por ejemplo, bloqueas SSH sin querer), no entres en pánico. Puedes reiniciar el servidor desde el panel de tu proveedor de hosting o usar la consola VNC para deshacer los cambios.


Paso 8: Mantenimiento y monitoreo

La configuración del firewall no es algo que se hace una vez y se olvida. Debes revisar periódicamente los logs para ver si hay intentos de intrusión.

En DirectAdmin, puedes ver los registros en la sección "Logs" o "Registros del firewall". Busca patrones como:

  • Muchos intentos fallidos desde la misma IP.
  • Conexiones a puertos que no tienes abiertos.
  • Tráfico saliente sospechoso.

Si ves algo raro, bloquea la IP de inmediato.


Preguntas frecuentes (FAQ)

¿Qué hago si bloqueo mi propia IP?

Si te bloqueas por error, puedes acceder al servidor mediante la consola VNC que ofrece tu proveedor de hosting y eliminar la regla. También puedes reiniciar el firewall desde la línea de comandos con service csf restart o systemctl restart iptables.

¿Es lo mismo el firewall de DirectAdmin que CSF?

No exactamente. DirectAdmin tiene un firewall básico integrado, pero CSF (ConfigServer Security & Firewall) es una herramienta más avanzada que se integra perfectamente con DirectAdmin. Si tu servidor lo tiene, úsalo, ya que ofrece más control y funciones de protección.

¿Puedo usar el firewall de DirectAdmin si tengo un servidor con Syspanel?

Syspanel (antes conocido como HestiaCP) es otro panel de control, pero no usa el mismo firewall que DirectAdmin. En Syspanel, el acceso al panel se realiza a través del puerto 2106, y la gestión del firewall se hace mediante herramientas como UFW o CSF desde la terminal. No puedes usar la interfaz de DirectAdmin para configurar el firewall de un servidor con Syspanel.

¿Cuánto tiempo tarda en aplicarse un cambio en el firewall?

Los cambios son casi instantáneos. En cuanto guardas una regla, se aplica. A veces puede tardar 1 o 2 segundos en propagarse.

¿Debo abrir el puerto 25 para enviar correos?

Sí, el puerto 25 es el estándar para el envío de correos SMTP. Sin embargo, muchos proveedores de Internet bloquean este puerto para prevenir spam. Si tienes problemas para enviar correos, usa el puerto 587 (SMTP autenticado) o el 465 (SMTPS).

¿Qué es un puerto y por qué debo cerrarlo?

Un puerto es como una puerta de entrada a tu servidor. Cada servicio usa un puerto específico. Si dejas puertos abiertos que no usas, estás dando oportunidades a los atacantes. Cerrar puertos innecesarios reduce tu superficie de ataque.


Conclusión

Configurar el firewall de DirectAdmin es un proceso sencillo si sigues estos pasos. Lo más importante es entender qué puertos necesitas y cuáles no. Empieza con lo básico, activa la protección contra fuerza bruta y monitorea los logs con regularidad.

Recuerda: la seguridad es un proceso continuo. Dedica unos minutos cada semana a revisar tu configuración y estarás mucho más protegido.

[INFO] Si en algún momento te sientes perdido, no dudes en contactar con el soporte de tu proveedor de hosting. Ellos pueden ayudarte a configurar reglas más avanzadas o a solucionar problemas de conectividad.


Recursos adicionales

  • Documentación oficial de DirectAdmin: Encontrarás guías detalladas sobre el firewall y otras funciones.
  • Foros de DirectAdmin: Una comunidad activa donde puedes resolver dudas.
  • CSF Manual: Si usas CSF, su manual es extenso y muy útil.

¿Te ha servido esta guía? Si tienes alguna duda o quieres que profundice en algún tema, déjame un comentario. Estoy aquí para ayudarte a que tu servidor esté seguro y funcione perfectamente.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel