Cómo configurar un firewall en Plesk para proteger tu sitio
¿Por qué necesitas configurar un firewall en Plesk?
La seguridad de tu sitio web no es un lujo, es una necesidad. Cada día, bots maliciosos, escáneres de vulnerabilidades y atacantes intentan colarse en servidores de todo el mundo. Plesk es un panel de control muy potente y popular, pero por defecto no bloquea el tráfico entrante de forma proactiva. Ahí es donde entra el firewall.
Configurar un firewall en Plesk te permite controlar qué tráfico puede entrar y salir de tu servidor. Es como tener un portero muy estricto en la puerta de tu casa digital: solo deja pasar a las personas (o IPs) que tú autorizas y bloquea a los sospechosos. Esto no solo protege tu sitio de ataques DDoS o intentos de fuerza bruta, sino que también te ayuda a cumplir con políticas de seguridad internas y a mantener la estabilidad general del servidor.
Plesk integra una interfaz gráfica muy amigable para gestionar el firewall, basada en herramientas clásicas de Linux como iptables o firewalld. No necesitas ser un gurú de la terminal para usarla, pero entender los conceptos básicos te dará un control total sobre tu protección servidor.
En esta guía, te voy a enseñar paso a paso cómo configurar el firewall de Plesk, cómo bloquear IPs específicas, abrir puertos y crear reglas personalizadas. Al final, tendrás tu servidor mucho más blindado y dormirás tranquilo.
Primeros pasos: Accede al firewall de Plesk
Antes de empezar a crear reglas, necesitas saber dónde está todo. Plesk tiene un módulo dedicado a la gestión del firewall. Aquí te explico cómo llegar:
- Inicia sesión en tu panel de Plesk como administrador (usuario
admin). - En el menú lateral izquierdo, busca la sección Herramientas y configuración.
- Dentro de esa sección, en el grupo Seguridad, encontrarás el icono Firewall. Haz clic en él.
[INFO]
Si no ves el icono de Firewall, es posible que tu proveedor de hosting no te haya dado permisos de administrador root o que el módulo no esté instalado. En ese caso, contacta con tu soporte técnico para que te lo activen.
Una vez dentro, verás una interfaz con varias pestañas: Reglas de firewall, Protección contra intrusiones (si está disponible) y Configuración. La pestaña principal es "Reglas de firewall", donde pasaremos la mayor parte del tiempo.
Configurar firewall Plesk: La interfaz de reglas
La pestaña de "Reglas de firewall" te muestra una lista de todas las reglas actuales. Plesk viene con un conjunto de reglas predefinidas para servicios comunes como SSH (puerto 22), HTTP (puerto 80), HTTPS (puerto 443) y FTP (puerto 21).
Cada regla tiene los siguientes campos:
- Nombre: Una descripción para identificar la regla.
- Tipo: Especifica si la regla es para un puerto, una IP o un rango de IPs.
- Protocolo: TCP, UDP o ambos (TCP/UDP).
- Puerto: El número de puerto o rango de puertos (ej. 80, 443, 3306).
- Dirección IP: La IP específica o subred a la que aplica la regla.
- Acción: Permitir o Denegar.
- Estado: Activa o inactiva.
La lógica es sencilla: las reglas se procesan en orden. Plesk te permite añadir, editar, eliminar y reordenar estas reglas. La primera regla que coincida con el tráfico entrante es la que se aplica. Por eso, es crucial tener las reglas de denegación antes que las de permiso general.
Añadir una regla básica para abrir un puerto
Imagina que has instalado un servicio personalizado en tu servidor, como un panel de control alternativo o una base de datos remota, y necesitas que sea accesible desde el exterior. Para ello, debes abrir el puerto correspondiente.
Sigue estos pasos para configurar firewall Plesk y añadir una regla de permiso:
- En la pestaña Reglas de firewall, haz clic en el botón Añadir regla.
- En el campo Nombre, escribe algo descriptivo, por ejemplo, "Permitir acceso a puerto 8080".
- En el campo Tipo, selecciona Puerto.
- En Protocolo, elige TCP (o el que necesite tu aplicación).
- En Puerto, escribe
8080. - Deja el campo Dirección IP vacío para permitir el acceso desde cualquier IP, o especifica una IP concreta para restringirlo.
- En Acción, selecciona Permitir.
- Haz clic en Aceptar.
La regla se añadirá al final de la lista. Para que sea efectiva, debes asegurarte de que no haya una regla anterior que deniegue ese puerto. Si es así, tendrás que mover la regla hacia arriba.
Bloquear IP en Plesk: La regla de denegación
Ahora vamos a lo que realmente te interesa: bloquear IP Plesk. Es muy común recibir ataques de fuerza bruta contra SSH o WordPress desde un mismo rango de IPs. Bloquearlas es una de las tareas más importantes para tu seguridad Plesk.
Aquí te muestro cómo bloquear una IP específica:
- Ve a Reglas de firewall y haz clic en Añadir regla.
- Nombre: "Bloquear IP atacante".
- Tipo: Selecciona Dirección IP.
- Protocolo: Puedes seleccionar TCP/UDP para bloquear todo el tráfico de esa IP.
- En Dirección IP, introduce la IP maliciosa. Por ejemplo,
123.45.67.89. - En Acción, elige Denegar.
- Haz clic en Aceptar.
[WARNING]
Si bloqueas una IP, el usuario que esté detrás de esa IP no podrá acceder a ningún servicio de tu servidor, incluyendo tu sitio web o el propio panel de Plesk. Asegúrate de que es una IP realmente maliciosa antes de bloquearla. Para desbloquearla, solo tienes que eliminar o desactivar la regla.
Bloquear un rango de IPs
A veces, los ataques no vienen de una sola IP, sino de un rango entero (por ejemplo, de un proveedor de hosting barato o de una botnet). Plesk te permite bloquear subredes enteras.
- Sigue el proceso para añadir una regla.
- Tipo: Selecciona Subred.
- En Dirección IP, escribe la dirección de red y la máscara. Por ejemplo, para bloquear la subred
123.45.67.0con una máscara de 24 bits (es decir, desde123.45.67.1hasta123.45.67.254), escribirías123.45.67.0/24.
Es una forma eficaz de cortar el problema de raíz si ves un patrón claro en los logs de acceso.
Configuración avanzada: Reglas personalizadas y orden
Plesk te permite crear reglas muy específicas. Por ejemplo, puedes permitir el acceso a un puerto solo desde una IP concreta. Esto es perfecto para proteger el panel de administración de tu base de datos (por ejemplo, phpMyAdmin en el puerto 8443) o el acceso SSH.
Regla combinada: Puerto + IP
- Nombre: "Acceso SSH solo para mi IP".
- Tipo: Selecciona Puerto.
- Protocolo: TCP.
- Puerto:
22(el puerto estándar de SSH). - Dirección IP: Escribe tu IP de casa u oficina, por ejemplo,
98.76.54.32. - Acción: Permitir.
Con esta regla, solo tu IP podrá conectarse por SSH. El resto del mundo recibirá una denegación de conexión. Es una de las mejores prácticas de protección servidor.
La importancia del orden de las reglas
Como mencioné antes, el orden es crítico. Plesk procesa las reglas de arriba hacia abajo. Si tienes una regla general que permite todo el tráfico al puerto 22 (SSH) y luego añades una regla específica para denegar el acceso a una IP maliciosa, la regla de "permitir todo" se aplicará primero y la IP maliciosa seguirá teniendo acceso.
Para solucionarlo, debes mover la regla de denegación por encima de la de permiso. Plesk te ofrece flechas para subir o bajar las reglas en la lista.
Regla de oro: Las reglas más específicas (denegar IPs, permitir puertos a IPs concretas) deben ir siempre al principio. Las reglas generales (permitir puertos estándar) deben ir al final.
Seguridad Plesk: Más allá del firewall básico
Configurar el firewall es un gran paso, pero no es el único. Plesk tiene otras herramientas que complementan la seguridad del servidor.
Protección contra intrusiones
En la misma sección de Firewall, es posible que encuentres una pestaña llamada Protección contra intrusiones. Esta función, a menudo impulsada por herramientas como Fail2ban, monitoriza los logs del sistema en busca de comportamientos sospechosos (como múltiples intentos fallidos de inicio de sesión) y automáticamente bloquea las IPs infractoras durante un período de tiempo.
Es una capa de seguridad dinámica que funciona muy bien junto a tu firewall estático.
- Ve a Herramientas y configuración -> Firewall.
- Haz clic en la pestaña Protección contra intrusiones.
- Activa el interruptor para habilitarla.
- Puedes ajustar la sensibilidad y el tiempo de bloqueo.
[TIP]
Si decides habilitar la protección contra intrusiones, asegúrate de no bloquearte a ti mismo. Si olvidas tu contraseña y fallas varios intentos, podrías ser bloqueado temporalmente. Plesk suele ofrecer una lista blanca para tu propia IP.
Errores comunes y cómo evitarlos
Aquí tienes algunos errores típicos que la gente comete al configurar firewall Plesk y cómo esquivarlos:
- Bloquearse el acceso a Plesk: Si bloqueas el puerto 8443 (el puerto de Plesk) o tu propia IP, no podrás acceder al panel. Solución: Siempre ten una regla de "Permitir" para tu IP actual antes de añadir reglas de denegación globales.
- Olvidar guardar los cambios: Plesk a veces requiere que hagas clic en un botón de "Aplicar cambios" o "Guardar" en la parte superior de la página. Si no lo haces, las reglas no se aplicarán.
- No probar los cambios: Después de aplicar una regla, intenta acceder a tu sitio web y a tus servicios. Asegúrate de que todo funciona como esperabas.
- Confundir TCP y UDP: Algunos servicios usan UDP (como DNS o juegos). Si abres el puerto solo con TCP, el servicio no funcionará. Verifica qué protocolo usa tu aplicación.
Preguntas frecuentes (FAQ)
¿Cómo sé qué puertos tengo abiertos actualmente?
En la pestaña de Reglas de firewall, verás una lista de todas las reglas. Puedes revisar cuáles tienen la acción "Permitir". También puedes usar una herramienta externa como un escáner de puertos en línea, pero ten cuidado al usarla.
¿Puedo configurar el firewall desde la línea de comandos?
Sí, Plesk se basa en iptables o firewalld. Puedes usar comandos SSH para añadir reglas, pero te recomiendo usar la interfaz gráfica de Plesk para evitar errores de sintaxis. La interfaz de Plesk es mucho más segura para principiantes.
¿Qué hago si bloqueo mi propia IP y me quedo fuera del servidor?
Es el error más temido. Si tienes acceso a la consola de tu proveedor de hosting (por ejemplo, un panel de control como el de tu VPS), puedes reiniciar el servidor o usar una consola de emergencia para eliminar la regla. Si no, tendrás que contactar con el soporte técnico de tu hosting.
¿El firewall de Plesk protege contra todos los ataques?
No. Es una capa de seguridad esencial, pero no es infalible. Te protege contra ataques de red y de fuerza bruta, pero no contra vulnerabilidades en el código de tu aplicación web. Debes mantener tu CMS (WordPress, Joomla, etc.) actualizado y usar contraseñas seguras.
¿Debo bloquear el puerto 21 (FTP)?
El FTP es un protocolo inseguro porque envía las contraseñas en texto plano. Te recomiendo encarecidamente que desactives el FTP y uses SFTP (que viaja por SSH) o FTPS. Si no lo usas, bloquea el puerto 21 en tu firewall. Es una mejora significativa para tu seguridad Plesk.
Conclusión: Tu servidor, ahora más seguro
Aprender a configurar firewall Plesk es una de las habilidades más valiosas que puedes tener como administrador de un sitio web. No es complicado, y la interfaz de Plesk te pone las cosas muy fáciles. Hemos visto cómo añadir reglas de permiso, cómo bloquear IP Plesk y rangos de IPs, y cómo ordenar las reglas para que sean efectivas.
Recuerda los puntos clave:
- Prioriza: Las reglas de denegación específicas van primero.
- Sé específico: Bloquea solo lo necesario y permite el resto.
- Usa la protección contra intrusiones para una defensa dinámica.
- Prueba siempre los cambios que hagas para no quedarte fuera.
Con estas herramientas, has dado un paso de gigante en la protección servidor. No olvides que la seguridad es un proceso continuo, no un destino. Revisa tus reglas periódicamente, mantente al día con las actualizaciones de Plesk y de tu sistema operativo, y tu sitio web estará en buenas manos.
Si tienes más dudas, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Buena suerte y a proteger ese servidor!
