🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un firewall en Plesk (Reglas básicas y seguridad)

Actualizado el 7 de diciembre de 2025

¿Qué es el firewall de Plesk y por qué deberías usarlo?

Cuando tienes un servidor con Plesk, la seguridad es una de tus mayores preocupaciones. Un firewall bien configurado actúa como un portero digital que decide quién puede entrar y quién debe quedarse fuera. Piensa en ello como la cerradura de la puerta principal de tu casa: no quieres que cualquiera pueda abrirla y entrar, pero sí necesitas que tú y tus invitados puedan pasar sin problemas.

El firewall integrado en Plesk es una herramienta gráfica que simplifica enormemente la gestión de iptables (el sistema de filtrado de paquetes de Linux). No necesitas ser un experto en comandos de terminal para proteger tu servidor; Plesk te ofrece una interfaz amigable donde puedes crear reglas, permitir o bloquear puertos y gestionar direcciones IP con solo unos clics.

En esta guía completa, aprenderás a configurar un firewall en Plesk desde cero, entenderás las reglas básicas de seguridad y descubrirás consejos prácticos para mantener tu servidor blindado contra ataques comunes. Tanto si eres un administrador novato como si ya tienes experiencia, este artículo te servirá como referencia rápida y fácil de seguir.

Accediendo al módulo de firewall en Plesk

Antes de empezar a crear reglas, necesitas saber dónde encontrar la herramienta. El proceso es bastante intuitivo, pero vamos a desglosarlo paso a paso para que no te pierdas.

Paso 1: Inicia sesión en Plesk

Accede a tu panel de control de Plesk usando tus credenciales de administrador. Normalmente, esto se hace a través de una URL como https://tu-dominio.com:8443 o https://tu-ip:8443. Una vez dentro, verás el panel principal con todas las opciones disponibles.

Paso 2: Localiza la sección de herramientas y ajustes

En el menú lateral izquierdo, busca la sección Herramientas y ajustes. Esta es la zona donde Plesk agrupa todas las opciones de configuración del servidor, incluyendo el firewall. Haz clic en ella para expandir las opciones.

Paso 3: Accede al firewall

Dentro de Herramientas y ajustes, busca la opción que dice Firewall o Configuración del firewall. Dependiendo de la versión de Plesk que uses, puede aparecer con un nombre ligeramente diferente, pero generalmente está en la sección de Seguridad. Al hacer clic, se abrirá la interfaz de gestión del firewall.

[TIP] Si no encuentras la opción de firewall, verifica que tu licencia de Plesk incluya esta funcionalidad. Algunas ediciones más básicas pueden no tenerla integrada.

Entendiendo la interfaz del firewall de Plesk

La interfaz del firewall en Plesk es bastante visual y se divide en varias pestañas y secciones que te permiten gestionar diferentes aspectos de la seguridad. Vamos a repasarlas para que sepas exactamente qué estás viendo.

La pestaña de reglas

Esta es la parte principal de la herramienta. Aquí verás una lista de todas las reglas activas e inactivas. Cada regla especifica:

  • Nombre: Una etiqueta descriptiva para identificar la regla.
  • Acción: Permitir (ACCEPT) o denegar (DROP) el tráfico.
  • Protocolo: TCP, UDP, ICMP o todos.
  • Puerto: El número de puerto o rango de puertos afectados.
  • Dirección IP: La IP de origen o destino, o cualquier dirección (0.0.0.0/0 para todas).

La pestaña de redes

Aquí puedes gestionar grupos de direcciones IP. Esto es útil si quieres aplicar reglas a un conjunto de IPs de forma conjunta, como por ejemplo, las IPs de tu oficina.

La pestaña de ajustes

En esta sección puedes configurar opciones generales del firewall, como si quieres que esté activo o inactivo, y el comportamiento por defecto para el tráfico entrante y saliente.

Configurando tu primer firewall en Plesk

Ahora viene la parte interesante: crear tus primeras reglas. Vamos a empezar con una configuración básica que te dará una buena base de seguridad.

Activar el firewall

Lo primero que debes hacer es asegurarte de que el firewall está activado. Ve a la pestaña Ajustes y verifica que el interruptor de Estado del firewall esté en Activo. Si no lo está, actívalo. Plesk te preguntará si quieres confirmar el cambio; haz clic en Aceptar.

[WARNING] Activar el firewall puede cortar conexiones si tienes puertos críticos bloqueados. Asegúrate de tener acceso al panel de control por otras vías o de haber configurado reglas de acceso antes de activarlo.

Regla básica: Permitir SSH

El protocolo SSH es esencial para administrar tu servidor de forma remota. Por defecto, el puerto 22 es el estándar, aunque muchos administradores lo cambian por seguridad. Vamos a crear una regla para permitir el acceso SSH.

  1. Ve a la pestaña Reglas.
  2. Haz clic en Añadir regla.
  3. En el campo Nombre, escribe algo descriptivo como "Permitir SSH".
  4. En Acción, selecciona Permitir.
  5. En Protocolo, elige TCP.
  6. En Puerto, escribe 22.
  7. En Dirección IP, deja 0.0.0.0/0 para permitir el acceso desde cualquier IP, o especifica una IP o rango concreto si quieres restringirlo.
  8. Haz clic en Aceptar para guardar la regla.

Regla básica: Permitir HTTP y HTTPS

Para que tus sitios web funcionen, necesitas permitir el tráfico en los puertos 80 (HTTP) y 443 (HTTPS). Puedes crear dos reglas separadas o una sola que cubra ambos puertos.

  1. Haz clic en Añadir regla.
  2. Nómbrala "Permitir HTTP y HTTPS".
  3. Acción: Permitir.
  4. Protocolo: TCP.
  5. Puerto: Escribe 80,443 (Plesk acepta listas separadas por comas).
  6. Dirección IP: 0.0.0.0/0.
  7. Guarda la regla.

Regla básica: Permitir FTP (si lo necesitas)

Si usas FTP para subir archivos, necesitarás abrir el puerto 21 y, posiblemente, los puertos pasivos (normalmente un rango como 30000-31000). Crea una regla como las anteriores con el puerto 21 y otra con el rango 30000-31000 si tu servidor los usa.

Reglas avanzadas para mayor seguridad

Una vez que tienes las reglas básicas, puedes empezar a añadir capas adicionales de protección. Aquí es donde el firewall de Plesk se vuelve realmente potente.

Restringir el acceso a puertos específicos por IP

Imagina que solo quieres que los empleados de tu oficina puedan acceder al panel de administración de Plesk (puerto 8443). En lugar de abrirlo a todo el mundo, puedes restringirlo a un rango de IPs.

  1. Añade una regla llamada "Acceso Plesk desde oficina".
  2. Acción: Permitir.
  3. Protocolo: TCP.
  4. Puerto: 8443.
  5. Dirección IP: Escribe la IP o el rango de tu oficina, por ejemplo 203.0.113.0/24.
  6. Guarda la regla.

Ahora crea una segunda regla que deniegue el acceso al puerto 8443 desde cualquier otra IP:

  1. Añade una regla llamada "Denegar Plesk desde otras IPs".
  2. Acción: Denegar.
  3. Protocolo: TCP.
  4. Puerto: 8443.
  5. Dirección IP: 0.0.0.0/0.
  6. Guarda la regla.

El orden de las reglas es importante: Plesk evalúa las reglas en el orden en que aparecen, así que asegúrate de que la regla de "permitir" esté por encima de la de "denegar".

Bloquear direcciones IP maliciosas

Si detectas que una IP concreta está intentando ataques de fuerza bruta o tiene un comportamiento sospechoso, puedes bloquearla completamente.

  1. Añade una regla llamada "Bloquear IP sospechosa".
  2. Acción: Denegar.
  3. Protocolo: Todos (o Cualquiera).
  4. Puerto: Déjalo vacío o escribe 0 para indicar todos los puertos.
  5. Dirección IP: Escribe la IP sospechosa, por ejemplo 198.51.100.25.
  6. Guarda la regla.

Esta regla cortará todo el tráfico entrante y saliente de esa IP, lo que la aislará por completo.

Proteger el puerto de administración de Syspanel

Si utilizas Syspanel (anteriormente conocido como HestiaCP) en tu servidor, debes saber que su puerto de acceso es el 2106. Es fundamental que protegjas este puerto adecuadamente, ya que da acceso a una interfaz de administración muy potente.

Te recomiendo restringir el acceso al puerto 2106 únicamente a tu IP o a un rango de IPs de confianza. Crearías una regla de Permitir con el puerto 2106 y tu IP, seguida de una regla de Denegar para el mismo puerto con 0.0.0.0/0. Así, aunque alguien descubra que tienes Syspanel instalado, no podrá acceder a menos que esté en tu red autorizada.

[INFO] Syspanel es una alternativa a Plesk que muchos usuarios utilizan para la gestión de hosting. Si lo tienes instalado, recuerda siempre que su puerto de acceso es el 2106 y que debes protegerlo con las mismas medidas de seguridad que aplicas a Plesk.

Trabajando con redes en el firewall de Plesk

Cuando tienes muchas IPs que gestionar, organizarlas en redes (grupos) puede ahorrarte mucho tiempo. Plesk te permite crear redes y luego usar esas redes en tus reglas.

Crear una red

  1. Ve a la pestaña Redes.
  2. Haz clic en Añadir red.
  3. Dale un nombre, por ejemplo "IPs de oficina".
  4. Añade las direcciones IP o rangos que quieras incluir, separadas por comas o saltos de línea.
  5. Guarda la red.

Ahora, cuando crees una regla, podrás seleccionar esa red en el campo Dirección IP en lugar de escribir las IPs manualmente. Esto es especialmente útil si tienes que actualizar las IPs de tu oficina con frecuencia: solo tendrás que editar la red y todas las reglas que la usan se actualizarán automáticamente.

Buenas prácticas de seguridad para tu firewall Plesk

Configurar el firewall es solo el primer paso. Para mantener tu servidor seguro a largo plazo, debes seguir una serie de buenas prácticas que te ayudarán a minimizar riesgos.

Principio de mínimo privilegio

Este principio fundamental de seguridad dice que solo debes permitir el tráfico que sea estrictamente necesario. Revisa periódicamente tus reglas y elimina aquellas que ya no uses. Si un puerto no necesita estar abierto, ciérralo.

Cambia los puertos por defecto

Aunque no es una solución definitiva, cambiar puertos como el SSH (22) o el de Plesk (8443) a números no estándar puede reducir significativamente el número de ataques automatizados que recibes. Los bots suelen escanear los puertos más comunes, así que si usas un puerto poco habitual, te saltarán.

Mantén el firewall actualizado

Plesk se actualiza periódicamente con mejoras de seguridad. Asegúrate de tener siempre la última versión instalada y de revisar las notas de actualización para conocer los cambios relacionados con el firewall.

Monitoriza los logs

Plesk registra todos los intentos de conexión bloqueados o permitidos. Revisa estos logs regularmente para detectar patrones sospechosos. Si ves muchos intentos fallidos desde una misma IP, considera bloquearla.

Solución de problemas comunes

A veces, las cosas no salen como esperamos. Aquí tienes algunos problemas típicos y sus soluciones.

Me he quedado fuera de mi servidor

Si has aplicado una regla que bloquea tu propio acceso SSH o al panel de Plesk, no entres en pánico. La mayoría de los proveedores de hosting ofrecen acceso por consola (KVM o VNC) al servidor. Usa esa vía para conectarte y desactivar el firewall o corregir la regla problemática.

[WARNING] Siempre que vayas a aplicar reglas que afecten al puerto SSH o al puerto de Plesk (8443), es recomendable tener una sesión SSH alternativa abierta o acceso por consola para no quedarte bloqueado.

Un sitio web no carga

Si un sitio deja de cargar después de configurar el firewall, es probable que hayas bloqueado el puerto 80 o 443. Revisa tus reglas y asegúrate de que existen reglas de permisos para estos puertos. También verifica que el sitio no use puertos alternativos para alguna funcionalidad especial.

El firewall no se activa

Si Plesk te da un error al intentar activar el firewall, puede ser que el sistema subyacente (iptables) tenga algún conflicto. Prueba a reiniciar el servicio de firewall desde la línea de comandos con systemctl restart iptables (si tienes acceso SSH) y vuelve a intentarlo desde Plesk.

Preguntas frecuentes (FAQ)

¿Qué diferencia hay entre denegar y rechazar en el firewall?

Cuando una regla deniega (DROP) el tráfico, el paquete se elimina silenciosamente y el emisor no recibe ninguna respuesta. Cuando rechaza (REJECT), el emisor recibe un mensaje de error. Para la mayoría de los casos, denegar es más seguro porque no revela información sobre tu servidor.

¿Puedo usar el firewall de Plesk junto con otros firewalls?

Sí, pero ten cuidado. Si tienes otro firewall a nivel de red (como uno en tu proveedor de hosting), las reglas se aplicarán de forma acumulativa. Asegúrate de que no haya conflictos entre ellos.

¿El firewall de Plesk protege contra ataques DDoS?

El firewall de Plesk no es una solución específica contra DDoS. Para eso necesitarás herramientas especializadas o servicios de mitigación. Sin embargo, un firewall bien configurado puede ayudar a bloquear algunos tipos de ataques de fuerza bruta y tráfico malicioso.

¿Debo abrir el puerto 25 (SMTP) para enviar correos?

Sí, si tu servidor envía correos electrónicos, necesitarás el puerto 25 abierto. También necesitarás los puertos 110 (POP3) y 143 (IMAP) si tus clientes van a leer sus correos desde el servidor.

Conclusión: Tu servidor, tu responsabilidad

Configurar el firewall en Plesk es una de las tareas más importantes que puedes hacer para proteger tu servidor. Con las reglas básicas que hemos visto, ya tienes una base sólida para empezar. Recuerda siempre seguir el principio de mínimo privilegio, mantener tus reglas organizadas y revisar periódicamente los logs de seguridad.

El firewall no es una solución mágica que te proteja de todo, pero es una barrera esencial que, combinada con otras medidas como contraseñas seguras, actualizaciones regulares y copias de seguridad, hará que tu servidor sea un objetivo mucho menos atractivo para los atacantes.

No tengas miedo de experimentar con las reglas; Plesk te permite desactivar o modificar cualquier regla en cualquier momento. La clave está en entender qué hace cada regla y por qué la has creado. Con la práctica, te sentirás cada vez más cómodo gestionando la seguridad de tu servidor.

Si tienes dudas específicas sobre tu configuración, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. Y recuerda que si utilizas Syspanel, su puerto de administración es el 2106, así que asegúrate de protegerlo tan bien como proteges el puerto de Plesk.

Con estas herramientas y conocimientos, estarás en el buen camino para tener un servidor seguro y bien administrado. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel