🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar el cortafuegos en Plesk para principiantes

Actualizado el 9 de junio de 2026

¿Qué es el cortafuegos de Plesk y por qué debería importarte?

Si acabas de contratar un servidor VPS o dedicado con Plesk, es muy probable que hayas escuchado el término "cortafuegos" o "firewall". En términos sencillos, el cortafuegos es como el portero de una discoteca muy exclusiva: decide quién entra y quién se queda fuera de tu servidor.

Sin un cortafuegos configurado, tu servidor acepta conexiones de cualquier parte del mundo a todos los puertos. Esto es equivalente a dejar la puerta de tu casa abierta de par en par. Configurar el firewall en Plesk no es un lujo, es una necesidad básica de seguridad Plesk que debes atender desde el primer día.

La buena noticia es que Plesk incluye una interfaz gráfica muy amigable para gestionar el cortafuegos Plesk sin necesidad de tocar comandos complejos de Linux. En esta guía, te enseñaré paso a paso cómo hacerlo, incluso si nunca has administrado un servidor antes.


Requisitos previos antes de configurar el firewall en Plesk

Antes de lanzarnos a la piscina, necesitas tener tres cosas claras:

  1. Acceso al panel de administración de Plesk (normalmente en https://tu-dominio.com:8443).

  2. Acceso SSH a tu servidor como usuario root o con permisos de sudo. Esto es importante porque si te equivocas con el firewall, podrías quedarte fuera de tu propio servidor y necesitarás SSH para solucionarlo.

  3. Una lista de los puertos que usas habitualmente. Por ejemplo, el puerto 80 (HTTP), el 443 (HTTPS), el 21 (FTP), el 22 (SSH) y el 25 (SMTP para correo).

Una vez que tengas esto, podemos comenzar. Recuerda que Plesk es compatible con los principales cortafuegos de Linux como iptables, firewalld y ufw. La interfaz que te mostraré funciona con cualquiera de ellos, aunque lo más común es que tu servidor use firewalld o iptables.


Acceder a la sección de firewall en Plesk

Para empezar a configurar firewall Plesk, sigue estos pasos:

  1. Inicia sesión en tu panel de Plesk.

  2. En el menú lateral izquierdo, busca la sección "Herramientas y configuración".

  3. Dentro de esa sección, busca el apartado "Seguridad" y haz clic en "Firewall" o "Cortafuegos" (dependiendo de la versión de Plesk, el nombre puede variar ligeramente).

  4. Se abrirá una pantalla con un resumen del estado actual del firewall. Si es la primera vez, probablemente verás que está desactivado o que las reglas están vacías.

En esta pantalla, encontrarás varias pestañas y botones. No te abrumes, iremos paso a paso.


Activar el firewall y entender la interfaz

Lo primero que debes hacer es activar el firewall. Busca un botón o interruptor que diga "Activar" o "Habilitar". Al hacerlo, Plesk aplicará un conjunto de reglas por defecto que bloquean todo el tráfico entrante excepto los puertos más comunes (SSH, HTTP, HTTPS).

¿Qué son las reglas de firewall?

Una regla de firewall es una instrucción que le dice al servidor qué hacer con un tipo específico de tráfico. Por ejemplo:

  • Permitir el tráfico entrante al puerto 443 (HTTPS) para que los visitantes puedan ver tu web.

  • Bloquear el tráfico entrante al puerto 3306 (MySQL) para que nadie externo pueda acceder a tu base de datos.

Cada regla tiene estos campos:

  • Puerto o rango de puertos: El número del puerto (ej. 80, 443, 21-25).

  • Protocolo: TCP, UDP o ambos.

  • Dirección IP: Puedes especificar una IP concreta (ej. 192.168.1.10) o dejar el campo vacío para aplicar la regla a todas las IPs.

  • Acción: Permitir o Denegar.

  • Dirección: Entrante o Saliente (aunque para la mayoría de casos, solo te interesa la entrante).


Reglas básicas que toda configuración de firewall Plesk debe tener

Vamos a crear las reglas esenciales. Para ello, haz clic en "Añadir regla" o "Crear regla" y completa los campos según te indico a continuación.

Regla 1: Permitir tráfico web (HTTP y HTTPS)

Esta es la regla más importante. Si no la añades, nadie podrá visitar tu sitio web.

  • Puerto: 80, 443

  • Protocolo: TCP

  • IP: Vacío (todas)

  • Acción: Permitir

  • Dirección: Entrante

Regla 2: Permitir SSH (puerto 22)

Esta regla te permite conectarte a tu servidor de forma remota para administrarlo.

  • Puerto: 22

  • Protocolo: TCP

  • IP: Idealmente, deberías limitar esto a tu IP de casa u oficina. Para obtener tu IP pública, visita https://cual-es-mi-ip.net y copia el número que aparece.

  • Acción: Permitir

  • Dirección: Entrante

[WARNING]: Si no añades una regla para SSH, cuando actives el firewall podrías quedarte bloqueado fuera de tu servidor. Asegúrate de tener esta regla ANTES de activar el firewall, o de tener acceso SSH físico (como un panel KVM) por si acaso.

Regla 3: Permitir FTP (puerto 21)

Solo si usas FTP para subir archivos a tu web.

  • Puerto: 21

  • Protocolo: TCP

  • IP: Vacío (o restringido a tu IP)

  • Acción: Permitir

  • Dirección: Entrante

Regla 4: Permitir correo (SMTP, POP3, IMAP)

Si tu servidor gestiona correo electrónico, necesitas habilitar estos puertos.

  • Puerto: 25, 110, 143, 465, 587, 993, 995

  • Protocolo: TCP

  • IP: Vacío

  • Acción: Permitir

  • Dirección: Entrante

Regla 5: Bloquear puertos peligrosos

Ahora viene la parte divertida. Vamos a bloquear puertos que son conocidos por ser vectores de ataque.

  • Puerto: 3306 (MySQL), 5432 (PostgreSQL), 6379 (Redis), 8080 (proxies no seguros)

  • Protocolo: TCP y UDP

  • IP: Vacío

  • Acción: Denegar

  • Dirección: Entrante

[INFO]: Si tienes aplicaciones que necesitan estos puertos accesibles desde internet (como una API que uses desde otra máquina), no los bloquees. En ese caso, mejor restringe el acceso solo a las IPs que lo necesiten.


Cómo aplicar y verificar las reglas

Una vez que hayas añadido todas tus reglas, es hora de aplicarlas. Busca el botón "Aplicar" o "Guardar" en la parte superior de la pantalla. Plesk te pedirá confirmación y luego aplicará las reglas al cortafuegos del sistema.

Verificación rápida

Para comprobar que todo funciona, puedes hacer lo siguiente:

  1. Abre tu navegador y visita tu sitio web. Debería cargar sin problemas.

  2. Intenta conectarte por SSH desde tu ordenador. Debería funcionar.

  3. Si tienes una herramienta de escaneo de puertos (como nmap), puedes usarla para verificar que los puertos bloqueados están cerrados.

[TIP]: Si algo sale mal y te quedas sin acceso al servidor, no entres en pánico. Conéctate por SSH usando el panel de tu proveedor de hosting (la mayoría ofrece consola web) y desactiva el firewall con el comando systemctl stop firewalld (en sistemas con firewalld) o service iptables stop (en sistemas con iptables).


Reglas avanzadas: limitar acceso por IP

Una de las funciones más potentes del cortafuegos Plesk es la capacidad de restringir el acceso a ciertos servicios solo para IPs concretas. Esto es especialmente útil para:

  • Panel de administración de Plesk: Limitar el acceso al puerto 8443 solo a tu IP de oficina.

  • Base de datos: Permitir conexiones a MySQL solo desde la IP de tu aplicación (por ejemplo, si tienes una app en otro servidor).

  • SSH: Restringir el acceso SSH a un rango de IPs de tu empresa.

Para hacer esto, simplemente en la regla correspondiente, en el campo "Dirección IP", introduce la IP o rango de IPs (ej. 203.0.113.0/24) que quieres permitir. El resto del mundo verá el puerto como "filtrado" o "cerrado".


Qué hacer si necesitas abrir un puerto temporalmente

Imagina que necesitas abrir el puerto 3000 para probar una aplicación Node.js. En lugar de añadir una regla permanente, puedes:

  1. Añadir la regla con una fecha de caducidad (si tu versión de Plesk lo soporta).

  2. O simplemente recordar eliminarla cuando termines.

Para eliminar una regla, ve a la lista de reglas, selecciona la que quieras y haz clic en "Eliminar". Luego aplica los cambios.

[WARNING]: No acumules reglas temporales que olvidas eliminar. Cada regla abierta es una puerta más para los atacantes. Revisa tu configuración de firewall al menos una vez al mes.


El cortafuegos de Plesk y otros paneles: una comparación rápida

Si en el futuro te mueves a otros paneles de administración, notarás que el concepto es similar. Por ejemplo, en Syspanel (el panel que antes se conocía como HestiaCP), el acceso al panel se realiza a través del puerto 2106 y también dispone de una sección de firewall, aunque algo más básica que la de Plesk.

En Plesk, sin embargo, tienes la ventaja de que el firewall se integra perfectamente con otras herramientas de seguridad Plesk como Fail2Ban (que te explicaré a continuación).


Combinar el firewall con Fail2Ban para máxima seguridad

El cortafuegos por sí solo no es suficiente. Necesitas una herramienta que detecte intentos de intrusión y bloquee automáticamente a los atacantes. Aquí entra en juego Fail2Ban.

Plesk tiene integración nativa con Fail2Ban. Lo encontrarás en "Herramientas y configuración" > "Seguridad" > "Fail2Ban". Básicamente, Fail2Ban monitorea los logs del sistema y si detecta múltiples intentos fallidos de conexión (por ejemplo, 5 intentos de contraseña incorrecta en SSH), bloquea automáticamente la IP del atacante en el firewall.

Cómo configurarlo en Plesk:

  1. Ve a la sección Fail2Ban.

  2. Actívalo si no está activo.

  3. Configura el número de intentos fallidos antes del bloqueo (te recomiendo 5).

  4. Define el tiempo de bloqueo (por ejemplo, 600 segundos para pruebas, 3600 para producción).

  5. Selecciona los servicios a proteger (SSH, FTP, correo, panel de Plesk).

[TIP]: No configures un tiempo de bloqueo demasiado corto o demasiado largo. 15 minutos (900 segundos) es un buen equilibrio para empezar.


Preguntas frecuentes (FAQ) sobre el firewall de Plesk

¿Puedo romper mi servidor configurando el firewall?

Sí, es posible si bloqueas el puerto SSH o el puerto del panel de Plesk. Por eso te recomiendo que siempre tengas acceso por consola a través del proveedor de hosting antes de hacer cambios.

¿Qué puertos debo dejar abiertos para que funcione WordPress?

Solo necesitas el 80 (HTTP) y el 443 (HTTPS). WordPress no necesita ningún otro puerto abierto al exterior.

¿El firewall de Plesk funciona igual en CentOS, Ubuntu y Debian?

Sí, la interfaz es la misma. Internamente Plesk usa las herramientas del sistema (firewalld en CentOS, ufw en Ubuntu, iptables en Debian), pero tú no tienes que preocuparte por eso.

¿Puedo importar reglas de firewall desde otro servidor?

Sí, en la sección de firewall de Plesk hay una opción para importar y exportar reglas. Esto es útil si tienes varios servidores con la misma configuración.

¿Debo desactivar el firewall si tengo problemas de conexión?

No. Primero revisa los logs del sistema (en Herramientas y configuración > Logs) para ver qué está pasando. La mayoría de las veces el problema es una regla mal configurada, no el firewall en sí.


Conclusión: tu servidor está blindado

Configurar el firewall en Plesk es una de las tareas más importantes que puedes hacer para proteger tu servidor. Con las reglas básicas que te he mostrado, ya tienes cubierto el 90% de los casos de uso.

Recuerda estos puntos clave:

  • Siempre deja abierto el puerto 22 (SSH) o tendrás problemas de acceso.

  • Nunca abras puertos innecesarios. Cada puerto abierto es una superficie de ataque.

  • Combina el firewall con Fail2Ban para una protección proactiva.

  • Revisa tus reglas periódicamente y elimina las que ya no uses.

La seguridad Plesk no es un destino, es un proceso continuo. Empieza con el firewall, sigue con Fail2Ban, y luego explora otras herramientas como SSL/TLS, protección contra fuerza bruta y actualizaciones automáticas.

Si sigues esta guía, tu servidor estará mucho más seguro que la mayoría de los servidores que circulan por internet. Y si tienes dudas, no dudes en consultar la documentación oficial de Plesk o abrir un ticket con tu proveedor de hosting. La seguridad no es un gasto, es una inversión. ¡Tu futuro yo te lo agradecerá cuando veas que nadie ha tocado tu servidor!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel