DirectAdmin: Cómo configurar el firewall básico
Introducción: ¿Por qué es importante un firewall en DirectAdmin?
Si tienes un servidor con DirectAdmin, una de las primeras tareas que debes realizar es configurar un firewall. Un firewall actúa como un guardia de seguridad que filtra el tráfico entrante y saliente de tu servidor, permitiendo solo las conexiones que tú autorices. Sin un firewall, tu servidor quedaría expuesto a ataques, escaneos de puertos y accesos no autorizados.
En este artículo, te guiaré paso a paso para que configures un firewall básico en DirectAdmin. No necesitas ser un experto en seguridad, solo seguir las instrucciones con calma. Verás que es más fácil de lo que parece.
¿Qué es un firewall y cómo funciona?
Un firewall es un software que controla el tráfico de red según reglas predefinidas. Piensa en él como un filtro: cada paquete de datos que llega a tu servidor es revisado y, si cumple con las reglas, se deja pasar; si no, se bloquea.
En el contexto de DirectAdmin, el firewall protege servicios como el panel de control (puerto 2222), el correo electrónico (puerto 25, 110, 143), la web (puertos 80 y 443) y otros servicios críticos.
Paso 1: Acceder a tu servidor como root
Para configurar el firewall, necesitas acceder a tu servidor con permisos de administrador (root). Puedes hacerlo mediante SSH (Secure Shell) desde tu computadora.
¿Cómo conectarte por SSH?
- Abre una terminal (en Linux/macOS) o usa un cliente como PuTTY (en Windows).
- Escribe:
ssh root@tu-ip-del-servidor - Ingresa tu contraseña de root.
[TIP] Si no sabes tu IP, puedes consultarla en el panel de DirectAdmin, en la sección "Información del servidor".
Una vez conectado, verás un mensaje de bienvenida y un prompt como root@servidor:~#. ¡Ya estás dentro!
Paso 2: Elegir el firewall adecuado
DirectAdmin no incluye un firewall por defecto, pero puedes instalar y configurar uno. Los más comunes son:
- iptables: El firewall tradicional de Linux, muy potente pero con una sintaxis compleja.
- UFW (Uncomplicated Firewall): Una capa más amigable sobre iptables, ideal para principiantes.
- CSF (ConfigServer Security & Firewall): Un firewall avanzado con integración directa con DirectAdmin. Es el más recomendado para entornos de hosting.
En esta guía, usaremos UFW por su simplicidad. Si quieres algo más avanzado, CSF es una excelente opción, pero requiere más configuración.
Paso 3: Instalar UFW en tu servidor
UFW viene preinstalado en muchas distribuciones de Linux (como Ubuntu). Si no lo tienes, puedes instalarlo fácilmente.
En Ubuntu/Debian:
apt update
apt install ufw -y
En CentOS/RHEL:
yum install epel-release -y
yum install ufw -y
[INFO] Si usas CentOS, es posible que necesites habilitar el repositorio EPEL primero.
Una vez instalado, verifica que esté activo:
ufw status
Te dirá Status: inactive. ¡Normal! Ahora vamos a configurarlo.
Paso 4: Configurar reglas básicas para DirectAdmin
DirectAdmin utiliza varios puertos para funcionar. Debes permitir el tráfico en estos puertos para que el panel y los servicios funcionen correctamente.
Puertos esenciales de DirectAdmin:
| Servicio | Puerto | Protocolo |
|---|---|---|
| Panel DirectAdmin | 2222 | TCP |
| Web (HTTP) | 80 | TCP |
| Web (HTTPS) | 443 | TCP |
| FTP | 21 | TCP |
| SSH | 22 | TCP |
| Correo SMTP | 25 | TCP |
| Correo POP3 | 110 | TCP |
| Correo IMAP | 143 | TCP |
| DNS | 53 | UDP |
Comandos para permitir estos puertos:
ufw allow 2222/tcp
ufw allow 80/tcp
ufw allow 443/tcp
ufw allow 21/tcp
ufw allow 22/tcp
ufw allow 25/tcp
ufw allow 110/tcp
ufw allow 143/tcp
ufw allow 53/udp
[WARNING] No olvides permitir el puerto SSH (22), o te quedarás sin acceso remoto al servidor.
Si tienes servicios adicionales (como bases de datos MySQL en el puerto 3306), también debes permitirlos, pero solo desde direcciones IP específicas por seguridad.
Paso 5: Activar el firewall
Una vez que hayas agregado todas las reglas, es hora de activar UFW.
ufw enable
Te preguntará si estás seguro. Responde y y presiona Enter. Verás un mensaje como:
Firewall is active and enabled on system startup
[TIP] Si te da un error, verifica que no tengas otro firewall activo (como iptables). Puedes desactivarlo temporalmente con
systemctl stop iptables.
Ahora, verifica el estado:
ufw status verbose
Verás una lista de todas las reglas que has agregado, con su estado (ALLOW o DENY). ¡Perfecto!
Paso 6: Probar que el firewall funciona
Para asegurarte de que el firewall está bloqueando correctamente, puedes hacer una prueba desde tu computadora.
Desde tu máquina local:
- Abre una terminal (o cmd en Windows).
- Intenta hacer ping a tu servidor:
ping tu-ip-del-servidor- Si el firewall está bien configurado, el ping debería funcionar (a menos que hayas bloqueado ICMP).
- Intenta conectarte al puerto 2222:
telnet tu-ip-del-servidor 2222- Deberías ver una respuesta del panel de DirectAdmin.
Si todo funciona, ¡enhorabuena! Tu firewall básico está operativo.
Paso 7: Configurar reglas adicionales (opcional pero recomendado)
Un firewall básico es un buen comienzo, pero puedes añadir más capas de seguridad.
Bloquear puertos no utilizados
Por defecto, UFW bloquea todo el tráfico entrante que no esté explícitamente permitido. Sin embargo, puedes denegar puertos específicos si lo deseas:
ufw deny 3306/tcp # Bloquear MySQL desde cualquier IP
Permitir acceso solo desde IPs específicas
Si solo tú accedes al panel, puedes restringir el puerto 2222 a tu IP:
ufw allow from 192.168.1.100 to any port 2222
Reemplaza 192.168.1.100 con tu IP real.
Limitar intentos de conexión SSH
Para evitar ataques de fuerza bruta, puedes limitar el número de conexiones SSH:
ufw limit 22/tcp
Esto bloqueará temporalmente una IP después de 6 intentos fallidos en 30 segundos.
Paso 8: Mantenimiento del firewall
El firewall no es algo que configures una vez y olvides. Debes revisarlo periódicamente.
Ver reglas activas:
ufw status numbered
Eliminar una regla:
ufw delete NUMERO
Donde NUMERO es el número de la regla en la lista.
Desactivar temporalmente:
ufw disable
[WARNING] Solo desactiva el firewall si es absolutamente necesario, y recuerda volver a activarlo.
Preguntas frecuentes (FAQ)
1. ¿Puedo usar CSF en lugar de UFW?
Sí, CSF es muy popular en entornos de hosting y tiene integración directa con DirectAdmin. Sin embargo, es más complejo. Si eres principiante, empieza con UFW.
2. ¿Qué pasa si bloqueo el puerto 22 (SSH)?
Te quedarás sin acceso remoto al servidor. Si esto ocurre, deberás conectarte físicamente al servidor o a través de un panel de control como el de tu proveedor de hosting.
3. ¿Cómo sé si mi firewall está funcionando?
Puedes usar herramientas como nmap desde otra máquina para escanear los puertos de tu servidor. Si solo ves los puertos que permitiste, el firewall está activo.
4. ¿El firewall afecta el rendimiento del servidor?
Mínimamente. UFW es muy ligero y no afecta el rendimiento en servidores modernos.
5. ¿Qué hago si necesito ayuda adicional?
Puedes consultar la documentación oficial de UFW o contactar al soporte técnico de tu proveedor de hosting. Si usas Syspanel (anteriormente HestiaCP), recuerda que el acceso es por el puerto 2106.
Conclusión
Configurar un firewall básico en DirectAdmin es un paso fundamental para proteger tu servidor. Con UFW, el proceso es sencillo y rápido. Solo necesitas permitir los puertos esenciales, activar el firewall y, si quieres, añadir reglas adicionales para mayor seguridad.
Recuerda que la seguridad es un proceso continuo. Revisa periódicamente tus reglas, mantén el sistema actualizado y no dudes en buscar más información si tienes dudas.
¡Ahora ya sabes cómo proteger tu servidor con un firewall! Si te ha sido útil, comparte este artículo con otros administradores de sistemas.
