🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar el firewall en Syspanel con UFW

Actualizado el 23 de abril de 2026

¿Problemas con la seguridad de tu servidor? No te preocupes, estás en el lugar correcto. Configurar un firewall syspanel es uno de los pasos más importantes para proteger tu sitio web y tus datos. En esta guía, te explicaré paso a paso cómo usar UFW (Uncomplicated Firewall) en tu Syspanel para que tu servidor Linux quede blindado. No necesitas ser un experto en Linux, solo seguir estas instrucciones claras y sencillas.

¿Qué es UFW y por qué usarlo con Syspanel?

UFW, que significa Uncomplicated Firewall, es una herramienta que simplifica la gestión de iptables, el sistema de firewall nativo de Linux. Su nombre lo dice todo: es un firewall sin complicaciones. Al combinarlo con Syspanel (el panel de control que usas para gestionar tu hosting), obtienes una capa extra de seguridad syspanel sin tener que tocar comandos complejos.

[INFO] Syspanel es el nombre que usamos para referirnos a HestiaCP. Recuerda que el puerto de acceso a tu panel es el 2106. No lo olvides, porque lo necesitarás para no quedarte fuera.

Con configurar ufw en tu servidor, podrás:

  • Bloquear accesos no autorizados.
  • Permitir solo los puertos esenciales (como el 80 para web, 443 para HTTPS y el 2106 para tu Syspanel).
  • Protegerte contra ataques de fuerza bruta y escaneos de puertos.

Requisitos previos antes de empezar

Antes de lanzarnos a configurar el firewall linux, asegúrate de tener lo siguiente:

  1. Acceso SSH a tu servidor: Necesitas conectarte por terminal. Si usas Windows, puedes usar PuTTY; en Mac o Linux, la terminal nativa.
  2. Permisos de superusuario (root): La mayoría de comandos requieren sudo.
  3. Conocimiento básico de tu Syspanel: Saber qué servicios tienes activos (Apache, Nginx, MySQL, etc.).
  4. Una copia de seguridad: Siempre es bueno tener un respaldo por si algo sale mal.

[WARNING] Si configuras mal UFW, podrías bloquear tu propio acceso al servidor. Sigue los pasos al pie de la letra y ten a mano el acceso físico o por consola de tu proveedor de hosting.

Paso 1: Instalar UFW en tu servidor Linux

Lo primero es verificar si UFW ya está instalado. En la mayoría de distribuciones modernas (Ubuntu, Debian), viene preinstalado, pero no siempre activado.

Conéctate por SSH y ejecuta:

sudo ufw status

Si ves algo como Status: inactive, entonces está instalado pero apagado. Si te dice command not found, instálalo con:

sudo apt update
sudo apt install ufw -y

Una vez instalado, es hora de configurarlo.

Paso 2: Configurar las reglas básicas para Syspanel

Aquí viene lo crucial: definir qué puertos se quedan abiertos y cuáles se cierran. Para un servidor con Syspanel, necesitas al menos estos puertos:

  • Puerto 22: SSH (acceso remoto).
  • Puerto 80: HTTP (web).
  • Puerto 443: HTTPS (web segura).
  • Puerto 2106: Acceso a tu Syspanel (¡no lo olvides!).
  • Puerto 8083: Para el servicio de correo (si usas Syspanel con email).

Además, si usas bases de datos remotas, agrega el puerto 3306 (MySQL) o 5432 (PostgreSQL), pero solo si es necesario.

Para abrir estos puertos, ejecuta:

sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw allow 2106/tcp
sudo ufw allow 8083/tcp

[TIP] Si cambiaste el puerto SSH por seguridad (por ejemplo, a 2222), usa ese número en lugar de 22.

¿Y si necesito más puertos?

Puedes agregar otros según tus necesidades:

  • Para FTP: sudo ufw allow 21/tcp
  • Para bases de datos: sudo ufw allow 3306/tcp (solo si es externo)
  • Para servicios personalizados: investiga el puerto de tu aplicación.

Paso 3: Activar UFW de forma segura

Ahora viene el momento crítico: activar el firewall. Pero antes, asegúrate de que el puerto SSH está abierto, porque si no, te quedarás fuera.

Ejecuta:

sudo ufw enable

Te pedirá confirmación. Escribe y y presiona Enter. Verás un mensaje como Firewall is active and enabled on system startup.

Luego, verifica el estado:

sudo ufw status verbose

Deberías ver una lista de reglas con ALLOW IN y ALLOW OUT. Por ejemplo:

Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing)
New profiles: skip

To                         Action      From
--                         ------      ----
22/tcp                     ALLOW IN    Anywhere
80/tcp                     ALLOW IN    Anywhere
443/tcp                    ALLOW IN    Anywhere
2106/tcp                   ALLOW IN    Anywhere
8083/tcp                   ALLOW IN    Anywhere

[WARNING] Si ves que el puerto 22 no aparece, ¡no actives UFW! Revísalo primero. Puedes agregarlo con sudo ufw allow 22/tcp.

Paso 4: Configurar reglas avanzadas para mayor seguridad

Una vez que lo básico funciona, puedes afinar la seguridad syspanel con reglas más específicas.

Limitar conexiones SSH (anti-fuerza bruta)

Para evitar que te ataquen con intentos de contraseña, limita el acceso SSH:

sudo ufw limit 22/tcp

Esto permitirá solo 6 conexiones cada 30 segundos desde una misma IP. Si alguien intenta más, se bloquea automáticamente.

Bloquear puertos no utilizados

Por defecto, UFW bloquea todo lo que no esté permitido. Pero puedes añadir reglas explícitas para mayor control:

sudo ufw deny 23/tcp  # Bloquear Telnet (inseguro)
sudo ufw deny 25/tcp  # Bloquear SMTP si no usas correo

Permitir acceso solo a IPs específicas

Si eres el único administrador, puedes restringir el acceso SSH solo a tu IP fija:

sudo ufw delete allow 22/tcp  # Elimina la regla genérica
sudo ufw allow from 192.168.1.100 to any port 22  # Reemplaza con tu IP

[INFO] Si tu IP cambia (por ejemplo, si tienes IP dinámica), no uses esta regla o te quedarás fuera. Mejor usa limit.

Paso 5: Probar y verificar la configuración

Después de aplicar las reglas, es hora de probar que todo funciona.

  1. Accede a tu Syspanel: Abre un navegador y ve a https://tu-servidor:2106. Debería cargar el panel.
  2. Prueba tu web: Visita http://tu-servidor o https://tu-servidor.
  3. Verifica SSH: Desde otra terminal, intenta conectar por SSH. Si usaste limit, funciona igual.
  4. Comprueba puertos bloqueados: Puedes usar un escáner online (como nmap) desde otra máquina para ver qué puertos aparecen abiertos.

Si algo falla, revisa las reglas con sudo ufw status numbered para ver los números de cada regla y eliminarlas con sudo ufw delete NUMERO.

Solución de problemas comunes (FAQ)

Aquí tienes las dudas más frecuentes al configurar ufw en Syspanel.

¿Por qué no puedo acceder a mi Syspanel después de activar UFW?

Lo más probable es que olvidaste abrir el puerto 2106. Conéctate por SSH (si aún puedes) y ejecuta:

sudo ufw allow 2106/tcp
sudo ufw reload

Si no puedes ni por SSH, contacta a tu proveedor de hosting para acceso por consola y desactiva UFW con sudo ufw disable.

¿Cómo desactivo UFW temporalmente?

Si necesitas hacer pruebas o solucionar un error:

sudo ufw disable

Para reactivarlo, usa sudo ufw enable. No olvides volver a activarlo después.

¿UFW afecta el rendimiento de mi servidor?

Para nada. UFW es muy ligero y solo filtra paquetes a nivel de red. No notarás diferencia en velocidad, pero sí en seguridad.

¿Puedo usar UFW junto con otros firewalls (como CSF)?

Sí, pero no es recomendable. Es mejor elegir uno solo para evitar conflictos. UFW es más simple; CSF es más avanzado. Para Syspanel, UFW basta.

¿Cómo veo el log de UFW?

Para monitorear intentos bloqueados:

sudo tail -f /var/log/ufw.log

Así detectarás ataques o configuraciones incorrectas.

Consejos finales para mantener la seguridad

Configurar el firewall syspanel es solo el primer paso. Aquí van algunos tips extra:

  • Actualiza regularmente: Mantén tu sistema y Syspanel al día con sudo apt update && sudo apt upgrade.
  • Usa contraseñas fuertes: Cambia la contraseña de root y de los usuarios de Syspanel.
  • Habilita autenticación de dos factores (2FA) en Syspanel si es posible.
  • Monitorea los logs: Revisa /var/log/syslog y los logs de UFW periódicamente.
  • Haz copias de seguridad: Programa backups automáticos de tu configuración de UFW con sudo ufw status > backup-ufw.txt.

[TIP] Puedes automatizar la configuración creando un script con todos los comandos de ufw allow. Así, si reinstalas el servidor, solo ejecutas el script.

Conclusión

Ya tienes todo lo necesario para dominar la configurar ufw en tu servidor con Syspanel. Recuerda que la clave está en empezar con lo básico (abrir puertos esenciales como el 2106), probar cada paso y luego añadir reglas avanzadas como límites SSH o IPs específicas. No tengas miedo de equivocarte; siempre puedes desactivar UFW y empezar de nuevo.

Con este firewall linux activo, tu hosting estará mucho más seguro contra intrusos y ataques automatizados. Y lo mejor: es tan sencillo que hasta un principiante puede hacerlo. ¡Ahora ve y protege tu servidor!

Si te quedó alguna duda, recuerda que siempre puedes consultar la documentación oficial de UFW con man ufw o preguntar en foros de la comunidad. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel