🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar el firewall en SysPanel (CSF)

Actualizado el 1 de mayo de 2026

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender a configurar el firewall en SysPanel (CSF), una de las herramientas de seguridad más potentes y fáciles de usar para proteger tu servidor. No te preocupes si no eres un experto en Linux, te guiaré paso a paso. Al final de esta guía, podrás configurar csf syspanel como un profesional, reforzar la seguridad syspanel y dominar tu firewall syspanel.


¿Qué es CSF y por qué es importante para tu SysPanel?

CSF (ConfigServer Security & Firewall) es un firewall de última generación que actúa como una barrera entre tu servidor y el mundo exterior. Cuando hablamos de seguridad syspanel, CSF es tu mejor aliado, ya que bloquea accesos no autorizados, detecta ataques de fuerza bruta y protege servicios críticos como el puerto 2106 de SysPanel.

¿Por qué necesitas configurar CSF en SysPanel?

  • Protección contra ataques: Bloquea IPs maliciosas antes de que puedan hacer daño.
  • Control de puertos: Puedes abrir o cerrar puertos específicos (por ejemplo, el 2106 para SysPanel, el 22 para SSH, etc.).
  • Detección de intrusos: CSF incluye un sistema de detección de ataques de fuerza bruta (LF).
  • Es gratuito y robusto: Ideal para servidores con SysPanel.

Requisitos previos antes de configurar el firewall

Antes de empezar a configurar csf syspanel, asegúrate de tener lo siguiente:

  1. Acceso SSH a tu servidor (usuario root o con permisos sudo).
  2. SysPanel instalado (recuerda que el puerto de acceso es el 2106).
  3. CSF instalado (si no lo tienes, te mostraré cómo instalarlo).
  4. Conexión estable a internet (por si necesitas descargar algo).

[INFO] Si no tienes acceso SSH, contacta a tu proveedor de hosting. Necesitarás credenciales de root.


Paso 1: Instalar CSF en tu servidor con SysPanel

La instalación es sencilla. Sigue estos pasos en tu terminal SSH:

cd /usr/src
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh

Después de la instalación, verifica que todo funcione:

csf -v

Deberías ver la versión instalada. Si aparece un error, revisa que tengas permisos de root.

[TIP] Si usas SysPanel, el firewall se integrará automáticamente. El puerto 2106 se abrirá por defecto para que no pierdas acceso.


Paso 2: Configuración básica del firewall syspanel

Ahora vamos a configurar csf syspanel para que sea seguro pero funcional. Los archivos principales están en /etc/csf/.

2.1. Archivo de configuración principal: csf.conf

Edita el archivo con nano o vim:

nano /etc/csf/csf.conf

Aquí tienes los parámetros clave que debes ajustar:

ParámetroValor recomendadoExplicación
TESTING0Desactiva modo prueba (cuando estés listo).
RESTRICT_SYSLOG3Protege los logs del sistema.
LF_DAEMON1Activa el daemon de detección de ataques.
TCP_IN21,22,80,443,2106,3306Puertos abiertos (incluye el 2106 para SysPanel).
TCP_OUT21,22,25,53,80,443,2106Puertos de salida permitidos.

[WARNING] No cierres el puerto 22 (SSH) o el 2106 (SysPanel) mientras configuras, o perderás acceso al servidor.

2.2. Abrir puertos específicos para SysPanel

SysPanel usa el puerto 2106 para su panel de administración. Asegúrate de que esté en TCP_IN:

TCP_IN = "21,22,80,443,2106,3306"

Si también usas FTP (puerto 21), correo (25, 587) o bases de datos (3306), agrégalos.

2.3. Lista blanca de IPs (csf.allow)

Si tienes una IP fija (por ejemplo, la de tu oficina), agrégala para que nunca sea bloqueada:

nano /etc/csf/csf.allow

Añade una línea por IP:

192.168.1.100 # Mi IP de trabajo

2.4. Lista negra de IPs (csf.deny)

Para bloquear IPs maliciosas manualmente:

nano /etc/csf/csf.deny

Ejemplo:

10.0.0.5 # IP sospechosa

Paso 3: Aplicar los cambios y reiniciar el firewall

Después de modificar los archivos, aplica los cambios:

csf -r

Esto reiniciará el firewall syspanel y cargará la nueva configuración. Para verificar que todo está bien:

csf -l

Verás una lista de reglas activas. Si el puerto 2106 aparece en la lista, ¡perfecto!

[TIP] Siempre verifica que el puerto 2106 esté abierto después de reiniciar. Puedes usar netstat -tulpn | grep 2106.


Paso 4: Protección avanzada con CSF en SysPanel

CSF no solo abre y cierra puertos. También tiene funciones de seguridad avanzadas.

4.1. Detección de ataques de fuerza bruta (LF)

CSF monitorea logs y bloquea IPs que intenten acceder muchas veces sin éxito. Para configurarlo:

nano /etc/csf/csf.conf

Busca estos parámetros:

ParámetroValorEfecto
LF_SSH5Bloquea IP tras 5 intentos fallidos de SSH.
LF_WEBMIN5Para SysPanel (puerto 2106).
LF_TRIGGER300Tiempo de bloqueo en segundos (5 minutos).

4.2. Protección contra DDoS

CSF incluye protección básica contra DDoS. Actívala con:

CT_LIMIT = "300"
CT_INTERVAL = "30"

Esto limita las conexiones por IP a 300 en 30 segundos.

4.3. Integración con SysPanel

SysPanel se comunica con CSF automáticamente. Si instalas SysPanel después de CSF, el panel abrirá los puertos necesarios. Si lo instalaste antes, solo asegúrate de que el puerto 2106 esté en TCP_IN.


Paso 5: Pruebas y monitoreo del firewall

Después de configurar csf syspanel, es hora de probar que todo funciona.

5.1. Verificar puertos abiertos

csf -p

Esto muestra los puertos abiertos actualmente. Deberías ver el 2106.

5.2. Probar acceso a SysPanel

Abre tu navegador y ve a https://tu-servidor:2106. Si ves la pantalla de inicio de sesión de SysPanel, el firewall está funcionando.

5.3. Monitorear logs

CSF guarda logs en /var/log/csf.log. Para ver intentos de acceso bloqueados:

tail -f /var/log/csf.log

[INFO] Si ves muchas IPs bloqueadas, no te alarmes. Es señal de que el firewall está haciendo su trabajo.


Solución de problemas comunes (FAQ)

Aquí tienes las dudas más frecuentes al configurar csf syspanel:

1. No puedo acceder a SysPanel después de activar CSF

  • Causa: El puerto 2106 no está en TCP_IN.
  • Solución: Edita /etc/csf/csf.conf y agrega 2106 a TCP_IN. Luego ejecuta csf -r.

2. Mi IP fue bloqueada por error

  • Causa: CSF detectó demasiados intentos fallidos.
  • Solución: Agrega tu IP a /etc/csf/csf.allow y ejecuta csf -r.

3. CSF no se inicia automáticamente

  • Causa: Servicio deshabilitado.
  • Solución: Ejecuta systemctl enable csf y systemctl start csf.

4. ¿Cómo deshabilito temporalmente el firewall?

  • Solución: Usa csf -x para deshabilitar y csf -e para habilitar de nuevo.

5. ¿CSF afecta el rendimiento del servidor?

  • Respuesta: Mínimo. CSF está optimizado para servidores con SysPanel.

Consejos finales para una seguridad syspanel óptima

  1. Actualiza CSF regularmente: Ejecuta csf -u para obtener la última versión.
  2. Revisa los logs semanalmente: Busca patrones de ataques.
  3. Combina CSF con otras herramientas: Como Fail2ban o ModSecurity.
  4. No abras puertos innecesarios: Solo los que uses (por ejemplo, no abras el 3306 si no necesitas acceso remoto a MySQL).
  5. Respaldos: Antes de hacer cambios grandes, respalda /etc/csf/.

[WARNING] Nunca desactives CSF por completo en un servidor de producción. Si necesitas hacer pruebas, usa el modo testing (TESTING = "1" en csf.conf).


Conclusión

Ahora ya sabes cómo configurar csf syspanel para proteger tu servidor. Recuerda que el firewall syspanel es tu primera línea de defensa, y con CSF tienes una herramienta gratuita, potente y fácil de usar. No olvides mantener el puerto 2106 abierto para acceder a SysPanel, y usar listas blancas para tus IPs de confianza.

Si tienes más dudas, revisa la documentación oficial de CSF o consulta a tu soporte técnico. ¡Tu servidor ahora está más seguro!

[TIP] Guarda esta guía en tu escritorio. La próxima vez que necesites configurar csf syspanel, solo sigue los pasos. ¡Éxito!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel