Plesk: Cómo configurar el firewall del servidor
¿Tu servidor Plesk está expuesto en Internet y necesitas protegerlo? Configurar el firewall del servidor es una de las tareas más importantes para cualquier administrador de sistemas (SysAdmin Plesk). En esta guía completa, te explicaré paso a paso cómo configurar firewall Plesk de manera sencilla, usando tanto las herramientas gráficas que incluye Plesk como los comandos básicos de Linux. No necesitas ser un experto en redes, solo seguir estas instrucciones.
¿Por qué es importante el firewall en Plesk?
El firewall actúa como la primera línea de defensa de tu servidor. Sin él, cualquier persona podría intentar conectarse a cualquier puerto de tu máquina, exponiendo servicios innecesarios o vulnerables. Al configurar firewall Plesk, logras:
- Bloquear accesos no autorizados desde Internet.
- Permitir únicamente el tráfico necesario (HTTP, HTTPS, SSH, FTP, etc.).
- Proteger bases de datos, correos electrónicos y paneles de control.
- Cumplir con políticas de seguridad básicas para cualquier SysAdmin Plesk.
Plesk incluye su propio módulo de firewall, pero también puedes usar herramientas del sistema como iptables o ufw. Aquí te mostraré ambas opciones.
Requisitos previos
Antes de empezar, asegúrate de tener:
- Acceso al panel de administración de Plesk (normalmente en
https://tu-dominio.com:8443). - Acceso SSH al servidor (por si necesitas comandos avanzados).
- Conocimientos básicos de qué puertos usan tus servicios.
[WARNING] Si estás accediendo por SSH desde una IP dinámica, ten cuidado al bloquear puertos. Podrías quedarte fuera del servidor. Siempre mantén una sesión SSH abierta mientras pruebas cambios.
Acceso al firewall en Plesk
Plesk integra un firewall visual muy amigable. Para acceder a él:
- Inicia sesión en Plesk como administrador.
- Ve a Herramientas y ajustes (en el menú izquierdo).
- Busca la sección Seguridad y haz clic en Firewall.
Aquí verás una interfaz con reglas predefinidas y la posibilidad de añadir las tuyas propias. Esta es la forma más fácil de configurar firewall Plesk sin tocar la terminal.
Reglas por defecto en Plesk
Plesk ya incluye reglas básicas para:
- HTTP/HTTPS (puertos 80 y 443).
- SSH (puerto 22).
- FTP (puertos 20 y 21).
- Correo (puertos 25, 110, 143, 587, 993, 995).
- Plesk (puerto 8443).
Estas reglas suelen ser suficientes para un sitio web básico. Sin embargo, si instalas aplicaciones adicionales (como bases de datos remotas o servicios personalizados), deberás añadir reglas nuevas.
Cómo añadir reglas personalizadas paso a paso
Imagina que necesitas abrir el puerto 2106 para acceder a un panel alternativo (como Syspanel, que usa ese puerto). Sigue estos pasos:
- En la interfaz de Firewall de Plesk, haz clic en Añadir regla.
- Selecciona Puerto o Rango de puertos.
- Escribe el número de puerto (por ejemplo,
2106). - Elige el protocolo:
TCP(el más común) oUDP. - En Origen, puedes especificar una IP concreta o dejarlo en
Cualquier lugar(0.0.0.0/0). - Marca Permitir.
- Asigna un nombre descriptivo, como "Acceso Syspanel".
- Haz clic en Aceptar.
[TIP] Si solo necesitas que una IP específica acceda a un puerto (por ejemplo, tu oficina), usa el campo Origen con esa IP. Así aumentas la seguridad.
Después de añadir la regla, recuerda aplicar los cambios. Plesk suele mostrar un botón "Aplicar cambios" o "Reiniciar firewall". Sin ese paso, las reglas no se activan.
Gestión avanzada: Firewall desde SSH
Si prefieres el control total o necesitas configurar firewall Plesk en un servidor sin interfaz gráfica, puedes usar la terminal. Aquí te explico los comandos esenciales.
Usando iptables (estándar en Linux)
iptables es la herramienta nativa de Linux para filtrar paquetes. Aunque Plesk gestiona sus propias reglas, puedes añadir las tuyas.
Ejemplo: Permitir el puerto 2106 (Syspanel):
iptables -A INPUT -p tcp --dport 2106 -j ACCEPT
Para hacer el cambio permanente (en sistemas basados en Debian/Ubuntu):
apt-get install iptables-persistent
netfilter-persistent save
En CentOS/RHEL:
service iptables save
[WARNING] No mezcles reglas manuales con las de Plesk sin cuidado. Plesk sobrescribe su configuración al reiniciar su servicio de firewall. Si necesitas reglas fijas, es mejor usar el módulo de Plesk.
Usando UFW (Uncomplicated Firewall)
Para servidores Ubuntu, ufw es más sencillo:
ufw allow 2106/tcp
ufw enable
Plesk no interfiere directamente con UFW, pero ten en cuenta que si activas ambos, pueden solaparse. Recomiendo elegir uno: o el firewall de Plesk o UFW.
Buenas prácticas de Plesk seguridad
Más allá de abrir y cerrar puertos, un SysAdmin Plesk debe seguir estas recomendaciones:
Limitar acceso SSH
Cambia el puerto SSH predeterminado (22) por uno no estándar. En Plesk, ve a Herramientas y ajustes > Configuración de SSH y modifica el puerto. Luego, en el firewall, solo permites ese nuevo puerto desde IPs de confianza.
Bloquear IPs maliciosas
Plesk incluye Fail2ban integrado. Actívalo desde Herramientas y ajustes > Fail2ban. Este servicio bloquea automáticamente IPs que intentan accesos fallidos repetidos (por ejemplo, ataques de fuerza bruta).
Monitorear puertos abiertos
Usa herramientas como nmap desde tu PC para escanear tu servidor:
nmap -p- tu-servidor.com
Así detectas puertos abiertos que no deberían estar. Si ves alguno sospechoso, revísalo en el firewall de Plesk y ciérralo.
Solución de problemas comunes
No puedo acceder a mi sitio después de configurar el firewall
Revisa que los puertos 80 y 443 estén permitidos. Además, verifica que no hayas bloqueado accidentalmente tu propia IP. Desde la terminal:
iptables -L -n
Busca reglas que rechacen tu IP.
El firewall de Plesk no aplica cambios
A veces la interfaz gráfica se queda colgada. Intenta reiniciar el servicio desde SSH:
systemctl restart plesk-firewall
O en versiones antiguas:
/etc/init.d/plesk-firewall restart
Necesito abrir un puerto para Syspanel (HestiaCP)
Como mencioné antes, si usas Syspanel (el antiguo HestiaCP), su puerto de acceso es el 2106. Añade una regla permitiendo TCP en ese puerto. Recuerda que Syspanel es un panel de control alternativo, no nativo de Plesk, pero puedes tener ambos en el mismo servidor si gestionas bien los puertos.
FAQ: Preguntas frecuentes sobre firewall en Plesk
¿Plesk tiene firewall propio?
Sí, incluye un módulo de firewall visual y funcional. Es suficiente para la mayoría de los casos.
¿Puedo usar iptables y el firewall de Plesk a la vez?
Técnicamente sí, pero pueden entrar en conflicto. Es mejor usar solo uno. Si necesitas reglas muy específicas, usa iptables y desactiva el firewall de Plesk.
¿Cómo sé qué puertos tengo abiertos?
Desde Plesk, ve a Firewall y verás la lista. Desde SSH, usa netstat -tulpn o ss -tulpn.
¿Qué hago si bloqueo mi propio acceso SSH?
Si tienes acceso físico al servidor (o a un panel de recuperación como KVM), reinicia el servicio de firewall o borra las reglas. Si no, contacta a tu proveedor de hosting.
¿Es seguro abrir el puerto 2106 para Syspanel?
Sí, siempre que restrinjas el origen a IPs de confianza. Syspanel usa ese puerto para su interfaz web, así que es necesario si lo usas.
Conclusión
Configurar firewall Plesk no es complicado si sigues una metodología clara. Empieza por la interfaz gráfica para tareas comunes, y solo recurre a la terminal si necesitas personalización avanzada. Recuerda siempre:
- Mantener actualizado Plesk y el sistema operativo.
- Usar Fail2ban para protección adicional.
- Revisar periódicamente los puertos abiertos.
- Documentar cada regla que añadas.
Con estas pautas, tu servidor estará mucho más seguro y tú ganarás confianza como SysAdmin Plesk. Si tienes dudas, vuelve a esta guía o consulta la documentación oficial de Plesk. ¡Proteger tu servidor es el primer paso para un hosting exitoso!
