🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo configurar el firewall para proteger tu servidor

Actualizado el 14 de noviembre de 2025

¡Hola! Si estás leyendo esto, probablemente ya has dado el paso de tener tu propio servidor con Plesk, o estás pensando en hacerlo. Y es una decisión excelente, porque Plesk es uno de los paneles de control más potentes y amigables que existen para gestionar tu hosting.

Pero, seamos honestos: tener un servidor es como tener una casa propia. No basta con poner la llave en la puerta. Necesitas cerrar las ventanas, poner una buena cerradura y, a ser posible, una alarma. En el mundo digital, esa alarma y esa cerradura son tu firewall.

En este artículo, vamos a sumergirnos en el fascinante mundo de la seguridad servidor usando el firewall de Plesk. No te preocupes si nunca has tocado un firewall antes; te lo explicaré paso a paso, como si estuviéramos tomando un café y te lo contara un amigo. Al final, tu servidor será una fortaleza digital.

¿Por qué es tan importante el firewall en Plesk?

Imagina que tu servidor es un edificio de oficinas. Plesk es el recepcionista que gestiona quién entra y sale, pero el firewall es el equipo de seguridad en la puerta que decide, basándose en reglas estrictas, a quién deja pasar y a quién rechaza.

Sin un firewall configurado correctamente, tu servidor está expuesto a todo tipo de amenazas: intentos de acceso no autorizado, ataques de fuerza bruta, malware, y un largo etcétera. Configurarlo no es una opción, es una necesidad.

Plesk integra un firewall basado en iptables (el sistema de filtrado de paquetes de Linux) pero con una interfaz gráfica que lo hace increíblemente sencillo de usar. No necesitas ser un gurú de la línea de comandos para proteger tu seguridad servidor.

Primeros pasos: Accede a la interfaz del firewall

Lo primero es lo primero. Vamos a abrir el panel de control de Plesk.

  1. Inicia sesión en tu panel de Plesk (normalmente en https://tu-dominio.com:8443 o la IP de tu servidor).
  2. En el menú lateral izquierdo, busca la sección Herramientas y Ajustes.
  3. Dentro de esa sección, encontrarás un apartado llamado Seguridad. Haz clic en Firewall.

¡Enhorabuena! Ya estás en el corazón de la protección de tu servidor. Verás una interfaz limpia con pestañas. Las más importantes son Reglas de entrada e IP Mapping (o similar, dependiendo de la versión).

Entendiendo la lógica: Reglas de entrada y salida

Antes de empezar a crear reglas, es crucial entender cómo piensa un firewall.

  • Tráfico de entrada (Inbound): Es todo lo que viene de internet hacia tu servidor. Por ejemplo, cuando alguien visita tu web (puerto 80/443) o intenta conectarse por SSH (puerto 22).
  • Tráfico de salida (Outbound): Es todo lo que tu servidor envía hacia internet. Por ejemplo, cuando tu web envía un correo electrónico (puerto 25) o actualiza un plugin.

En la mayoría de los casos, querrás tener una política restrictiva para el tráfico de entrada (solo permitir lo necesario) y una permisiva para el de salida (para que tu servidor pueda funcionar sin problemas).

Plesk, por defecto, suele tener una política de "permitir todo" en la entrada, lo cual no es lo más seguro. Vamos a cambiarlo.

Configurando la política global (El interruptor principal)

En la parte superior de la página del firewall, verás una opción para la Política de conexiones. Esta es la regla maestra.

  • Permitir: Si la pones en "Permitir", todo el tráfico que no esté explícitamente denegado por una regla, pasará. Es la opción por defecto, pero no la recomendada.
  • Denegar: Si la pones en "Denegar", todo el tráfico que no esté explícitamente permitido por una regla, será bloqueado. Esta es la opción que debes elegir para una seguridad servidor robusta.

[WARNING]: Cambiar la política global a "Denegar" bloqueará inmediatamente todo el tráfico que no tenga una regla de permiso. Si no tienes configurado el acceso SSH o el puerto web, podrías quedarte fuera de tu propio servidor. Asegúrate de tener las reglas básicas (puertos 22, 80, 443) creadas antes de cambiar esta política.

Creando tus primeras reglas: La base de tu protección

Ahora viene la parte divertida. Vamos a crear reglas para los servicios más comunes. Ve a la pestaña Reglas de entrada y haz clic en Añadir regla.

Regla 1: Acceso SSH (Puerto 22)

El puerto 22 es tu puerta de administración. Si no lo proteges, cualquiera podría intentar adivinar tu contraseña. Es recomendable restringir el acceso solo a tu IP, pero si tienes IP dinámica, puedes permitirlo desde cualquier lugar, pero con una contraseña fuerte o mejor, con llaves SSH.

  1. Nombre de la regla: SSH - Acceso Admin.
  2. Protocolo: TCP.
  3. Puerto remoto: 22.
  4. Dirección IP remota: Aquí puedes poner tu IP fija (ej. 203.0.113.10) o dejarlo vacío para "Cualquier lugar".
  5. Acción: Permitir.

Regla 2: Tráfico Web (Puertos 80 y 443)

Estos son los puertos que usan los visitantes para ver tu web.

  1. Nombre de la regla: HTTP/HTTPS - Web.
  2. Protocolo: TCP.
  3. Puerto remoto: Puedes crear una regla para el 80 y otra para el 443, o usar un rango. Te recomiendo crearlas por separado para un control más granular.
  4. Dirección IP remota: Cualquier lugar (dejarlo vacío).
  5. Acción: Permitir.

Regla 3: Correo Electrónico (Puertos 25, 110, 143, 993, 995, 587)

Si tu servidor gestiona correos, necesitas abrir estos puertos. Te explico brevemente:

  • 25 (SMTP): Envío de correo entre servidores. Ten cuidado, algunos proveedores lo bloquean.
  • 110 (POP3) y 143 (IMAP): Protocolos para que tus clientes de correo lean sus mensajes.
  • 993 (IMAPS) y 995 (POP3S): Las versiones seguras de los anteriores. Estos son los que deberías usar siempre.
  • 587 (SMTP Submission): Para que tus clientes de correo envíen correos a través de tu servidor.

Crea reglas individuales para cada uno de estos puertos, permitiendo el tráfico TCP desde "Cualquier lugar".

Regla 4: Acceso a Plesk (Puerto 8443)

No olvides tu panel de control.

  1. Nombre de la regla: Plesk - Panel Admin.
  2. Protocolo: TCP.
  3. Puerto remoto: 8443.
  4. Dirección IP remota: Cualquier lugar (o restringe a tu IP si eres el único administrador).
  5. Acción: Permitir.

Configuraciones avanzadas: Protección por IP

Una de las mejores características del firewall de Plesk es la capacidad de crear reglas basadas en IP específicas. Esto es oro puro para la seguridad servidor.

Vamos a la pestaña IP Mapping o Direcciones IP. Aquí puedes configurar reglas más complejas.

  • Bloquear una IP maliciosa: Si ves en los logs de tu servidor que una IP concreta está intentando entrar por la fuerza, puedes crear una regla para denegar todo el tráfico desde esa IP. Simplemente añade una regla de entrada, pon la IP del atacante y en "Acción" elige Denegar.
  • Permitir solo a tu IP para SSH: Esta es una práctica excelente. En lugar de permitir SSH desde cualquier lugar, crea una regla que solo permita el puerto 22 desde tu IP de casa o de tu oficina. Así, aunque alguien robe tu contraseña, no podrá entrar desde otro sitio.

[TIP]: Combina esta funcionalidad con la política global "Denegar" para tener un control absoluto. Solo se permitirá el tráfico que tú explícitamente digas.

Ejemplo práctico: Configurando un firewall para un servidor de producción

Vamos a ponernos en un escenario real. Imagina que tienes un servidor con Plesk que aloja dos sitios web y sus correos electrónicos. Tu IP de administración es 203.0.113.50. Estos serían los pasos ideales:

  1. Cambia la Política global a Denegar.
  2. Crea una regla para HTTP (80) desde "Cualquier lugar" -> Permitir.
  3. Crea una regla para HTTPS (443) desde "Cualquier lugar" -> Permitir.
  4. Crea una regla para SSH (22) desde 203.0.113.50 -> Permitir.
  5. Crea una regla para Plesk (8443) desde 203.0.113.50 -> Permitir.
  6. Crea reglas para IMAP (143) y IMAPS (993) desde "Cualquier lugar" -> Permitir.
  7. Crea reglas para POP3 (110) y POP3S (995) desde "Cualquier lugar" -> Permitir.
  8. Crea una regla para SMTP (25) desde "Cualquier lugar" -> Permitir.
  9. Crea una regla para SMTP Submission (587) desde "Cualquier lugar" -> Permitir.

Con esta configuración, los usuarios pueden visitar las webs y usar sus correos, pero nadie más que tú (desde tu IP) puede administrar el servidor por SSH o Plesk. Es un equilibrio perfecto entre funcionalidad y protección.

Preguntas frecuentes (FAQ) sobre el firewall de Plesk

¿Puedo bloquear un país entero con el firewall de Plesk?

Plesk no tiene una función nativa para bloquear países por geolocalización. Eso se hace con herramientas como geoip o módulos específicos de Apache/Nginx. Sin embargo, puedes usar el firewall para bloquear rangos de IP específicos que pertenezcan a un país, pero es un proceso manual y tedioso.

¿Qué pasa si me equivoco y me bloqueo mi propio acceso SSH?

Es el error más común. No te preocupes, tiene solución. La mayoría de los proveedores de hosting ofrecen un acceso por consola web (VNC o similar) desde su panel de control. Entra por ahí, y modifica o elimina la regla que te ha bloqueado. Si tienes acceso a la línea de comandos, puedes usar plesk sbin firewall --disable para desactivar el firewall y volver a entrar.

¿El firewall de Plesk afecta al rendimiento de mi web?

El impacto en el rendimiento es mínimo. El firewall de Plesk se basa en iptables, que es un componente del núcleo de Linux que procesa los paquetes de red de forma extremadamente eficiente. La sobrecarga es imperceptible para el usuario final.

¿Con qué frecuencia debo revisar las reglas de mi firewall?

La seguridad servidor no es un trabajo de una sola vez. Es un proceso continuo. Te recomiendo revisar las reglas de tu firewall al menos una vez al mes, y especialmente después de añadir o eliminar servicios en tu servidor. También es buena idea monitorear los logs de acceso para detectar comportamientos extraños.

Si uso Syspanel (antes conocido como HestiaCP), ¿tiene un firewall similar?

Sí, Syspanel (que puedes acceder a través del puerto 2106) también incluye su propio firewall basado en iptables. La lógica es muy similar a la de Plesk, pero la interfaz es diferente. En Syspanel, normalmente tienes que ir a la sección de "Firewall" en el menú principal. Aunque la interfaz cambia, los conceptos que hemos visto hoy (reglas de entrada, puertos, permitir/denegar) son universales y te servirán para cualquier panel de control.

Conclusión: Tu servidor, ahora una fortaleza

Configurar el firewall en Plesk es, sin duda, una de las tareas más importantes que puedes hacer para asegurar tu seguridad servidor. No es un proceso complicado, solo requiere un poco de lógica y atención a los detalles.

Hemos visto cómo acceder al firewall, entender la política global, crear reglas para los servicios más comunes (web, correo, SSH, Plesk) y cómo usar la función de bloqueo por IP para una configurar firewall más avanzada y personalizada.

No tengas miedo de experimentar. El firewall de Plesk es una herramienta gráfica que te permite revertir los cambios fácilmente si algo sale mal. La clave está en empezar con una configuración restrictiva y añadir reglas solo cuando las necesites.

Espero que esta guía te haya sido de gran ayuda. Ahora, ve y protege tu servidor. ¡Tu yo del futuro te lo agradecerá!

[INFO]: Si en algún momento te sientes abrumado, recuerda que siempre puedes empezar con lo básico (abrir puertos 80, 443 y 22) y luego ir añadiendo más reglas. La seguridad es un viaje, no un destino.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel