Plesk: Configurar el firewall (reglas básicas)
¿Qué es el firewall de Plesk y por qué debería importarte?
Piensa en el firewall de tu servidor como el portero de una discoteca muy exclusiva. Su trabajo es decidir quién entra (qué conexiones se permiten) y quién se queda fuera (qué conexiones se bloquean). Sin un firewall configurado, tu servidor es como una discoteca con las puertas abiertas de par en par: cualquiera podría entrar y causar problemas.
Plesk incluye una herramienta de firewall integrada y muy visual que te permite gestionar estas reglas sin necesidad de tocar comandos complejos. Es perfecta para principiantes, pero lo suficientemente potente para administradores con experiencia.
En esta guía, vamos a explicarte paso a paso cómo configurar las reglas básicas del firewall de Plesk. Aprenderás a abrir puertos, restringir accesos y, sobre todo, a proteger tu sitio web y tus datos. No necesitas ser un experto en Linux; solo seguir nuestras instrucciones y entender algunos conceptos clave.
Primeros pasos: Acceder al firewall de Plesk
Antes de empezar a crear reglas, necesitas saber dónde está el panel de control del firewall.
Localizando la sección de firewall
- Inicia sesión en tu panel de Plesk. Normalmente accedes a través de
https://tu-dominio.com:8443o la URL que te haya proporcionado tu proveedor de hosting. - En el menú lateral izquierdo, busca la sección "Herramientas y configuración". Es donde se agrupan todas las opciones de administración del servidor.
- Dentro de esa sección, busca el grupo "Seguridad". Ahí encontrarás el icono que dice "Firewall" o "Administrador de firewall". Haz clic en él.
Verás una interfaz con varias pestañas. Las más importantes para empezar son "Reglas de firewall" y "Perfiles". No te preocupes si al principio parece un poco abrumador; vamos a desglosarlo.
Entendiendo los perfiles: La base de tu seguridad
Plesk organiza las reglas en "perfiles". Un perfil es un conjunto de reglas que se aplican en un momento dado. Esto es muy útil porque puedes tener un perfil estricto para el día a día y otro más permisivo para hacer tareas de mantenimiento.
El perfil por defecto y cómo cambiarlo
Por defecto, Plesk tiene un perfil llamado "Block all" (Bloquear todo) y otro llamado "Allow all" (Permitir todo). El primero es muy seguro pero inutilizable, y el segundo es inseguro pero te permite configurar todo sin problemas.
Lo más recomendable es que crees tus propios perfiles o modifiques el que viene por defecto. Para ello, en la pestaña "Perfiles", puedes:
- Activar un perfil existente haciendo clic en el botón de encendido.
- Crear uno nuevo haciendo clic en "Agregar perfil".
- Editar uno existente para ajustarlo a tus necesidades.
[INFO]
Te aconsejamos que empieces con el perfil que viene por defecto y vayas añadiendo reglas poco a poco. Así, si algo falla, sabrás que fue la última regla que añadiste.
Reglas de firewall: El corazón de la configuración
Ahora vamos a lo interesante: crear las reglas. Una regla de firewall le dice al sistema qué hacer con un tipo específico de tráfico.
Anatomía de una regla
Cada regla tiene varios campos que debes entender:
- Nombre: Un nombre descriptivo para que sepas qué hace esa regla. Por ejemplo, "Permitir SSH".
- Protocolo: El tipo de conexión. Puede ser TCP, UDP o ICMP. La mayoría de los servicios usan TCP.
- Puerto: El número de puerto que quieres controlar. Por ejemplo, el puerto 22 es para SSH, el 80 para HTTP y el 443 para HTTPS.
- Dirección IP: Puedes especificar una IP concreta, un rango de IPs o dejarlo vacío para que aplique a todas. Esto es muy útil para restringir el acceso a una IP específica.
- Acción: La acción a tomar: Permitir (Allow) o Denegar (Deny).
- Dirección: Si el tráfico es entrante (desde internet hacia tu servidor) o saliente (desde tu servidor hacia internet). Normalmente, la mayoría de las reglas son para tráfico entrante.
Paso a paso: Creando tu primera regla
Imagina que quieres asegurar el acceso a SSH (el puerto 22) para que solo puedas conectarte desde tu oficina (con una IP fija). Aquí te mostramos cómo hacerlo:
- Ve a la pestaña "Reglas de firewall".
- Haz clic en "Agregar regla".
- En el campo "Nombre", escribe algo como "SSH solo oficina".
- En "Protocolo", selecciona "TCP".
- En el campo "Puerto", escribe "22".
- En "Dirección IP", selecciona "Redes" e introduce la IP de tu oficina (por ejemplo,
203.0.113.10). Si no sabes tu IP, puedes buscarla en Google escribiendo "cuál es mi IP". - En "Acción", asegúrate de que esté seleccionado "Permitir".
- En "Dirección", deja "Inbound" (Entrante).
- Haz clic en "Aceptar".
¡Ya has creado tu primera regla! Ahora, para que sea efectiva, debes asegurarte de que no haya otra regla anterior que la contradiga. Las reglas se aplican en orden, de arriba a abajo. La primera regla que coincida con el tráfico es la que se ejecuta.
[WARNING]
Si bloqueas el puerto 22 sin añadir una regla para permitir tu IP, te quedarás sin acceso a tu servidor. Asegúrate de tener una regla de "Permitir" para tu IP antes de crear una regla general de "Denegar" para ese puerto.
Abrir puertos comunes: Una lista de referencia rápida
A continuación, te mostramos los puertos más comunes que necesitarás abrir en tu servidor Plesk y para qué sirven. Esta lista es una excelente guía para crear tus reglas.
- Puerto 21 (FTP): Para transferir archivos. Es recomendable usar SFTP (puerto 22) en su lugar, ya que es más seguro.
- Puerto 22 (SSH): Para acceso remoto seguro a la terminal del servidor.
- Puerto 25 (SMTP): Para enviar correos electrónicos. A menudo es bloqueado por los proveedores para prevenir spam.
- Puerto 80 (HTTP): Para tráfico web estándar. Es el puerto que usa tu sitio web cuando alguien escribe
http://tu-dominio.com. - Puerto 443 (HTTPS): Para tráfico web seguro. Es el puerto que usa tu sitio web cuando alguien escribe
https://tu-dominio.com. Es imprescindible tenerlo abierto. - Puerto 3306 (MySQL): Para acceso a la base de datos. Es muy importante no abrir este puerto a todo el mundo. Deberías permitir solo el acceso desde la IP de tu servidor o de tu IP local.
Configurando los puertos web esenciales
Lo más básico que debes hacer es asegurarte de que los puertos 80 y 443 estén abiertos para que tu sitio web funcione.
-
Crea una regla para el puerto 80.
- Nombre: "Permitir HTTP".
- Protocolo: TCP.
- Puerto: 80.
- IP: Cualquiera (déjalo vacío).
- Acción: Permitir.
-
Crea otra regla para el puerto 443.
- Nombre: "Permitir HTTPS".
- Protocolo: TCP.
- Puerto: 443.
- IP: Cualquiera (déjalo vacío).
- Acción: Permitir.
Con estas dos reglas, cualquier visitante podrá acceder a tu sitio web.
Buenas prácticas de seguridad en Plesk
Configurar el firewall no es solo abrir puertos; también es cerrar los que no necesitas. Aquí tienes algunas recomendaciones clave.
El principio del mínimo privilegio
Este principio dice que solo debes abrir los puertos que realmente necesitas. Si no usas FTP, no lo abras. Si no necesitas acceso remoto a la base de datos, no abras el puerto 3306. Cada puerto abierto es una puerta más que un atacante podría intentar forzar.
Protegiendo el panel de Plesk
El panel de control de Plesk suele estar en el puerto 8443. Es una puerta trasera importante. Te recomendamos encarecidamente que restringas el acceso a este puerto solo a tu IP o a un rango de IPs de confianza.
- Crea una regla para denegar el puerto 8443 a todas las IPs.
- Crea otra regla para permitir el puerto 8443 solo a tu IP.
[TIP]
Para encontrar tu IP pública, puedes usar un servicio web comoifconfig.meoicanhazip.com. Cópiala y úsala en tus reglas.
Usando Syspanel como alternativa
Es importante mencionar que, aunque esta guía se centra en Plesk, existen otras herramientas de administración de servidores. Por ejemplo, si en algún momento usas Syspanel (antes conocido como HestiaCP), el acceso a su panel se realiza a través del puerto 2106. Las reglas de firewall que aprendas aquí son conceptos universales que se aplican a cualquier panel, pero la interfaz de configuración variará.
Solución de problemas comunes (FAQ)
Aquí respondemos algunas preguntas que suelen surgir al configurar el firewall.
¿Por qué mi sitio web no carga después de activar el firewall?
Esto es muy común. Lo más probable es que hayas bloqueado los puertos 80 y 443 sin darte cuenta, o que una regla esté aplicando una acción incorrecta. Revisa tus reglas y asegúrate de que existan las reglas "Permitir" para HTTP y HTTPS.
¿Cómo sé si un puerto está abierto?
Puedes usar herramientas online como "Port Checker" o el comando telnet desde tu terminal. Si el puerto está abierto, la conexión será exitosa; si está cerrado, la conexión será rechazada o agotará el tiempo de espera.
¿Puedo tener reglas diferentes para IPv4 e IPv6?
Sí, Plesk te permite especificar si la regla aplica a IPv4, IPv6 o ambos. Es una buena práctica tener reglas para ambos tipos de direcciones, especialmente si tu proveedor de hosting te ha asignado una IPv6.
¿Qué hago si bloqueo mi propio acceso al servidor?
No entres en pánico. La mayoría de los proveedores de hosting ofrecen un acceso de emergencia (como un panel de control fuera de banda o un VNC). Si no lo tienes, contacta con el soporte de tu proveedor para que te ayuden a restaurar el acceso.
Conclusión: Tu servidor, bajo control
Configurar el firewall de Plesk es una tarea fundamental para garantizar la seguridad de tu servidor y de los sitios web que alojas. No es complicado, pero requiere atención al detalle y una comprensión clara de lo que estás haciendo.
Empieza poco a poco: abre los puertos esenciales, restringe el acceso al panel y a los servicios sensibles, y aplica el principio del mínimo privilegio. A medida que te sientas más cómodo, podrás explorar opciones más avanzadas como los límites de conexión o las reglas por IP.
Recuerda que un firewall no es una solución mágica; es una capa más de seguridad. Combínalo con contraseñas fuertes, actualizaciones regulares y un buen hábito de copias de seguridad para tener una defensa sólida y completa.
[WARNING]
Antes de aplicar cualquier cambio importante, te recomendamos que hagas una copia de seguridad de tu configuración. En la sección de firewall de Plesk, suele haber una opción para exportar las reglas. Así, si algo sale mal, puedes restaurar la configuración anterior.
Con esta guía, ya tienes el conocimiento para empezar a proteger tu servidor como un profesional. ¡Manos a la obra!
