🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Syspanel: cómo configurar reglas de firewall y proteger el servidor

Actualizado el 2 de septiembre de 2025

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a sumergirnos en una de las tareas más importantes para mantener tu servidor a salvo: configurar reglas de firewall con Syspanel. No te preocupes si eres nuevo en esto, te guiaré paso a paso, con un lenguaje sencillo y muchos ejemplos prácticos. Al final de este artículo, serás capaz de proteger tu servidor Linux como un verdadero SysAdmin.

¿Por qué es importante un firewall en tu servidor?

Imagina que tu servidor es una casa. El firewall es la puerta principal con un portero electrónico que decide quién entra y quién se queda fuera. Sin un firewall, cualquier persona (o robot malicioso) podría intentar entrar a tu servidor, probar contraseñas, o aprovecharse de servicios que no deberían estar abiertos al público.

En el mundo de Linux y SysAdmin, el firewall es tu primera línea de defensa. Syspanel, el panel de control que utilizamos (recuerda, su puerto de acceso es el 2106), integra una herramienta de firewall muy potente y fácil de usar. Con ella podrás:

  • Bloquear IPs maliciosas que intenten ataques de fuerza bruta.
  • Permitir solo el tráfico necesario (por ejemplo, solo puertos 80 y 443 para tu web).
  • Proteger servicios sensibles como SSH, bases de datos o el propio acceso a Syspanel.
  • Crear reglas personalizadas para escenarios específicos.

Vamos a ver cómo hacerlo.

Primeros pasos: Accediendo al firewall en Syspanel

Antes de empezar a configurar, necesitas saber dónde está la herramienta. Es muy sencillo:

  1. Accede a tu Syspanel abriendo tu navegador y escribiendo https://tu-servidor-ip:2106 (recuerda, el puerto es el 2106).
  2. Inicia sesión con tu usuario y contraseña de administrador.
  3. En el menú lateral izquierdo, busca la sección que dice "Firewall" o "Reglas de Firewall". Normalmente está dentro de "Seguridad" o "Configuración del servidor".

Una vez dentro, verás una interfaz con una lista de reglas actuales y botones para añadir nuevas. Si es la primera vez, probablemente esté vacío o tenga reglas por defecto muy básicas.

Conceptos básicos del firewall: Reglas, Puertos y Acciones

Para que no te pierdas, vamos a explicar los conceptos clave:

  • Regla: Es una instrucción que le decimos al firewall. Por ejemplo: "Permite el tráfico desde cualquier lugar hacia el puerto 80".
  • Puerto: Es como una "puerta" numerada en tu servidor. Cada servicio usa un puerto diferente. Por ejemplo:
    • Puerto 80: HTTP (web sin cifrar).
    • Puerto 443: HTTPS (web cifrada).
    • Puerto 21: FTP.
    • Puerto 22: SSH (acceso remoto seguro).
    • Puerto 2106: Acceso a Syspanel.
  • Acción: Lo que hace el firewall con el tráfico que coincide con la regla. Las más comunes son:
    • ACCEPT (Aceptar): Permite el paso.
    • DROP (Rechazar): Bloquea el tráfico sin avisar (es más seguro que rechazar).
    • REJECT (Rechazar con aviso): Bloquea y envía un mensaje de "puerto cerrado" (menos seguro, pero útil para depurar).

Paso a paso: Cómo añadir tu primera regla de firewall

Vamos a hacer un ejemplo práctico: permitir el acceso a tu web (puertos 80 y 443) y bloquear todo lo demás. Esto es lo más común para un servidor web.

  1. Ve a la sección Firewall en Syspanel.
  2. Haz clic en "Añadir regla" o "Nueva regla".
  3. Se abrirá un formulario. Rellénalo así:
    • Nombre: Ponle un nombre descriptivo, por ejemplo: "Permitir Web HTTP".
    • Puerto: Escribe 80.
    • Protocolo: Selecciona TCP (es el protocolo de la web).
    • IP de origen: Déjalo en 0.0.0.0/0 o Cualquier lugar (esto permite el tráfico desde cualquier IP).
    • Acción: Elige ACCEPT.
  4. Haz clic en Guardar. ¡Listo! Has creado tu primera regla.
  5. Repite el mismo proceso para el puerto 443 (HTTPS) y ponle nombre "Permitir Web HTTPS".
  6. Ahora, para asegurarte de que nada más entre, añade una regla final que bloquee todo. Esta regla debe ir al final de la lista. Ponle:
    • Nombre: "Bloquear todo lo demás".
    • Puerto: Déjalo en blanco o pon 1-65535 (todos los puertos).
    • Protocolo: TCP y UDP (mejor seleccionar ambos).
    • IP de origen: 0.0.0.0/0.
    • Acción: DROP.

[INFO] El orden de las reglas importa. El firewall revisa las reglas de arriba a abajo. La primera regla que coincida es la que se aplica. Por eso, las reglas de "permitir" deben ir antes que la de "bloquear todo".

Reglas esenciales para proteger tu servidor

Además de la web, hay otros servicios que debes proteger. Aquí tienes una lista de reglas recomendadas para un SysAdmin principiante:

1. Proteger el acceso SSH (Puerto 22)

SSH es la puerta trasera de tu servidor. Si alguien la abre, puede tomar el control. Nunca dejes el puerto 22 abierto a todo el mundo.

  • Regla recomendada: Permitir solo desde tu IP de casa u oficina.
    • Puerto: 22
    • IP de origen: Tu IP pública (puedes saberla buscando "cuál es mi IP" en Google). Por ejemplo: 123.456.789.0/32 (la /32 significa solo esa IP).
    • Acción: ACCEPT
  • Regla de bloqueo general para SSH: Si no pones la regla anterior, al menos limita los intentos. Pero lo mejor es restringir por IP.

[WARNING] Si bloqueas tu propia IP de SSH y no tienes otro acceso (como un VNC o consola), ¡te quedarás fuera de tu servidor! Siempre ten un plan B, como un usuario con acceso por consola desde el panel de tu proveedor de hosting.

2. Proteger el acceso a Syspanel (Puerto 2106)

Recuerda que Syspanel se accede por el puerto 2106. Este es otro punto crítico.

  • Regla recomendada: Igual que SSH, permite solo desde tu IP.
    • Puerto: 2106
    • IP de origen: Tu IP pública.
    • Acción: ACCEPT

3. Permitir servicios de correo (si usas email en tu servidor)

Si tu servidor envía o recibe correos, necesitas abrir estos puertos:

  • Puerto 25 (SMTP): Para enviar correo.
  • Puerto 587 (SMTP con cifrado): Para envío seguro.
  • Puerto 993 (IMAP con cifrado): Para recibir correo.
  • Puerto 995 (POP3 con cifrado): Para recibir correo.

Crea reglas separadas para cada uno, permitiendo desde cualquier lugar (0.0.0.0/0) si es un servidor de correo público.

4. Bloquear IPs maliciosas manualmente

A veces verás en los logs (registros) que una IP está intentando acceder repetidamente. Puedes bloquearla manualmente:

  1. Ve a la sección de Firewall.
  2. Añade una regla con:
    • Puerto: Déjalo en blanco (todos).
    • IP de origen: La IP maliciosa (por ejemplo: 10.20.30.40/32).
    • Acción: DROP.
  3. Pon esta regla al principio de la lista para que sea efectiva inmediatamente.

Cómo verificar que tu firewall está funcionando

Después de configurar las reglas, es importante comprobar que todo está bien. Aquí tienes dos métodos sencillos:

Usando herramientas online

Existen sitios web que escanean tu servidor para ver qué puertos están abiertos. Por ejemplo, puedes usar "WhatIsMyIP.com" o "ShieldsUP" de Gibson Research Corporation. Solo tienes que poner la IP de tu servidor y ellos te dirán qué puertos están visibles desde internet.

[TIP] Si ves que el puerto 22 o 2106 aparecen como "abiertos", significa que tu regla de bloqueo no está funcionando o que los dejaste abiertos. Revísalo de inmediato.

Usando comandos en Linux (para usuarios más avanzados)

Si tienes acceso a la terminal de tu servidor, puedes usar estos comandos:

  • Para ver las reglas activas (si usa iptables):
    sudo iptables -L -n -v
    
  • Para ver las reglas de firewalld (en sistemas más modernos):
    sudo firewall-cmd --list-all
    

Preguntas frecuentes (FAQ) sobre firewall en Syspanel

Aquí respondo las dudas más comunes que me llegan como técnico de soporte:

¿Puedo tener reglas duplicadas?

No es recomendable. Las reglas duplicadas pueden causar confusión y ralentizar el firewall. Siempre revisa la lista antes de añadir una nueva.

¿Qué hago si bloqueo mi propia IP y no puedo acceder?

No entres en pánico. La mayoría de los proveedores de hosting (como los que usan Syspanel) te ofrecen un acceso por consola o VNC desde su panel de control. Puedes usarlo para conectarte al servidor y desactivar temporalmente el firewall o eliminar la regla que te bloquea.

¿El firewall de Syspanel protege contra ataques DDoS?

Un firewall básico no está diseñado para ataques DDoS masivos. Para eso necesitas soluciones más avanzadas como Cloudflare o un firewall de hardware. Sin embargo, sí protege contra ataques dirigidos a puertos específicos.

¿Debo abrir el puerto 3306 (MySQL) al público?

¡Nunca! El puerto de MySQL (3306) solo debe ser accesible desde tu propia IP o desde la red local. Si lo abres a todo el mundo, cualquiera podría intentar conectarse a tu base de datos. Es uno de los errores más comunes en SysAdmin novatos.

¿Cada cuánto debo revisar las reglas de firewall?

Te recomiendo hacer una revisión cada mes o cada vez que añadas un nuevo servicio a tu servidor. También es buena práctica revisar los logs de acceso para detectar IPs sospechosas y bloquearlas.

Consejos finales para una protección total

Configurar el firewall es solo una parte de la seguridad. Para ser un SysAdmin completo, combínalo con estas buenas prácticas:

  • Mantén el sistema actualizado: Usa apt update && apt upgrade (en Ubuntu/Debian) regularmente.
  • Usa contraseñas fuertes: En Syspanel, SSH y cualquier servicio.
  • Activa la autenticación de dos factores (2FA) en Syspanel si está disponible.
  • Revisa los logs: En Syspanel hay una sección de "Registros" o "Logs" donde puedes ver intentos de acceso fallidos.
  • Haz copias de seguridad: Antes de hacer cambios grandes, guarda una copia de tu configuración.

Conclusión

Proteger tu servidor con un firewall no es complicado, y con Syspanel se vuelve aún más fácil. Recuerda: menos es más. Solo abre los puertos que realmente necesitas y restringe el acceso a servicios críticos como SSH y el propio panel.

Si sigues esta guía, tu servidor Linux estará mucho más seguro. Y si tienes alguna duda, ya sabes, aquí estoy yo, tu técnico de soporte amigable, para ayudarte. ¡Nos vemos en el próximo artículo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel