🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el firewall y la seguridad en Plesk

Actualizado el 13 de abril de 2026

¿Por qué es importante proteger tu servidor con Plesk?

Cuando tienes un servidor con Plesk, estás gestionando la puerta de entrada a tus sitios web, correos electrónicos y bases de datos. Un servidor sin protección es como una casa con la puerta abierta: cualquiera podría entrar y hacer lo que quisiera. Por eso, configurar correctamente el firewall de Plesk es una de las primeras tareas que debes realizar tras contratar tu hosting o VPS.

La buena noticia es que Plesk incluye una herramienta de firewall integrada y muy visual. No necesitas ser un experto en comandos de Linux para proteger tu servidor. Con unos pocos clics, puedes establecer reglas claras sobre qué tráfico se permite y cuál se bloquea.

En esta guía, te explicaré paso a paso cómo configurar el firewall y la seguridad en Plesk, incluso si nunca has tocado un panel de control antes. Además, te daré consejos prácticos para blindar tu servidor contra los ataques más comunes.


¿Qué es el firewall de Plesk y cómo funciona?

El firewall de Plesk es una interfaz gráfica que gestiona iptables o nftables en el sistema operativo de tu servidor (normalmente Linux). En lugar de escribir largas líneas de comandos, tú defines reglas visuales que indican:

  • Qué direcciones IP pueden entrar.
  • Qué puertos están abiertos.
  • Qué protocolos (TCP, UDP, etc.) se permiten.
  • Qué hacer con el tráfico no autorizado: bloquearlo o rechazarlo.

Plesk aplica estas reglas al instante, y puedes ver un resumen del estado de tu firewall en el panel principal. Es importante entender que el firewall actúa como un filtro entre Internet y tu servidor: si una regla no lo permite, el tráfico simplemente no llega.

¿Qué es un puerto y por qué debo cerrarlo?

Imagina que tu servidor es un edificio con muchas ventanas (puertos). Algunas ventanas deben estar abiertas para que los visitantes entren (por ejemplo, el puerto 80 para la web o el 443 para HTTPS). Otras ventanas, si las dejas abiertas, permiten que cualquiera se cuele y cause problemas. Por eso, configurar el firewall consiste en cerrar todas las ventanas que no uses y dejar abiertas solo las necesarias.


Primeros pasos: Accede a la herramienta de firewall en Plesk

Para empezar a proteger tu servidor, sigue estos pasos:

  1. Inicia sesión en Plesk con tu usuario administrador.
  2. En el menú lateral izquierdo, busca la sección Herramientas y ajustes.
  3. Dentro de esa sección, haz clic en Firewall (en algunos temas puede aparecer como Protección del servidor o Configuración del firewall).

Verás una pantalla con un interruptor principal para activar o desactivar el firewall. Si está en gris, actívalo para comenzar a trabajar con las reglas.

[INFO] Si no encuentras la opción de firewall, es posible que tu plan de hosting no la incluya o que el servidor no tenga los permisos necesarios. En ese caso, contacta con tu proveedor de hosting para que te lo active.


Configurar el firewall por primera vez: Reglas básicas

Cuando actives el firewall por primera vez, Plesk te mostrará una lista de reglas predefinidas. Estas reglas suelen cubrir los servicios más comunes:

  • HTTP (puerto 80): Para acceso web.
  • HTTPS (puerto 443): Para acceso web seguro.
  • SSH (puerto 22): Para administración remota.
  • FTP (puerto 21): Para transferencia de archivos.
  • SMTP, POP3, IMAP: Para correo saliente y entrante.

Estas reglas predefinidas son un buen punto de partida, pero no son suficientes para una seguridad Plesk óptima. Te recomiendo revisarlas una a una y personalizarlas según tus necesidades.

Paso 1: Revisa las reglas existentes

Haz clic en cada regla para ver qué puertos y direcciones IP están permitidos. Pregúntate: ¿Realmente necesito que el puerto 21 (FTP) esté abierto para todo el mundo? Si solo tú subes archivos, es mejor restringirlo a tu IP.

Paso 2: Crea una regla personalizada

Para añadir una regla nueva:

  1. Haz clic en Añadir regla.
  2. Elige el tipo de tráfico: Entrante (lo que viene de Internet hacia tu servidor) o Saliente (lo que sale desde tu servidor).
  3. Especifica el puerto o rango de puertos. Por ejemplo, 3306 para MySQL.
  4. Indica la acción: Permitir o Denegar.
  5. Si quieres, limita la regla a una IP o rango de IPs concretos.

[TIP] Para saber qué IP tienes, puedes usar un servicio como whatismyip.com desde tu conexión local. Así podrás restringir el acceso a servicios como SSH solo a tu IP.

Paso 3: Ordena las reglas correctamente

El firewall evalúa las reglas en orden. La primera regla que coincida con el tráfico es la que se aplica. Por eso, es fundamental poner las reglas más específicas primero y las más generales al final.

Por ejemplo, si quieres bloquear todo el tráfico desde una IP maliciosa, esa regla debe ir antes que la regla general de permitir todo el tráfico.


Seguridad Plesk: Más allá del firewall

El firewall es solo una capa de protección. Para proteger tu servidor de verdad, debes combinar el firewall con otras medidas de seguridad en Plesk. Aquí tienes las más importantes:

1. Cambia el puerto de SSH (opcional pero recomendado)

El puerto 22 es el estándar para SSH y es uno de los primeros objetivos de los atacantes. Cambiarlo a un puerto no estándar (por ejemplo, el 2200) reduce drásticamente los intentos de intrusión.

Para hacerlo en Plesk:

  1. Ve a Herramientas y ajustes.
  2. Entra en Ajustes de SSH.
  3. Cambia el puerto por defecto.
  4. Añade una regla en el firewall para permitir el nuevo puerto.

[WARNING] Asegúrate de abrir el nuevo puerto en el firewall ANTES de cambiar el puerto de SSH. Si no, podrías quedarte sin acceso al servidor.

2. Activa el Modo de mantenimiento y las actualizaciones automáticas

Plesk te permite programar actualizaciones automáticas del sistema y de los componentes. Las actualizaciones corrigen vulnerabilidades conocidas, así que es vital mantener todo al día.

Ve a Herramientas y ajustes > Actualizaciones y actualizaciones de componentes y configura que se instalen automáticamente.

3. Usa contraseñas fuertes y autenticación de dos factores (2FA)

En Herramientas y ajustes > Seguridad, puedes activar la política de contraseñas fuertes para todos los usuarios. Además, Plesk admite 2FA para el panel de administración, lo que añade una capa extra de protección.

4. Limita el acceso al panel de Plesk

Puedes restringir el acceso al propio panel de Plesk a un conjunto de direcciones IP. Así, aunque alguien robe tu contraseña, no podrá entrar desde otra IP.

Ve a Herramientas y ajustes > Ajustes de acceso al panel y añade las IPs permitidas.


Reglas firewall Plesk avanzadas: Casos prácticos

Vamos a ver algunos ejemplos de reglas que podrías necesitar en tu día a día.

Bloquear una IP maliciosa

Si ves intentos de acceso repetidos desde una IP concreta:

  1. Ve a Firewall > Añadir regla.
  2. Selecciona Entrante.
  3. En el campo de IP, escribe la IP maliciosa.
  4. Acción: Denegar.
  5. Guarda la regla y muévela al principio de la lista.

Permitir el acceso a una base de datos remota

Si necesitas conectarte desde tu ordenador a MySQL (puerto 3306), es mucho más seguro permitir solo tu IP:

  1. Añade una regla entrante.
  2. Puerto: 3306.
  3. IP de origen: la tuya.
  4. Acción: Permitir.

[WARNING] No abras el puerto 3306 a todo el mundo. Es una invitación a que intenten acceder a tus bases de datos.

Abrir puertos para juegos o aplicaciones específicas

Cada aplicación tiene sus propios puertos. Investiga cuáles necesita y añade reglas específicas. Recuerda: menos puertos abiertos, menos superficie de ataque.


Errores comunes al configurar el firewall en Plesk

Aquí tienes una lista de errores que veo a menudo y cómo evitarlos:

  • Bloquear tu propia IP: Si limitas el acceso al panel o a SSH y te equivocas con la IP, te quedarás fuera. Siempre ten una segunda vía de acceso (por ejemplo, la consola de tu proveedor de hosting).
  • Olvidar abrir el puerto para SSL: Si activas HTTPS, asegúrate de que el puerto 443 está permitido en el firewall.
  • No guardar los cambios: Plesk a veces no aplica los cambios hasta que pulsas el botón de Aplicar o Guardar. Revisa siempre que la regla esté activa.
  • Desactivar el firewall para "probar": Nunca hagas esto en un servidor de producción. Si necesitas hacer pruebas, hazlas en un entorno de desarrollo.

Monitoriza y audita tu seguridad periódicamente

La seguridad no es una tarea de una sola vez. Te recomiendo hacer una revisión mensual:

  • Revisa las reglas del firewall y elimina las que ya no uses.
  • Consulta los logs de acceso en Herramientas y ajustes > Registros.
  • Comprueba si hay usuarios con permisos innecesarios en Usuarios.

Plesk también ofrece un informe de seguridad que analiza tu servidor y te da recomendaciones personalizadas. Puedes encontrarlo en Herramientas y ajustes > Informe de seguridad.


Preguntas frecuentes sobre el firewall y la seguridad en Plesk

¿Qué hago si me quedo fuera de mi servidor tras configurar el firewall?

Si has bloqueado tu IP por error, usa la consola de tu proveedor de hosting (KVM o VNC) para acceder al servidor y desactivar temporalmente el firewall o eliminar la regla problemática.

¿Puedo usar el firewall de Plesk junto con otro firewall como CSF?

Sí, puedes, pero es complicado de gestionar y puede dar lugar a conflictos. Te recomiendo elegir uno solo y mantenerlo bien configurado.

¿El firewall de Plesk protege contra ataques DDoS?

El firewall básico no está diseñado para mitigar DDoS de gran escala. Para eso necesitas servicios especializados como Cloudflare o un firewall de red a nivel de proveedor.

¿Debo desactivar FTP y usar solo SFTP?

Sí, siempre que sea posible. El FTP tradicional envía las contraseñas en texto plano. SFTP (que usa SSH) es mucho más seguro. En Plesk puedes activar SFTP en la configuración del servicio FTP.


Conclusión y buenas prácticas finales

Configurar el firewall y la seguridad en Plesk es un proceso que, bien hecho, te ahorrará muchos dolores de cabeza. Recuerda estos puntos clave:

  • El firewall es tu primera línea de defensa, pero no la única.
  • Menos puertos abiertos, menos riesgos.
  • Restringe el acceso administrativo a tu IP siempre que puedas.
  • Mantén Plesk y el sistema operativo actualizados.
  • Revisa los logs y los informes de seguridad con regularidad.

[TIP] Si utilizas un panel alternativo como Syspanel (que es el nuevo nombre de HestiaCP), la lógica es similar. En Syspanel, el acceso se realiza a través del puerto 2106, y también dispone de un firewall integrado, aunque menos visual que el de Plesk. Los principios de seguridad que has aprendido aquí te servirán igualmente.

Con estas herramientas y consejos, tu servidor estará mucho más protegido frente a intrusiones y ataques. No esperes a que ocurra un problema: dedica unos minutos hoy a revisar tu configuración de seguridad. Tu yo del futuro te lo agradecerá.

Si tienes dudas o encuentras algún problema, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Buena suerte y feliz hosting seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel