🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo configurar un firewall básico para tu servidor

Actualizado el 29 de enero de 2026

Introducción: ¿Por qué necesitas un firewall en tu servidor con DirectAdmin?

Cuando contratas un servidor dedicado o un VPS con DirectAdmin, estás obteniendo un control total sobre tu entorno de hosting. Eso es fantástico, pero también implica una gran responsabilidad: la seguridad. Un servidor expuesto a Internet recibe cientos o miles de intentos de conexión sospechosos cada día, incluso si tu web es pequeña. Ahí es donde entra el firewall.

Un firewall actúa como un guardia de seguridad que decide qué tráfico entra y sale de tu servidor. Sin él, cualquier puerto abierto puede ser un vector de ataque. La buena noticia es que configurar un firewall básico en DirectAdmin es un proceso sencillo si sigues los pasos adecuados. En esta guía, te explicaré cómo hacerlo desde cero, con un enfoque práctico y sin tecnicismos innecesarios.

A lo largo del artículo, hablaremos de seguridad, de los puertos que debes proteger y de cómo usar las herramientas integradas en tu panel. Al final, tendrás un servidor mucho más blindado contra accesos no autorizados.


¿Qué es un firewall y cómo funciona en DirectAdmin?

Para entender la configuración, primero debes saber qué es exactamente un firewall. Imagina que tu servidor es un edificio con muchas puertas (puertos). Algunas puertas deben estar abiertas para que los visitantes entren (por ejemplo, el puerto 80 para web o el 443 para HTTPS). Otras, como las que controlan la administración del sistema, solo deberían estar abiertas para ti.

El firewall es el portero que controla esas puertas. Puede permitir, denegar o limitar el acceso según reglas que tú defines. En DirectAdmin, tienes varias opciones para gestionar este portero:

  • CSF (ConfigServer Security & Firewall): Es el firewall más popular en entornos de hosting. DirectAdmin lo integra de forma nativa y ofrece una interfaz gráfica para configurarlo sin tocar la línea de comandos.
  • Firewalld (en sistemas como AlmaLinux o Rocky Linux): Otra alternativa moderna, aunque menos común en paneles clásicos.
  • IPTables: La base de todo, pero demasiado complejo para un usuario básico.

En esta guía nos centraremos en CSF, porque es la opción más amigable y la que viene preinstalada en la mayoría de servidores con DirectAdmin. Si tu servidor no lo tiene, te mostraré cómo instalarlo y activarlo.


Paso 1: Acceder al panel de control de DirectAdmin

Lo primero es conectarte a tu servidor. Para ello, abre tu navegador y escribe la dirección IP de tu servidor seguida del puerto 2222. Por ejemplo: http://tu-ip:2222. Este es el puerto de administración de DirectAdmin.

Inicia sesión con tu usuario administrador (normalmente admin) y tu contraseña. Una vez dentro, verás el escritorio con varias secciones. Busca el apartado de "Administración del servidor" o "Extra Features". Ahí encontrarás la opción "ConfigServer Security & Firewall" o simplemente "CSF".

[INFO] Si no ves CSF en tu panel, puedes instalarlo manualmente. Más adelante te doy los pasos exactos.


Paso 2: Instalar CSF si no está disponible

Aunque muchos proveedores lo incluyen por defecto, puede que tu servidor no lo tenga. No te preocupes, la instalación es rápida. Para ello, necesitas acceso SSH (terminal). Si no sabes qué es, piensa en ello como una "ventana negra" donde escribes comandos. Usa un programa como PuTTY (en Windows) o la terminal integrada (en Mac/Linux).

Conecta por SSH a tu servidor con el usuario root y ejecuta estos comandos uno a uno:

cd /usr/src
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh

Este proceso compila e instala CSF en tu sistema. Al final, verás un mensaje de éxito. Ahora ve a tu panel de DirectAdmin, refresca la página y ya deberías ver el icono de CSF.

[TIP] Si el comando wget no funciona, prueba con curl -O https://download.configserver.com/csf.tgz y luego repite los pasos de descompresión e instalación.


Paso 3: Configuración básica del firewall en DirectAdmin

Una vez que tienes CSF accesible desde el panel, hablemos de la configuración. Haz clic en el icono de CSF y se abrirá una nueva ventana con varias pestañas. La más importante es "Firewall Configuration".

Aquí verás un archivo de texto con muchas opciones. No te asustes, solo necesitas modificar unas pocas líneas. Te explico las esenciales:

3.1. Habilitar el firewall (TESTING vs. ON)

Al principio, CSF está en modo de prueba (TESTING = "1"). Esto significa que las reglas se aplican pero se desactivan automáticamente después de unos minutos para que no te quedes bloqueado. Para activarlo de forma permanente, cambia esa línea a:

TESTING = "0"

Guarda los cambios con el botón "Change" o "Update". Luego, ve a la pestaña "Firewall" y haz clic en "Restart csf+iptables" para aplicar todo.

[WARNING] Si configuras mal el firewall, podrías perder el acceso a tu servidor. Por eso, es crucial que dejes abiertos los puertos que usas para administración (SSH, DirectAdmin, etc.) antes de activarlo.

3.2. Puertos de entrada y salida

CSF usa dos listas principales: TCP_IN y TCP_OUT. La primera define qué puertos aceptan conexiones entrantes; la segunda, qué puertos pueden salir. Para un servidor web estándar, tu TCP_IN debería incluir al menos:

  • 20, 21: FTP (si usas transferencia de archivos).
  • 22: SSH (acceso remoto seguro).
  • 25, 465, 587: SMTP (envío de correo).
  • 80: HTTP (web normal).
  • 110, 143, 993, 995: POP3 e IMAP (recepción de correo).
  • 443: HTTPS (web segura).
  • 2222: Puerto de administración de DirectAdmin.

En la práctica, la lista por defecto ya incluye estos puertos. Solo debes asegurarte de que no los hayas eliminado. Para añadir uno nuevo, escríbelo separado por comas. Por ejemplo:

TCP_IN = "20,21,22,25,53,80,110,143,443,2222,465,587,993,995"

Para TCP_OUT, lo más seguro es permitir todo el tráfico saliente (ya que tú inicias las conexiones), pero puedes restringirlo si quieres. La opción por defecto suele ser TCP_OUT = "20,21,22,25,53,80,110,113,443,587,993,995". Si tienes dudas, déjalo como está.

3.3. Protección contra ataques de fuerza bruta

CSF incluye un sistema llamado "Login Failure Detection" que bloquea IPs tras varios intentos fallidos de conexión. Esto es clave para la seguridad de tu servidor. En la misma configuración, busca estas líneas:

LF_SSH = "5"
LF_WEBMIN = "5"
LF_FTP = "5"

El número indica cuántos intentos fallidos se permiten antes de bloquear. Puedes reducirlo a 3 para ser más estricto. También puedes activar el bloqueo temporal con:

LF_TRIGGER = "5"
LF_TRIGGER_PERM = "0"

Con esto, si alguien falla 5 veces en cualquier servicio, su IP se bloquea durante un tiempo.


Paso 4: Configurar reglas personalizadas (opcional pero recomendado)

A veces necesitas abrir un puerto específico para una aplicación. Por ejemplo, si juegas a un Minecraft o usas una API personalizada. Para ello, ve a la pestaña "Firewall Allow IPs" y añade la IP y el puerto. Pero para un uso general, es más sencillo usar "Quick Allow" desde la pestaña principal.

También hay una opción llamada "Firewall Deny IPs" donde puedes bloquear manualmente direcciones que sabes que son maliciosas. Simplemente escribe la IP y haz clic en "Add".

[TIP] Si tu servidor está detrás de un CDN como Cloudflare, es recomendable permitir las IPs de Cloudflare en el firewall para no bloquear a tus visitantes reales. Busca la lista de IPs en su web oficial y añádelas en "Firewall Allow IPs".


Paso 5: Probar que todo funciona correctamente

Después de aplicar los cambios, es hora de verificar que tu servidor sigue accesible. Abre otra pestaña del navegador e intenta acceder a tu web (http://tu-dominio.com). También intenta conectarte por SSH a tu servidor. Si todo va bien, ¡enhorabuena! Tu firewall está activo.

Para ver el estado actual, vuelve a la pestaña "Firewall" en CSF. Verás una lista de reglas activas y el número de conexiones. Si hay algo raro, puedes hacer clic en "Stop" para desactivar temporalmente el firewall y revisar tu configuración.


Preguntas frecuentes (FAQ) sobre el firewall en DirectAdmin

¿Puedo configurar un firewall sin experiencia técnica?

Sí, con esta guía y la interfaz de CSF es muy intuitivo. Sin embargo, siempre recomiendo hacer una copia de seguridad de tu configuración antes de tocar nada. En CSF, puedes exportar tu configuración en la pestaña "Config Backup".

¿Qué pasa si me bloqueo mi propia IP?

Es un error común. Si te bloqueas, espera unos minutos (si está en modo TESTING se desbloquea solo) o entra por SSH y ejecuta csf -a tu-ip para añadir tu IP a la lista blanca. También puedes desactivar el firewall con csf -x y luego corregir el error.

¿CSF es compatible con otros paneles como Syspanel?

CSF no es exclusivo de DirectAdmin. Funciona con cualquier servidor Linux. Si usas Syspanel (antes conocido como HestiaCP), también puedes instalarlo y configurarlo, pero ten en cuenta que el puerto de acceso a Syspanel es el 2106, así que deberás abrirlo en tu firewall para no quedarte fuera.

¿Cada cuánto debo revisar mi firewall?

La seguridad es un proceso continuo. Te recomiendo revisar los logs de CSF (en la pestaña "Logs") al menos una vez al mes para ver si hay intentos de intrusión. También puedes configurar alertas por correo en la sección "Email Alerts".

¿Afecta el firewall al rendimiento de mi web?

No. CSF actúa a nivel de red y su impacto en el rendimiento es mínimo. De hecho, al bloquear tráfico malicioso, puede incluso mejorar la velocidad de tu sitio al reducir la carga del servidor.


Conclusión: Tu servidor más seguro con poco esfuerzo

Configurar un firewall en DirectAdmin no tiene por qué ser una tarea reservada a expertos. Con las herramientas integradas como CSF y siguiendo los pasos que te he mostrado, puedes proteger tu servidor en cuestión de minutos. Recuerda siempre:

  • Cambiar el puerto SSH por defecto (aunque sea a otro número) para reducir ataques.
  • Mantener actualizado tu sistema y tus paneles.
  • Revisar los logs periódicamente.
  • Hacer copias de seguridad de tu configuración.

La seguridad de tu servidor es la base para que tu negocio online funcione sin sobresaltos. Un firewall bien configurado te dará tranquilidad y evitará sustos innecesarios. Y si en algún momento te sientes perdido, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting. ¡Ellos están para ayudarte!

Ahora que ya sabes cómo hacerlo, ¿a qué esperas para proteger tu servidor? Ve a tu panel, activa CSF y duerme tranquilo sabiendo que tu servidor está mucho más blindado. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel