🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo configurar el cortafuegos (Firewall)

Actualizado el 28 de febrero de 2026

¿Qué es el cortafuegos de Plesk y por qué deberías configurarlo?

Cuando tienes un servidor con Plesk, la seguridad es uno de los aspectos más importantes a cuidar. El cortafuegos (o firewall) actúa como un portero de discoteca: decide quién entra, quién sale y qué puede hacer cada uno dentro de tu servidor. Sin un buen firewall, tu servidor está expuesto a ataques, escaneos de puertos y accesos no autorizados que pueden comprometer tus sitios web y datos.

Configurar el firewall en Plesk no es solo recomendable, es esencial. Afortunadamente, Plesk incluye una herramienta integrada llamada Configuración del firewall que te permite gestionar reglas de acceso sin necesidad de tocar la consola del sistema ni aprender comandos complejos de iptables. En esta guía te explicaré paso a paso cómo configurar el firewall de Plesk para proteger tu servidor, incluso si nunca has hecho algo parecido.


¿Dónde encontrar el firewall en Plesk?

Antes de empezar, necesitas saber dónde está la herramienta. En el panel de control de Plesk, el firewall se encuentra en la sección de Herramientas y ajustes. Para llegar:

  1. Inicia sesión en Plesk como administrador.
  2. En el menú lateral izquierdo, busca la sección Herramientas y ajustes.
  3. Dentro de esa sección, desplázate hasta el bloque Seguridad.
  4. Haz clic en Configuración del firewall o Firewall (el nombre puede variar según la versión de Plesk).

Una vez dentro, verás una interfaz con varias pestañas: Reglas de entrada, Reglas de salida y Ajustes generales. La pestaña más importante para empezar es la de Reglas de entrada, que controla el tráfico que llega a tu servidor.


Conceptos básicos que debes entender antes de configurar

Configurar un firewall puede sonar intimidante, pero en realidad se basa en tres conceptos simples: puertos, protocolos y acciones.

  • Puertos: Son como puertas numeradas en un edificio. Cada servicio usa un puerto específico. Por ejemplo, el tráfico web (HTTP) usa el puerto 80, el tráfico seguro (HTTPS) usa el 443, y el acceso SSH usa el 22.
  • Protocolos: Indican cómo viaja la información. Los más comunes son TCP (conexión fiable) y UDP (más rápido pero menos fiable). Algunos servicios usan ambos.
  • Acciones: Puedes permitir (accept), denegar (drop) o rechazar (reject) el tráfico. Permitir deja pasar, denegar elimina silenciosamente y rechazar envía un aviso de que el puerto está cerrado.

Con estos tres conceptos, ya puedes entender el 90% de lo que necesitas para configurar el firewall de Plesk.


Paso a paso: Configurar reglas de entrada en Plesk

Vamos a lo práctico. Sigue estos pasos para añadir reglas básicas de entrada:

  1. Accede a Configuración del firewall como te expliqué antes.
  2. Ve a la pestaña Reglas de entrada.
  3. Haz clic en el botón Añadir regla (o Agregar).
  4. En la nueva ventana, verás varios campos. Elige el Protocolo (TCP, UDP o ambos) según el servicio que quieras configurar.
  5. En Puerto, escribe el número de puerto o rango de puertos. Por ejemplo, 80 para HTTP o 3000:3100 para un rango.
  6. En Dirección IP, puedes dejar el valor por defecto (Cualquiera) o especificar una IP concreta si solo quieres permitir acceso desde un lugar específico. Esto es útil para servicios de administración.
  7. Selecciona la Acción: Permitir, Denegar o Rechazar.
  8. Opcionalmente, puedes añadir una Descripción para recordar para qué sirve esa regla.
  9. Haz clic en Aceptar para guardar la regla.
  10. Por último, pulsa el botón Aplicar cambios para que las reglas surtan efecto.

[TIP]
Si no ves el botón "Aplicar cambios", busca un icono de guardado o un botón azul en la parte superior de la pantalla. Plesk no aplica los cambios automáticamente hasta que lo confirmas.


Reglas recomendadas para un servidor seguro

No todas las reglas son igual de importantes. Aquí tienes una lista de reglas básicas que deberías configurar en tu Plesk firewall para mantener un buen nivel de seguridad:

  • Permitir HTTP (puerto 80): Necesario para que los visitantes accedan a tus sitios web sin cifrar. Protocolo TCP.
  • Permitir HTTPS (puerto 443): Imprescindible para el tráfico cifrado SSL/TLS. Protocolo TCP.
  • Permitir SSH (puerto 22): Para que puedas administrar el servidor de forma remota. Eso sí, te recomiendo restringirlo a tu IP pública o a un rango de IPs de confianza.
  • Permitir DNS (puerto 53): Solo si tu servidor actúa como servidor de nombres. Protocolo UDP.
  • Permitir FTP (puertos 20 y 21): Si usas FTP para subir archivos. Ten en cuenta que FTP es inseguro; mejor usar SFTP o FTPS.
  • Permitir SMTP (puerto 25): Para enviar correo saliente. Protocolo TCP.
  • Permitir POP3 (puerto 110) e IMAP (puerto 143): Para la recepción de correo.
  • Permitir puertos de Plesk: El panel de Plesk usa el puerto 8443 (HTTPS). Si quieres acceder desde fuera, debes permitirlo. También puedes cambiarlo si lo prefieres.

[WARNING]
No abras más puertos de los necesarios. Cada puerto abierto es una puerta más para posibles atacantes. Si no usas un servicio, no lo permitas.


Cómo bloquear direcciones IP específicas

A veces necesitas bloquear una dirección IP concreta porque has detectado intentos de ataque o comportamientos sospechosos. En Plesk, esto es muy sencillo:

  1. Ve a Reglas de entrada.
  2. Haz clic en Añadir regla.
  3. En Protocolo, selecciona Cualquiera o TCP/UDP según prefieras.
  4. En Puerto, déjalo vacío o escribe 0:65535 para cubrir todos los puertos.
  5. En Dirección IP, introduce la IP que quieres bloquear. Puedes usar una IP individual (ej. 192.168.1.100) o una subred completa (ej. 192.168.1.0/24).
  6. En Acción, selecciona Denegar.
  7. Guarda la regla y aplica los cambios.

Esta regla hará que esa IP no pueda acceder a ningún servicio de tu servidor. Es una medida efectiva contra ataques de fuerza bruta o scraping agresivo.


Configurar reglas de salida (tráfico saliente)

Las reglas de salida controlan qué conexiones puede iniciar tu servidor hacia el exterior. Esto es importante para evitar que un atacante que haya comprometido tu servidor pueda exfiltrar datos o descargar malware.

Para configurarlas:

  1. Ve a la pestaña Reglas de salida.
  2. Por defecto, Plesk suele permitir todo el tráfico saliente. Puedes añadir reglas para bloquear puertos específicos.
  3. Por ejemplo, puedes bloquear el puerto 25 (SMTP) si no quieres que tu servidor envíe correos no autorizados.
  4. También es recomendable bloquear puertos comunes de malware como el 31337 o el 4444.

[INFO]
Las reglas de salida son más avanzadas. Si no estás seguro de lo que haces, es mejor dejarlas como están y centrarte en las reglas de entrada.


Gestionar y ordenar las reglas existentes

Con el tiempo, acumularás muchas reglas en tu firewall. Es importante mantenerlas ordenadas y saber cómo se aplican:

  • Prioridad: Plesk aplica las reglas en orden. Las primeras reglas tienen prioridad sobre las siguientes. Si tienes una regla que permite todo y luego una que bloquea una IP, la primera ganará. Por eso, coloca las reglas más específicas al principio.
  • Editar: Para modificar una regla, haz clic en el icono de lápiz que aparece junto a ella.
  • Eliminar: Si una regla ya no es necesaria, elimínala con el icono de papelera.
  • Reordenar: Puedes arrastrar las reglas para cambiar su orden. También puedes usar las flechas de arriba/abajo si prefieres más precisión.

[TIP]
Revisa tus reglas cada pocos meses. Las necesidades de tu servidor cambian y es posible que tengas reglas obsoletas que ya no necesitas.


Ajustes generales del firewall en Plesk

En la pestaña Ajustes generales, encontrarás opciones adicionales:

  • Política de entrada por defecto: Define qué hacer con el tráfico que no coincide con ninguna regla. Puedes elegir entre Permitir o Denegar. Para máxima seguridad, elige Denegar.
  • Política de salida por defecto: Lo mismo para el tráfico saliente. Por lo general, Permitir es lo habitual, pero puedes cambiarlo si quieres ser más estricto.
  • Habilitar firewall: Aquí puedes activar o desactivar el firewall por completo. Ten cuidado, si lo desactivas, tu servidor quedará expuesto.

[WARNING]
Si cambias la política de entrada a "Denegar" y no tienes una regla que permita SSH, podrías quedarte fuera de tu propio servidor. Asegúrate de tener reglas de acceso antes de aplicar este cambio.


Solución de problemas comunes

A veces, después de configurar el firewall, algo deja de funcionar. Aquí tienes los problemas más frecuentes y sus soluciones:

No puedo acceder a mi sitio web después de activar el firewall
Revisa que tengas reglas que permitan los puertos 80 y 443. Si usas HTTPS, asegúrate de que el puerto 443 esté permitido en TCP.

No puedo conectarme por SSH
Verifica que la regla para el puerto 22 esté activa y que tu IP esté permitida. Si cambiaste la política por defecto a "Denegar", necesitas una regla explícita para SSH.

El correo no se envía ni se recibe
Comprueba los puertos 25, 110, 143 y 993 (IMAP seguro). Asegúrate de que estén permitidos tanto en entrada como en salida.

El firewall no aplica los cambios
Recuerda hacer clic en Aplicar cambios después de añadir o modificar reglas. Si el botón no aparece, revisa que tengas permisos de administrador.

¿Cómo pruebo si un puerto está abierto?
Puedes usar herramientas online como "Port Checker" o, desde tu ordenador, el comando telnet o nc. Por ejemplo, nc -zv tu-servidor.com 443 te dirá si el puerto 443 está accesible.


Preguntas frecuentes sobre el firewall de Plesk

¿El firewall de Plesk reemplaza al firewall del sistema?
No. Plesk gestiona las reglas de iptables (en Linux) o del firewall de Windows, pero lo hace de forma gráfica. De hecho, puedes seguir usando el firewall del sistema si prefieres más control.

¿Puedo usar Plesk firewall junto con otros programas como CSF?
Sí, pero es complicado. Tener dos firewalls activos puede causar conflictos. Es mejor elegir uno y mantenerlo. Si usas CSF, desactiva el firewall de Plesk.

¿Qué pasa si bloqueo mi propia IP?
Si te bloqueas a ti mismo, perderás el acceso al panel y a SSH. Puedes solucionarlo accediendo al servidor por consola física o a través del proveedor de hosting. Para evitarlo, siempre añade una regla que permita tu IP antes de bloquear nada.

¿El firewall protege contra ataques DDoS?
No completamente. Un firewall básico no puede mitigar un ataque DDoS masivo. Para eso necesitas servicios especializados de mitigación o un CDN. Sin embargo, el firewall sí ayuda contra ataques más simples.

¿Debo configurar el firewall si uso un hosting compartido?
No. En hosting compartido, el firewall lo gestiona el proveedor. Esta guía es para servidores VPS o dedicados con Plesk.


Conclusión: La seguridad es un proceso continuo

Configurar el firewall en Plesk es un paso fundamental para proteger tu servidor, pero no es el único. Combínalo con otras medidas de seguridad como:

  • Mantener Plesk y todos los componentes actualizados.
  • Usar contraseñas fuertes y autenticación de dos factores.
  • Instalar un certificado SSL en todos tus sitios.
  • Realizar copias de seguridad periódicas.
  • Monitorizar los logs de acceso y error.

El firewall es tu primera línea de defensa, y ahora que sabes cómo configurarlo en Plesk, estás un paso más cerca de tener un servidor seguro y fiable. Si tienes dudas, empieza con las reglas básicas y ve añadiendo más según lo necesites. Recuerda: menos puertos abiertos, menos problemas.

[INFO]
Si en algún momento necesitas un panel alternativo, recuerda que Syspanel (antes conocido como HestiaCP) también ofrece gestión de firewall, y su puerto de acceso es el 2106. Sin embargo, los pasos específicos pueden variar, así que consulta la documentación oficial de Syspanel para más detalles.

Ahora que ya sabes cómo configurar el firewall de Plesk, ¡manos a la obra! Protege tu servidor hoy mismo y navega con la tranquilidad de saber que has cerrado las puertas que no necesitas abiertas.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel