Activar el firewall de Plesk para bloquear ataques
¿Qué es el firewall de Plesk y por qué necesitas activarlo?
Imagina que tu servidor es una casa con muchas ventanas (puertos). El firewall de Plesk es la reja de seguridad que decides poner en esas ventanas. Sin él, cualquier persona podría intentar asomarse o incluso entrar. Con él, tú decides quién puede mirar, quién puede llamar a la puerta y quién debe quedarse fuera.
El firewall de Plesk es una herramienta integrada que te permite gestionar las reglas de acceso a tu servidor de una forma visual y sencilla, sin necesidad de tocar comandos complejos. Activar el firewall de Plesk para bloquear ataques es una de las primeras medidas de seguridad que debes tomar, ya que te protege de intentos de intrusión, fuerza bruta, escaneo de puertos y otras amenazas comunes que circulan por internet.
A lo largo de esta guía, te explicaré paso a paso cómo configurarlo, qué reglas son las más recomendables y cómo evitar los errores más típicos. No necesitas ser un experto en redes: con seguir estas instrucciones, tu servidor estará mucho más blindado.
Primeros pasos: acceder al firewall de Plesk
Para comenzar, inicia sesión en tu panel de control de Plesk. Una vez dentro, sigue esta ruta:
- En el menú lateral izquierdo, busca la sección Herramientas y configuración.
- Dentro de ella, localiza el apartado Seguridad.
- Haz clic en Firewall.
Verás una interfaz limpia con varias pestañas. Las más importantes son Reglas de firewall, Protección contra intrusiones y Tráfico. No te asustes por la cantidad de opciones: iremos paso a paso.
Activa el firewall si no está encendido
En la pestaña Reglas de firewall, arriba a la derecha, verás un interruptor o botón que dice Activar firewall. Si está en gris o apagado, actívalo. Plesk aplicará una configuración por defecto que, aunque básica, ya te protege de muchas amenazas.
[INFO] La configuración por defecto de Plesk suele permitir el tráfico de los puertos más comunes (HTTP, HTTPS, SSH, FTP, etc.) y bloquear todo lo demás. Es un buen punto de partida, pero te recomiendo personalizarla como te explico a continuación.
Reglas básicas que debes configurar para proteger tu servidor Plesk
Ahora que el firewall está activo, vamos a crear reglas específicas. Piensa en las reglas como instrucciones: "permito que entre por esta puerta" o "bloqueo a esta persona".
Permite solo los puertos esenciales
Una buena práctica es denegar todo el tráfico entrante por defecto y luego ir abriendo solo lo que necesitas. Para ello:
- Crea una regla que bloquee todo el tráfico entrante (dirección: Entrada, acción: Denegar).
- Luego, crea reglas específicas para permitir los servicios que usas.
Los puertos imprescindibles que deberías permitir son:
- 80 (HTTP) y 443 (HTTPS): para tu web.
- 21 (FTP) o 22 (SFTP/SSH): para subir archivos. Si puedes, usa solo SSH.
- 25, 465, 587 (SMTP): para enviar correo, si tienes servidor de correo.
- 110 (POP3) y 995 (POP3S), o 143 (IMAP) y 993 (IMAPS): para recibir correo.
[TIP] Si no usas FTP, no lo abras. Cada puerto abierto es una posible puerta de entrada para un atacante. Menos es más cuando hablamos de seguridad.
Limita el acceso a SSH y al panel de control
El puerto 22 (SSH) es uno de los más atacados. Para blindarlo, te recomiendo:
- Cambiar el puerto SSH por defecto a uno no estándar (ej. 2200). Esto ya se hace a nivel de sistema, pero puedes reflejarlo en el firewall.
- Limitar el acceso por IP: si siempre te conectas desde la misma IP o desde tu oficina, crea una regla que solo permita conexiones SSH desde esa IP concreta.
Para hacer esto en Plesk:
- En Reglas de firewall, haz clic en Añadir regla.
- Selecciona Entrada como dirección.
- En Puerto, escribe el puerto SSH (por defecto 22, o el que hayas configurado).
- En Dirección IP remota, pon la IP desde la que te conectas.
- Acción: Permitir.
Luego, crea otra regla que deniegue el mismo puerto para cualquier otra IP. Así, aunque alguien intente entrar, no podrá.
Protege el puerto de administración de Plesk
El panel de Plesk suele estar en el puerto 8443 (o 8447 en versiones nuevas). Este es otro objetivo claro. Aplícale el mismo criterio: permite solo tu IP o, como mínimo, cambia el puerto por defecto.
Configurar la protección contra intrusiones (IPS)
Plesk incluye un sistema de prevención de intrusiones basado en reglas. Es como un guardia de seguridad que vigila los patrones de tráfico y bloquea comportamientos sospechosos.
Para activarlo:
- Ve a la pestaña Protección contra intrusiones.
- Activa la opción Activar la protección contra intrusiones.
- Elige el nivel de sensibilidad. Si no estás seguro, empieza por Bajo o Medio para evitar falsos positivos (bloqueos de usuarios legítimos).
[WARNING] Un nivel muy alto puede bloquear temporalmente a usuarios reales que hagan muchas peticiones seguidas, por ejemplo, al cargar una página con muchos recursos. Si notas bloqueos extraños, baja la sensibilidad.
Reglas avanzadas: bloquear países o IPs específicas
¿Recibes ataques constantes desde un país o un rango de IPs concreto? Plesk te permite bloquearlos fácilmente.
- En Reglas de firewall, clic en Añadir regla.
- Dirección: Entrada.
- En Dirección IP remota, puedes poner una IP concreta (ej. 123.123.123.123) o un rango (ej. 123.123.123.0/24).
- Acción: Denegar.
También puedes bloquear países en Plesk, pero esto requiere un módulo adicional llamado Firewall de país. Si no lo tienes, puedes hacerlo manualmente descargando listas de IPs por país e importándolas como reglas. Es un poco más laborioso, pero muy efectivo.
[TIP] No bloquees países enteros a la ligera. Si tienes clientes o visitantes legítimos en ese país, les impedirás el acceso. Evalúa bien tu audiencia antes de tomar esta medida.
Monitoriza el tráfico y los intentos de ataque
La pestaña Tráfico del firewall de Plesk te muestra estadísticas en tiempo real de conexiones permitidas y denegadas. Es muy útil para:
- Detectar patrones de ataque (muchos intentos fallidos desde una misma IP).
- Ver si hay puertos que reciben tráfico inesperado.
- Comprobar que tus reglas funcionan correctamente.
Revisa esta sección al menos una vez por semana. Si ves algo raro, actúa rápido.
Errores comunes al configurar el firewall de Plesk
Aquí van los fallos más típicos que veo en soporte, para que los evites:
Bloquearte a ti mismo
El más clásico. Creas una regla que deniega el puerto 22 o 8443 sin querer y te quedas fuera del servidor. Siempre ten una sesión SSH abierta mientras haces cambios, o configura una regla de "permitir todo desde tu IP" antes de empezar.
[WARNING] Si te bloqueas, no podrás entrar ni por Plesk ni por SSH. Tendrías que pedir acceso físico al servidor o usar un panel de control alternativo si tu proveedor lo ofrece. Evita el susto.
Olvidar los puertos de correo
Si tu web usa formularios que envían correos, o tienes clientes de correo configurados, necesitas los puertos SMTP, POP3 o IMAP abiertos. Si los bloqueas, el correo dejará de funcionar sin previo aviso.
Denegar el tráfico de salida
El firewall de Plesk gestiona tanto tráfico entrante como saliente. Si por error bloqueas el saliente, tu servidor no podrá actualizarse, enviar correos ni comunicarse con el exterior. Te recomiendo dejar el tráfico saliente permitido a menos que sepas muy bien lo que haces.
Preguntas frecuentes (FAQ) sobre el firewall de Plesk
¿Puedo usar el firewall de Plesk si mi servidor tiene otro firewall a nivel de sistema?
Sí, no son excluyentes. De hecho, es buena práctica tener ambos. Eso sí, asegúrate de que las reglas no se contradigan. Si tienes dudas, usa primero el de Plesk y luego el del sistema.
¿Qué hago si un cliente legítimo es bloqueado por el firewall?
Revisa las reglas y los logs. Lo más probable es que hayas bloqueado su IP o rango por error. Añade una regla de permiso específica para esa IP antes de la regla de denegación. El orden de las reglas importa: Plesk aplica la primera que coincida.
¿El firewall de Plesk protege contra ataques DDoS?
No es su función principal. El firewall de Plesk ayuda contra ataques de fuerza bruta, escaneo de puertos o accesos no autorizados. Para DDoS necesitarías soluciones específicas como Cloudflare o un servicio de mitigación de tu proveedor.
¿Puedo copiar mis reglas de firewall a otro servidor Plesk?
Sí. En Reglas de firewall tienes la opción de Exportar las reglas a un archivo. Luego, en el otro servidor, usa Importar. Muy útil si tienes varios servidores.
¿Es necesario reiniciar el servidor después de cambiar las reglas?
No, Plesk aplica los cambios al momento. No necesitas reiniciar nada, lo que evita cortes de servicio.
Configuración recomendada para un servidor web típico
Si tienes una web con correo y acceso SSH, esta sería una configuración sólida:
| Dirección | Puerto | IP remota | Acción |
|---|---|---|---|
| Entrada | 22 (SSH) | Tu IP | Permitir |
| Entrada | 22 (SSH) | Cualquiera | Denegar |
| Entrada | 80, 443 | Cualquiera | Permitir |
| Entrada | 25, 465, 587 | Cualquiera | Permitir |
| Entrada | 110, 995, 143, 993 | Cualquiera | Permitir |
| Entrada | 8443 (Plesk) | Tu IP | Permitir |
| Entrada | 8443 (Plesk) | Cualquiera | Denegar |
| Entrada | Todos los demás | Cualquiera | Denegar |
| Salida | Todos | Cualquiera | Permitir |
Esta configuración es sencilla y efectiva. A partir de ahí, ve añadiendo puertos según tus necesidades (por ejemplo, si instalas un juego, una app o un servicio extra).
[INFO] Si tu servidor usa Syspanel (antes conocido como HestiaCP) en lugar de Plesk, el acceso a su panel se realiza a través del puerto 2106. Las reglas de firewall serían similares, pero aplicadas a ese puerto y a los servicios que utilices.
Mantenimiento y buenas prácticas de seguridad
Activar el firewall es solo el primer paso. Para proteger servidor Plesk de verdad, combínalo con:
- Mantén Plesk y el sistema operativo actualizados. Las actualizaciones corrigen vulnerabilidades conocidas.
- Usa contraseñas fuertes y cambia las de administración periódicamente.
- Habilita la autenticación en dos pasos (2FA) para el acceso a Plesk y SSH.
- Revisa los logs de acceso con frecuencia.
- Haz copias de seguridad automáticas y guárdalas fuera del servidor.
El firewall de Plesk es una herramienta poderosa, pero no es una bala de plata. La seguridad es un proceso continuo. Con estas configuraciones y un poco de atención regular, tendrás tu servidor muy bien protegido contra la mayoría de ataques automatizados que rondan por internet.
Ahora que ya sabes cómo activar el firewall de Plesk para bloquear ataques, te animo a que revises tu configuración actual y apliques estos consejos. No tardarás más de 30 minutos y ganarás mucha tranquilidad. Si tienes dudas, deja un comentario y te ayudaré a resolverlas.
