🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Activar el firewall en Plesk para proteger tu servidor

Actualizado el 20 de noviembre de 2025

¡Hola! Bienvenido a esta guía completa. Si has llegado hasta aquí, es porque probablemente te suena eso de que la seguridad es lo primero, y quieres saber cómo proteger tu servidor. Hoy vamos a desgranar, paso a paso y sin tecnicismos innecesarios, cómo activar el firewall en Plesk para blindar tu web y tus datos.

No importa si eres administrador de sistemas o si acabas de lanzar tu primera página web; esta guía está pensada para que entiendas qué es un firewall, por qué es vital en tu seguridad Plesk y, sobre todo, cómo configurar el firewall de forma efectiva para proteger tu servidor de amenazas externas.

Vamos a ello. Coge un café, relájate y presta atención, porque esto es más fácil de lo que parece.

¿Qué es un Firewall y por qué es tu mejor amigo?

Imagina que tu servidor es una casa con muchas ventanas (puertos). Algunas ventanas están abiertas porque necesitas que entre el aire (tráfico web), pero otras deben estar cerradas y blindadas para que no entre cualquiera. El firewall es el guardia de seguridad que se coloca en cada ventana decidiendo quién entra y quién no.

En términos técnicos, un firewall es un sistema de seguridad que filtra el tráfico de red entrante y saliente basándose en un conjunto de reglas predefinidas. En el contexto de Plesk, activar el firewall te permite controlar qué puertos del servidor están abiertos al público, a qué IPs se les permite el acceso y cómo protegerte de ataques de fuerza bruta o escaneos maliciosos.

Piensa en ello como una política de puertas: por defecto, tu servidor tiene muchos puertos abiertos para servicios estándar (HTTP, HTTPS, SSH, etc.). Un atacante podría intentar acceder por un puerto que no deberías tener abierto. Con el firewall, cierras todo lo que no usas y solo permites el tráfico esencial. Esto es la base de una buena seguridad Plesk.

Accediendo al Firewall en Plesk

Lo primero es localizar la herramienta. Plesk integra un firewall muy potente y visual basado en iptables o firewalld (dependiendo del sistema operativo), pero no te preocupes por eso ahora. La interfaz es amigable.

Para activar el firewall, sigue estos pasos:

  1. Inicia sesión en tu panel de control de Plesk.
  2. En el menú lateral izquierdo, busca la sección "Herramientas y configuración".
  3. Dentro de esa sección, en el grupo "Seguridad", encontrarás el icono "Firewall". Haz clic en él.

Una vez dentro, verás la pantalla principal del firewall. Si es la primera vez que entras, es probable que el firewall esté desactivado. Verás un botón grande que dice "Activar" o un interruptor. Acércalo a la posición de encendido.

[INFO]: En algunos sistemas operativos, el firewall de Plesk puede mostrar un aviso sobre el estado de los módulos del kernel. No te asustes, es normal. Si ves un mensaje de error, suele ser porque falta instalar algún componente. Plesk te dará la opción de instalarlo automáticamente con un solo clic.

La Configuración Inicial: Reglas por Defecto

Al activar el firewall, Plesk aplica automáticamente una serie de reglas por defecto muy sensatas. Estas reglas son la base para proteger tu servidor sin que tengas que hacer nada más. Normalmente, estas reglas permiten:

  • HTTP (Puerto 80): Para la navegación web normal.
  • HTTPS (Puerto 443): Para la navegación web segura (con certificado SSL).
  • SSH (Puerto 22): Para la administración remota del servidor (aunque te recomendaré que lo restrinjas más adelante).
  • FTP (Puerto 21): Para la transferencia de archivos (si lo usas).
  • SMTP, POP3, IMAP (Puertos 25, 110, 143, 587, 993, 995): Para el envío y recepción de correo electrónico.

Puedes ver la lista completa de reglas activas en la pestaña "Reglas de firewall" o similar. Cada regla tiene un nombre, el protocolo, el puerto y la acción (Permitir/Denegar).

[TIP]: No toques las reglas por defecto si no sabes lo que haces. Podrías dejar tu servidor inaccesible. Es mejor ir añadiendo reglas personalizadas para necesidades específicas.

Creando Reglas Personalizadas: El Control Total

Esta es la parte donde realmente personalizas tu configuración del firewall. Quizás necesitas abrir un puerto para un juego, una aplicación de terceros o una base de datos remota. Para ello, vamos a crear una regla.

En la pantalla del firewall, busca el botón "Añadir regla" (o similar). Se abrirá un formulario con varias opciones:

  • Nombre: Ponle un nombre descriptivo, por ejemplo, "Acceso MySQL remoto".
  • Tipo de tráfico: Puedes elegir entre TCP, UDP o ambos.
  • Puerto: Especifica el número de puerto (ej. 3306 para MySQL).
  • Dirección IP: Aquí es donde reside la clave de la seguridad. Puedes elegir:
    • Cualquier IP: Permite el acceso desde todo el mundo. Úsalo con mucha precaución.
    • Red o IP específica: Aquí introduces la IP o rango de IPs (ej. 192.168.1.100 o 192.168.1.0/24) que tendrán permitido el acceso. Esta es la opción más segura.
  • Acción: Selecciona "Permitir".

Una vez rellenado el formulario, guarda la regla. Verás que aparece en la lista y se aplica al instante.

Ejemplo Práctico: Restringir el acceso SSH

El puerto 22 (SSH) es una de las principales puertas de entrada para los atacantes. Una práctica excelente es restringir el acceso SSH solo a tu IP de casa o de la oficina.

  1. Localiza la regla por defecto que permite SSH en el puerto 22.
  2. En lugar de eliminarla, lo ideal es modificarla. Haz clic en el icono de editar (normalmente un lápiz).
  3. Cambia el campo "Dirección IP" de "Cualquier IP" a tu IP pública actual.
  4. Guarda los cambios.

[WARNING]: Si configuras esta regla y luego cambias tu IP (por ejemplo, al irte de viaje), perderás el acceso SSH a tu servidor. Asegúrate de tener un método de acceso alternativo (como el panel de control de tu proveedor de hosting) o de actualizar la regla antes de que cambie tu IP.

Firewall y la Protección contra Ataques (Fail2ban)

Plesk va un paso más allá en la seguridad Plesk integrando una herramienta llamada Fail2ban. No es un firewall en sí, sino un sistema de prevención de intrusiones que trabaja junto a él.

¿Qué hace Fail2ban? Básicamente, vigila los registros (logs) del servidor. Si detecta múltiples intentos fallidos de inicio de sesión (por ejemplo, en SSH, FTP o en el propio panel de Plesk), bloquea automáticamente la IP del atacante durante un tiempo determinado. Es como un portero que, después de ver a alguien intentando forzar la cerradura varias veces, le prohíbe la entrada al edificio.

Para configurarlo:

  1. Ve a "Herramientas y configuración" > "Fail2ban" (está en el grupo Seguridad).
  2. Actívalo si no lo está.
  3. Plesk te mostrará una lista de servicios que puede proteger (SSH, FTP, SMTP, etc.).
  4. Puedes ajustar el tiempo de bloqueo, el número máximo de intentos y el tiempo de la ventana de detección.

[INFO]: Fail2ban es una capa adicional de seguridad que complementa perfectamente el firewall. Mientras que el firewall define las reglas de acceso, Fail2ban reacciona ante comportamientos anómalos. Para una máxima protección, debes tener ambos activados.

Buenas Prácticas para tu Configuración de Firewall

Configurar el firewall no es solo abrir y cerrar puertos; es una estrategia. Aquí tienes algunas reglas de oro para proteger tu servidor de forma eficiente:

  • Principio de mínimo privilegio: Solo abre los puertos que sean estrictamente necesarios. Si no usas FTP, no lo tengas abierto. Si puedes acceder a tu base de datos solo desde el servidor, no abras el puerto 3306 al exterior.
  • Restringe por IP siempre que sea posible: Para servicios de administración (SSH, panel de control, bases de datos), limita el acceso a tus IPs de confianza. Esto reduce drásticamente la superficie de ataque.
  • Mantén el software actualizado: El firewall es una herramienta, pero no es mágica. Un servidor con software desactualizado es vulnerable. Plesk te avisará de las actualizaciones; instálalas.
  • Revisa los logs de forma periódica: El firewall y Fail2ban generan registros. Tómate un tiempo para revisarlos de vez en cuando. Verás de dónde vienen los intentos de ataque y podrás ajustar tus reglas en consecuencia.
  • Cuidado con las reglas demasiado permisivas: Cuando crees una regla, piensa si realmente es necesario permitir el acceso a "Cualquier IP". Si solo lo necesitas tú, restringe la IP.

Solución de Problemas Comunes (FAQ)

Aquí tienes algunas dudas frecuentes que suelen tener los usuarios al configurar el firewall en Plesk.

"He activado el firewall y ahora mi sitio web no carga, ¿qué hago?"

Esto suele ocurrir porque, al activar el firewall, se ha bloqueado un puerto necesario o hay una regla conflictiva. Lo primero es revisar las reglas activas.

  • Verifica los puertos HTTP/HTTPS: Asegúrate de que las reglas para los puertos 80 y 443 existen y están en "Permitir".
  • Revisa los logs del firewall: Plesk te muestra los eventos del firewall. Busca intentos de conexión denegados desde tu IP.
  • Desactiva temporalmente el firewall: Si tu sitio vuelve a funcionar al desactivarlo, el problema está en las reglas. Revísalas una a una.

[TIP]: Antes de hacer cambios grandes, exporta tu configuración de firewall. Plesk te permite hacer una copia de seguridad de las reglas para poder restaurarlas en caso de error.

"¿Puedo usar Plesk para bloquear un país entero?"

Sí, es posible, aunque no es nativo. Plesk permite crear reglas personalizadas, pero para bloquear un país necesitarás listas de rangos de IP de ese país. Puedes encontrar estas listas en internet y luego importarlas como reglas personalizadas. Sin embargo, esta es una tarea avanzada y requiere mantenimiento, ya que los rangos de IP cambian.

"Mi proveedor de hosting me pide que abra un puerto para su soporte, ¿es seguro?"

Si es tu proveedor de hosting legítimo, lo más probable es que sea seguro. Sin embargo, aplica el principio de mínimo privilegio: pregúntales qué IP específica usarán para conectarse y crea la regla solo para esa IP, no para todo el mundo.

"¿Qué diferencia hay entre el firewall de Plesk y el de mi proveedor de hosting?"

Tu proveedor de hosting suele tener un firewall a nivel de red (más externo) que protege todo su centro de datos. El firewall de Plesk es un firewall a nivel de servidor (más interno). Tener ambos es una defensa en profundidad. Si tu proveedor bloquea algo, el firewall de Plesk ni siquiera lo verá. Si el firewall de Plesk bloquea algo, no llegará a tu sistema.

Seguridad Avanzada: Más Allá del Firewall

Activar el firewall es un paso enorme, pero la seguridad Plesk es un conjunto de medidas. Aquí tienes otras cosas que puedes hacer para redondear la protección de tu servidor:

  • Cambia el puerto SSH por defecto: Cambiar el puerto 22 por otro (ej. 2222) reduce los ataques automatizados de bots que escanean el puerto 22. Hazlo con cuidado y actualiza tus clientes SSH.
  • Usa autenticación con clave SSH: Desactiva el acceso por contraseña a SSH y usa solo claves públicas. Es mucho más seguro.
  • Activa la autenticación en dos pasos (2FA) para tu cuenta de administrador de Plesk. Esto añade una capa extra de seguridad en caso de que tu contraseña se vea comprometida.
  • Instala un certificado SSL: No solo para tu sitio web, sino también para el propio panel de Plesk. Cifra toda la comunicación.

[INFO]: Si estás en un entorno gestionado por un proveedor, es posible que algunas de estas opciones avanzadas estén restringidas o gestionadas por ellos. Pregunta siempre a tu proveedor antes de hacer cambios drásticos.

Conclusión

Activar el firewall en Plesk es una de las decisiones más inteligentes que puedes tomar para proteger tu servidor. No es un proceso complicado, y la interfaz de Plesk lo hace muy accesible incluso para principiantes. Hemos visto qué es, cómo activarlo, cómo crear reglas personalizadas y cómo complementarlo con Fail2ban.

Recuerda los puntos clave:

  • El firewall es tu guardia de seguridad, filtra el tráfico no deseado.
  • Aplica el principio de mínimo privilegio: solo abre lo que necesitas.
  • Restringe el acceso por IP para servicios de administración.
  • Combina el firewall con Fail2ban para una protección dinámica.
  • Revisa y actualiza tu configuración periódicamente.

La seguridad no es un destino, es un viaje continuo. Configurar correctamente el firewall es un gran primer paso (o un gran paso de mejora) en ese viaje. No dejes la puerta de tu casa abierta; tómate el tiempo para configurar tu firewall y dormirás más tranquilo sabiendo que tu servidor y los datos de tus clientes están a salvo.

Espero que esta guía te haya sido de gran ayuda. Si tienes más dudas, no dudes en consultar la documentación oficial de Plesk o, si lo prefieres, contactar con tu proveedor de hosting para que te eche una mano con la configuración inicial. ¡Buena suerte y a proteger ese servidor!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel