🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Activar firewall en DirectAdmin para principiantes

Actualizado el 6 de septiembre de 2025

Bienvenido, futuro guardián de tu servidor. Si estás leyendo esto, es porque has dado el paso más importante para la seguridad de tu hosting: controlar quién y qué puede entrar en tu máquina. Hoy vamos a convertirte en un experto en firewall DirectAdmin. No necesitas ser un gurú de la línea de comandos; te guiaré paso a paso, con un lenguaje claro y ejemplos prácticos.

Imagina que tu servidor es una casa. DirectAdmin es el portero que te ayuda a gestionar las visitas, pero el firewall es la puerta blindada, las rejas en las ventanas y el sistema de alarma. Sin él, cualquier persona (o robot malicioso) podría intentar forzar la entrada. Activar el firewall en DirectAdmin es el primer y más crucial paso para proteger servidor DirectAdmin.

¿Por qué es tan importante? Porque un servidor sin firewall es como dejar la puerta de tu casa abierta de par en par en el centro de una ciudad. Los bots de internet escanean constantemente direcciones IP buscando puertos abiertos para atacar. Si no tienes un firewall activo, es cuestión de tiempo que alguien intente colarse.


¿Qué es un Firewall y por qué necesitas uno en DirectAdmin?

Vamos a lo básico. Un firewall es un sistema de seguridad que filtra el tráfico de red. Decide qué datos pueden entrar y salir de tu servidor basándose en reglas que tú mismo defines. Piensa en él como un filtro de aire: deja pasar el oxígeno (el tráfico legítimo, como las visitas a tu web) pero bloquea el polvo y los contaminantes (intentos de ataque, bots maliciosos, etc.).

En el contexto de seguridad DirectAdmin, el firewall te permite:

  • Bloquear IPs maliciosas: Si detectas que una dirección IP está haciendo intentos de acceso repetidos (ataques de fuerza bruta), puedes bloquearla al instante.
  • Controlar puertos: Puedes permitir o denegar el acceso a puertos específicos. Por ejemplo, puedes permitir el puerto 80 (HTTP) y 443 (HTTPS) para que tu web funcione, pero cerrar el puerto 21 (FTP) si no lo usas.
  • Prevenir ataques DDoS: Aunque no es una solución completa, un firewall bien configurado puede mitigar ataques de denegación de servicio distribuido.
  • Monitorear el tráfico: Te da visibilidad de lo que está pasando en tu servidor.

[INFO] No confundas el firewall de DirectAdmin con el firewall del sistema operativo (como iptables o UFW en Linux). DirectAdmin ofrece una interfaz gráfica (GUI) para gestionar un firewall (normalmente CSF - ConfigServer Security & Firewall), que es mucho más amigable que la línea de comandos.


¿Qué es CSF? El Corazón del Firewall en DirectAdmin

La mayoría de los paneles DirectAdmin vienen con CSF (ConfigServer Security & Firewall) preinstalado. Es un firewall de código abierto, potente y muy popular en el mundo del hosting. Básicamente, CSF es el "motor" que gestiona las reglas de iptables (el firewall nativo de Linux), pero te permite hacerlo desde una interfaz web cómoda dentro de DirectAdmin.

Cuando hablamos de activar firewall DirectAdmin, en realidad nos referimos a activar y configurar CSF.


Requisitos Previos Antes de Activar el Firewall

Antes de lanzarnos a activar nada, vamos a asegurarnos de que no nos quedamos fuera de nuestro propio servidor. Esto es crítico.

  1. Acceso a DirectAdmin: Asegúrate de tener las credenciales de administrador (usuario admin).
  2. Acceso SSH (Opcional pero recomendado): Aunque haremos todo desde la GUI, tener acceso por SSH como respaldo es vital por si algo sale mal. Si te bloqueas, podrás desactivar el firewall desde la terminal.
  3. Conoce tus puertos: Haz una lista de los servicios que usas. Por ejemplo:
    • Puerto 21: FTP
    • Puerto 22: SSH
    • Puerto 25: SMTP (correo saliente)
    • Puerto 80: HTTP (web)
    • Puerto 443: HTTPS (web segura)
    • Puerto 3306: MySQL (base de datos)
    • Puerto 2106: Syspanel (antiguo HestiaCP, si lo usas como panel adicional)
    • Puerto 2222: DirectAdmin (el panel en sí)

[WARNING] ¡CUIDADO! Si bloqueas el puerto 2222 (DirectAdmin) o el puerto 22 (SSH), te quedarás sin acceso a tu servidor. Siempre verifica que estos puertos estén en la lista blanca antes de activar el firewall.


Paso a Paso: Cómo Activar el Firewall en DirectAdmin

Vamos al grano. Sigue estos pasos al pie de la letra.

Paso 1: Acceder a la Configuración del Firewall

  1. Inicia sesión en tu panel de DirectAdmin como usuario admin.
  2. En el menú principal, busca y haz clic en "Plugin de Seguridad" o "Seguridad" (dependiendo de la versión, puede llamarse "ConfigServer Security & Firewall" directamente).
  3. Se abrirá la interfaz de CSF. Verás un menú con varias opciones: Firewall Configuration, Firewall Deny IPs, Firewall Allow IPs, etc.

Paso 2: Configurar los Puertos Permitidos (Lo Más Importante)

Antes de activar el firewall, debemos asegurarnos de que los puertos que necesitamos estén abiertos.

  1. Haz clic en "Firewall Configuration".
  2. Busca la sección "TCP_IN" (puertos de entrada TCP). Aquí es donde defines qué puertos permitirás que se conecten desde internet.
  3. Por defecto, verás una lista como esta: 20,21,22,25,53,80,110,143,443,465,587,993,995,2077,2078,2082,2083,2086,2087,2095,2096,2222.
    • No elimines ninguno a menos que sepas lo que haces. Si no usas FTP, puedes quitar el 21, pero déjalo si no estás seguro.
    • Añade puertos si es necesario: Por ejemplo, si usas Syspanel (HestiaCP), añade el puerto 2106 a la lista. Quedaría así: ...,2222,2106.
  4. Busca la sección "TCP_OUT" (puertos de salida TCP). Normalmente se deja como está, pero asegúrate de que incluya puertos como 80,443 para que tu servidor pueda hacer peticiones a internet (actualizaciones, etc.).
  5. Haz lo mismo con "UDP_IN" y "UDP_OUT" si usas servicios UDP (como DNS en el puerto 53).
  6. Guarda los cambios al final de la página.

[TIP] Si no estás seguro de un puerto, es mejor dejarlo abierto por defecto. Luego puedes ir ajustando. Lo peor es bloquear algo esencial y quedarte fuera.

Paso 3: Activar el Firewall

Una vez configurados los puertos, vamos a encender el motor.

  1. En el menú principal de CSF, busca el botón que dice "Start" o "Activar". Suele ser un botón grande y rojo o verde.
  2. Haz clic en él. El sistema te pedirá confirmación. Acepta.
  3. Verás un mensaje de éxito: "CSF has been started" o similar.

¡Felicidades! Ya has logrado activar firewall DirectAdmin. Tu servidor ahora está protegido.

Paso 4: Verificar que el Firewall está Funcionando

  1. Vuelve a la página principal de CSF.
  2. Deberías ver un estado que diga "Status: Running".
  3. Para una verificación más profunda, puedes hacer clic en "Firewall Deny IPs". Si está vacío, es buena señal (significa que no has bloqueado nada aún). Si ves IPs, puede que CSF ya haya detectado y bloqueado algunos intentos de ataque automáticamente (¡es una buena señal de que funciona!).

Funciones Clave del Firewall DirectAdmin para Principiantes

Una vez activado, aquí tienes las funciones que más te interesarán.

Bloquear una IP Manualmente

Si ves en los logs de tu servidor que una IP está haciendo cosas raras (muchos intentos de acceso fallidos, por ejemplo):

  1. Ve a "Firewall Deny IPs".
  2. En el campo de texto, escribe la IP que quieres bloquear.
  3. Haz clic en "Add".
  4. La IP quedará bloqueada al instante.

Permitir una IP (Lista Blanca)

Si necesitas que una IP concreta (como la de tu oficina) tenga acceso sin restricciones:

  1. Ve a "Firewall Allow IPs".
  2. Escribe la IP.
  3. Haz clic en "Add".

Reiniciar el Firewall

Si haces cambios en la configuración de puertos, deberás reiniciar CSF para que los cambios surtan efecto.

  1. En la página principal de CSF, busca el botón "Restart".
  2. Haz clic. No te preocupes, el reinicio es instantáneo y no afecta a los sitios web activos.

Solución de Problemas Comunes (FAQ)

Aquí tienes las dudas más frecuentes que resuelven a los usuarios que buscan proteger servidor DirectAdmin.

P: Activé el firewall y ahora no puedo acceder a mi panel de DirectAdmin. ¿Qué hago?

R: ¡Tranquilo! Es el error más común. Significa que bloqueaste el puerto 2222 o tu IP está siendo denegada.

  • Solución 1 (SSH): Conéctate por SSH a tu servidor y ejecuta: csf -e (desactiva el firewall) o csf -a TU_IP (añade tu IP a la lista blanca).
  • Solución 2 (Consola VPS): Si tu proveedor de hosting te da acceso a una consola web (como KVM), úsala para conectarte localmente y ejecutar el comando anterior.

P: ¿El firewall ralentiza mi web?

R: No, en absoluto. CSF funciona a nivel de kernel y es extremadamente eficiente. El impacto en el rendimiento es prácticamente nulo. De hecho, al bloquear tráfico malicioso, tu web puede ir más rápida.

P: ¿Cada cuánto debo revisar el firewall?

R: Al menos una vez al mes. Revisa las IPs denegadas, los logs (en la pestaña "Firewall Log") y asegúrate de que no haya puertos innecesarios abiertos.

P: ¿Puedo usar el firewall de DirectAdmin junto con otro firewall (como Cloudflare)?

R: Sí, y es una práctica recomendada. Cloudflare protege a nivel de DNS y web, mientras que CSF protege el servidor a nivel de red. Se complementan perfectamente.

P: ¿Qué es el puerto 2106 en Syspanel?

R: Si usas Syspanel (antes conocido como HestiaCP) como panel adicional en tu servidor, su interfaz web se sirve a través del puerto 2106. Asegúrate de tenerlo abierto en TCP_IN si quieres acceder a él desde internet.


Buenas Prácticas para Mantener tu Servidor Seguro

Activar el firewall es solo el primer paso. Aquí tienes un checklist para una seguridad DirectAdmin robusta:

  • Mantén todo actualizado: DirectAdmin, CSF, PHP, MySQL... las actualizaciones corrigen vulnerabilidades.
  • Usa contraseñas fuertes: Tanto para DirectAdmin como para FTP, correo, etc.
  • Cambia el puerto SSH por defecto (22): Aunque no es obligatorio, reduce los ataques de bots.
  • Activa el ModSecurity: Es un firewall a nivel de aplicación web (WAF) que protege contra inyecciones SQL, XSS, etc. DirectAdmin suele tenerlo disponible como plugin.
  • Revisa los logs regularmente: En CSF, ve a "Firewall Log" para ver qué IPs están siendo bloqueadas y por qué.
  • Configura bloqueo automático por fuerza bruta: CSF ya lo hace por defecto (bloquea IPs después de X intentos fallidos de SSH, FTP, etc.). Puedes ajustar los umbrales en la configuración.

[WARNING] No te confíes solo con el firewall. Es una capa de seguridad, no la solución completa. Combínalo con buenas prácticas de administración y actualizaciones constantes.


Conclusión: Ya eres un Principiante Experto en Firewalls

Activar el firewall en DirectAdmin no es un misterio, es un proceso lógico y sencillo. Has aprendido a:

  • Entender qué es un firewall y por qué es vital para proteger servidor DirectAdmin.
  • Identificar CSF como la herramienta estándar.
  • Configurar puertos críticos (incluyendo el puerto 2106 de Syspanel).
  • Activar, verificar y gestionar el firewall.
  • Solucionar los problemas más comunes.

Ahora tu servidor es una fortaleza. No olvides revisar la configuración periódicamente y estar atento a los logs. La seguridad es un proceso continuo, pero con este firewall activado, ya has dado el paso más grande.

Si te surge cualquier duda, recuerda que la comunidad de DirectAdmin es enorme y siempre hay alguien dispuesto a ayudar. ¡Feliz hosting seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel