🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Activar firewall en Plesk para proteger tu servidor

Actualizado el 13 de noviembre de 2025

¿Por qué es importante activar un firewall en Plesk?

Cuando tienes un servidor web, especialmente uno gestionado con Plesk, la seguridad es una prioridad. Piensa en el firewall como la puerta blindada de tu casa digital: sin él, cualquier persona (o robot malicioso) podría intentar entrar sin permiso. Un firewall actúa como un filtro que permite solo el tráfico autorizado y bloquea el resto.

En el mundo de la ciberseguridad, el firewall es tu primera línea de defensa. Ayuda a prevenir ataques comunes como intentos de acceso no autorizado, escaneo de puertos, ataques de fuerza bruta y mucho más. Si gestionas sitios web, aplicaciones o correos electrónicos, mantener el firewall activo y bien configurado es esencial para proteger tu seguridad servidor.

Plesk incluye herramientas integradas para gestionar el firewall sin necesidad de ser un experto en comandos de Linux. En esta guía, te explicaré paso a paso cómo activarlo, configurarlo y mantenerlo actualizado para que tu servidor esté siempre protegido.


¿Qué es un firewall y cómo funciona en Plesk?

Un firewall es un sistema que controla el tráfico de red entrante y saliente basándose en reglas predefinidas. En el contexto de un servidor, estas reglas determinan qué conexiones están permitidas (por ejemplo, tráfico web en el puerto 80 o 443) y cuáles deben ser bloqueadas (como intentos de acceso a puertos no utilizados).

Plesk utiliza iptables (en sistemas Linux) como motor de firewall. iptables es una herramienta poderosa que permite definir reglas muy específicas. Sin embargo, Plesk lo simplifica ofreciendo una interfaz gráfica donde puedes activar o desactivar reglas, permitir o denegar puertos, y gestionar listas de direcciones IP confiables o bloqueadas.

[INFO] Aunque Plesk facilita la configuración, es importante entender que un firewall mal configurado puede bloquear tu propio acceso al servidor. Siempre ten a mano una forma de acceso alternativo (como un panel de control remoto) por si algo sale mal.


Requisitos previos antes de activar el firewall

Antes de lanzarte a activar el firewall, asegúrate de tener lo siguiente:

  1. Acceso a Plesk como administrador. Necesitarás las credenciales de usuario root o de un usuario con permisos de administrador.
  2. Conocimiento básico de los servicios que ejecutas. Por ejemplo, si usas correo, necesitarás los puertos 25, 110, 143, 587, 993 y 995. Si tienes un sitio web, los puertos 80 y 443 son imprescindibles.
  3. Una lista de direcciones IP que siempre deben tener acceso. Por ejemplo, la IP de tu oficina o tu casa para evitar quedarte fuera.
  4. Conexión estable a internet. No querrás perder acceso mientras configuras.

[WARNING] Si estás usando Syspanel (antes conocido como HestiaCP), el puerto de acceso es el 2106. Asegúrate de no bloquearlo accidentalmente al configurar el firewall en Plesk, ya que son sistemas independientes.


Paso a paso: Activar el firewall en Plesk

1. Accede al panel de Plesk

Inicia sesión en tu panel de Plesk con tu cuenta de administrador. Normalmente, la URL es algo como https://tudominio.com:8443 o https://IP-de-tu-servidor:8443. Una vez dentro, busca la sección de Herramientas y Configuración (Tools & Settings).

2. Localiza la herramienta de firewall

Dentro de Herramientas y Configuración, desplázate hasta la sección Seguridad. Allí encontrarás la opción Firewall. Haz clic en ella.

3. Activa el firewall

Verás una pantalla con un interruptor principal. Si está en Apagado, cámbialo a Encendido. Plesk te preguntará si deseas aplicar las reglas predeterminadas. Acepta para empezar con una configuración básica segura.

[TIP] Las reglas predeterminadas de Plesk permiten el tráfico web (HTTP/HTTPS), correo (SMTP, POP3, IMAP), FTP, y el propio panel de Plesk. Esto es suficiente para la mayoría de los casos.

4. Revisa las reglas predeterminadas

Una vez activado, verás una lista de reglas. Cada regla especifica un puerto, un protocolo (TCP o UDP) y una acción (permitir o denegar). Por defecto, Plesk crea reglas para:

  • Puerto 80 (HTTP) – Permitido
  • Puerto 443 (HTTPS) – Permitido
  • Puerto 21 (FTP) – Permitido
  • Puertos de correo (25, 110, 143, 587, 993, 995) – Permitidos
  • Puerto 8443 (Panel Plesk) – Permitido
  • ICMP (ping) – Permitido (opcional)

Puedes editar, añadir o eliminar reglas según tus necesidades.

5. Añade reglas personalizadas (si es necesario)

Si tienes servicios adicionales (como bases de datos externas, aplicaciones en puertos no estándar, o acceso remoto SSH), deberás añadir reglas para ellos. Por ejemplo:

  • SSH (puerto 22) – Si no lo cambiaste, es recomendable permitirlo solo desde IPs específicas.
  • Puerto 2106 – Si usas Syspanel, asegúrate de permitir este puerto.
  • Puertos de juegos o aplicaciones – Si tu servidor aloja algo más que sitios web.

Para añadir una regla, haz clic en Añadir regla, selecciona el puerto, el protocolo y la acción (permitir o denegar). También puedes especificar una dirección IP o rango de IPs para restringir el acceso.

6. Configura listas blancas y negras de IPs

Una función muy útil de Plesk es la posibilidad de crear listas de IPs confiables (whitelist) y bloqueadas (blacklist). Esto es ideal para:

  • Permitir solo a tu equipo de trabajo acceder al panel o a SSH.
  • Bloquear direcciones IP maliciosas que intenten ataques de fuerza bruta.

Ve a la pestaña Lista de IPs y añade las direcciones que necesites.

7. Guarda y aplica los cambios

Después de hacer todos los ajustes, no olvides hacer clic en Aplicar o Guardar. Plesk actualizará automáticamente las reglas de iptables en tu servidor.

[WARNING] Si realizas cambios y pierdes la conexión, espera unos minutos y vuelve a intentarlo. Si no puedes acceder, utiliza el acceso remoto de tu proveedor de hosting (como KVM o IPMI) para deshacer los cambios.


Buenas prácticas para la configuración del firewall

1. Principio de mínimo privilegio

Solo abre los puertos que sean estrictamente necesarios. Si no usas FTP, ciérralo. Si no necesitas acceso remoto a la base de datos, no abras el puerto 3306 (MySQL) al público. Cada puerto abierto es una posible puerta de entrada para un atacante.

2. Restringe el acceso administrativo

El panel de Plesk (puerto 8443) y el SSH (puerto 22) son objetivos frecuentes de ataques. Configúralos para que solo acepten conexiones desde IPs específicas. Por ejemplo, puedes permitir solo la IP de tu oficina o la de tu casa.

3. Monitorea los logs del firewall

Plesk registra los intentos de conexión bloqueados. Revisa periódicamente estos logs para identificar patrones de ataque. Si ves muchas conexiones desde una misma IP, considera bloquearla permanentemente en la lista negra.

4. Actualiza las reglas periódicamente

Los servicios pueden cambiar con el tiempo. Si añades un nuevo sitio web, una aplicación o un servicio de correo, asegúrate de que el firewall tenga las reglas correspondientes.

5. Combina el firewall con otras medidas de seguridad

El firewall es solo una capa. Complementa con:

  • Actualizaciones regulares del sistema operativo y Plesk.
  • Uso de certificados SSL para cifrar el tráfico.
  • Autenticación de dos factores (2FA) para acceder al panel.
  • Sistemas de detección de intrusiones (IDS) como Fail2ban (que Plesk puede integrar).

Preguntas frecuentes (FAQ)

¿Puedo desactivar el firewall temporalmente?

Sí, pero solo hazlo en situaciones de emergencia y por poco tiempo. Ve a la misma pantalla de firewall y cambia el interruptor a Apagado. Recuerda volver a encenderlo.

¿Qué hago si bloqueo mi propia IP?

Si tienes acceso remoto al servidor (por ejemplo, a través del panel de tu proveedor de hosting), puedes desactivar el firewall desde la línea de comandos. Si no, contacta al soporte técnico de tu hosting.

¿El firewall afecta el rendimiento del servidor?

En general, no. iptables es muy eficiente y las reglas se aplican a nivel de kernel. Sin embargo, si tienes cientos de reglas muy complejas, podría haber una pequeña sobrecarga. Lo normal es que no notes diferencia.

¿Plesk firewall es suficiente o necesito un firewall de hardware?

Para la mayoría de los sitios web pequeños y medianos, el firewall de Plesk es suficiente. Si manejas datos muy sensibles o tienes un alto volumen de tráfico, considera añadir un firewall de red (como un appliance físico o un servicio en la nube).

¿Syspanel (HestiaCP) tiene su propio firewall?

Sí, pero es independiente de Plesk. Si usas ambos sistemas en el mismo servidor, asegúrate de que las reglas de Plesk no bloqueen el puerto 2106 que usa Syspanel.


Conclusión

Activar el firewall en Plesk es uno de los pasos más sencillos y efectivos para mejorar la ciberseguridad de tu servidor. No necesitas ser un experto en redes; con unos pocos clics puedes establecer una barrera sólida contra accesos no autorizados.

Recuerda que la configuración firewall no es algo que se hace una vez y se olvida. Revísala periódicamente, ajusta las reglas según evolucionen tus servicios y mantente alerta a los logs. Un servidor bien protegido es la base de un negocio en línea exitoso.

Si tienes dudas, no dudes en consultar la documentación oficial de Plesk o contactar a tu proveedor de hosting. La seguridad es responsabilidad de todos, y con herramientas como Plesk, está al alcance de tu mano.

[TIP] Como práctica final, te recomiendo hacer una copia de seguridad de la configuración del firewall. En Plesk, puedes exportar las reglas a un archivo. Así, si algo sale mal, puedes restaurarlas rápidamente.

¡Protege tu servidor y navega tranquilo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel