🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Activar Firewall en Plesk para proteger tu sitio

Actualizado el 14 de junio de 2026

¿Por qué necesitas activar el firewall en Plesk?

La seguridad de tu sitio web no es un lujo, es una necesidad. Cada día, miles de bots y atacantes automáticos escanean servidores en busca de puertos abiertos, contraseñas débiles o vulnerabilidades conocidas. Si tu servidor no tiene un firewall activo, es como dejar la puerta de tu casa abierta con un cartel que dice "pase usted".

Plesk, como panel de control, incluye una herramienta de firewall integrada que te permite gestionar las reglas de acceso a tu servidor de forma gráfica y sencilla. No necesitas ser un experto en redes para configurarla, pero sí necesitas entender algunos conceptos básicos para no dejarte fuera de tu propio servidor.

Activar el firewall en Plesk te ayudará a:

  • Bloquear puertos innecesarios que podrían ser utilizados como puerta de entrada.
  • Limitar el acceso a servicios sensibles como SSH o FTP a direcciones IP concretas.
  • Prevenir ataques de fuerza bruta contra tus paneles de administración.
  • Aumentar la confianza de tus clientes al saber que sus datos están protegidos.

En esta guía, te explicaré paso a paso cómo activar y configurar el firewall en Plesk, qué reglas deberías crear y cómo evitar errores comunes que podrían dejarte sin acceso a tu servidor.

Qué es el firewall en Plesk y cómo funciona

El firewall en Plesk está basado en iptables (en sistemas Linux) o en firewalld (en versiones más recientes). No te preocupes por los tecnicismos: lo importante es que Plesk te ofrece una interfaz visual donde puedes añadir, editar o eliminar reglas sin tocar una sola línea de código.

El firewall funciona como un filtro entre tu servidor y el exterior. Cada paquete de datos que entra o sale pasa por una serie de reglas que determinan si se permite, se bloquea o se rechaza. Las reglas se basan en:

  • Puerto: cada servicio usa un puerto específico (por ejemplo, el 22 para SSH, el 80 para HTTP, el 443 para HTTPS).
  • Dirección IP: puedes permitir o bloquear el acceso desde IPs concretas o rangos completos.
  • Protocolo: TCP, UDP o ICMP, entre otros.
  • Dirección: si la regla aplica al tráfico entrante, saliente o ambos.

Cuando activas el firewall en Plesk, se aplican una serie de reglas por defecto que permiten los servicios básicos (HTTP, HTTPS, FTP, etc.) y bloquean el resto. A partir de ahí, tú decides qué puertos adicionales quieres abrir y a quién se los permites.

Requisitos previos antes de activar el firewall

Antes de lanzarte a activar el firewall, es fundamental que tomes algunas precauciones. Un firewall mal configurado puede dejarte fuera de tu servidor, y recuperar el acceso puede ser complicado si no tienes acceso físico o un panel alternativo.

1. Conecta por consola (SSH) y verifica tu IP actual

Lo primero que debes hacer es conectarte a tu servidor por SSH y anotar tu dirección IP pública. Esta será tu "IP de confianza" para no quedarte fuera. Puedes obtenerla con el comando:

curl ifconfig.me

O si prefieres una opción más visual, visita ipify.org desde tu navegador. Anota esa IP en un papel o en un bloc de notas.

2. Asegúrate de tener acceso de emergencia

Si tienes acceso a un panel de control alternativo como Syspanel (recuerda que el puerto de acceso es el 2106), verifica que puedes entrar antes de tocar el firewall. Esto te dará una vía de escape si algo sale mal.

También es recomendable tener un servicio de VNC o KVM activado en tu proveedor de hosting, por si necesitas intervenir directamente en el servidor.

3. Revisa qué servicios estás usando

Haz una lista de los servicios que necesitas tener disponibles. Por ejemplo:

  • SSH (puerto 22)
  • HTTP (puerto 80)
  • HTTPS (puerto 443)
  • FTP (puerto 21)
  • MySQL remoto (puerto 3306, si lo usas)
  • Puerto de Plesk (8443)
  • Puerto de Syspanel (2106, si lo usas)

Con esta lista, sabrás qué puertos debes abrir en el firewall y cuáles puedes dejar cerrados.

Activar el firewall en Plesk paso a paso

Ahora sí, vamos a la acción. Sigue estos pasos y tendrás tu firewall activado en menos de 10 minutos.

Paso 1: Accede al panel de Plesk

Inicia sesión en tu panel de Plesk. Normalmente lo encuentras en https://tu-servidor:8443. Si no recuerdas la URL, consulta la documentación de tu proveedor de hosting.

Paso 2: Ve a la sección de Herramientas y Configuración

En el menú lateral izquierdo, busca la sección Herramientas y Configuración. Dentro de ella, localiza el apartado Seguridad y haz clic en Firewall.

Paso 3: Activa el firewall

En la pantalla del firewall, verás un botón o interruptor que dice Activar firewall o Habilitar. Haz clic en él. Plesk te preguntará si estás seguro; confirma la acción.

[INFO] Una vez activado, el firewall se aplica inmediatamente. Si tienes alguna regla que bloquea tu IP actual, podrías perder la conexión. Por eso es tan importante saber tu IP de antemano.

Paso 4: Configura las reglas por defecto

Plesk crea una serie de reglas automáticas al activar el firewall. Estas reglas permiten el tráfico en los puertos más comunes. Te recomiendo revisarlas y ajustarlas a tus necesidades.

Puedes ver las reglas en la pestaña Reglas de tráfico entrante. Las reglas típicas son:

ServicioPuertoProtocoloAcción
HTTP80TCPPermitir
HTTPS443TCPPermitir
SSH22TCPPermitir
FTP21TCPPermitir
Plesk8443TCPPermitir
Syspanel2106TCPPermitir (si lo usas)

Si no usas FTP, por ejemplo, puedes eliminar esa regla o cambiarla a "Denegar". Cuantos menos puertos abiertos tengas, más seguro será tu servidor.

Configurar el firewall para proteger tu sitio: reglas recomendadas

Activar el firewall es solo el primer paso. Para proteger tu sitio de verdad, necesitas configurar reglas específicas que limiten el acceso a servicios sensibles.

### Regla 1: Limitar el acceso SSH a tu IP

El SSH es una de las puertas más atacadas. Si lo dejas abierto a todo el mundo, los atacantes intentarán miles de contraseñas por minuto. Lo ideal es permitir el acceso solo desde tu IP o desde un rango de IPs de confianza.

Para ello:

  1. Ve a Reglas de tráfico entrante.
  2. Haz clic en Añadir regla.
  3. En Puerto, escribe 22.
  4. En Dirección IP, selecciona IP específica e introduce tu IP pública.
  5. En Acción, selecciona Permitir.
  6. Guarda la regla.

Luego, modifica la regla original de SSH (la que permite a todos) y cámbiala a Denegar. Así, solo tu IP podrá conectarse por SSH.

[WARNING] Si tu IP es dinámica (cambia cada cierto tiempo), esta configuración puede dejarte fuera. En ese caso, usa un rango de IPs o configura una IP estática en tu proveedor de internet.

### Regla 2: Bloquear puertos no utilizados

Revisa qué puertos están abiertos en tu servidor. Puedes hacer un escaneo rápido desde tu equipo con herramientas como nmap:

nmap -p- tu-servidor.com

Cualquier puerto que aparezca como "open" y que no estés usando, deberías cerrarlo. Por ejemplo, si no usas FTP, cierra el puerto 21. Si no usas MySQL remoto, cierra el 3306.

Para cerrar un puerto en Plesk:

  1. Ve a Reglas de tráfico entrante.
  2. Busca la regla del puerto que quieres cerrar.
  3. Cámbiala a Denegar o elimínala.
  4. Guarda los cambios.

### Regla 3: Proteger el panel de administración

Tanto Plesk (puerto 8443) como Syspanel (puerto 2106) son objetivos críticos. Si alguien accede a ellos, podría tomar el control de tu servidor.

Te recomiendo restringir el acceso a estos puertos solo a tu IP o a un rango de IPs de confianza. El proceso es el mismo que con SSH: crea una regla específica para tu IP y deniega el acceso al resto.

### Regla 4: Permitir ping (ICMP) para diagnóstico

El protocolo ICMP se usa para hacer ping y diagnosticar problemas de conectividad. No supone un gran riesgo de seguridad, pero algunos administradores prefieren bloquearlo para no revelar que el servidor está activo.

Si quieres permitir ping:

  1. Añade una regla para el protocolo ICMP.
  2. En Acción, selecciona Permitir.

Si prefieres bloquearlo, simplemente no añadas esta regla o crea una con acción Denegar.

Errores comunes al activar el firewall y cómo evitarlos

Configurar un firewall puede parecer sencillo, pero hay errores que cometen hasta los administradores más experimentados. Aquí te dejo los más habituales y cómo evitarlos.

Error 1: Bloquear tu propia IP

Es el error más típico. Creas una regla para denegar un puerto y, sin darte cuenta, introduces tu IP en lugar de la del atacante. Resultado: te quedas fuera.

Solución: Antes de aplicar cualquier regla, verifica siempre que tu IP actual está en la lista de IPs permitidas. Si te quedas fuera, tendrás que usar el acceso por consola de tu proveedor o el panel alternativo (recuerda: Syspanel en el puerto 2106).

Error 2: Abrir puertos innecesarios

Abrir puertos "por si acaso" es un error grave. Cada puerto abierto es una superficie de ataque adicional.

Solución: Haz una auditoría de puertos y cierra todo lo que no uses. Si necesitas abrir un puerto temporalmente, ábrelo solo para tu IP y ciérralo cuando termines.

Error 3: No probar las reglas antes de aplicarlas

Plesk aplica las reglas al instante. Si una regla es incorrecta, el servidor puede quedar inaccesible.

Solución: Antes de guardar una regla, revísala dos veces. Asegúrate de que el puerto, la IP y la acción son correctos. Si tienes dudas, consulta la documentación de Plesk o busca ayuda en foros especializados.

Error 4: Olvidar que tienes el firewall activado

Parece increíble, pero mucha gente configura el firewall, lo olvida y meses después no entiende por qué no puede conectarse a un servicio que solía funcionar.

Solución: Lleva un registro de las reglas que has creado y por qué. Si cambias de proveedor o de IP, revisa el firewall y actualiza las reglas.

Cómo verificar que el firewall está funcionando correctamente

Una vez activado y configurado, debes comprobar que todo funciona como esperas.

1. Escanea los puertos desde fuera

Desde tu equipo, usa nmap para ver qué puertos están abiertos:

nmap -p 1-1000 tu-servidor.com

Deberías ver solo los puertos que has permitido. Si aparece algún puerto extra, revisa tus reglas.

2. Prueba el acceso a los servicios

  • Accede a tu sitio web por HTTP y HTTPS.
  • Conéctate por SSH desde tu IP.
  • Entra a Plesk y a Syspanel (puerto 2106) para asegurarte de que funcionan.

3. Revisa los logs del firewall

En Plesk, puedes ver los intentos de conexión bloqueados en la sección Registro de firewall. Esto te dará una idea de cuántos ataques estás bloqueando y te ayudará a ajustar tus reglas.

Preguntas frecuentes sobre el firewall en Plesk

¿Puedo activar el firewall sin experiencia técnica?

Sí, Plesk está diseñado para que cualquier persona pueda gestionar su servidor. La interfaz es intuitiva y no necesitas conocer comandos de iptables. Eso sí, te recomiendo seguir esta guía y ser cuidadoso con las reglas que creas.

¿Qué pasa si me quedo fuera por un error en el firewall?

Si te quedas fuera, tienes varias opciones:

  • Usa el acceso por consola de tu proveedor (KVM o VNC).
  • Usa Syspanel en el puerto 2106 para desactivar el firewall o corregir las reglas.
  • Contacta con tu proveedor de hosting para que te ayuden a recuperar el acceso.

¿El firewall de Plesk protege contra ataques DDoS?

El firewall de Plesk no está diseñado específicamente para mitigar ataques DDoS. Para eso necesitas servicios de protección especializados como Cloudflare o soluciones de tu proveedor. Sin embargo, el firewall ayuda a bloquear tráfico malicioso y a limitar la exposición de servicios.

¿Debo usar el firewall de Plesk o uno externo?

Puedes usar ambos. El firewall de Plesk es una capa de protección básica que siempre deberías tener activa. Si necesitas más control o protección avanzada, puedes añadir un firewall externo como CSF (ConfigServer Security & Firewall), pero eso ya requiere más conocimientos técnicos.

¿Cada cuánto debo revisar las reglas del firewall?

Te recomiendo revisarlas al menos una vez al mes, o cada vez que hagas cambios en tu servidor (nuevos servicios, cambios de IP, etc.). Una auditoría periódica te ayudará a mantener tu servidor seguro.

Conclusión: activa el firewall hoy mismo

Activar el firewall en Plesk es una de las medidas de seguridad más efectivas y sencillas que puedes implementar. No requiere conocimientos avanzados y, con las reglas adecuadas, puedes proteger tu sitio de la mayoría de ataques automatizados.

Recuerda:

  • Conoce tu IP antes de activar el firewall.
  • Cierra todos los puertos que no uses.
  • Limita el acceso a SSH, Plesk y Syspanel (puerto 2106) a IPs de confianza.
  • Revisa las reglas periódicamente.

Si sigues estos consejos, tu servidor estará mucho más seguro y podrás dormir tranquilo sabiendo que tu sitio y los datos de tus clientes están protegidos.

No lo dejes para mañana: activa el firewall en Plesk ahora mismo. Es un proceso rápido, gratuito y que te ahorrará muchos dolores de cabeza en el futuro. Si tienes dudas, deja un comentario o consulta la documentación oficial de Plesk. ¡Tu seguridad está en tus manos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel