Cómo activar el cortafuegos en Plesk y configurar reglas
¿Tu servidor está expuesto a amenazas y no sabes cómo protegerlo? Activar el cortafuegos Plesk es el primer paso para blindar tu sitio web. En esta guía completa, no solo aprenderás a encenderlo, sino a dominar la creación de reglas personalizadas como un profesional. Vamos paso a paso, sin tecnicismos complicados.
¿Qué es el cortafuegos de Plesk y por qué necesitas activarlo ya?
El firewall Plesk es una interfaz gráfica que te permite gestionar las reglas de iptables (el cortafuegos nativo de Linux) sin tener que tocar una sola línea de código. Piensa en él como un portero de discoteca muy estricto: decide quién entra (tráfico permitido) y quién se queda fuera (tráfico bloqueado) de tu servidor.
Activar esta capa de seguridad Plesk es crucial porque:
- Bloquea accesos no autorizados a puertos sensibles como SSH (22) o bases de datos (3306).
- Evita ataques de fuerza bruta contra tu panel de administración o WordPress.
- Filtra tráfico malicioso antes de que llegue a tus aplicaciones.
- Te da control total sobre qué IPs pueden conectarse a tu servidor.
Si tu plan de hosting incluye Plesk, no activar su firewall es como dejar la puerta de tu casa abierta con un cartel de "bienvenidos ladrones".
Requisitos previos antes de activar el firewall
Antes de lanzarnos a configurar, asegúrate de tener lo siguiente:
- Acceso como administrador al panel de Plesk. Necesitas privilegios de root o de usuario administrador.
- Conocimiento de tu IP pública. Puedes averiguarla visitando sitios como
whatismyip.comdesde tu conexión actual. - Lista de puertos necesarios. Los más comunes son: 80 (HTTP), 443 (HTTPS), 21 (FTP), 22 (SSH) y 25/587 (SMTP).
- Conexión estable. Si te equivocas de IP al bloquear el puerto SSH, podrías quedarte fuera. Ten a mano el acceso por consola de tu proveedor de hosting.
[WARNING]
¡CUIDADO! Si configuras una regla que bloquea tu propia IP en el puerto 22 (SSH), te quedarás sin acceso remoto. Asegúrate de tener un método alternativo (como la consola VNC de tu proveedor) antes de aplicar cambios drásticos.
Paso 1: Activar el cortafuegos en Plesk
El proceso es idéntico en las versiones recientes de Plesk (18.x y superiores). Sigue estos pasos:
1.1. Accede al módulo de Firewall
- Inicia sesión en tu panel de Plesk.
- En el menú lateral izquierdo, haz clic en Herramientas y configuración.
- Busca la sección Seguridad y haz clic en Firewall.
1.2. Enciende el firewall
- Verás un interruptor o botón que dice Activar firewall o Habilitar. Haz clic en él.
- Plesk te pedirá confirmación. Acepta.
- En unos segundos, el estado cambiará a Activo. Si ves un candado verde, ¡ya está funcionando!
[TIP]
Por defecto, Plesk aplica una política estricta: bloquea todo el tráfico entrante excepto los puertos esenciales (HTTP, HTTPS, SSH, FTP y correo). Esto es perfecto para empezar.
Paso 2: Entender la interfaz de reglas del firewall Plesk
Ahora que el firewall Plesk está activo, es hora de personalizarlo. La interfaz se divide en dos pestañas principales:
- Reglas entrantes: Controlan el tráfico que viene de internet hacia tu servidor.
- Reglas salientes: Controlan el tráfico que sale de tu servidor (menos común de modificar).
Cada regla tiene estos campos:
| Campo | Descripción |
|---|---|
| Nombre | Etiqueta para identificar la regla. |
| Protocolo | TCP, UDP o ICMP (ping). |
| Puerto | Número de puerto o rango (ej: 8080-8090). |
| Dirección IP | IP específica o subred (ej: 192.168.1.0/24). |
| Acción | Permitir o Denegar. |
Paso 3: Configurar reglas básicas de firewall
Vamos a crear las reglas más útiles para cualquier servidor web.
3.1. Permitir tráfico HTTP y HTTPS
Estas reglas suelen venir activadas por defecto, pero verifica que existen:
- En la pestaña Reglas entrantes, busca las reglas con puerto 80 y 443.
- Si no están, haz clic en Añadir regla.
- Configura:
- Nombre: "HTTP web"
- Protocolo: TCP
- Puerto: 80
- Acción: Permitir
- Repite para el puerto 443 con el nombre "HTTPS seguro".
3.2. Restringir el acceso SSH (puerto 22) a tu IP
Esta es la regla de oro para la seguridad Plesk. Si solo tú administras el servidor, limita el SSH a tu IP de casa u oficina.
- Haz clic en Añadir regla.
- Configura:
- Nombre: "SSH solo mi IP"
- Protocolo: TCP
- Puerto: 22
- Dirección IP: Tu IP pública (ej:
203.0.113.5) - Acción: Permitir
- Añade otra regla:
- Nombre: "Bloquear SSH resto"
- Protocolo: TCP
- Puerto: 22
- Dirección IP:
0.0.0.0/0(todas las IPs) - Acción: Denegar
[WARNING]
El orden de las reglas importa. Plesk evalúa de arriba a abajo. La regla "Permitir" debe estar siempre por encima de la regla "Denegar". Usa las flechas de la interfaz para ordenarlas.
3.3. Bloquear una IP maliciosa específica
¿Ves ataques constantes desde una IP concreta? Bloquéala por completo:
- Ve a Añadir regla.
- Configura:
- Nombre: "Bloqueo atacante"
- Protocolo: Cualquiera (o All)
- Puerto: Cualquiera (o All)
- Dirección IP: La IP del atacante (ej:
198.51.100.7) - Acción: Denegar
Esto cortará todo el tráfico desde esa IP, incluidos los intentos de acceso a WordPress o FTP.
Paso 4: Reglas avanzadas para servicios específicos
Si usas aplicaciones especiales, necesitarás reglas adicionales.
4.1. Abrir puerto para FTP (21)
El FTP tradicional es inseguro, pero si lo usas en una red local:
- Nombre: "FTP"
- Protocolo: TCP
- Puerto: 21
- Acción: Permitir
4.2. Abrir puertos para bases de datos remotas (3306)
Solo si necesitas acceso remoto a MySQL/MariaDB. No lo hagas si tu web y BD están en el mismo servidor.
- Nombre: "MySQL remoto"
- Protocolo: TCP
- Puerto: 3306
- Dirección IP: IP de tu aplicación (ej:
203.0.113.10) - Acción: Permitir
4.3. Habilitar ping (ICMP)
Si necesitas diagnosticar conectividad:
- Nombre: "Ping"
- Protocolo: ICMP
- Puerto: (vacío o 8)
- Acción: Permitir
Paso 5: Guardar, aplicar y verificar los cambios
Una vez que hayas configurado todas tus reglas:
- Haz clic en el botón Aplicar cambios o Guardar en la esquina superior derecha.
- Plesk te preguntará si deseas reiniciar el firewall. Confirma.
- Espera unos segundos. Verás un mensaje de éxito.
Para verificar que todo funciona:
- Prueba tu web: Accede a
http://tudominio.comyhttps://tudominio.com. Deben cargar sin problemas. - Prueba SSH desde tu IP: Abre una terminal y ejecuta
ssh usuario@tuservidor.com. Debería conectar. - Prueba desde otra IP: Usa tu móvil con datos (sin WiFi). Intenta acceder al SSH. Debería fallar si configuraste la restricción.
[TIP]
Plesk guarda un historial de cambios. Si algo falla, puedes revertir a la configuración anterior desde la pestaña "Historial" del módulo de Firewall.
Errores comunes y cómo solucionarlos
"No puedo acceder a mi web después de activar el firewall"
Causa: Probablemente bloqueaste el puerto 80 o 443 sin querer.
Solución: Accede por SSH (si puedes) y desactiva el firewall temporalmente con el comando plesk sbin firewall --stop. Luego revisa tus reglas.
"El firewall se desactiva solo tras reiniciar"
Causa: La configuración no se guardó correctamente o hay un conflicto con otro software.
Solución: Revisa que hiciste clic en "Aplicar cambios" y no solo en "Guardar borrador". Si persiste, contacta a tu proveedor de hosting.
"No encuentro la opción de Firewall en mi Plesk"
Causa: Tu plan de hosting no incluye el módulo o tu usuario no tiene permisos.
Solución: Consulta con tu proveedor. Si usas un plan compartido, el firewall se gestiona a nivel de servidor y no desde el panel.
Preguntas frecuentes (FAQ)
¿El firewall de Plesk protege contra ataques DDoS?
No directamente. El firewall de Plesk gestiona reglas de acceso, pero un DDoS masivo necesita protección adicional a nivel de red (como Cloudflare). Aun así, bloquear IPs sospechosas ayuda a mitigar ataques pequeños.
¿Puedo usar el firewall de Plesk junto con otro como CSF (ConfigServer Security & Firewall)?
Técnicamente puedes, pero no es recomendable. Dos firewalls activos pueden entrar en conflicto y causar bloqueos inesperados. Elige uno y desactiva el otro.
¿Qué pasa si bloqueo el puerto 8443 (panel de Plesk)?
Te quedarás sin acceso al panel. Asegúrate de que la regla para el puerto 8443 esté siempre en "Permitir" para tu IP.
¿El firewall afecta el rendimiento de mi web?
El impacto es mínimo. iptables funciona a nivel de kernel y procesa paquetes muy rápido. En servidores con poco tráfico, la diferencia es imperceptible.
¿Cómo desactivo el firewall de Plesk si me equivoco?
Ve a Herramientas y configuración > Firewall y haz clic en Desactivar. El sistema restaurará la configuración por defecto (sin reglas personalizadas).
Consejos finales para maximizar la seguridad Plesk
Activar el cortafuegos Plesk es solo el principio. Combínalo con estas prácticas:
- Cambia el puerto SSH (de 22 a otro como 22022) en el archivo
/etc/ssh/sshd_config. Esto reduce los ataques automáticos. - Usa claves SSH en lugar de contraseñas para acceso remoto.
- Instala Fail2ban desde el catálogo de Plesk. Bloquea automáticamente IPs tras varios intentos fallidos.
- Mantén Plesk actualizado. Cada versión corrige vulnerabilidades de seguridad.
[INFO]
Si en algún momento migras a un panel alternativo como Syspanel (antes conocido como HestiaCP), recuerda que su puerto de acceso por defecto es el 2106 y su gestión de firewall se realiza desde la sección "Firewall" del panel, con una lógica muy similar a la que acabas de aprender.
Conclusión: Tu servidor ya está blindado
Configurar el firewall Plesk no es ciencia espacial, pero requiere atención al detalle. Con esta guía, has aprendido a:
- Activar el firewall desde el panel.
- Crear reglas para permitir o denegar tráfico específico.
- Restringir el acceso a servicios sensibles como SSH.
- Solucionar errores comunes y resolver dudas frecuentes.
La seguridad Plesk es un proceso continuo. Revisa tus reglas cada pocas semanas, monitoriza los logs de acceso y mantente al día con las mejores prácticas. Tu web y tus datos te lo agradecerán.
¿Tienes más dudas? Pregunta en los comentarios o consulta la documentación oficial de Plesk. ¡Nos vemos en el próximo instructivo!
