🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar el firewall de aplicación en Plesk para proteger tu web

Actualizado el 5 de octubre de 2025

¿Por qué necesitas activar el firewall de aplicación en Plesk?

La seguridad de tu sitio web no es un lujo, es una necesidad. Cada día, miles de bots y atacantes intentan explotar vulnerabilidades en servidores y aplicaciones web. Si gestionas tu hosting con Plesk, tienes a tu disposición una herramienta muy potente que a menudo pasa desapercibida: el firewall de aplicación, también conocido como ModSecurity. Este módulo actúa como un guardia de seguridad que analiza cada petición que llega a tu web y bloquea aquellas que parecen maliciosas antes de que lleguen a tu aplicación.

El firewall de aplicación en Plesk te permite proteger tu web sin necesidad de ser un experto en seguridad. Funciona de forma transparente para tus visitantes legítimos, pero es implacable con los intentos de ataque. Entre las amenazas que puede frenar se encuentran la inyección SQL (donde un atacante intenta manipular tu base de datos), el cross-site scripting (XSS, que busca ejecutar scripts maliciosos en el navegador de tus usuarios) o los intentos de fuerza bruta en tus formularios de acceso.

Activar esta protección es uno de los pasos más inteligentes que puedes dar para blindar tu presencia online. No importa si tienes una tienda virtual, un blog personal o el sitio corporativo de tu empresa: la tranquilidad de saber que hay una capa extra de seguridad trabajando por ti es invaluable. Además, muchos expertos en SEO recomiendan tener un firewall activo, ya que un sitio comprometido puede ser penalizado por Google o incluso eliminado de los resultados de búsqueda.

Qué es el firewall de aplicación y cómo funciona

Piensa en el firewall de aplicación como un filtro de agua potable para tu web. El agua que llega (las peticiones HTTP) puede contener impurezas (código malicioso). El filtro (ModSecurity) retiene esas impurezas y solo deja pasar el agua limpia (peticiones válidas). Este sistema analiza en tiempo real cada solicitud que recibe tu servidor, comparándola con un conjunto de reglas predefinidas que identifican patrones de ataque conocidos.

Los componentes clave del firewall Plesk

  • ModSecurity: Es el motor que ejecuta las reglas de seguridad. Está integrado en el servidor web Apache o Nginx.
  • Conjunto de reglas OWASP: Es la biblioteca de patrones de ataque más completa y actualizada del mundo. Plesk la incluye por defecto.
  • Panel de control de Plesk: La interfaz gráfica que te permite activar, desactivar y configurar el firewall sin tocar archivos de configuración complejos.

Cuando activas el firewall de aplicación en Plesk, lo que estás haciendo es decirle a ModSecurity que comience a aplicar esas reglas. Si una petición coincide con un patrón sospechoso, el firewall puede tomar varias acciones: rechazarla por completo, enviar un código de error 403 (prohibido) o simplemente registrarla para que tú puedas revisarla después.

Requisitos previos antes de activar el firewall

Antes de lanzarte a activar el firewall, es importante que verifiques que tu servidor cumple con ciertos requisitos. No querrás encontrarte con sorpresas desagradables a mitad del proceso.

Comprueba tu versión de Plesk

El firewall de aplicación está disponible en Plesk Obsidian y versiones posteriores. Si tienes una versión anterior, te recomiendo encarecidamente que actualices. Además, asegúrate de que tu licencia incluya el módulo de seguridad. En la mayoría de los planes de hosting gestionado, ya viene incluido.

Verifica los recursos del servidor

ModSecurity consume recursos del servidor, especialmente CPU y memoria. Si tu sitio tiene mucho tráfico y tu servidor es modesto, puede notarse una ligera ralentización. Sin embargo, en la práctica, esta sobrecarga es mínima (alrededor del 1-2%) y el beneficio en seguridad compensa con creces.

[INFO] Si tu web está en un hosting compartido, es posible que el firewall de aplicación ya esté activado por el proveedor. En ese caso, solo podrás configurarlo a nivel de dominio, no del servidor.

Paso a paso: cómo activar el firewall de aplicación en Plesk

Vamos a lo que te interesa. Sigue estos pasos al pie de la letra y tendrás tu firewall activado en menos de cinco minutos. Es un proceso muy visual y no requiere conocimientos técnicos avanzados.

Paso 1: Accede al panel de Plesk

Abre tu navegador y escribe la dirección de acceso a Plesk. Normalmente suele ser algo como https://tu-dominio.com:8443 o https://IP-de-tu-servidor:8443. Introduce tus credenciales de administrador y entra.

Paso 2: Navega hasta la sección de seguridad

Una vez dentro, busca en el menú lateral izquierdo la opción que dice "Herramientas y configuración". Haz clic en ella. Se desplegará un listado con todas las opciones de configuración del servidor.

Dentro de ese listado, busca el apartado "Seguridad". Ahí verás varias opciones, pero la que nos interesa es "Firewall de aplicación". Haz clic sobre ella.

Paso 3: Activa el firewall a nivel de servidor

En la pantalla que aparece, verás un interruptor o una casilla que dice "Activar firewall de aplicación" o algo similar. Actívalo. Plesk te mostrará un mensaje de confirmación indicando que el firewall se está iniciando.

Verás también un listado de los dominios alojados en tu servidor. Junto a cada dominio, hay un interruptor individual. Por defecto, al activar el firewall a nivel de servidor, es posible que no se aplique automáticamente a todos los dominios. Deberás activarlo manualmente para cada uno o usar la opción "Activar para todos" si está disponible.

Paso 4: Configura el nivel de protección

Plesk te ofrece varios niveles de protección. Te recomiendo que empieces con el nivel "Bajo" para asegurarte de que no bloquea ninguna funcionalidad legítima de tu web. Puedes aumentarlo más tarde si lo consideras necesario.

  • Nivel bajo: Solo bloquea los ataques más evidentes y peligrosos. Muy seguro y con bajo riesgo de falsos positivos.
  • Nivel medio: Bloquea más patrones sospechosos. Puede generar algunos falsos positivos en formularios complejos.
  • Nivel alto: Máxima protección, pero con mayor riesgo de bloquear acciones legítimas.

Paso 5: Guarda los cambios y verifica

Haz clic en "Aplicar" o "Guardar" para que los cambios surtan efecto. Plesk te mostrará un mensaje de éxito. Ahora, te recomiendo que visites tu web y hagas algunas pruebas básicas: navega por las páginas principales, envía un formulario de contacto, inicia sesión en el panel de administración si lo tienes. Todo debería funcionar con normalidad.

Configuración avanzada del firewall Plesk

Una vez que tienes el firewall activado, puedes afinar su configuración para adaptarlo a las necesidades específicas de tu web. No te asustes con las opciones avanzadas; son más sencillas de lo que parecen.

Ajustar las reglas por dominio

Si tienes varios sitios web en tu servidor, es posible que no todas necesiten el mismo nivel de protección. Por ejemplo, una tienda online con pasarela de pago requiere más protección que un blog personal. En la sección de firewall de aplicación, puedes hacer clic en el nombre de cada dominio para acceder a su configuración específica.

Allí podrás cambiar el nivel de protección, ver los últimos eventos de seguridad e incluso crear reglas personalizadas. Por ejemplo, si tienes un plugin de WordPress que hace peticiones inusuales, puedes crear una regla para permitirlas sin desactivar la protección general.

Gestionar los logs del firewall

El firewall registra todas las peticiones que bloquea. Estos registros son oro puro para entender qué tipo de ataques está sufriendo tu web. En la sección de firewall, encontrarás una pestaña de "Registros" o "Eventos".

Revisa estos logs periódicamente. Verás patrones como intentos de acceso a archivos sensibles, inyecciones SQL o escaneos de vulnerabilidades. No te alarmes si ves muchos eventos; es normal que los bots escaneen tu sitio constantemente. Lo importante es que el firewall los está bloqueando.

[TIP] Configura una alerta por correo electrónico para recibir un resumen semanal de los eventos bloqueados. Así estarás informado sin necesidad de entrar al panel constantemente.

Solución de problemas comunes con el firewall

A veces, el firewall puede ser demasiado estricto y bloquear acciones legítimas de tus usuarios o de tu propio panel de administración. No te preocupes, tiene solución.

Mi formulario de contacto no envía mensajes

Este es el problema más común. Algunos formularios envían datos que coinciden con patrones de ataque (como texto que contiene caracteres especiales). Si esto te pasa, tienes dos opciones:

  1. Bajar el nivel de protección del dominio específico.
  2. Crear una regla de exclusión para esa URL concreta.

Para crear una regla de exclusión, ve a la configuración del dominio en el firewall, busca la opción "Reglas de exclusión" y añade la URL del formulario. Plesk te permitirá indicar qué tipo de peticiones se deben ignorar.

Mi web carga muy lenta después de activar el firewall

Si notas una ralentización significativa, revisa si tu servidor tiene suficientes recursos. ModSecurity es eficiente, pero en servidores muy limitados puede causar problemas. En ese caso, puedes:

  • Reducir el nivel de protección.
  • Desactivar el firewall para páginas estáticas (imágenes, CSS, JavaScript).

No puedo acceder al panel de administración de mi CMS

Esto suele ocurrir con WordPress o Joomla cuando intentas iniciar sesión y el firewall interpreta varias peticiones seguidas como un ataque de fuerza bruta. La solución es añadir la IP de tu oficina o casa a la lista blanca.

En la configuración del firewall, busca "Lista blanca de IP" y añade tu dirección IP. Así, todas las peticiones desde esa IP se ignorarán y nunca serán bloqueadas.

[WARNING] No añadas tu IP a la lista blanca si usas una IP pública compartida (por ejemplo, en una oficina con muchos ordenadores). Podrías dejar pasar ataques de otras personas en la misma red.

El firewall Plesk y su relación con el SEO

La seguridad de tu web tiene un impacto directo en tu posicionamiento en buscadores. Google y otros motores de búsqueda penalizan los sitios que han sido comprometidos. Si tu web es hackeada, es probable que:

  • Aparezca una advertencia de "sitio peligroso" en los resultados de búsqueda.
  • Tu posicionamiento caiga drásticamente.
  • Tus visitantes abandonen la página al ver la advertencia.

Activar el firewall de aplicación en Plesk es una medida proactiva que te ayuda a evitar estos escenarios. Además, si tu web procesa datos de usuarios (formularios, pagos, suscripciones), tener un firewall activo demuestra a tus clientes que te tomas su seguridad en serio, lo que genera confianza y mejora la reputación de tu marca.

Tiempo de carga y rendimiento

Algunos se preguntan si el firewall puede ralentizar tanto la web que afecte negativamente al SEO. La respuesta es no, siempre que tu hosting tenga recursos adecuados. Google valora mucho más la seguridad que una milésima de segundo extra de carga. Y en la mayoría de los casos, el impacto en el rendimiento es imperceptible para el usuario final.

Certificados SSL y firewall

El firewall de aplicación funciona perfectamente con sitios que usan HTTPS. No hay conflicto entre ambos. De hecho, es una combinación ideal: el cifrado SSL protege los datos en tránsito y el firewall protege la aplicación en sí.

Preguntas frecuentes sobre el firewall Plesk

¿El firewall de aplicación protege también el correo electrónico?

No, el firewall de aplicación se centra exclusivamente en el tráfico web (HTTP/HTTPS). Para proteger el correo, Plesk tiene otras herramientas como filtros antispam y antivirus.

¿Puedo desactivar el firewall temporalmente?

Sí, puedes desactivarlo en cualquier momento desde la misma sección donde lo activaste. Es útil si estás haciendo cambios importantes en tu web y necesitas descartar que el firewall sea el causante de un problema.

¿El firewall de aplicación es lo mismo que el firewall del sistema?

No. El firewall del sistema (que también está en Plesk) controla qué puertos y direcciones IP pueden conectarse a tu servidor. El firewall de aplicación trabaja a un nivel superior, analizando el contenido de las peticiones web.

¿Qué pasa si tengo varios dominios en el mismo servidor?

Puedes activar el firewall para todos los dominios o solo para algunos. La configuración se hace de forma individualizada, lo que te da un control total sobre la protección de cada sitio.

¿Necesito conocimientos de programación para usar el firewall?

Para nada. La interfaz de Plesk es muy intuitiva y las opciones más importantes están a un clic. Si no entiendes algo, puedes dejar la configuración por defecto, que es bastante segura.

[INFO] Si tu proveedor de hosting gestiona el servidor, es posible que ya tenga el firewall activado por defecto. Consulta con él si no estás seguro de cómo está configurado.

Conclusión y recomendaciones finales

Activar el firewall de aplicación en Plesk es una de las decisiones más inteligentes que puedes tomar para proteger tu web. No solo te blindas contra ataques comunes, sino que también mejoras la confianza de tus usuarios y evitas problemas de SEO derivados de un sitio comprometido.

Mi recomendación es que lo actives hoy mismo si aún no lo has hecho. Empieza con un nivel de protección bajo, observa el comportamiento de tu web durante una semana y, si no hay problemas, sube el nivel. Revisa los logs periódicamente para entender qué tipo de amenazas estás enfrentando y ajusta la configuración según tus necesidades.

Recuerda que la seguridad no es un destino, sino un viaje continuo. Mantén Plesk actualizado, revisa tus certificados SSL y no te olvides de hacer copias de seguridad periódicas. Con el firewall de aplicación activo, ya has dado un paso gigante hacia un sitio web más seguro y confiable.

Y si en algún momento te sientes abrumado, no dudes en contactar con tu proveedor de hosting o con un especialista en seguridad. A veces, una pequeña inversión en asesoramiento profesional puede ahorrarte muchos dolores de cabeza en el futuro. Tu web y tus visitantes te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel