🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo activar el firewall en cPanel y Plesk? Guía fácil

Actualizado el 6 de marzo de 2026

La seguridad de tu sitio web es fundamental. Un firewall (cortafuegos) bien configurado es una de las primeras líneas de defensa contra ataques, accesos no autorizados y tráfico malicioso. Si estás utilizando un panel de control como cPanel o Plesk, activar y gestionar un firewall es un proceso sencillo que te explicaremos paso a paso en esta guía.

Aquí aprenderás a activar el firewall en cPanel y Plesk, cómo usar herramientas como CSF (ConfigServer Security & Firewall) y qué medidas de seguridad básicas implementar para proteger tu servidor.


¿Por qué es importante un firewall en tu servidor?

Un firewall actúa como un guardia de seguridad que filtra todo el tráfico que entra y sale de tu servidor. Sin él, cualquier persona podría intentar conectarse a puertos abiertos, realizar ataques de fuerza bruta o explotar vulnerabilidades.

Beneficios clave:

  • Bloquea IPs maliciosas que intentan acceder repetidamente.
  • Protege puertos críticos (como SSH, FTP o bases de datos).
  • Previene ataques DDoS básicos.
  • Mejora la seguridad general de tu web y de todos los sitios alojados.

Tanto cPanel como Plesk ofrecen integraciones nativas o herramientas de terceros (como CSF) para gestionar el firewall de forma visual.


Activar el firewall en cPanel con CSF (ConfigServer Security & Firewall)

cPanel no incluye un firewall por defecto, pero la mayoría de los servidores lo complementan con CSF, un firewall de código abierto muy potente y fácil de gestionar desde el panel.

Requisitos previos

  • Acceso a WHM (WebHost Manager) como root o usuario con permisos de administrador.
  • CSF instalado (si no lo está, puedes instalarlo desde WHM).

Paso 1: Accede a la interfaz de CSF en WHM

  1. Inicia sesión en WHM (ejemplo: https://tudominio.com:2087).
  2. En la barra de búsqueda, escribe "CSF" o navega a Plugins > ConfigServer Security & Firewall.

Paso 2: Activar el firewall

  1. Dentro de la interfaz de CSF, verás una pestaña llamada "Firewall Configuration".
  2. Busca la opción "TESTING" (pruebas) y asegúrate de que esté en OFF. Si está en ON, el firewall está en modo prueba y no bloquea tráfico.
  3. Haz clic en "Enable/Disable" o en el botón "Start" para activar CSF.

[INFO] Por seguridad, CSF siempre comienza en modo prueba. Después de verificar que todo funciona, puedes desactivar el modo prueba.

Paso 3: Configura reglas básicas (puertos permitidos)

  1. Ve a "Firewall Configuration" > "Port Settings".
  2. Aquí puedes definir qué puertos están abiertos. Por defecto, CSF permite puertos comunes como:
    • 80 (HTTP)
    • 443 (HTTPS)
    • 21 (FTP)
    • 22 (SSH)
    • 25, 465, 587 (Correo SMTP)
  3. Si no necesitas algún puerto (por ejemplo, FTP), puedes eliminarlo para mayor seguridad.
  4. Guarda los cambios y haz clic en "Restart csf+lfd" para aplicar.

Paso 4: Bloquear IPs manualmente

  1. En la interfaz principal de CSF, busca "Firewall Deny IPs".
  2. Escribe la dirección IP que deseas bloquear y haz clic en "Add".
  3. También puedes permitir IPs de confianza en "Firewall Allow IPs".

[WARNING] No bloquees tu propia IP o te quedarás sin acceso al servidor. Siempre verifica tu IP antes de añadirla a la lista de denegados.

Paso 5: Monitorear el firewall

CSF incluye un registro de eventos. Puedes ver intentos de conexión bloqueados en "Firewall Logs" o "lfd Logs" (Login Failure Daemon). Esto te ayuda a identificar ataques recurrentes.


Activar el firewall en Plesk

Plesk, a diferencia de cPanel, incluye un firewall integrado llamado Plesk Firewall, que es muy fácil de usar desde la interfaz gráfica.

Requisitos previos

  • Acceso a Plesk como administrador.
  • El firewall debe estar habilitado en el servidor (normalmente viene activo por defecto).

Paso 1: Accede a la configuración del firewall en Plesk

  1. Inicia sesión en Plesk (ejemplo: https://tudominio.com:8443).
  2. En el menú lateral, ve a "Herramientas y configuraciones" (o "Tools & Settings").
  3. Busca la sección "Seguridad" y haz clic en "Firewall".

Paso 2: Activar el firewall

  1. Verás una pantalla con el estado actual del firewall (Normalmente "Activado" o "Desactivado").
  2. Si está desactivado, haz clic en el botón "Activar" o "Enable".
  3. Plesk te preguntará si deseas aplicar las reglas por defecto. Acepta para empezar.

Paso 3: Crear reglas personalizadas

  1. Dentro de la sección "Firewall", haz clic en "Agregar regla" o "Add Rule".
  2. Puedes crear reglas para:
    • Permitir o denegar puertos específicos (ejemplo: permitir solo el puerto 22 para SSH desde tu IP).
    • Bloquear rangos de IPs (ejemplo: un país entero si recibes ataques).
  3. Rellena los campos:
    • Nombre: "Permitir SSH desde mi IP"
    • Dirección IP: Tu IP pública (puedes buscarla en whatismyip.com).
    • Puerto: 22
    • Acción: Permitir
  4. Guarda la regla.

Paso 4: Usar listas de bloqueo predefinidas

Plesk permite importar listas de IPs maliciosas conocidas. Ve a "Firewall" > "Listas de bloqueo" y activa las que consideres útiles (por ejemplo, la lista de IPs de ataques comunes).

Paso 5: Verificar el estado y los registros

En la misma pantalla del firewall, puedes ver "Registros" (Logs) para inspeccionar qué tráfico se ha bloqueado. Esto te ayuda a ajustar reglas si algo no funciona correctamente.

[TIP] En Plesk, puedes programar actualizaciones automáticas de las listas de bloqueo para mantenerte protegido sin intervención manual.


Diferencias clave entre cPanel (CSF) y Plesk Firewall

CaracterísticacPanel + CSFPlesk Firewall
InterfazWHM (más técnica)Panel de Plesk (más visual)
Reglas por defectoPuertos comunes preconfiguradosReglas básicas activas al encender
Bloqueo por paísSí (con módulos adicionales)Sí (integrado)
Listas de IPs maliciosasManual o con CSFAutomático (con suscripción)
DificultadMedia (requiere algo de conocimiento)Baja (muy intuitivo)

Ambos son excelentes, pero si eres principiante, Plesk te resultará más amigable. Si buscas control total, CSF es la opción.


Preguntas frecuentes (FAQ)

¿Puedo activar el firewall sin afectar mi sitio web?

Sí, tanto CSF como Plesk incluyen modos de prueba. Actívalo primero en modo prueba, verifica que tu web cargue correctamente y luego pásalo a modo producción.

¿Qué hago si me bloqueo mi propia IP?

  • En cPanel/CSF: Accede al servidor por consola (si tienes acceso físico o por VNC) y ejecuta csf -a TU_IP para permitirla.
  • En Plesk: Si tienes acceso a otro usuario administrador, puedes eliminar la regla desde su cuenta. Si no, contacta a tu proveedor de hosting.

¿CSF es gratuito?

Sí, CSF es gratuito para usuarios de cPanel/WHM. Sin embargo, algunos proveedores lo incluyen en su plan de hosting.

¿Plesk Firewall protege contra todo tipo de ataques?

Protege contra accesos no autorizados y tráfico malicioso básico, pero para ataques DDoS avanzados necesitarás soluciones adicionales (como Cloudflare).

¿Necesito configurar algo más además del firewall?

Sí, complementa el firewall con:

  • Actualizaciones periódicas de software.
  • Contraseñas seguras y autenticación en dos pasos.
  • Monitoreo de logs para detectar actividad sospechosa.

Consejos finales para una seguridad de servidor robusta

  1. Mantén actualizado CSF o Plesk: Las actualizaciones corrigen vulnerabilidades.
  2. Usa reglas de bloqueo por país si solo esperas tráfico de ciertas regiones.
  3. Configura alertas para recibir notificaciones cuando se bloquee una IP.
  4. No abuses de las reglas: Demasiadas reglas pueden ralentizar el servidor.
  5. Prueba siempre en modo seguro antes de aplicar cambios permanentes.

[INFO] Si tu panel es Syspanel (basado en HestiaCP), recuerda que el acceso se realiza por el puerto 2106. En ese caso, el firewall se configura desde la terminal usando comandos como ufw o iptables, o puedes instalar CSF manualmente.

Activar el firewall en cPanel o Plesk es un paso sencillo que marca una gran diferencia en la seguridad de tu servidor. No esperes a ser víctima de un ataque; configura tu firewall hoy mismo y navega con tranquilidad.

¿Tienes dudas? Déjalas en los comentarios y te ayudaremos a resolverlas.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel