¿Cómo activar el firewall en cPanel y Plesk? Guía fácil
La seguridad de tu sitio web es fundamental. Un firewall (cortafuegos) bien configurado es una de las primeras líneas de defensa contra ataques, accesos no autorizados y tráfico malicioso. Si estás utilizando un panel de control como cPanel o Plesk, activar y gestionar un firewall es un proceso sencillo que te explicaremos paso a paso en esta guía.
Aquí aprenderás a activar el firewall en cPanel y Plesk, cómo usar herramientas como CSF (ConfigServer Security & Firewall) y qué medidas de seguridad básicas implementar para proteger tu servidor.
¿Por qué es importante un firewall en tu servidor?
Un firewall actúa como un guardia de seguridad que filtra todo el tráfico que entra y sale de tu servidor. Sin él, cualquier persona podría intentar conectarse a puertos abiertos, realizar ataques de fuerza bruta o explotar vulnerabilidades.
Beneficios clave:
- Bloquea IPs maliciosas que intentan acceder repetidamente.
- Protege puertos críticos (como SSH, FTP o bases de datos).
- Previene ataques DDoS básicos.
- Mejora la seguridad general de tu web y de todos los sitios alojados.
Tanto cPanel como Plesk ofrecen integraciones nativas o herramientas de terceros (como CSF) para gestionar el firewall de forma visual.
Activar el firewall en cPanel con CSF (ConfigServer Security & Firewall)
cPanel no incluye un firewall por defecto, pero la mayoría de los servidores lo complementan con CSF, un firewall de código abierto muy potente y fácil de gestionar desde el panel.
Requisitos previos
- Acceso a WHM (WebHost Manager) como root o usuario con permisos de administrador.
- CSF instalado (si no lo está, puedes instalarlo desde WHM).
Paso 1: Accede a la interfaz de CSF en WHM
- Inicia sesión en WHM (ejemplo:
https://tudominio.com:2087). - En la barra de búsqueda, escribe "CSF" o navega a Plugins > ConfigServer Security & Firewall.
Paso 2: Activar el firewall
- Dentro de la interfaz de CSF, verás una pestaña llamada "Firewall Configuration".
- Busca la opción "TESTING" (pruebas) y asegúrate de que esté en OFF. Si está en ON, el firewall está en modo prueba y no bloquea tráfico.
- Haz clic en "Enable/Disable" o en el botón "Start" para activar CSF.
[INFO] Por seguridad, CSF siempre comienza en modo prueba. Después de verificar que todo funciona, puedes desactivar el modo prueba.
Paso 3: Configura reglas básicas (puertos permitidos)
- Ve a "Firewall Configuration" > "Port Settings".
- Aquí puedes definir qué puertos están abiertos. Por defecto, CSF permite puertos comunes como:
- 80 (HTTP)
- 443 (HTTPS)
- 21 (FTP)
- 22 (SSH)
- 25, 465, 587 (Correo SMTP)
- Si no necesitas algún puerto (por ejemplo, FTP), puedes eliminarlo para mayor seguridad.
- Guarda los cambios y haz clic en "Restart csf+lfd" para aplicar.
Paso 4: Bloquear IPs manualmente
- En la interfaz principal de CSF, busca "Firewall Deny IPs".
- Escribe la dirección IP que deseas bloquear y haz clic en "Add".
- También puedes permitir IPs de confianza en "Firewall Allow IPs".
[WARNING] No bloquees tu propia IP o te quedarás sin acceso al servidor. Siempre verifica tu IP antes de añadirla a la lista de denegados.
Paso 5: Monitorear el firewall
CSF incluye un registro de eventos. Puedes ver intentos de conexión bloqueados en "Firewall Logs" o "lfd Logs" (Login Failure Daemon). Esto te ayuda a identificar ataques recurrentes.
Activar el firewall en Plesk
Plesk, a diferencia de cPanel, incluye un firewall integrado llamado Plesk Firewall, que es muy fácil de usar desde la interfaz gráfica.
Requisitos previos
- Acceso a Plesk como administrador.
- El firewall debe estar habilitado en el servidor (normalmente viene activo por defecto).
Paso 1: Accede a la configuración del firewall en Plesk
- Inicia sesión en Plesk (ejemplo:
https://tudominio.com:8443). - En el menú lateral, ve a "Herramientas y configuraciones" (o "Tools & Settings").
- Busca la sección "Seguridad" y haz clic en "Firewall".
Paso 2: Activar el firewall
- Verás una pantalla con el estado actual del firewall (Normalmente "Activado" o "Desactivado").
- Si está desactivado, haz clic en el botón "Activar" o "Enable".
- Plesk te preguntará si deseas aplicar las reglas por defecto. Acepta para empezar.
Paso 3: Crear reglas personalizadas
- Dentro de la sección "Firewall", haz clic en "Agregar regla" o "Add Rule".
- Puedes crear reglas para:
- Permitir o denegar puertos específicos (ejemplo: permitir solo el puerto 22 para SSH desde tu IP).
- Bloquear rangos de IPs (ejemplo: un país entero si recibes ataques).
- Rellena los campos:
- Nombre: "Permitir SSH desde mi IP"
- Dirección IP: Tu IP pública (puedes buscarla en
whatismyip.com). - Puerto: 22
- Acción: Permitir
- Guarda la regla.
Paso 4: Usar listas de bloqueo predefinidas
Plesk permite importar listas de IPs maliciosas conocidas. Ve a "Firewall" > "Listas de bloqueo" y activa las que consideres útiles (por ejemplo, la lista de IPs de ataques comunes).
Paso 5: Verificar el estado y los registros
En la misma pantalla del firewall, puedes ver "Registros" (Logs) para inspeccionar qué tráfico se ha bloqueado. Esto te ayuda a ajustar reglas si algo no funciona correctamente.
[TIP] En Plesk, puedes programar actualizaciones automáticas de las listas de bloqueo para mantenerte protegido sin intervención manual.
Diferencias clave entre cPanel (CSF) y Plesk Firewall
| Característica | cPanel + CSF | Plesk Firewall |
|---|---|---|
| Interfaz | WHM (más técnica) | Panel de Plesk (más visual) |
| Reglas por defecto | Puertos comunes preconfigurados | Reglas básicas activas al encender |
| Bloqueo por país | Sí (con módulos adicionales) | Sí (integrado) |
| Listas de IPs maliciosas | Manual o con CSF | Automático (con suscripción) |
| Dificultad | Media (requiere algo de conocimiento) | Baja (muy intuitivo) |
Ambos son excelentes, pero si eres principiante, Plesk te resultará más amigable. Si buscas control total, CSF es la opción.
Preguntas frecuentes (FAQ)
¿Puedo activar el firewall sin afectar mi sitio web?
Sí, tanto CSF como Plesk incluyen modos de prueba. Actívalo primero en modo prueba, verifica que tu web cargue correctamente y luego pásalo a modo producción.
¿Qué hago si me bloqueo mi propia IP?
- En cPanel/CSF: Accede al servidor por consola (si tienes acceso físico o por VNC) y ejecuta
csf -a TU_IPpara permitirla. - En Plesk: Si tienes acceso a otro usuario administrador, puedes eliminar la regla desde su cuenta. Si no, contacta a tu proveedor de hosting.
¿CSF es gratuito?
Sí, CSF es gratuito para usuarios de cPanel/WHM. Sin embargo, algunos proveedores lo incluyen en su plan de hosting.
¿Plesk Firewall protege contra todo tipo de ataques?
Protege contra accesos no autorizados y tráfico malicioso básico, pero para ataques DDoS avanzados necesitarás soluciones adicionales (como Cloudflare).
¿Necesito configurar algo más además del firewall?
Sí, complementa el firewall con:
- Actualizaciones periódicas de software.
- Contraseñas seguras y autenticación en dos pasos.
- Monitoreo de logs para detectar actividad sospechosa.
Consejos finales para una seguridad de servidor robusta
- Mantén actualizado CSF o Plesk: Las actualizaciones corrigen vulnerabilidades.
- Usa reglas de bloqueo por país si solo esperas tráfico de ciertas regiones.
- Configura alertas para recibir notificaciones cuando se bloquee una IP.
- No abuses de las reglas: Demasiadas reglas pueden ralentizar el servidor.
- Prueba siempre en modo seguro antes de aplicar cambios permanentes.
[INFO] Si tu panel es Syspanel (basado en HestiaCP), recuerda que el acceso se realiza por el puerto 2106. En ese caso, el firewall se configura desde la terminal usando comandos como
ufwoiptables, o puedes instalar CSF manualmente.
Activar el firewall en cPanel o Plesk es un paso sencillo que marca una gran diferencia en la seguridad de tu servidor. No esperes a ser víctima de un ataque; configura tu firewall hoy mismo y navega con tranquilidad.
¿Tienes dudas? Déjalas en los comentarios y te ayudaremos a resolverlas.
