🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar el firewall en Plesk para proteger tu servidor

Actualizado el 31 de marzo de 2026

¿Por Qué es Crítico Activar el Firewall en Plesk?

La seguridad de tu servidor web es una de las tareas más importantes que debes gestionar como administrador. Plesk es un panel de control potente y popular, pero por sí solo no bloquea todo el tráfico malicioso. Activar el firewall en Plesk es el primer paso para construir una barrera sólida contra accesos no autorizados, ataques de fuerza bruta y escaneos de puertos.

Imagina que tu servidor es una casa: Plesk es la puerta principal con una buena cerradura, pero el firewall es la valla perimetral, las alarmas y los sensores de movimiento. Sin él, cualquier persona podría intentar abrir la puerta sin restricciones. Con el firewall activado, controlas quién entra, por dónde y qué puede hacer.

En este artículo, aprenderás a activar y configurar el firewall en Plesk paso a paso, de forma clara y sin tecnicismos innecesarios. Además, resolveremos dudas comunes para que puedas proteger tu servidor de forma efectiva.

[INFO] El firewall integrado en Plesk utiliza iptables en sistemas Linux y Windows Firewall en servidores Windows. No necesitas instalar nada adicional, solo activarlo y configurarlo.


¿Qué es el Firewall de Plesk y Cómo Funciona?

El firewall de Plesk es una herramienta nativa que te permite gestionar reglas de tráfico de red. Su función principal es permitir o denegar conexiones basándose en direcciones IP, puertos y protocolos (TCP, UDP, ICMP).

Cuando activas el firewall, Plesk crea automáticamente un conjunto de reglas básicas que permiten el tráfico necesario para que tu servidor funcione (HTTP, HTTPS, FTP, SSH, etc.) y bloquea el resto. Luego, tú puedes personalizar estas reglas para adaptarlas a tus necesidades.

Beneficios Clave de Usar el Firewall de Plesk

  • Bloqueo de ataques automatizados: Muchos bots escanean servidores buscando puertos abiertos. El firewall puede bloquearlos.
  • Protección contra fuerza bruta: Limita los intentos de inicio de sesión fallidos desde una misma IP.
  • Control de acceso geográfico: Puedes permitir o denegar tráfico de países específicos (si usas extensiones como Fail2ban).
  • Aislamiento de servicios: Por ejemplo, puedes permitir el acceso a la base de datos solo desde tu IP de oficina.
  • Registro de actividad: Sabrás quién intentó conectarse y desde dónde.

[TIP] Si usas Syspanel (anteriormente HestiaCP), recuerda que su puerto de acceso es el 2106. La configuración de firewall en Syspanel es similar, pero este artículo se centra en Plesk.


Requisitos Previos Antes de Activar el Firewall

Antes de lanzarte a activar el firewall, asegúrate de tener lo siguiente:

  1. Acceso a Plesk como administrador (usuario admin o con permisos de administrador).
  2. Acceso SSH o RDP al servidor, por si algo sale mal y necesitas desactivar el firewall desde la línea de comandos.
  3. Conocimiento de los puertos que usas (por ejemplo, 80 para HTTP, 443 para HTTPS, 21 para FTP, 22 para SSH, 3306 para MySQL, etc.).
  4. Una IP de confianza desde la que puedas acceder al panel de control (por ejemplo, tu IP de casa o de la oficina).

[WARNING] Si activas el firewall sin tener una IP de confianza configurada para el acceso SSH, podrías quedarte fuera de tu propio servidor. Siempre añade primero una regla que permita tu IP.


Paso a Paso: Activar el Firewall en Plesk

Sigue estos pasos exactos para activar y configurar el firewall en Plesk. Te guiaré desde la interfaz gráfica, que es la más amigable.

1. Accede al Panel de Plesk

Abre tu navegador y escribe la URL de tu servidor Plesk (por ejemplo, https://tu-dominio.com:8443). Inicia sesión con tu usuario administrador.

2. Ve a la Sección de Seguridad

En el menú lateral izquierdo, busca la sección "Herramientas y Ajustes" (o "Tools & Settings"). Luego, dentro de "Seguridad", haz clic en "Firewall".

[INFO] En versiones recientes de Plesk, el firewall puede aparecer directamente en el menú principal como "Firewall".

3. Activa el Firewall

Verás una pantalla con un interruptor principal. Haz clic en "Activar" o "Enable". Plesk te pedirá confirmación; acepta.

4. Configura las Reglas Básicas

Una vez activado, verás una lista de reglas predefinidas. Las más comunes son:

  • Permitir HTTP (puerto 80)
  • Permitir HTTPS (puerto 443)
  • Permitir SSH (puerto 22)
  • Permitir FTP (puerto 21)
  • Permitir acceso a Plesk (puerto 8443)

Asegúrate de que estén habilitadas. Si no ves alguna, puedes añadirla manualmente.

5. Añade tu IP de Confianza

Esta es la regla más importante para no quedarte fuera. Haz clic en "Añadir regla" o "Add Rule". Configura:

  • Nombre: "Acceso desde mi IP"
  • Dirección IP: Tu IP pública (puedes saberla visitando whatismyip.com).
  • Puerto: 22 (SSH) y/o 8443 (Plesk).
  • Acción: Permitir.

Guarda la regla.

6. Bloquea Puertos Innecesarios

Por defecto, Plesk bloquea todo excepto lo que está en las reglas permitidas. Sin embargo, puedes ser más estricto. Por ejemplo, si no usas FTP, elimina la regla que lo permite. O si tu base de datos solo debe ser accesible localmente, no añadas reglas para el puerto 3306.

7. Guarda y Aplica los Cambios

Después de añadir o modificar reglas, haz clic en "Aplicar cambios" o "Apply". El firewall se actualizará al instante.

[TIP] Siempre prueba el acceso desde otra conexión (por ejemplo, desde tu móvil con datos) para verificar que las reglas funcionan correctamente.


Configuraciones Avanzadas para Mayor Protección

Una vez que el firewall básico está activo, puedes ir un paso más allá con configuraciones avanzadas.

### Bloqueo por País

Plesk no tiene bloqueo geográfico nativo, pero puedes integrarlo con Fail2ban. Desde la sección "Fail2ban" en "Herramientas y Ajustes" > "Seguridad", puedes crear reglas que bloqueen IPs de países específicos. Esto es útil si tu negocio solo opera en ciertas regiones.

### Reglas para Aplicaciones Específicas

Si tienes aplicaciones como WordPress, Joomla o tiendas online, puedes añadir reglas que permitan solo el tráfico necesario. Por ejemplo:

  • Permitir el puerto 8080 para una aplicación Java.
  • Bloquear el puerto 25 (SMTP) si no usas correo saliente.

### Protección contra Ataques DDoS

Plesk permite limitar la tasa de conexiones desde una misma IP. En la configuración del firewall, busca "Limitación de conexiones" y establece un límite razonable (por ejemplo, 100 conexiones por minuto desde una IP).

[WARNING] No limites demasiado las conexiones, o podrías bloquear a usuarios legítimos. Empieza con valores altos y ajústalos según la monitorización.


Preguntas Frecuentes (FAQ) sobre el Firewall en Plesk

¿Puedo activar el firewall sin experiencia técnica?

Sí, Plesk lo hace muy sencillo. Solo activa el interruptor y las reglas predefinidas. Pero te recomiendo leer este artículo para personalizarlo y evitar bloquearte.

¿Qué pasa si me bloqueo fuera del servidor?

Si te bloqueas, necesitas acceso SSH o RDP alternativo (por ejemplo, desde la consola de tu proveedor de hosting). Desde allí, puedes desactivar el firewall con el comando systemctl stop iptables (Linux) o deshabilitar el servicio de firewall. Luego, corrige las reglas desde Plesk.

¿El firewall de Plesk es suficiente para proteger mi servidor?

Es un buen comienzo, pero no es suficiente por sí solo. Combínalo con:

  • Fail2ban para bloquear IPs maliciosas.
  • SSL/TLS para cifrar el tráfico.
  • Actualizaciones periódicas de Plesk y tus aplicaciones.
  • Copias de seguridad regulares.

¿Cómo sé si el firewall está funcionando?

Puedes usar herramientas online como "ShieldsUP" o "WhatIsMyIP.com/port-scanner" para escanear los puertos de tu servidor. Si ves que los puertos no esenciales aparecen como "cerrados" o "filtrados", el firewall está funcionando.

¿Puedo usar el firewall de Plesk junto con un CDN como Cloudflare?

Sí, es compatible. Cloudflare actúa como proxy inverso, y el firewall de Plesk protege el tráfico que llega directamente al servidor. Solo asegúrate de que las IPs de Cloudflare estén permitidas en las reglas.

¿Syspanel tiene un firewall similar?

Sí, Syspanel (antes HestiaCP) también incluye un firewall basado en iptables. La interfaz es diferente, pero los conceptos son los mismos. Recuerda que el puerto de acceso a Syspanel es el 2106.


Conclusión: Tu Servidor Más Seguro con el Firewall de Plesk

Activar el firewall en Plesk es una tarea rápida que puede marcar la diferencia entre un servidor vulnerable y uno protegido. No necesitas ser un experto en redes; la interfaz gráfica te guía paso a paso.

Recuerda siempre:

  • Añade tu IP de confianza antes de activar el firewall.
  • Revisa las reglas periódicamente para eliminar las que ya no uses.
  • Combina el firewall con otras herramientas de seguridad como Fail2ban, SSL y actualizaciones.

Con estos pasos, has dado un gran paso hacia una ciberseguridad Plesk sólida. Ahora, tu servidor está mucho más preparado para enfrentar amenazas externas.

[TIP FINAL] Programa una revisión de seguridad mensual. En esa revisión, verifica las reglas del firewall, los logs de acceso y las actualizaciones de Plesk. La seguridad es un proceso continuo, no un evento único.

¡Ya tienes todo lo necesario para activar y configurar el firewall en Plesk! Si tienes dudas, revisa la documentación oficial de Plesk o contacta a tu proveedor de hosting. Tu servidor te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel