Cómo configurar el firewall de Plesk para principiantes
¿Qué es el firewall de Plesk y por qué debería importarte?
Si tienes un servidor con Plesk, el firewall es tu primera línea de defensa contra accesos no autorizados. Piensa en él como un portero muy estricto que decide quién entra y quién se queda fuera de tu edificio digital. Sin un firewall configurado correctamente, tu servidor está expuesto a ataques de fuerza bruta, escaneos de puertos y otras amenazas que buscan explotar cualquier rendija abierta.
La buena noticia es que Plesk incluye una herramienta de firewall integrada que, aunque potente, puede resultar abrumadora al principio. Este artículo está pensado para ti, que acabas de empezar y quieres proteger tu servidor sin volverte loco en el intento.
A lo largo de esta guía, aprenderás a configurar firewall de forma segura, entenderás qué son los puertos, cómo crear reglas básicas y qué errores comunes debes evitar. Al final, tendrás un servidor mucho más seguro y sabrás exactamente qué botones tocar en tu panel de control.
Antes de empezar: conceptos que debes dominar
Para configurar el firewall de Plesk sin miedo, primero necesitas entender tres conceptos básicos: puertos, protocolos y direcciones IP. No te preocupes, no es tan técnico como suena.
¿Qué es un puerto?
Imagina que tu servidor es un gran edificio de oficinas. La dirección IP sería la dirección postal del edificio, pero cada oficina (puerto) tiene su propia puerta. Para que los visitantes (solicitudes) lleguen a la oficina correcta, necesitan saber el número de puerta.
- Puerto 80: tráfico web normal (HTTP).
- Puerto 443: tráfico web seguro (HTTPS).
- Puerto 21: FTP para subir archivos.
- Puerto 22: SSH para acceso remoto seguro.
- Puerto 25: envío de correo (SMTP).
¿Qué es un protocolo?
El protocolo es el idioma que usan los dispositivos para comunicarse. Los más comunes son TCP y UDP. Para no liarte: TCP es como una llamada telefónica (confirmas que la otra persona te escucha), y UDP es como enviar una carta (la envías y ya, sin confirmar). La mayoría de servicios usan TCP.
¿Qué es una dirección IP?
Es la identificación única de cada dispositivo conectado a internet. Puedes permitir o bloquear el acceso a tu servidor según la IP de origen. Por ejemplo, puedes bloquear una IP concreta que está intentando entrar por la fuerza o permitir solo el acceso a tu oficina desde una IP específica.
Accediendo al firewall de Plesk
El primer paso para configurar firewall en Plesk es encontrar la herramienta. El proceso es muy sencillo:
- Inicia sesión en tu panel de control de Plesk.
- En el menú lateral izquierdo, busca la sección Herramientas y configuración.
- Dentro de esa sección, localiza el icono que dice Firewall (suele tener un dibujo de un escudo o una llama).
- Haz clic en él y se abrirá la interfaz de gestión del firewall.
[INFO] En versiones recientes de Plesk, el firewall puede aparecer directamente en el menú principal. Si no lo encuentras, usa el buscador interno del panel escribiendo "firewall".
La interfaz del firewall
Una vez dentro, verás una pantalla con varias pestañas. Las más importantes son:
- Reglas de firewall: aquí es donde crearás y gestionarás las reglas de acceso.
- Tráfico: muestra estadísticas de paquetes permitidos y bloqueados.
- Registro: un historial de eventos relacionados con el firewall.
No te asustes con los botones. Empezaremos con lo esencial: crear reglas básicas.
Tu primera regla: permitir el tráfico web
Lo más común es que quieras permitir el tráfico web (HTTP y HTTPS). Para ello, vamos a crear una regla que permita el acceso a los puertos 80 y 443.
Paso a paso para crear la regla
- Ve a la pestaña Reglas de firewall y haz clic en el botón Añadir regla.
- En el campo Nombre, escribe algo descriptivo como "Permitir web".
- En Dirección IP, selecciona Cualquier IP (esto permite el acceso desde cualquier lugar del mundo).
- En Protocolo, elige TCP.
- En Puertos, escribe
80,443(sin espacios, separados por coma). - En Acción, selecciona Permitir.
- Haz clic en Aceptar y luego en Aplicar cambios en la parte superior.
¡Listo! Con esta regla, tu servidor aceptará conexiones web de cualquier visitante. Es la regla más básica y necesaria para que tu sitio funcione.
Reglas avanzadas: limitar el acceso por IP
Ahora que ya sabes lo básico, vamos a darle un poco más de seguridad. Una práctica recomendada es restringir el acceso a ciertos servicios (como el panel de administración o SSH) solo a tus direcciones IP de confianza.
Ejemplo: proteger el acceso SSH
El puerto 22 (SSH) es uno de los más atacados. Si solo tú accedes a tu servidor desde casa o desde tu oficina, puedes limitar el acceso.
- Añade una nueva regla.
- Nombre: "SSH solo para mí".
- Dirección IP: selecciona IP específica e introduce tu dirección IP pública (puedes saberla visitando sitios como
whatismyip.com). - Protocolo: TCP.
- Puerto: 22.
- Acción: Permitir.
- Aceptar y Aplicar cambios.
Ahora, si alguien intenta conectarse por SSH desde otra IP, será rechazado automáticamente. Recuerda que debes añadir también una regla para bloquear el resto de IPs en ese puerto, o la regla de "permitir" será ignorada por la regla general de "denegar".
La regla de bloqueo por defecto
Plesk suele traer una regla predefinida que deniega todo el tráfico que no esté permitido explícitamente. Es una buena práctica mantenerla activa. Para asegurarte:
- Revisa la lista de reglas y busca una que diga Denegar con dirección IP Cualquier IP y puerto Cualquiera.
- Si no existe, créala: Nombre: "Denegar todo", IP: Cualquier IP, Protocolo: Cualquiera, Puerto: Cualquiera, Acción: Denegar.
- Importante: esta regla debe estar al final de la lista, después de todas las reglas de "permitir". Puedes arrastrarla para cambiar su orden.
[WARNING] Si colocas la regla "Denegar todo" al principio de la lista, bloquearás todo el tráfico, incluido el tuyo. Siempre verifica que las reglas de "Permitir" estén por encima de las de "Denegar".
Errores comunes al configurar el firewall de Plesk
Aprender de los errores de otros te ahorrará muchos dolores de cabeza. Estos son los fallos más habituales:
- Bloquearse uno mismo: cambiar la regla de SSH o del panel sin tener una IP fija. Si tu IP cambia, te quedarás fuera del servidor.
- Olvidar el puerto del panel: el puerto de acceso a Plesk suele ser el 8443 (HTTPS). Asegúrate de tener una regla que permita el acceso a ese puerto desde tu IP.
- No aplicar los cambios: Plesk no guarda las modificaciones al crear la regla; tienes que hacer clic en Aplicar cambios para que surtan efecto.
- Mezclar protocolos: si permites TCP pero el servicio usa UDP, no funcionará. Investiga qué protocolo usa cada servicio.
[TIP] Si te quedas bloqueado, Plesk tiene un mecanismo de recuperación. Puedes acceder al servidor por consola (a través de tu proveedor de hosting) y desactivar el firewall temporalmente con el comando
plesk sbin firewallctl --stop.
Reglas específicas para servicios comunes
Para que tu servidor funcione correctamente, aquí tienes una tabla con reglas recomendadas. Recuerda adaptarlas a tus necesidades.
| Servicio | Puerto | Protocolo | Dirección IP | Acción |
|---|---|---|---|---|
| HTTP | 80 | TCP | Cualquier IP | Permitir |
| HTTPS | 443 | TCP | Cualquier IP | Permitir |
| Panel Plesk | 8443 | TCP | Tu IP | Permitir |
| SSH | 22 | TCP | Tu IP | Permitir |
| FTP | 21 | TCP | Tu IP | Permitir |
| SMTP | 25 | TCP | Cualquier IP | Permitir |
| POP3 | 110 | TCP | Cualquier IP | Permitir |
| IMAP | 143 | TCP | Cualquier IP | Permitir |
| DNS | 53 | TCP/UDP | Cualquier IP | Permitir |
[INFO] Si usas Syspanel (anteriormente HestiaCP), el puerto de acceso es el 2106. No lo confundas con el 8443 de Plesk.
Cómo probar que tu firewall funciona
Después de configurar el firewall, es hora de comprobar que todo está en orden. Puedes hacerlo de dos maneras:
1. Desde tu navegador
Intenta acceder a tu sitio web. Si carga correctamente, la regla de HTTP/HTTPS funciona. Luego intenta acceder al panel de administración. Si te deja entrar, la regla del puerto 8443 está bien.
2. Usando herramientas externas
Existen herramientas online como portchecker.co que te permiten escanear puertos específicos de tu servidor. Introduce tu IP y el puerto que quieras comprobar. Si la herramienta te dice que el puerto está "abierto", la regla de permitir funciona. Si dice "cerrado" o "filtrado", es que la regla de denegar está actuando.
Preguntas frecuentes sobre el firewall de Plesk
¿Puedo desactivar el firewall si tengo problemas?
Sí, puedes desactivarlo temporalmente desde la pestaña de Reglas de firewall marcando la casilla Desactivar firewall. Úsalo solo para diagnosticar problemas y vuelve a activarlo en cuanto termines.
¿Qué hago si no sé qué puertos necesito abrir?
Lo más seguro es empezar con las reglas básicas (HTTP, HTTPS, SSH y panel). Si un servicio no funciona, revisa su documentación para ver qué puertos necesita y añade las reglas correspondientes.
¿El firewall de Plesk sustituye a un firewall de hardware?
No. El firewall de Plesk es una capa de protección a nivel de software. Un firewall de hardware (como el que ofrece tu proveedor de hosting) es una protección adicional a nivel de red. Lo ideal es tener ambos.
¿Puedo usar reglas de IPTables directamente?
Plesk te permite generar reglas de IPTables, pero no es recomendable para principiantes. Usa la interfaz gráfica; es más segura y menos propensa a errores.
Consejos finales para mantener tu servidor seguro
Configurar el firewall es solo el principio. Para una seguridad servidor Plesk sólida, te recomiendo:
- Mantener Plesk actualizado: las actualizaciones corrigen vulnerabilidades.
- Usar contraseñas fuertes: combina mayúsculas, minúsculas, números y símbolos.
- Activar la autenticación de dos factores (2FA) para tu cuenta de administrador.
- Revisar los registros del firewall periódicamente para detectar intentos de intrusión.
- No abrir más puertos de los necesarios: cada puerto abierto es una superficie de ataque.
Con esta guía, ya tienes una base sólida para configurar firewall en Plesk. Recuerda que la seguridad es un proceso continuo. Empieza con las reglas básicas, ve ampliando según necesites y nunca dejes de aprender. Tu servidor (y tus visitantes) te lo agradecerán.
