🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un cortafuegos básico en Plesk

Actualizado el 21 de mayo de 2026

¿Qué es el firewall de Plesk y por qué deberías configurarlo?

Cuando tienes un servidor o un plan de hosting con Plesk, una de las primeras cosas que debes hacer es protegerlo. Un firewall actúa como un portero de discoteca: decide quién entra, quién sale y quién se queda en la puerta. En el mundo digital, ese portero revisa cada paquete de datos que intenta llegar a tu servidor y bloquea todo lo que parezca sospechoso.

Configurar un firewall Plesk no es un lujo, es una necesidad básica. Sin él, tu servidor está expuesto a ataques de fuerza bruta, escaneos de puertos, intentos de acceso no autorizado y malware. La buena noticia es que Plesk incluye una interfaz muy sencilla para gestionar reglas de firewall sin necesidad de tocar la consola de Linux ni escribir comandos complejos.

En este artículo te voy a explicar, paso a paso y con un lenguaje muy claro, cómo configurar un cortafuegos básico en Plesk. No necesitas ser un experto en seguridad: con seguir estas instrucciones, tu servidor quedará mucho más protegido en menos de 15 minutos.


¿Dónde está el firewall dentro de Plesk?

Plesk integra el firewall de su sistema operativo (normalmente iptables o firewalld en Linux) y te lo presenta con una interfaz gráfica amigable. Para acceder a él, sigue estos pasos:

  1. Inicia sesión en tu panel de control de Plesk.
  2. En el menú lateral izquierdo, busca la sección "Herramientas y configuración".
  3. Dentro de esa sección, localiza el grupo "Seguridad".
  4. Haz clic en "Firewall".

Si no ves la opción, puede que tu plan de hosting no incluya este módulo o que tu proveedor lo haya desactivado. En ese caso, contacta con tu soporte técnico para que te lo habiliten.

[INFO] El firewall de Plesk gestiona tanto las reglas entrantes (tráfico que llega al servidor) como las salientes (tráfico que sale del servidor). Para la mayoría de sitios web, las reglas entrantes son las que más te interesan.


Conceptos básicos antes de empezar

Antes de crear reglas, es importante que entiendas tres conceptos clave:

Puertos

Un puerto es como una puerta numerada en tu servidor. Cada servicio usa un puerto específico:

  • Puerto 80: tráfico web HTTP (sitios sin SSL).
  • Puerto 443: tráfico web HTTPS (sitios con SSL).
  • Puerto 21: FTP.
  • Puerto 22: SSH (acceso remoto seguro).
  • Puerto 25: envío de correo SMTP.
  • Puerto 3306: base de datos MySQL.

Direcciones IP

Cada ordenador conectado a internet tiene una dirección IP. Puedes permitir o bloquear el acceso según la IP de origen.

Protocolos

Normalmente usarás TCP (para la mayoría de servicios) y UDP (para DNS, VoIP, etc.).


Cómo configurar el firewall Plesk por primera vez

Cuando entres en el módulo de firewall, verás una pantalla con dos pestañas principales: "Reglas entrantes" y "Reglas salientes". También encontrarás un botón para activar o desactivar el firewall globalmente.

Paso 1: Activa el firewall

Si el firewall está desactivado, verás un aviso rojo. Haz clic en "Activar firewall" o en el interruptor correspondiente. Plesk te pedirá confirmación. Actívalo sin miedo: las reglas por defecto son bastante seguras.

Paso 2: Revisa las reglas por defecto

Plesk ya trae una serie de reglas predefinidas para los servicios más comunes (web, correo, FTP, SSH, etc.). Estas reglas permiten el tráfico normal y bloquean el resto.

Te recomiendo que no borres ninguna regla por defecto al principio. Simplemente revísalas para familiarizarte con la interfaz.

Paso 3: Crea una regla básica

Vamos a crear una regla sencilla para permitir el acceso a un servicio concreto. Por ejemplo, imagina que tienes un juego online que usa el puerto 25565 y quieres abrirlo.

  1. Haz clic en "Añadir regla entrante".
  2. En el campo "Puerto", escribe 25565 (o el rango de puertos, por ejemplo 3000-3010).
  3. En "Protocolo", selecciona TCP.
  4. En "Dirección IP", puedes dejarlo en "Cualquiera" para permitir el acceso desde cualquier lugar, o especificar una IP concreta.
  5. En "Acción", elige "Permitir".
  6. Haz clic en "Aceptar".

¡Listo! Ya has creado tu primera regla personalizada.

[TIP] Si quieres permitir el acceso solo desde tu oficina o casa, escribe tu IP pública en el campo de dirección IP. Así, aunque alguien más intente conectarse desde otro sitio, será bloqueado.


Reglas avanzadas: bloquear una IP sospechosa

Una de las funciones más útiles del firewall Plesk es bloquear direcciones IP concretas. Esto es especialmente útil si detectas ataques de fuerza bruta o intentos de acceso no autorizado.

Para bloquear una IP:

  1. Ve a "Reglas entrantes" y haz clic en "Añadir regla entrante".
  2. Deja el campo "Puerto" vacío (esto aplica a todos los puertos).
  3. En "Protocolo", selecciona "Cualquiera".
  4. En "Dirección IP", escribe la IP que quieres bloquear. También puedes usar una subred, por ejemplo 203.0.113.0/24.
  5. En "Acción", elige "Denegar".
  6. Haz clic en "Aceptar".

A partir de ese momento, cualquier conexión desde esa IP será rechazada. Es una medida drástica pero muy eficaz contra ataques persistentes.

[WARNING] Bloquear una IP puede tener efectos colaterales si esa IP es compartida (por ejemplo, si es una IP de un servicio de CDN o de una red corporativa). Asegúrate de que no estás bloqueando a usuarios legítimos.


Cómo permitir el acceso SSH solo desde tu IP

SSH es el protocolo para administrar tu servidor de forma remota. Es uno de los servicios más atacados, porque si alguien consigue tu contraseña, tendría control total. Una buena práctica es restringir el acceso SSH solo desde tu IP.

Sigue estos pasos:

  1. Localiza la regla que permite SSH (puerto 22) en tu lista de reglas entrantes.
  2. Edítala haciendo clic en el icono de lápiz.
  3. En el campo "Dirección IP", escribe tu IP pública. Puedes averiguarla buscando en Google "cuál es mi IP".
  4. Guarda los cambios.

Ahora, si intentas conectarte por SSH desde otra red, la conexión será rechazada. Esto reduce drásticamente los ataques de fuerza bruta.

[INFO] Si no sabes cuál es tu IP pública, puedes consultarla desde tu propio servidor con el comando curl ifconfig.me en la terminal, o simplemente buscándola en un navegador.


Reglas salientes: el tráfico que sale de tu servidor

Las reglas salientes controlan qué conexiones puede iniciar tu servidor hacia el exterior. Normalmente, Plesk configura estas reglas para permitir actualizaciones, consultas DNS y correo saliente, pero bloquear el resto.

Si tu servidor ha sido comprometido, el atacante podría usarlo para enviar spam o atacar a otros servidores. Las reglas salientes ayudan a mitigar esto.

Para configurarlas:

  1. Ve a la pestaña "Reglas salientes".
  2. Revisa las reglas existentes. Verás que hay reglas para permitir el tráfico a los puertos 80, 443, 53 (DNS), etc.
  3. Si quieres bloquear todo el tráfico saliente excepto el esencial, puedes añadir una regla al final que deniegue todo (puerto "Cualquiera", protocolo "Cualquiera", acción "Denegar"). Pero asegúrate de que las reglas anteriores permitan lo que necesitas.

[WARNING] Bloquear todo el tráfico saliente puede romper funciones como la actualización de WordPress, las notificaciones por correo o las consultas a servicios externos. Ve con cuidado y prueba siempre después de aplicar cambios.


Buenas prácticas y consejos de seguridad

Configurar el firewall es solo una parte de la Plesk seguridad. Aquí tienes algunas recomendaciones adicionales:

Mantén Plesk actualizado

Las actualizaciones corrigen vulnerabilidades conocidas. Activa las actualizaciones automáticas en Plesk siempre que sea posible.

Usa contraseñas fuertes

Parece obvio, pero muchas brechas ocurren por contraseñas débiles. Usa al menos 12 caracteres con números, símbolos y mayúsculas.

Activa la autenticación en dos pasos (2FA)

Plesk permite activar 2FA para los usuarios del panel. Esto añade una capa extra de protección incluso si alguien roba tu contraseña.

Revisa los logs de firewall

Plesk registra los intentos de conexión bloqueados. Revisa estos logs periódicamente para detectar patrones sospechosos.

No abras puertos innecesarios

Cuantos menos puertos tengas abiertos, menos superficie de ataque. Si no usas FTP, no lo tengas abierto. Si no usas SSH, ciérralo.


Preguntas frecuentes sobre el firewall Plesk

¿Puedo deshacer un cambio si algo falla?

Sí. Plesk guarda un historial de cambios en el firewall. Puedes revertir a una versión anterior desde la propia interfaz, en la sección de "Cambios recientes".

¿El firewall de Plesk afecta al rendimiento?

Mínimamente. El firewall funciona a nivel de kernel y el impacto en el rendimiento es despreciable en la mayoría de servidores. La seguridad que ganas compensa con creces.

¿Qué pasa si mi proveedor usa otro panel como Syspanel?

Si tu hosting usa Syspanel (antes conocido como HestiaCP), la configuración es diferente. En ese caso, el acceso al panel se realiza a través del puerto 2106 y el firewall se gestiona con herramientas como iptables o ufw desde la línea de comandos. No obstante, los conceptos de puertos y reglas son los mismos.

¿Puedo configurar el firewall desde la línea de comandos?

Sí, pero no es necesario. La interfaz de Plesk es mucho más amigable y menos propensa a errores. Si prefieres la consola, recuerda que los cambios que hagas manualmente pueden no reflejarse en la interfaz de Plesk.

¿El firewall bloquea a los bots de Google?

No, a menos que bloquees explícitamente sus rangos de IP. Los bots de Google usan IPs dinámicas y no deberían verse afectados por reglas estándar.


Errores comunes al configurar el firewall Plesk

Error 1: Bloquear el propio acceso al panel

Si bloqueas el puerto 8443 (el puerto de acceso a Plesk), te quedarás sin poder acceder al panel. Asegúrate de permitir siempre el puerto 8443 desde tu IP.

Error 2: Olvidar el puerto de correo

Si bloqueas el puerto 25, tu servidor no podrá enviar correos. Lo mismo con el 110 (POP3) o el 143 (IMAP) si usas clientes de correo.

Error 3: Aplicar reglas sin probar

Después de cada cambio, prueba que tu sitio web, el correo y el acceso SSH sigan funcionando. Si algo falla, revierte el cambio inmediatamente.


Conclusión

Configurar un firewall Plesk básico es una tarea sencilla pero de gran impacto para la seguridad de tu servidor. Con solo unas pocas reglas bien pensadas, puedes bloquear la mayoría de ataques automatizados que circulan por internet.

Recuerda los puntos clave:

  • Activa el firewall y revisa las reglas por defecto.
  • Crea reglas personalizadas solo para los servicios que realmente usas.
  • Bloquea IPs sospechosas y restringe el acceso a servicios sensibles como SSH.
  • Revisa los logs periódicamente.
  • Mantén Plesk actualizado y usa contraseñas fuertes.

La seguridad no es un destino, es un proceso continuo. Empieza con lo básico y ve refinando tus reglas a medida que aprendas más sobre tu servidor y los ataques que recibe.

[TIP] Programa una revisión mensual de tus reglas de firewall. El tráfico y las necesidades cambian, y lo que era útil hace un mes quizás ya no lo es.

Si tienes dudas, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. Y recuerda: en Syspanel, el acceso es por el puerto 2106 y la gestión del firewall se hace de forma distinta, pero los principios de seguridad son universales.

Proteger tu servidor está en tus manos. Empieza hoy mismo y duerme más tranquilo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel