🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo Configurar un Cortafuegos en DirectAdmin para Principiantes

Actualizado el 30 de septiembre de 2025

¿Por Qué Deberías Configurar un Cortafuegos en DirectAdmin?

Si tienes un sitio web alojado en un servidor con DirectAdmin, la seguridad es una prioridad absoluta. Un cortafuegos DirectAdmin es tu primera línea de defensa contra accesos no autorizados, ataques de fuerza bruta y tráfico malicioso. Piensa en él como un portero virtual que decide quién puede entrar a tu servidor y quién debe quedarse fuera.

Para los principiantes, configurar un firewall puede sonar complejo, pero con las herramientas adecuadas, es un proceso sencillo y gratificante. En esta guía, te explicaré paso a paso cómo proteger tu servidor de hosting, cubriendo desde conceptos básicos hasta la configuración práctica. Además, si alguna vez has usado cPanel cortafuegos, verás que DirectAdmin ofrece opciones igual de potentes, aunque con una interfaz diferente.

Este artículo está diseñado para que, incluso sin experiencia técnica, puedas implementar medidas de seguridad DirectAdmin efectivas. Vamos a empezar.


¿Qué es un Cortafuegos y Cómo Funciona en DirectAdmin?

Un cortafuegos (o firewall) es un sistema que filtra el tráfico de red entrante y saliente basándose en reglas predefinidas. En el contexto de un servidor de hosting, su función principal es bloquear conexiones no deseadas mientras permites las legítimas (como las visitas a tu web o el acceso a tu panel de control).

Tipos de Cortafuegos en DirectAdmin

DirectAdmin no viene con un firewall integrado por defecto, pero se integra perfectamente con dos de las soluciones más populares en Linux:

  • CSF (ConfigServer Security & Firewall): Es el estándar de la industria. Es potente, flexible y tiene una interfaz gráfica dentro de DirectAdmin.
  • iptables/nftables: Son los sistemas de firewall nativos de Linux. Aunque son más complejos, CSF los gestiona automáticamente por ti.

Para principiantes, CSF es la opción recomendada. Lo instalaremos y configuraremos desde el propio panel de DirectAdmin.

[INFO] Si alguna vez has usado cPanel cortafuegos, CSF también está disponible allí. La lógica es la misma, solo cambia la interfaz.


Requisitos Previos Antes de Configurar

Antes de lanzarte a instalar un firewall hosting, asegúrate de tener lo siguiente:

  1. Acceso a DirectAdmin como administrador (reseller o admin). No puedes configurar el firewall desde una cuenta de usuario normal.
  2. Acceso SSH al servidor. Aunque configuraremos muchas cosas desde la interfaz web, la instalación inicial de CSF requiere línea de comandos.
  3. Conocimiento de los puertos que usas. Por ejemplo, el puerto 80 para HTTP, 443 para HTTPS, 21 para FTP, etc.
  4. Una copia de seguridad reciente. Por si algo sale mal, siempre es bueno tener un respaldo.

[WARNING] No bloquees el puerto 22 (SSH) ni los puertos de DirectAdmin (2222) durante la configuración, o podrías perder el acceso a tu servidor.


Paso a Paso: Instalar y Configurar CSF en DirectAdmin

1. Instalación de CSF vía SSH

El primer paso es conectarte a tu servidor por SSH. Usa un cliente como PuTTY (Windows) o la terminal (Mac/Linux).

Una vez dentro, ejecuta los siguientes comandos:

cd /usr/src
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh

Este proceso descargará e instalará CSF. Al finalizar, verás un mensaje de confirmación.

2. Verificar que Perl está instalado

CSF está escrito en Perl, así que asegúrate de tenerlo instalado:

perl -v

Si no aparece, instálalo con:

yum install perl -y   # Para CentOS/AlmaLinux
apt-get install perl -y   # Para Ubuntu/Debian

3. Acceder a CSF desde DirectAdmin

Una vez instalado, reinicia DirectAdmin para que reconozca el nuevo plugin:

service directadmin restart

Luego, inicia sesión en tu panel de DirectAdmin como administrador. Verás un nuevo ícono llamado "Plugins" o "ConfigServer Security & Firewall". Haz clic en él.

Si no aparece, puedes acceder directamente desde: https://tu-dominio.com:2222/CMD_PLUGINS/csf/index.html

4. Configuración Inicial del Firewall

Dentro del panel de CSF, verás varias pestañas. Vamos a las más importantes:

4.1. Firewall Configuration (Configuración del Cortafuegos)

Aquí es donde defines las reglas principales. Busca las siguientes líneas:

  • TCP_IN: Puertos entrantes permitidos. Por defecto viene algo como 20,21,22,25,53,80,110,143,443,465,587,993,995,2222. Asegúrate de que el puerto 2222 (DirectAdmin) y el 22 (SSH) estén incluidos.
  • TCP_OUT: Puertos salientes permitidos. Normalmente se deja abierto para que el servidor pueda hacer peticiones.
  • UDP_IN y UDP_OUT: Similar a TCP, pero para protocolo UDP.

No toques nada más por ahora si no estás seguro.

4.2. Port Flood Settings (Protección contra inundaciones)

CSF puede limitar conexiones simultáneas para evitar ataques DoS. Por ejemplo, puedes limitar a 20 conexiones por IP al puerto 80 (HTTP). Esto es muy útil para seguridad DirectAdmin.

4.3. IP Blocks (Bloqueo de IPs)

Aquí puedes añadir direcciones IP que quieras bloquear manualmente. También puedes permitir IPs de confianza (por ejemplo, la IP de tu oficina).

[TIP] Si tu IP cambia a menudo (como en conexiones domésticas), evita bloquear rangos amplios. Mejor usa listas de bloqueo automáticas como Spamhaus.

5. Activar el Cortafuegos

Una vez configurado, ve a la pestaña "Firewall Status" y haz clic en "Start". El firewall se activará inmediatamente.

Para probar que funciona, intenta acceder a un puerto no autorizado desde tu navegador (por ejemplo, http://tu-ip:8080). Deberías recibir un error de conexión.

[INFO] CSF guarda un registro de todas las conexiones bloqueadas. Puedes revisarlo en "Firewall Log".


Configuraciones Avanzadas para Principiantes

1. Permitir Acceso a Syspanel (HestiaCP)

Si en tu servidor también tienes instalado Syspanel (el antiguo HestiaCP), recuerda que su puerto de acceso es el 2106. Debes añadirlo a la lista TCP_IN de CSF para poder acceder a él desde fuera.

# En la configuración de CSF, añade el puerto 2106 a TCP_IN
TCP_IN = "20,21,22,25,53,80,110,143,443,465,587,993,995,2222,2106"

[WARNING] No olvides también abrir el puerto en el firewall del sistema operativo (si lo tienes aparte). De lo contrario, Syspanel seguirá inaccesible.

2. Bloquear Países Completos (Geolocalización)

CSF permite bloquear tráfico de países enteros. Esto es útil si tu web solo atiende a un mercado local. Ve a "Country Blocking" y selecciona los países que quieras bloquear.

Ten cuidado: si tu proveedor de hosting o servicios externos (como Cloudflare) tienen servidores en esos países, podrías bloquearlos sin querer.

3. Configurar Reglas Personalizadas

Si necesitas reglas muy específicas (por ejemplo, permitir solo una IP para acceso SSH), puedes añadirlas en "Custom Rules". Por ejemplo:

# Permitir solo la IP 192.168.1.100 para SSH
iptables -A INPUT -p tcp --dport 22 -s 192.168.1.100 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP

Pero esto ya es más avanzado. Para empezar, quédate con la configuración básica.


Preguntas Frecuentes (FAQ)

¿CSF consume muchos recursos del servidor?

No. CSF es muy ligero y apenas afecta al rendimiento. La mayoría de los servidores de hosting lo tienen activado sin problemas.

¿Puedo usar CSF junto con otro firewall como ModSecurity?

Sí, son complementarios. ModSecurity protege a nivel de aplicación web (contra inyecciones SQL, XSS, etc.), mientras que CSF protege a nivel de red.

¿Qué hago si bloqueo mi propia IP?

Si te bloqueas por error, puedes acceder por SSH desde otra IP (o usando la consola del proveedor) y ejecutar:

csf -a tu-ip

Esto añadirá tu IP a la lista de permitidos.

¿Es necesario configurar el firewall si uso Cloudflare?

Cloudflare protege contra ataques DDoS y oculta tu IP real, pero no sustituye a un firewall de servidor. Sigue siendo recomendable tener CSF activado.

¿Puedo migrar reglas de cPanel cortafuegos a DirectAdmin?

Sí, si usabas CSF en cPanel, las reglas son compatibles. Solo necesitas exportar el archivo de configuración (/etc/csf/csf.conf) e importarlo en DirectAdmin.


Conclusión

Configurar un cortafuegos DirectAdmin con CSF es una de las mejores decisiones que puedes tomar para la seguridad DirectAdmin de tu servidor de hosting. No solo protege contra ataques comunes, sino que te da control total sobre quién accede a tus servicios.

Recuerda que la seguridad es un proceso continuo. Revisa periódicamente los logs de CSF, actualiza las reglas según tus necesidades y nunca desactives el firewall sin una razón muy justificada.

Si sigues esta guía paso a paso, incluso siendo principiante, tendrás un servidor mucho más seguro en cuestión de minutos. ¡No esperes a ser víctima de un ataque para actuar!

[TIP FINAL] Si algo sale mal, recuerda: puedes desactivar CSF temporalmente desde SSH con el comando csf -x. Luego revisa la configuración y vuelve a activarlo con csf -e.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel