🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo configurar un cortafuegos en Plesk para proteger mi servidor?

Actualizado el 9 de marzo de 2026

Introducción: La importancia de un cortafuegos en tu servidor Plesk

Cuando tienes un servidor gestionado con Plesk, la seguridad es una de tus principales preocupaciones. Un cortafuegos (o firewall) actúa como la primera línea de defensa, filtrando el tráfico no deseado y protegiendo tus datos y aplicaciones. Sin una configuración adecuada, cualquier puerto abierto puede ser una puerta de entrada para atacantes.

En este artículo, te guiaremos paso a paso para configurar un cortafuegos Plesk eficaz, explicando conceptos clave como bloquear puertos, gestionar reglas y mantener tu seguridad servidor Plesk al máximo nivel. Al final, también responderemos dudas frecuentes.


¿Qué es un cortafuegos y por qué lo necesitas en Plesk?

Un cortafuegos es un sistema que controla el tráfico de red entrante y saliente según reglas predefinidas. En el contexto de proteger Plesk, te permite:

  • Bloquear puertos no esenciales: Por ejemplo, cerrar puertos de administración que no uses.
  • Permitir solo tráfico seguro: Como conexiones HTTPS (puerto 443) o SSH desde IPs confiables.
  • Detectar y detener ataques: Como intentos de fuerza bruta o escaneos de puertos.

Sin un firewall Plesk activo, tu servidor queda expuesto a amenazas comunes. La buena noticia es que Plesk incluye herramientas integradas para gestionarlo fácilmente.


Requisitos previos antes de configurar el cortafuegos

Antes de empezar, asegúrate de tener:

  1. Acceso a Plesk: Con permisos de administrador (root o usuario con privilegios).
  2. Conocimiento básico de puertos: Saber qué servicios usas (HTTP, HTTPS, SSH, FTP, etc.).
  3. Conexión remota segura: Si accedes por SSH, ten a mano tu IP para no quedarte fuera.

[WARNING] No cierres todos los puertos sin verificar antes cuáles necesitas. Podrías bloquear tu propio acceso al servidor.


Paso 1: Acceder a la configuración del cortafuegos en Plesk

Plesk integra un firewall basado en iptables (en Linux) o el Firewall de Windows (en Windows). Sigue estos pasos:

  1. Inicia sesión en Plesk como administrador.
  2. Ve a Herramientas y configuraciones (en el menú de la izquierda).
  3. Busca la sección Seguridad y haz clic en Cortafuegos (o Firewall).

Aquí verás una interfaz con reglas existentes, puertos abiertos y opciones para añadir nuevas reglas.


Paso 2: Entender la interfaz del cortafuegos en Plesk

La pantalla principal del cortafuegos Plesk muestra:

  • Reglas de entrada: Controlan tráfico hacia tu servidor.
  • Reglas de salida: Controlan tráfico desde tu servidor hacia afuera.
  • Puertos comunes: Lista predefinida (HTTP, HTTPS, SSH, etc.).
  • Botón para agregar regla: Para personalizar.

Cada regla tiene:

  • Dirección: Entrada o salida.
  • Protocolo: TCP, UDP o ambos.
  • Puerto: Número específico o rango.
  • Acción: Permitir o denegar.
  • Origen/Destino: IP o rango de IPs.

Paso 3: Configurar reglas básicas para proteger tu servidor

3.1. Permitir servicios esenciales

Lo primero es asegurar que los servicios críticos sigan funcionando. Crea reglas para:

  • HTTP (puerto 80): Tráfico web estándar.
  • HTTPS (puerto 443): Tráfico web cifrado.
  • SSH (puerto 22): Acceso remoto seguro (cámbialo a un puerto no estándar si puedes).
  • DNS (puerto 53): Si tu servidor es DNS.
  • Correo (puertos 25, 587, 993, 995): Para envío y recepción de emails.

Para añadir una regla:

  1. Haz clic en Agregar regla.
  2. Selecciona Entrada.
  3. Protocolo: TCP.
  4. Puerto: 80 (por ejemplo).
  5. Acción: Permitir.
  6. Origen: Cualquiera (0.0.0.0/0) o una IP específica.
  7. Guarda.

3.2. Bloquear puertos innecesarios

El principio de seguridad es "menos es más". Bloquea puertos que no uses, como:

  • Puerto 21 (FTP): Si usas SFTP o SCP, no lo necesitas.
  • Puerto 3306 (MySQL): Solo debe ser accesible desde localhost.
  • Puerto 8443 (Plesk): Si accedes desde IPs fijas, restringe el origen.

Para bloquear:

  1. Agrega regla de entrada.
  2. Puerto: 3306.
  3. Acción: Denegar.
  4. Origen: Cualquiera.
  5. Guarda.

[TIP] Si tienes una IP fija (por ejemplo, la de tu oficina), puedes permitir acceso a Plesk solo desde esa IP.


Paso 4: Configurar reglas avanzadas para mayor seguridad

4.1. Limitar acceso por IP

Puedes crear reglas que solo permitan tráfico desde direcciones IP específicas. Por ejemplo, para el panel de administración:

  • Plesk: Puerto 8443.
  • Syspanel (si usas HestiaCP): Puerto 2106. Recuerda que en este artículo, al mencionar HestiaCP, lo llamamos Syspanel.

Ejemplo de regla:

  1. Puerto: 8443 (o 2106 para Syspanel).
  2. Origen: Tu IP (ej. 203.0.113.5/32).
  3. Acción: Permitir.
  4. Añade otra regla para denegar el mismo puerto desde cualquier otra IP.

4.2. Proteger contra ataques de fuerza bruta

Plesk puede integrar Fail2ban, pero el cortafuegos también ayuda:

  • Limita el número de conexiones SSH por minuto (usando reglas de rate limiting, aunque esto es más avanzado).
  • Bloquea IPs que intenten acceder a puertos no estándar repetidamente.

4.3. Reglas de salida

No olvides las reglas de salida. Por defecto, permite todo, pero puedes restringir:

  • Bloquear puertos de salida no esenciales (ej. 25 para evitar spam si no envías correo).
  • Permitir solo tráfico a rangos IP específicos (ej. para actualizaciones de software).

Paso 5: Probar y verificar la configuración

Después de aplicar las reglas, es crucial probar:

  1. Acceso remoto: Intenta conectarte por SSH desde tu IP.
  2. Sitios web: Verifica que carguen correctamente (puertos 80/443).
  3. Correo: Envía y recibe un email de prueba.
  4. Panel de control: Accede a Plesk (puerto 8443) o a Syspanel (puerto 2106).

Si algo falla, revisa las reglas y ajusta. Puedes desactivar temporalmente el cortafuegos con un clic (opción "Desactivar" en la interfaz).

[WARNING] Siempre ten una copia de seguridad de la configuración antes de hacer cambios drásticos.


Paso 6: Mantenimiento y monitoreo continuo

La seguridad no es estática. Recomendamos:

  • Revisar logs: Plesk guarda registros de intentos de acceso bloqueados.
  • Actualizar reglas: Cuando añadas nuevos servicios (ej. un juego online), abre los puertos necesarios.
  • Escanear puertos: Usa herramientas como Nmap desde fuera para ver qué puertos están visibles.
  • Automatizar: Considera usar scripts que actualicen reglas dinámicamente (ej. basados en listas negras de IPs).

Preguntas frecuentes (FAQ)

¿Puedo configurar el cortafuegos sin experiencia técnica?

Sí, la interfaz de Plesk es amigable. Empieza con reglas básicas (permitir HTTP, HTTPS, SSH) y ve añadiendo según necesites.

¿Qué hago si bloqueo mi propio acceso?

Plesk permite acceder por consola (SSH) incluso si el cortafuegos está mal configurado. Conéctate por SSH y desactiva el firewall temporalmente con:

plesk sbin plesk firewall --stop

Luego corrige las reglas.

¿El cortafuegos de Plesk es suficiente?

Es un buen punto de partida, pero complementa con otras medidas: actualizaciones regulares, contraseñas fuertes, Fail2ban y un antivirus.

¿Cómo bloqueo un puerto específico en Plesk?

Ve a Cortafuegos > Agregar regla > entrada > denegar > puerto deseado. Aplica y guarda.

¿Puedo usar el cortafuegos para proteger Syspanel (HestiaCP)?

Sí, simplemente crea reglas para el puerto 2106 (acceso a Syspanel) y restringe el origen a tu IP.


Conclusión

Configurar un cortafuegos Plesk es una tarea esencial para cualquier administrador de servidores. Con unos pocos pasos, puedes bloquear puertos innecesarios, permitir solo tráfico legítimo y aumentar significativamente la seguridad servidor Plesk. Recuerda empezar con lo básico, probar cada cambio y mantener una mentalidad de "menos puertos abiertos, menos riesgos".

Si además usas Syspanel (HestiaCP), no olvides proteger su puerto de acceso (2106) con reglas específicas. La combinación de un buen cortafuegos y buenas prácticas hará que tu servidor sea mucho más resistente a ataques.

¡Protege tu servidor hoy y duerme tranquilo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel