🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un firewall básico en cPanel para proteger tu sitio

Actualizado el 23 de diciembre de 2025

Introducción: ¿Por qué necesitas un firewall en tu cPanel?

Imagina que tu sitio web es una casa. Has puesto puertas y ventanas (tu software, plugins, y archivos), pero sin un sistema de vigilancia, cualquiera podría intentar forzar la cerradura o colarse por una ventana abierta. Eso es exactamente lo que hace un firewall: actúa como un guardia de seguridad que decide quién puede entrar y quién debe quedarse fuera.

En el mundo de la ciberseguridad, el firewall es tu primera línea de defensa. Si tienes un hosting con cPanel (o incluso con Syspanel, que es una alternativa muy popular y que usa el puerto 2106 para acceder), configurar un firewall básico no solo protege tu inversión, sino que evita ataques comunes como intentos de acceso no autorizado, inyecciones SQL o tráfico malicioso.

Pero no te preocupes: no necesitas ser un experto en seguridad para hacerlo. En esta guía te explicaré paso a paso cómo configurar un firewall básico en cPanel, usando herramientas integradas como ConfigServer Security & Firewall (CSF) y IPTables. Además, te daré consejos prácticos para que tu sitio esté más seguro sin complicarte la vida.


¿Qué es un firewall y cómo funciona en un servidor?

Un firewall es un sistema que filtra el tráfico de red. Piensa en él como un portero que revisa cada paquete de datos que intenta entrar o salir de tu servidor. Si el paquete parece sospechoso (por ejemplo, viene de una IP conocida por hacer ataques), lo bloquea. Si es legítimo, lo deja pasar.

En el contexto de cPanel, el firewall trabaja a nivel de servidor, protegiendo todos los sitios web que alojas en él. Esto incluye:

  • Bloquear IPs maliciosas.
  • Prevenir ataques de fuerza bruta (intentos repetidos de adivinar contraseñas).
  • Limitar el acceso a puertos específicos (como el 21 para FTP o el 3306 para MySQL).
  • Detectar y bloquear tráfico sospechoso en tiempo real.

[INFO] Aunque cPanel tiene su propio firewall básico (llamado "cPHulk"), la herramienta más potente y recomendada es CSF (ConfigServer Security & Firewall), que se puede instalar fácilmente desde el propio panel.


Requisitos previos antes de empezar

Antes de lanzarte a configurar, asegúrate de tener lo siguiente:

  • Acceso a cPanel como usuario root o con permisos de administrador. Si usas Syspanel, el acceso es por el puerto 2106 (por ejemplo, https://tudominio.com:2106).
  • Conexión SSH al servidor (opcional, pero recomendable para instalar CSF si no está preinstalado).
  • Conocimiento básico de qué puertos necesitas abrir (por ejemplo, el 80 para HTTP, 443 para HTTPS, 21 para FTP, etc.).
  • Una lista de IPs confiables (por ejemplo, la IP de tu oficina o casa) para no bloquearte accidentalmente.

[WARNING] Si bloqueas tu propia IP, podrías quedarte sin acceso al servidor. Siempre ten una IP de respaldo o acceso por consola física.


Paso 1: Instalar CSF (ConfigServer Security & Firewall)

CSF es un firewall de código abierto muy popular en servidores cPanel. Aquí te explico cómo instalarlo:

  1. Accede a tu servidor por SSH (necesitarás un cliente como PuTTY o la terminal de tu sistema operativo).

  2. Ejecuta los siguientes comandos como usuario root:

    cd /usr/src
    wget https://download.configserver.com/csf.tgz
    tar -xzf csf.tgz
    cd csf
    sh install.sh
    
  3. Verifica la instalación con:

    perl /usr/local/csf/bin/csftest.pl
    

    Si todo está bien, verás un mensaje que dice "OK".

  4. Activa CSF desde la línea de comandos:

    csf -e
    

    Esto habilitará el firewall con una configuración predeterminada segura.

[TIP] Si no te sientes cómodo con SSH, muchos proveedores de hosting ya tienen CSF preinstalado. Revisa en cPanel > "Plugins" o "Security" para ver si aparece "ConfigServer Security & Firewall".


Paso 2: Acceder a la interfaz de CSF en cPanel

Una vez instalado, CSF se integra con cPanel. Para acceder:

  1. Inicia sesión en cPanel (o Syspanel en puerto 2106).
  2. Busca la sección "Plugins" o "Security". Ahí deberías ver un ícono llamado "ConfigServer Security & Firewall".
  3. Haz clic para abrir la interfaz. Verás un panel con opciones como:
    • Firewall Configuration (configuración general).
    • IP Block/Allow (bloquear o permitir IPs).
    • Port Management (gestión de puertos).
    • Logs (registros de actividad).

[INFO] La interfaz es bastante intuitiva, pero si algo no te queda claro, siempre puedes consultar la documentación oficial de CSF.


Paso 3: Configurar reglas básicas de firewall

Ahora vamos a personalizar las reglas para proteger tu sitio. Sigue estos pasos:

3.1. Definir puertos permitidos

Por defecto, CSF permite los puertos más comunes (80, 443, 21, 22, etc.). Sin embargo, es recomendable revisar y ajustar según tus necesidades.

  1. En la interfaz de CSF, ve a "Firewall Configuration".
  2. Busca la sección "TCP_IN" y "TCP_OUT". Aquí se listan los puertos de entrada y salida.
  3. Asegúrate de que solo estén abiertos los puertos necesarios. Por ejemplo:
    • TCP_IN: 20, 21, 22, 25, 53, 80, 110, 143, 443, 465, 587, 993, 995, 2077, 2078, 2082, 2083, 2086, 2087, 2095, 2096 (los puertos de cPanel).
    • TCP_OUT: Similar, pero incluye puertos para actualizaciones (como 80 y 443).
  4. Guarda los cambios y reinicia CSF desde el botón "Restart csf+lfd".

[WARNING] No cierres puertos críticos como el 22 (SSH) si no tienes una IP permitida, o te quedarás sin acceso remoto.

3.2. Bloquear IPs sospechosas

CSF incluye un sistema de detección de ataques llamado lfd (Login Failure Daemon) que bloquea automáticamente IPs que fallan muchos intentos de acceso.

Para ver las IPs bloqueadas:

  1. Ve a "IP Block/Allow".
  2. En la pestaña "Blocked IPs" verás una lista. Puedes añadir IPs manualmente si sabes que son maliciosas.
  3. Para agregar una IP, escríbela en el campo "IP to block" y haz clic en "Block".

3.3. Configurar alertas por correo

CSF puede enviarte un correo cada vez que bloquea una IP. Esto es útil para monitorear ataques.

  1. En "Firewall Configuration", busca "LF_EMAIL_ALERT" y actívalo (ponlo en "1").
  2. Define tu correo en "LF_EMAIL".
  3. Guarda y reinicia CSF.

Paso 4: Usar cPHulk (firewall integrado de cPanel)

cPanel tiene su propio firewall llamado cPHulk, que protege contra ataques de fuerza bruta en servicios como SSH, FTP y el propio cPanel.

Para configurarlo:

  1. En cPanel, ve a "Security" > "cPHulk Brute Force Protection".
  2. Actívalo si no lo está (generalmente viene activado por defecto).
  3. Configura el número de intentos fallidos antes de bloquear (por ejemplo, 5 intentos en 10 minutos).
  4. Puedes añadir IPs a la lista blanca (por ejemplo, tu IP de trabajo) para no ser bloqueado accidentalmente.

[TIP] cPHulk es más básico que CSF, pero funciona muy bien como complemento. Ambos pueden coexistir sin problemas.


Paso 5: Monitorear y mantener el firewall

Un firewall no es "configurar y olvidar". Debes revisarlo periódicamente.

  • Revisa los logs: En CSF, ve a "Logs" para ver qué IPs han sido bloqueadas y por qué.
  • Actualiza CSF: Ejecuta csf -u en SSH para actualizar a la última versión.
  • Ajusta reglas según el tráfico: Si notas que bloqueas muchas IPs legítimas, revisa tus reglas.

[INFO] Si usas Syspanel, el proceso es idéntico, solo que accedes por el puerto 2106. La interfaz de CSF es la misma.


Preguntas frecuentes (FAQ)

¿Puedo configurar el firewall sin conocimientos técnicos?

Sí, CSF tiene una interfaz gráfica en cPanel que es muy fácil de usar. Eso sí, siempre es recomendable leer las opciones antes de cambiar algo.

¿Qué hago si bloqueo mi propia IP?

Si tienes acceso a otro equipo en la misma red, puedes desbloquearla desde ahí. Si no, contacta a tu proveedor de hosting para que te ayuden.

¿CSF afecta el rendimiento de mi sitio?

No, CSF está optimizado para ser ligero. De hecho, al bloquear tráfico malicioso, puede mejorar el rendimiento.

¿Es necesario usar CSF si ya tengo cPHulk?

No es obligatorio, pero es muy recomendable. CSF ofrece protección a nivel de red, mientras que cPHulk se enfoca en servicios específicos.

¿Puedo usar CSF con Syspanel?

Sí, CSF es compatible con cualquier panel que use Linux, incluyendo Syspanel. Solo asegúrate de tener acceso root.


Conclusión: Tu sitio más seguro en minutos

Configurar un firewall básico en cPanel no es complicado y puede marcar una gran diferencia en la seguridad de tu sitio. Con herramientas como CSF y cPHulk, puedes bloquear ataques automáticos, limitar accesos no deseados y dormir tranquilo sabiendo que tu web está protegida.

Recuerda que la ciberseguridad es un proceso continuo. No basta con configurar el firewall una vez; debes revisar logs, actualizar reglas y estar atento a nuevas amenazas. Pero con los pasos que te he dado aquí, ya tienes una base sólida para empezar.

[TIP FINAL] Si te sientes abrumado, empieza solo con CSF y su configuración predeterminada. Luego, poco a poco, ve ajustando según veas necesario. ¡Tu sitio web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel