Cómo configurar un firewall básico en Plesk (Guía para principiantes)
¿Tu servidor Plesk va lento o te preocupa que alguien no autorizado pueda acceder a él? Si acabas de aterrizar en el mundo de la administración de servidores, la palabra "firewall" puede sonar a algo complejo y reservado para expertos en redes. Pero la realidad es que configurar un firewall básico en Plesk es más sencillo de lo que piensas y es uno de los pasos más importantes para proteger tu sitio web y tus datos.
En esta guía para principiantes, vamos a desglosar todo lo que necesitas saber sobre el firewall plesk, desde qué es exactamente hasta cómo crear tus primeras reglas de seguridad sin romper nada (y sin necesidad de tocar una sola línea de código complejo). Al final, tendrás tu servidor blindado y dormirás mucho más tranquilo.
¿Qué es un firewall y por qué necesitas uno en Plesk?
Imagina que tu servidor es un edificio de oficinas. Las puertas son los "puertos" (como el 80 para web, el 21 para FTP o el 22 para SSH). Sin un firewall, cualquier persona podría intentar abrir esas puertas y entrar a robar o a causar destrozos.
El firewall es el guardia de seguridad de ese edificio. Su trabajo es revisar quién llama a la puerta, de dónde viene y qué quiere. Si la solicitud es legítima (por ejemplo, un visitante normal a tu web), le deja pasar. Si es sospechosa (por ejemplo, un bot intentando forzar la puerta de SSH), lo bloquea y le impide la entrada.
Configurar un firewall plesk te permite:
- Bloquear ataques de fuerza bruta: Esos intentos constantes de adivinar tus contraseñas.
- Restringir el acceso administrativo: Solo podrás entrar al panel de control o por SSH desde tu IP de casa o de la oficina.
- Evitar escaneos de puertos: Los atacantes suelen escanear tu servidor buscando puertos abiertos débiles. Con el firewall, solo verán los que tú quieras.
- Cumplir normativas de seguridad: Muchas certificaciones SSL o estándares de pago exigen tener un firewall activo.
Plesk, uno de los paneles de control más populares del mundo, incluye una herramienta integrada para gestionar esto, lo que facilita muchísimo la vida al administrador novel.
Primeros pasos: Accede a la gestión del firewall en Plesk
Antes de empezar a crear reglas, tienes que saber dónde está el botón. La interfaz de Plesk es muy intuitiva, así que no te perderás.
Sigue estos pasos:
- Inicia sesión en tu panel de Plesk como administrador (el usuario
admin). - En el menú lateral izquierdo, busca la sección "Herramientas y ajustes".
- Dentro de esa sección, desplázate hasta el bloque "Seguridad".
- Haz clic en "Firewall".
Verás una pantalla con un resumen del estado actual (Activado o Desactivado) y una lista de las reglas existentes. Si es tu primera vez, probablemente solo veas unas pocas reglas por defecto o incluso ninguna.
[INFO] Si no ves la opción "Firewall" en tu Plesk, es posible que tu servidor no tenga el módulo instalado o que tu proveedor de hosting lo gestione a nivel externo (por ejemplo, con un firewall de hardware o en la nube). En ese caso, contacta con tu proveedor para saber cómo activarlo.
Entendiendo las reglas del firewall: El corazón de todo
Un firewall funciona a base de reglas. Cada regla le dice al sistema qué hacer con un tipo específico de tráfico. Para configurarlas, necesitas entender tres conceptos básicos:
- Dirección IP (Origen): ¿De dónde viene la conexión? Puede ser una IP concreta (ej.
203.0.113.5), un rango (ej.203.0.113.0/24) o "Cualquier lugar" (todas las IPs del mundo). - Puerto (Destino): ¿A qué servicio intenta acceder? Puerto
21(FTP),22(SSH),25(SMTP),80(HTTP),443(HTTPS),8443(Panel Plesk), etc. - Acción: ¿Qué hacemos con esa conexión?
- Permitir: Dejar pasar el tráfico.
- Denegar: Bloquear el tráfico y enviar una respuesta de "acceso denegado".
- Ignorar: Bloquear el tráfico sin enviar ninguna respuesta (hace que el escaneo sea más lento para el atacante).
Configurar un firewall se basa en crear una lista de reglas que se leen de arriba a abajo. La primera regla que coincida con la conexión es la que se aplica. Por eso, el orden es crucial.
Guía paso a paso: Cómo crear tu primera regla de firewall en Plesk
Vamos a hacer un ejercicio práctico. Supongamos que quieres permitir el acceso a tu panel de Plesk (puerto 8443) solo desde tu IP de oficina, y bloquear el acceso desde cualquier otro lugar. Esto es una práctica de seguridad excelente.
Paso 1: Añadir una regla para permitir tu IP
- En la pantalla del Firewall, haz clic en "Añadir regla".
- En "Nombre de la regla", escribe algo descriptivo como "Acceso Plesk desde mi oficina".
- En "Dirección IP", selecciona "Red o IP específica" y escribe tu IP pública. (Puedes averiguar tu IP pública buscando "¿Cuál es mi IP?" en Google).
- En "Puerto", selecciona "Puerto específico" y escribe
8443. (Este es el puerto estándar para el panel de Plesk). - En "Acción", elige "Permitir".
- Haz clic en "Aceptar" o "OK".
Paso 2: Añadir una regla para denegar el resto
Ahora necesitas bloquear a todos los demás que intenten usar el puerto 8443.
- Haz clic de nuevo en "Añadir regla".
- Nombre: "Bloquear acceso externo a Plesk".
- En "Dirección IP", selecciona "Cualquier lugar".
- En "Puerto", selecciona "Puerto específico" y escribe
8443. - En "Acción", elige "Denegar".
- Haz clic en "Aceptar".
Paso 3: Ordenar las reglas
Aquí está la clave. Debes asegurarte de que la regla "Permitir" esté POR ENCIMA de la regla "Denegar". Si la regla de denegar está primero, tu IP también será bloqueada porque la regla genérica (Cualquier lugar) coincide antes.
En la lista de reglas, usa las flechas hacia arriba y hacia abajo para arrastrar o mover la regla "Permitir" justo encima de la regla "Denegar".
Paso 4: Activar el firewall
Una vez que tengas tus reglas configuradas, asegúrate de que el interruptor general del firewall está en "Activado". En la parte superior de la página de Firewall, verás un botón o interruptor. Haz clic en él.
[WARNING] ¡Cuidado! Si configuras una regla que bloquea tu propia IP en el puerto 8443, te quedarás fuera del panel de administración. Si esto ocurre, deberás conectarte por SSH a tu servidor (si tu proveedor te lo permite) y desactivar el firewall desde la línea de comandos con
plesk sbin plesk-ip-blockero editando la configuración. Es un error común, así que ve con calma y verifica siempre tu IP antes de aplicar cambios drásticos.
Reglas esenciales que todo principiante debería tener
Más allá del ejemplo anterior, hay una serie de reglas que son prácticamente obligatorias para cualquier servidor web con Plesk. Aquí tienes una lista base para que tu seguridad servidor plesk sea sólida:
Puerto 22 (SSH) – Acceso restringido
El acceso por SSH es la puerta trasera de tu servidor. Es fundamental restringirlo.
- Regla 1: Permitir el puerto
22desde tu IP de administración (o la IP de tu empresa). - Regla 2: Denegar el puerto
22desde "Cualquier lugar".
Puertos Web (80 y 443) – Acceso público
Estos puertos deben estar abiertos para que el mundo entero pueda ver tu sitio web.
- Regla: Permitir los puertos
80y443desde "Cualquier lugar". Nunca bloquees estos puertos, o tu web dejará de ser accesible.
Puertos de correo (25, 110, 143, 993, 995)
Si usas el servidor de correo de Plesk, necesitas tener estos puertos abiertos para que los clientes de correo (Outlook, Gmail, etc.) puedan enviar y recibir mensajes.
- Regla: Permitir los puertos
25(SMTP),110(POP3),143(IMAP),993(IMAPS) y995(POP3S) desde "Cualquier lugar". Si tienes problemas de spam, puedes restringir el puerto 25 solo a tus IPs de oficina, pero esto puede dar problemas si tus usuarios envían correo desde fuera.
Puerto 21 (FTP) – Acceso restringido o desactivado
El FTP es un protocolo antiguo y poco seguro. Si puedes, usa SFTP (que va por el puerto 22). Si necesitas FTP, restringe el acceso al puerto 21 solo a IPs conocidas.
Puertos de bases de datos (3306 para MySQL/MariaDB)
Este puerto NO debería estar abierto al público. Solo debe ser accesible desde el propio servidor (localhost) o desde las IPs de tus aplicaciones externas.
- Regla: Denegar el puerto
3306desde "Cualquier lugar". Plesk lo suele gestionar bien por defecto, pero es bueno verificarlo.
Cómo probar tus reglas de firewall sin romper nada
Una de las mayores preocupaciones al configurar firewall plesk es quedarte sin acceso. Para minimizar el riesgo, te recomiendo este flujo de trabajo:
- Empieza con reglas de "Permitir": Antes de crear una regla de "Denegar", crea primero la regla de "Permitir" para tu IP.
- Aplica los cambios por etapas: No actives todas las reglas a la vez. Activa una, espera unos minutos, y comprueba que todo sigue funcionando (web, correo, panel).
- Usa una herramienta de escaneo: Puedes usar sitios web como "¿Está abierto el puerto?" o herramientas como
nmapdesde tu ordenador para verificar si un puerto específico está abierto o cerrado desde fuera. - Ten a mano el acceso por consola: Asegúrate de saber cómo acceder a tu servidor por SSH a través de tu proveedor de hosting, ya que es tu "llave de emergencia" si algo sale mal.
Preguntas frecuentes (FAQ) sobre el firewall en Plesk
¿El firewall de Plesk afecta al rendimiento de mi web?
No de forma notable. El firewall está diseñado para ser ligero y procesar las reglas a nivel del kernel del sistema operativo. En servidores modernos, el impacto es prácticamente imperceptible.
¿Qué pasa si bloqueo el puerto 8443 por error?
Es el error más común. Si bloqueas el puerto 8443 para tu IP, no podrás acceder al panel de Plesk. La solución es conectarte por SSH y ejecutar el siguiente comando para desactivar el firewall temporalmente:
plesk sbin plesk-ip-blocker --disable
Después, revisa tus reglas y vuelve a activarlo con --enable.
¿Necesito un firewall adicional si uso Plesk?
El firewall de Plesk es un buen punto de partida, pero no es una solución "todo en uno". Te recomiendo complementarlo con:
- Fail2ban: Plesk lo integra de serie. Ayuda a bloquear IPs que realizan múltiples intentos fallidos de inicio de sesión.
- ModSecurity: Un firewall de aplicaciones web (WAF) que protege tu sitio de ataques como inyecciones SQL o XSS. Plesk también tiene un módulo para esto.
¿Puedo usar el firewall de Plesk para bloquear países?
Sí, es posible. Plesk permite crear reglas basadas en geolocalización (aunque a veces requiere la instalación de un módulo adicional). Puedes bloquear países enteros si tu negocio no opera allí.
¿Mis reglas de firewall se mantienen si reinicio el servidor?
Sí. Las reglas se guardan en la configuración del sistema y se aplican automáticamente al arrancar el servidor.
Conclusión: La seguridad es un proceso, no un destino
Configurar un firewall plesk es tu primera línea de defensa, pero no es lo único que debes hacer. Asegúrate de mantener tu Plesk y tus aplicaciones siempre actualizadas, utiliza contraseñas robustas y activa la autenticación de dos factores (2FA) para el acceso al panel.
Empieza con las reglas básicas que te he mostrado, familiarízate con la interfaz y, poco a poco, ve ajustando las reglas firewall plesk a tus necesidades específicas. Recuerda que la clave está en el principio de mínimos privilegios: solo abre los puertos que realmente necesitas y solo para las IPs que lo necesitan.
Con este tutorial, ya tienes el conocimiento para dar el primer paso hacia un servidor mucho más seguro y robusto. ¡Manos a la obra y protege tu espacio en la web!
