🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un firewall básico en Plesk para tu sitio web

Actualizado el 5 de noviembre de 2025

¿Por qué necesitas un firewall en Plesk?

La seguridad de tu sitio web no es un lujo, es una necesidad. Cada día, bots y atacantes escanean la red en busca de servidores vulnerables. Un firewall Plesk actúa como un portero digital que decide quién entra y quién se queda fuera de tu servidor.

Piensa en ello como la puerta blindada de tu casa digital. Sin ella, cualquier persona podría intentar entrar, probar contraseñas o explotar servicios que no deberían estar expuestos. Con un firewall bien configurado, reduces drásticamente la superficie de ataque y mantienes tu web (y la de tus clientes) a salvo.

Plesk integra una herramienta de firewall basada en iptables (en Linux) o Windows Firewall (en Windows), pero con una interfaz mucho más amigable. No necesitas ser un gurú de la terminal para gestionar reglas complejas. Aquí te enseñaré, paso a paso, cómo configurar firewall Plesk desde cero, incluso si es la primera vez que tocas este panel.


Primeros pasos: Accede a la herramienta de firewall

Para empezar, inicia sesión en tu panel de control de Plesk. Normalmente accedes a través de una URL como https://tu-dominio.com:8443. Una vez dentro, busca en el menú lateral la sección de Herramientas y configuración. Dentro de ella, localiza el icono que dice Firewall.

Al hacer clic, verás la interfaz principal. Si es tu primera vez, puede que esté vacía o con algunas reglas por defecto. No te asustes. Vamos a construir sobre ello.

[INFO] Si tu servidor usa un panel alternativo como Syspanel (antes conocido como HestiaCP), el acceso al firewall se realiza desde su propia sección de seguridad, pero el concepto es el mismo. Recuerda que en Syspanel, el puerto de acceso al panel es el 2106, no el 8443.


Entendiendo la interfaz: Perfiles y reglas

La gestión del firewall Plesk se divide en dos conceptos clave: perfiles y reglas.

Un perfil es un conjunto de reglas predefinidas que puedes activar o desactivar. Plesk trae perfiles como "Solo servicios estándar" o "Servicios comunes". Puedes crear los tuyos propios.

Una regla es la instrucción específica: por ejemplo, "permitir conexiones entrantes al puerto 22 (SSH) solo desde la IP 192.168.1.10".

Vamos a crear un perfil nuevo para nuestro sitio web. Esto nos permitirá tener un control granular sin romper la configuración por defecto.

Crear un perfil de seguridad personalizado

  1. En la parte superior de la pantalla de Firewall, verás un menú desplegable para seleccionar el perfil. Haz clic en Administrar perfiles.
  2. Haz clic en Agregar perfil.
  3. Ponle un nombre claro, por ejemplo, "Protección Web Básica".
  4. Actívalo y selecciónalo como perfil activo.

Ahora tienes una pizarra limpia. A partir de aquí, cada regla que añadas se guardará en este perfil. Es la forma más segura de proteger sitio Plesk sin afectar a otros servicios del sistema.


Reglas imprescindibles para tu sitio web

Ahora viene la parte interesante: crear las reglas firewall Plesk. El objetivo es permitir el tráfico legítimo y bloquear el resto. Aquí tienes las reglas mínimas que deberías configurar.

1. Permitir tráfico web (HTTP y HTTPS)

Esta es la regla más básica. Sin ella, nadie podría ver tu sitio web.

  1. En la pestaña Reglas entrantes, haz clic en Agregar regla.
  2. En el campo Puertos, escribe 80,443.
  3. En Protocolo, selecciona TCP.
  4. En Dirección IP, deja Cualquiera (o 0.0.0.0/0).
  5. En Acción, selecciona Permitir.
  6. Dale un nombre descriptivo: "Permitir HTTP/HTTPS".

Con esta regla, permites que cualquier persona del mundo acceda a tu web a través de los puertos estándar.

2. Proteger el acceso SSH (Puerto 22)

El puerto 22 es la puerta trasera de tu servidor. Si lo dejas abierto a todo el mundo, los bots intentarán acceder por fuerza bruta. Lo ideal es restringirlo a tu IP fija.

  1. Agrega otra regla.
  2. Puertos: 22.
  3. Protocolo: TCP.
  4. Dirección IP: Aquí es donde debes poner tu IP pública. Si no la sabes, puedes buscarla en Google escribiendo "cuál es mi IP".
  5. Acción: Permitir.

[WARNING] Si no sabes tu IP fija y tu IP es dinámica, no restrinjas el puerto 22 a una sola IP, ya que podrías quedarte fuera de tu propio servidor. Una alternativa es permitir el acceso desde un rango de IPs de tu país o usar una VPN.

3. Bloquear puertos de administración no utilizados

Plesk usa varios puertos internos. Algunos, como el 8880 (actualizaciones) o el 8447 (instalador), no deberían estar expuestos públicamente.

Para bloquearlos, simplemente crea una regla que deniegue el acceso desde cualquier IP a esos puertos. Por ejemplo:

  1. Puertos: 8447,8880.
  2. Dirección IP: Cualquiera.
  3. Acción: Denegar.

Esto asegura que, aunque alguien intente conectarse, no pueda hacerlo desde el exterior.


Configuración avanzada: Limitación de conexiones y protección DDoS

Más allá de abrir y cerrar puertos, el firewall Plesk te permite limitar la tasa de conexiones. Esto es útil para mitigar ataques DDoS básicos o el escaneo agresivo de puertos.

Limitar conexiones SSH

Puedes configurar cuántas conexiones simultáneas se permiten desde una misma IP al puerto 22. Esto dificulta los ataques de fuerza bruta.

  1. Al agregar o editar la regla del puerto 22, busca la opción Conexiones simultáneas.
  2. Pon un valor como 3.
  3. Guarda la regla.

Ahora, si un atacante intenta abrir 10 conexiones SSH desde la misma IP, solo las 3 primeras tendrán éxito y el resto serán bloqueadas.

Proteger el puerto FTP (21 y 20)

El FTP es otro vector de ataque común. Si no usas FTP externo (te recomiendo usar SFTP, que va por SSH), bloquea los puertos 20 y 21.

Si lo necesitas, restringe el acceso a tu IP o a un rango de IPs específico de tu oficina.


Cómo probar tus reglas de firewall

Una vez que hayas configurado todo, es hora de probar. No quieres esperar a que un cliente te llame para decirte que su web está caída.

  1. Desde tu navegador, intenta acceder a tu sitio web (https://tu-dominio.com). Debería cargar perfectamente.
  2. Intenta conectarte por SSH desde tu IP. Debería funcionar.
  3. Intenta conectarte por SSH desde otra red (por ejemplo, desde el móvil con datos). No debería funcionar si lo restringiste correctamente.

[TIP] Plesk tiene una función de Prueba de reglas en la propia interfaz del firewall. Te permite simular una conexión desde una IP y puerto específicos para ver si la regla la permitiría o denegaría. Úsala antes de aplicar cambios en producción.


Errores comunes y cómo evitarlos

Configurar un firewall Plesk no es difícil, pero hay trampas en las que puedes caer fácilmente.

Error: Bloquear tu propia IP

El más común. Creas una regla de denegación y pones tu IP por error. Solución: revisa siempre dos veces la dirección IP antes de guardar.

Error: Olvidar el puerto de Plesk

El panel de Plesk usa el puerto 8443 para HTTPS. Si creas una regla global que deniegue todo el tráfico entrante y no permites este puerto, te quedarás sin acceso al panel.

Regla obligatoria: Permite el puerto 8443 desde tu IP de administración como mínimo.

Error: No ordenar las reglas correctamente

Las reglas se evalúan de arriba a abajo. Si tienes una regla de "denegar todo" al principio, las reglas de "permitir" que estén debajo no se ejecutarán.

Solución: Coloca las reglas de "Permitir" específicas (como HTTP/HTTPS) por encima de las reglas de "Denegar" generales.


Mantenimiento y monitoreo continuo

Un firewall no es "configurar y olvidar". Debes revisarlo periódicamente.

Revisar los logs

Plesk guarda un registro de intentos bloqueados. Revisa estos logs una vez a la semana para ver si hay patrones extraños. Puedes acceder a ellos desde la sección de Registros del firewall.

Actualizar reglas cuando cambie tu IP

Si tu IP de administración cambia, actualiza las reglas correspondientes. De lo contrario, podrías quedarte fuera de tu servidor.

Combinar con otras herramientas

El firewall es tu primera línea de defensa, pero no la única. Te recomiendo combinarlo con:

  • Fail2ban: Plesk lo integra. Bloquea IPs que fallan en intentos de autenticación.
  • SSL/TLS: Asegúrate de tener certificados válidos en tu sitio.
  • Actualizaciones: Mantén Plesk y el sistema operativo actualizados. Las vulnerabilidades se parchan con actualizaciones.

Preguntas frecuentes sobre el firewall en Plesk

¿Puedo usar el firewall de Plesk y un firewall externo como Cloudflare a la vez?

Sí, pero con cuidado. Si usas Cloudflare, el tráfico de tu web llegará desde las IPs de Cloudflare, no desde la IP del visitante real. Deberás crear reglas que permitan el tráfico desde las IPs de Cloudflare en los puertos 80 y 443, y bloquear el resto.

¿Qué pasa si bloqueo el puerto 25 (SMTP)?

Si bloqueas el puerto 25, tu servidor no podrá enviar correos salientes. A menos que uses un servicio de correo externo (como Google Workspace), no lo bloquees.

¿El firewall afecta al rendimiento de mi web?

No. Las reglas de iptables se procesan a nivel de kernel y tienen un impacto mínimo en el rendimiento. De hecho, al bloquear tráfico malicioso, tu web puede ir más rápida al liberar recursos.

¿Cómo deshago un cambio si me quedo sin acceso?

Plesk tiene una función de acceso de emergencia vía consola (por ejemplo, a través del proveedor de hosting). Si te bloqueas, entra por la consola y desactiva el firewall con el comando plesk sbin plesk-iptables --stop. Luego revisa tus reglas.


Conclusión: Tu sitio, más seguro

Configurar un firewall Plesk es una de las tareas más efectivas que puedes hacer para proteger sitio Plesk de amenazas externas. No necesitas ser un experto en redes; solo seguir una lógica clara: permitir lo necesario, denegar lo desconocido y restringir lo sensible.

Con las reglas que hemos creado (HTTP/HTTPS, SSH restringido, puertos de administración bloqueados), ya tienes una base sólida. A medida que te sientas más cómodo, puedes explorar opciones avanzadas como la limitación de conexiones o la integración con listas de IPs maliciosas.

Recuerda que la seguridad es un proceso continuo. Revisa tus logs, actualiza tus reglas y combina el firewall con otras herramientas de seguridad. Tu yo del futuro (y tus visitantes) te lo agradecerán.

Si en algún momento te sientes perdido, vuelve a esta guía. Y si usas Syspanel como panel alternativo, recuerda que su puerto de acceso es el 2106 y que la lógica de configuración es muy similar. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel