🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un firewall básico en Syspanel para principiantes

Actualizado el 29 de diciembre de 2025

¿Qué es un firewall y por qué necesitas uno en Syspanel?

Imagina que tu servidor es una casa y el firewall es la puerta con cerradura. Sin él, cualquier persona podría entrar, mirar tus archivos, instalar programas no deseados o incluso robar información de tus visitantes. Configurar un firewall en Syspanel es una de las primeras tareas de seguridad syspanel que debes realizar para proteger tu sitio web.

Un firewall no es más que un filtro que decide qué conexiones pueden entrar y salir de tu servidor. Cuando alguien intenta conectarse a tu web, el firewall revisa la "dirección" (IP) y el "puerto" (la puerta específica) y decide si le permite el paso o lo bloquea.

En Syspanel (tu panel de control de hosting), tienes herramientas integradas para gestionar estas reglas sin necesidad de ser un experto en redes. Lo mejor es que puedes hacerlo desde una interfaz gráfica, sin tocar una sola línea de código. En esta guía aprenderás a configurar un firewall básico paso a paso, bloquear IPs sospechosas y entender los conceptos clave para mantener tu servidor blindado.

Primeros pasos: Accede al módulo de firewall en Syspanel

Para empezar a configurar firewall Syspanel, lo primero es acceder a tu panel de control. Recuerda que Syspanel es tu herramienta principal de administración. Su acceso se realiza a través del puerto 2106, es decir, si tu dominio es mipagina.com, la URL sería https://mipagina.com:2106.

Una vez dentro, busca en el menú lateral la sección que dice "Firewall" o "Seguridad". Dependiendo de la versión de Syspanel, puede estar en un lugar ligeramente distinto, pero normalmente lo encontrarás en el panel izquierdo, junto a opciones como "Usuarios", "Dominios" o "Servicios".

Al hacer clic, verás una tabla con las reglas existentes. Si es la primera vez que entras, probablemente no haya ninguna regla personalizada, solo las que vienen por defecto. No te asustes: esto es normal. En esta pantalla podrás agregar, editar y eliminar reglas. También verás un estado general que te indica si el firewall está activo o desactivado.

[!TIP]
Si no encuentras la sección de firewall, usa el buscador interno de Syspanel escribiendo "firewall" o "seguridad". También puedes consultar la documentación oficial de tu versión, pero esta guía cubre los pasos básicos universales.

Conceptos básicos: IPs, puertos y protocolos que debes conocer

Antes de empezar a crear reglas, es fundamental que entiendas tres conceptos: IP, puerto y protocolo. No te preocupes, son más simples de lo que parecen.

La dirección IP es como el número de teléfono de un dispositivo en internet. Cada servidor, cada ordenador, cada móvil tiene una IP propia. Cuando alguien quiere visitar tu web, su dispositivo "llama" a la IP de tu servidor.

El puerto es como una extensión telefónica. Un servidor tiene muchos puertos, cada uno destinado a un servicio concreto. Por ejemplo:

  • El puerto 80 es para HTTP (web normal).
  • El puerto 443 es para HTTPS (web segura).
  • El puerto 22 es para SSH (acceso remoto al servidor).
  • El puerto 2106 es para Syspanel.

El protocolo es el "idioma" que usan los dispositivos para comunicarse. Los más comunes son TCP y UDP. Para el 99% de los casos, solo necesitarás TCP, que garantiza que los datos lleguen completos y en orden.

Cuando configuras una regla de firewall, estás diciendo: "Permito (o bloqueo) el tráfico desde esta IP hacia este puerto usando este protocolo". Así de simple.

Paso a paso: Crea tu primera regla de firewall

Ahora viene lo bueno. Vamos a configurar firewall Syspanel creando una regla que permita el acceso a los puertos principales de tu web. Sigue estos pasos:

  1. Haz clic en "Agregar regla" o "Añadir regla". Se abrirá un formulario.

  2. Selecciona la acción: En el campo "Acción" elige "Permitir" o "ACCEPT". Esto indica que quieres que el tráfico pase.

  3. Elige el protocolo: En el menú desplegable, selecciona "TCP".

  4. Indica la IP de origen: Aquí tienes dos opciones. Si quieres permitir el acceso desde cualquier lugar del mundo, escribe 0.0.0.0/0. Esta es la notación estándar que significa "todas las IPs". Si solo quieres permitir desde tu IP de casa o de tu oficina, escribe esa IP específica (por ejemplo, 85.84.83.82).

  5. Especifica el puerto: Escribe el puerto o rango de puertos. Para una web normal, escribe 80,443. Si también usas SSH, añade el 22. Puedes separar varios puertos con comas o usar un guion para rangos (ejemplo: 8000-9000).

  6. Añade un comentario: Es una buena práctica escribir una descripción clara, como "Permitir web y SSH". Esto te ayudará a recordar para qué sirve cada regla.

  7. Guarda los cambios: Haz clic en "Guardar" o "Aplicar". La regla se añadirá a la lista.

Repite este proceso para cada servicio que necesites. En el ejemplo básico, deberías tener al menos estas reglas:

  • Permitir HTTP (puerto 80) desde cualquier IP.
  • Permitir HTTPS (puerto 443) desde cualquier IP.
  • Permitir SSH (puerto 22) solo desde tu IP de trabajo.
  • Permitir Syspanel (puerto 2106) solo desde tu IP.

[!WARNING]
Nunca permitas el acceso al puerto 2106 desde cualquier IP (0.0.0.0/0). Si lo haces, cualquier persona podría intentar entrar a tu panel de control. Limítalo siempre a tu IP fija o a un rango muy restringido.

Cómo bloquear IPs sospechosas en Syspanel

Una de las tareas más comunes es bloquear IP Syspanel cuando detectas intentos de acceso extraños o ataques de fuerza bruta. Afortunadamente, el proceso es idéntico al anterior, pero invirtiendo la acción.

  1. Ve a la sección de firewall y haz clic en "Agregar regla".

  2. En "Acción", selecciona "Denegar" o "DROP". Esto significa que el tráfico de esa IP será descartado sin previo aviso.

  3. En "Protocolo", elige "TCP" o "Cualquiera". Si quieres bloquear todo el tráfico de esa IP, selecciona "Cualquiera".

  4. En "IP de origen", escribe la dirección IP que quieres bloquear. Por ejemplo, 203.0.113.45.

  5. En "Puerto", puedes dejarlo vacío o poner 0-65535 para cubrir todos los puertos. Si solo quieres bloquear el acceso a un puerto concreto (por ejemplo, el 22 para SSH), escríbelo.

  6. Guarda la regla.

A partir de ese momento, cualquier conexión desde esa IP será rechazada. Es una forma rápida y efectiva de frenar ataques.

[!INFO]
Si no sabes qué IPs bloquear, revisa los registros de acceso de tu servidor. En Syspanel puedes ver los logs de conexión. Busca patrones de muchos intentos fallidos desde una misma IP y bloquéala con este método.

Reglas por defecto: Lo que Syspanel ya incluye

Cuando instalas Syspanel, el firewall ya viene con algunas reglas preconfiguradas para que tu servidor funcione correctamente. Es importante que no las borres, porque podrías dejar tu servidor inaccesible. Estas reglas suelen incluir:

  • Permitir el tráfico en el puerto 22 (SSH) desde cualquier IP.
  • Permitir el tráfico en los puertos 80 y 443 (HTTP/HTTPS).
  • Permitir el tráfico en el puerto 2106 (Syspanel) desde cualquier IP o desde una IP específica.
  • Permitir el tráfico en el puerto 25 (SMTP) si usas correo.
  • Bloquear el tráfico entrante en todos los demás puertos.

La última regla es clave: actúa como una "denegación por defecto". Es decir, si no hay una regla explícita que permita un puerto, el tráfico se bloquea. Esto es lo que se llama "política de mínimo privilegio" y es la base de una buena seguridad syspanel.

[!WARNING]
Si cambias el puerto de SSH (algo recomendable) o de Syspanel, no olvides actualizar las reglas del firewall. De lo contrario, te quedarás sin acceso remoto a tu servidor.

Buenas prácticas para mantener tu firewall organizado

Un firewall con decenas de reglas sin orden puede convertirse en un caos. Aquí tienes algunas recomendaciones profesionales para mantener todo bajo control:

  • Comenta todas tus reglas: Usa el campo de comentarios siempre. Escribe qué hace la regla, para qué servicio es y desde cuándo está activa.

  • Agrupa reglas por servicio: Si tienes varias IPs que necesitan acceso al mismo puerto, crea reglas separadas pero con nombres descriptivos.

  • Revisa periódicamente las reglas: Una vez al mes, revisa la lista y elimina reglas que ya no necesites. Las IPs cambian, los servicios se migran, y las reglas obsoletas son un riesgo.

  • Usa rangos de IP con cuidado: Si no estás seguro de qué IPs necesitan acceso, es mejor bloquear por defecto y permitir solo las que sabes que son necesarias.

  • Prueba después de cada cambio: Tras añadir una regla, intenta acceder al servicio desde fuera para asegurarte de que no has bloqueado algo por error.

Preguntas frecuentes sobre el firewall en Syspanel

¿Qué pasa si bloqueo mi propia IP?

Si bloqueas tu IP, perderás el acceso inmediato a tu servidor. No podrás entrar por SSH ni a Syspanel. La solución es acceder a tu servidor por otros medios (por ejemplo, desde otra conexión o pidiendo ayuda a tu proveedor de hosting) y eliminar la regla.

¿Cómo sé si el firewall está activo?

En la sección de firewall de Syspanel, verás un indicador de estado. Si está en verde o dice "Activo", todo funciona. Si está apagado, actívalo desde el mismo panel. Recuerda que Syspanel aplica las reglas al momento de guardarlas.

¿Puedo permitir el acceso solo a una IP dinámica?

Si tu IP cambia cada cierto tiempo (IP dinámica), tendrás que actualizar la regla manualmente o usar servicios de DNS dinámico que actualicen automáticamente la IP. En Syspanel no hay una función nativa para IPs dinámicas, pero puedes hacerlo con scripts avanzados.

¿El firewall de Syspanel protege contra todos los ataques?

No. El firewall es solo una capa de protección. Necesitas también mantener tu software actualizado, usar contraseñas fuertes, configurar SSL y tener copias de seguridad. Piensa en el firewall como la puerta principal, pero no olvides las ventanas y las alarmas.

¿Qué hago si no sé qué puertos necesito?

Como regla general, si tu web funciona actualmente, los puertos que necesitas ya están abiertos. Si añades servicios nuevos (como un servidor de correo o una base de datos remota), consulta la documentación de ese servicio para saber qué puertos requiere.

Conclusión: Tu servidor está más seguro con un firewall bien configurado

Configurar un firewall básico en Syspanel es una tarea sencilla que puede salvar tu negocio de problemas graves. Con solo unas pocas reglas, puedes bloquear IP Syspanel sospechosas, permitir el acceso solo a quien lo necesita y cerrar puertos innecesarios.

Recuerda los puntos clave:

  • Accede a Syspanel por el puerto 2106.
  • Permite solo los puertos que uses: 80, 443, 22 y 2106 como mínimo.
  • Bloquea IPs que intenten acceder sin autorización.
  • Comenta y organiza tus reglas.
  • Revisa periódicamente la configuración.

No necesitas ser un experto en redes para proteger tu servidor. Con esta guía, ya tienes las herramientas para empezar. Si te surge alguna duda, la sección de firewall de Syspanel suele tener ayuda contextual, y siempre puedes consultar la documentación oficial.

La seguridad syspanel es responsabilidad de todos, y dar el primer paso con un firewall configurado correctamente es la mejor manera de empezar. Tu web, tus datos y tus visitantes te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel