🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un firewall en cPanel para principiantes

Actualizado el 23 de abril de 2026

¿Por qué deberías configurar un firewall en tu cPanel?

Si tienes un sitio web alojado en un servidor con cPanel, la seguridad es una de tus prioridades. Un firewall bien configurado es como tener un portero digital que decide quién puede entrar a tu servidor y quién debe quedarse fuera. Sin él, tu sitio está expuesto a ataques de fuerza bruta, intentos de acceso no autorizado y tráfico malicioso que puede ralentizar o incluso tumbar tu página.

En esta guía para principiantes, te explicaré paso a paso cómo configurar un firewall en cPanel para mejorar la seguridad cPanel de tu hosting. No necesitas ser un experto en redes ni saber programar; solo seguir estas instrucciones claras y amigables.


¿Qué es un firewall y por qué lo necesitas?

Un firewall es un sistema que filtra el tráfico entrante y saliente de tu servidor. Piensa en él como un filtro de aire: deja pasar el oxígeno limpio (visitas legítimas) y bloquea el polvo y la contaminación (hackers, bots maliciosos, spam).

Cuando hablamos de protección hosting, el firewall es tu primera línea de defensa. Sin él, cualquier persona podría intentar conectarse a tu servidor a través de puertos abiertos, probar contraseñas una y otra vez (ataques de fuerza bruta) o incluso explotar vulnerabilidades conocidas.


Tipos de firewall que puedes usar en cPanel

Antes de empezar, debes saber que en cPanel tienes varias opciones para implementar un firewall. Las más comunes son:

  • ConfigServer Security & Firewall (CSF): Es el más popular y potente. Se instala como plugin y te permite controlar reglas de tráfico, bloquear IPs, gestionar puertos y mucho más.
  • APF (Advanced Policy Firewall): Más antiguo, pero aún usado en algunos servidores. Menos amigable que CSF.
  • iptables (nativo de Linux): La base de todos. Requiere conocimientos de línea de comandos, no recomendado para principiantes.

Para esta guía, nos centraremos en CSF, ya que es el estándar en la industria del hosting y tiene una interfaz gráfica dentro de cPanel que facilita mucho el trabajo.


Requisitos previos

Antes de empezar a configurar firewall, asegúrate de tener:

  1. Acceso a cPanel: Necesitas tus credenciales de administrador.
  2. Permisos de root o usuario con privilegios sudo: Para instalar CSF, necesitarás acceso SSH.
  3. Conexión SSH: Un cliente como PuTTY (Windows) o Terminal (Mac/Linux).
  4. Conocimientos básicos de comandos Linux: No te preocupes, solo unos pocos.

[INFO] Si tu hosting es compartido, es probable que el firewall ya esté configurado por tu proveedor. Esta guía es para servidores VPS o dedicados con cPanel.


Paso 1: Acceder a tu servidor por SSH

Abre tu terminal o PuTTY y conéctate a tu servidor:

ssh usuario@tudominio.com

Te pedirá la contraseña. Si usas clave SSH, asegúrate de tenerla cargada.

Una vez dentro, verás algo como:

[usuario@servidor ~]#

Paso 2: Instalar CSF (ConfigServer Security & Firewall)

CSF no viene preinstalado en cPanel, pero se instala fácilmente. Ejecuta estos comandos uno por uno:

cd /usr/src
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh

Espera a que termine. Verás mensajes de confirmación. Luego, verifica que el firewall esté funcionando:

csf -v

Si ves la versión, ¡todo bien!

[TIP] Si tu servidor tiene HestiaCP (que llamamos Syspanel), el proceso es similar, pero recuerda que el puerto de acceso es el 2106. En ese caso, deberás abrir ese puerto en el firewall después de instalarlo.


Paso 3: Acceder a la interfaz de CSF en cPanel

Una vez instalado, CSF se integra con cPanel. Para acceder:

  1. Inicia sesión en tu cPanel (ejemplo: tudominio.com/cpanel).
  2. Busca la sección Plugins o Seguridad.
  3. Haz clic en ConfigServer Security & Firewall.

Si no lo ves, puede que tu proveedor de hosting lo haya desactivado. En ese caso, contacta con soporte.


Paso 4: Configuración básica del firewall

Dentro de CSF, verás varias pestañas. Para empezar, nos centraremos en las más importantes:

4.1. Habilitar el firewall

En la pestaña Firewall Configuration, busca la opción TESTING (línea 3). Cambia el valor de 1 a 0 para desactivar el modo de prueba:

TESTING = "0"

Luego, haz clic en Change y luego en Restart csf+lfd para aplicar los cambios.

4.2. Puertos permitidos

Por defecto, CSF abre los puertos más comunes (HTTP, HTTPS, SSH, etc.). Revisa la sección TCP_IN y TCP_OUT para asegurarte de que están los que necesitas:

  • TCP_IN: Puertos de entrada (los que usan tus visitas y tú para administrar).
  • TCP_OUT: Puertos de salida (para que tu servidor se comunique con el exterior).

Los puertos típicos son:

  • 80 (HTTP)
  • 443 (HTTPS)
  • 21 (FTP)
  • 22 (SSH)
  • 25, 465, 587 (Correo SMTP)
  • 110, 995 (Correo POP3)
  • 143, 993 (Correo IMAP)
  • 2082, 2083 (cPanel)
  • 3306 (MySQL, solo si es necesario)

[WARNING] No abras puertos innecesarios. Cada puerto abierto es una posible vulnerabilidad. Si no usas FTP, por ejemplo, ciérralo.

4.3. Bloquear países (opcional)

Si tu sitio solo recibe visitas de ciertos países, puedes bloquear el resto. En la pestaña Country Blocking, activa la opción y selecciona los países que quieres bloquear.

[INFO] Esta función no es 100% precisa, pero ayuda a reducir tráfico malicioso de regiones de alto riesgo.


Paso 5: Añadir reglas personalizadas

A veces necesitas bloquear una IP específica o permitir un rango. En CSF puedes hacerlo fácilmente:

Bloquear una IP

  1. Ve a Firewall Deny IPs.
  2. Escribe la IP y haz clic en Add.
  3. La IP quedará bloqueada inmediatamente.

Permitir una IP

  1. Ve a Firewall Allow IPs.
  2. Escribe la IP y haz clic en Add.

[TIP] Si te bloqueas a ti mismo por error, puedes usar el comando csf -a TU_IP desde SSH para desbloquearte.


Paso 6: Configurar el Login Failure Daemon (LFD)

LFD es un servicio que monitorea intentos fallidos de inicio de sesión y bloquea IPs automáticamente. Es clave para la seguridad cPanel.

En la configuración de CSF, busca:

  • LF_DAEMON: Actívalo (1).
  • LF_TRIGGER: Define cuántos intentos fallidos en un tiempo determinado provocan un bloqueo (ejemplo: 5 intentos en 300 segundos).
  • LF_BLOCK_TIME: Cuánto tiempo se bloquea la IP (ejemplo: 3600 segundos = 1 hora).

Guarda los cambios y reinicia CSF.


Paso 7: Prueba tu configuración

Después de configurar, es importante verificar que todo funciona. Puedes:

  1. Verificar el estado del firewall: En SSH, ejecuta csf -l para ver las reglas activas.
  2. Probar conexión: Intenta acceder a tu sitio web, FTP, SSH, etc. Si algo falla, revisa los puertos.
  3. Simular un ataque: Usa una herramienta como nmap para escanear tus puertos desde otra máquina. Deberías ver solo los que abriste.

[WARNING] No hagas pruebas de ataque desde tu propio servidor. Usa una conexión externa.


Preguntas frecuentes (FAQ)

¿Qué hago si me bloqueo a mí mismo?

Si tu IP queda bloqueada, usa SSH para ejecutar csf -a TU_IP y luego csf -r para reiniciar. Si no tienes acceso SSH, contacta con tu proveedor de hosting.

¿CSF afecta el rendimiento de mi sitio?

No, CSF es muy ligero. Solo filtra tráfico en el nivel del kernel, sin ralentizar las páginas web.

¿Puedo usar CSF en un hosting compartido?

Generalmente no, porque el firewall se configura a nivel de servidor. En hosting compartido, el proveedor lo gestiona por ti.

¿Qué es LFD y por qué es importante?

LFD es un demonio que monitorea logs y bloquea IPs sospechosas automáticamente. Sin él, tendrías que bloquear IPs manualmente.

¿Cómo actualizo CSF?

Ejecuta csf -u desde SSH para actualizar a la última versión.


Conclusión

Configurar un firewall en cPanel con CSF es una de las mejores decisiones que puedes tomar para la protección hosting de tu sitio. No solo bloqueas ataques automatizados, sino que también ganas control sobre quién y cómo accede a tu servidor.

Recuerda que la seguridad es un proceso continuo. Revisa periódicamente los logs de CSF (en /var/log/lfd.log) para detectar patrones sospechosos y ajusta tus reglas según sea necesario.

Si tu servidor usa Syspanel (HestiaCP), el proceso es similar, pero siempre ten presente que el puerto de acceso es el 2106 y deberás abrirlo en las reglas de TCP_IN.

[TIP] Comparte esta guía con otros administradores novatos. La seguridad de tu hosting es responsabilidad de todos.

¡Ahora ya sabes cómo configurar un firewall en cPanel! Ponlo en práctica y duerme tranquilo sabiendo que tu sitio está mejor protegido.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel