Cómo Configurar un Firewall en cPanel y Plesk Paso a Paso
Introducción: ¿Por qué es importante un firewall en tu hosting?
Cuando tienes un sitio web alojado en un servidor compartido, VPS o dedicado, estás expuesto a miles de intentos de acceso no autorizado cada día. Un firewall actúa como un guardia de seguridad que filtra todo el tráfico que llega a tu servidor. En este artículo te voy a enseñar cómo configurar un firewall cPanel y un firewall Plesk paso a paso. Además, veremos herramientas complementarias como ConfigServer Security & Firewall (CSF) y ModSecurity. Al final, tendrás una guía completa para proteger hosting y mejorar la seguridad servidor de forma sencilla.
¿Qué es un firewall en el contexto de hosting?
Un firewall es un sistema que controla el tráfico de red entrante y saliente según reglas predefinidas. En un servidor web, permite o bloquea conexiones a puertos específicos (como el puerto 80 para HTTP, 443 para HTTPS, 21 para FTP, etc.). Configurar firewall hosting correctamente es el primer paso para evitar ataques comunes como fuerza bruta, inyecciones SQL o DDoS básicos.
🔥 Configurar firewall en cPanel paso a paso
cPanel no incluye un firewall nativo, pero se integra perfectamente con CSF (ConfigServer Security & Firewall), un firewall de código abierto muy popular. También puedes usar APF (Advanced Policy Firewall), aunque CSF es más recomendado.
1. Instalar CSF en un servidor con cPanel
Accede a tu servidor por SSH (necesitas permisos de root). Si no sabes cómo, contacta con tu proveedor de hosting.
cd /usr/src
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh
Una vez instalado, verifica que el firewall esté activo:
csf -v
2. Configurar reglas básicas en CSF
CSF tiene un archivo de configuración principal: /etc/csf/csf.conf. Edítalo con nano o vi:
nano /etc/csf/csf.conf
Aquí puedes:
- Activar/desactivar el firewall: Cambia
TESTING = "1"aTESTING = "0"para ponerlo en modo producción. - Puertos permitidos: Busca la sección
TCP_INyTCP_OUT. Ejemplo para servidor web típico:
TCP_IN = "20,21,22,25,53,80,110,143,443,465,587,993,995,2077,2078,2082,2083,2086,2087,2095,2096,3306"
TCP_OUT = "20,21,22,25,53,80,110,113,443,587,993,995,3306"
- Bloquear países: Puedes usar la lista de países en
/etc/csf/csf.denyo activar el bloqueo por país en el archivo de configuración.
Guarda los cambios y reinicia CSF:
csf -r
3. Agregar reglas personalizadas desde cPanel WHM
Desde WHM (WebHost Manager), ve a Plugins > ConfigServer Security & Firewall. Allí puedes:
- Ver el estado del firewall.
- Agregar direcciones IP a la lista blanca o negra.
- Configurar reglas de puertos.
- Activar ModSecurity (firewall de aplicaciones web).
4. Usar la interfaz de línea de comandos para reglas rápidas
Para permitir una IP específica:
csf -a 192.168.1.100
Para denegar una IP:
csf -d 192.168.1.100
Para eliminar una regla:
csf -dr 192.168.1.100
[TIP] Siempre prueba las reglas en modo TESTING antes de aplicarlas en producción para evitar bloquearte a ti mismo.
🛡️ Configurar firewall en Plesk paso a paso
Plesk incluye un firewall integrado llamado Plesk Firewall (basado en iptables). Es más visual y fácil de usar desde el panel.
1. Acceder al firewall en Plesk
Inicia sesión en Plesk (normalmente en https://tudominio.com:8443). Ve a Herramientas y configuraciones > Firewall (en la sección Seguridad).
2. Activar el firewall
Si ves que está desactivado, haz clic en Activar. Plesk te mostrará las reglas predeterminadas (puertos abiertos para web, correo, FTP, etc.).
3. Agregar reglas personalizadas
Haz clic en Agregar regla. Puedes:
- Permitir o denegar un puerto específico (ej. 8080 para un panel adicional).
- Restringir por IP de origen (ej. solo tu IP de casa para acceso SSH).
- Seleccionar protocolo (TCP, UDP, ambos).
Ejemplo práctico: Para bloquear el acceso a phpMyAdmin desde fuera de tu país, crea una regla que deniegue el puerto 8443 (o el que uses) excepto para tu IP.
4. Configurar ModSecurity en Plesk
Además del firewall de red, Plesk tiene ModSecurity (firewall de aplicaciones web). Ve a Herramientas y configuraciones > ModSecurity (en Seguridad). Actívalo y elige un conjunto de reglas (OWASP es el más recomendado).
5. Reglas avanzadas con iptables (para usuarios avanzados)
Si necesitas reglas más complejas, puedes editar directamente iptables desde SSH. Pero Plesk ya gestiona la mayoría de casos.
[WARNING] No desactives el firewall de Plesk si no sabes lo que haces. Podrías dejar tu servidor expuesto.
🔐 Consejos adicionales para proteger tu hosting
1. Usa autenticación de dos factores (2FA)
Tanto cPanel como Plesk permiten añadir 2FA para acceder al panel. Actívalo desde la configuración de usuario.
2. Mantén el software actualizado
Las vulnerabilidades se corrigen con actualizaciones. Configura actualizaciones automáticas siempre que sea posible.
3. Monitorea los logs del firewall
Revisa periódicamente los logs de CSF o Plesk Firewall para detectar intentos de ataque. Puedes usar herramientas como Fail2ban para bloquear IPs después de varios intentos fallidos.
4. Protege el acceso SSH
Cambia el puerto SSH por defecto (22) a uno no estándar (ej. 2222) y solo permite acceso por clave SSH, no por contraseña.
5. Si usas Syspanel (antes HestiaCP)
Si tu hosting usa Syspanel (anteriormente HestiaCP), el firewall se configura desde su panel. Accede por el puerto 2106 (ej. https://tudominio.com:2106). Allí encontrarás opciones para gestionar reglas de iptables de forma gráfica.
[INFO] Syspanel es una alternativa ligera a cPanel y Plesk. Su firewall es básico pero funcional. Para mayor seguridad, complementa con CSF.
❓ Preguntas frecuentes (FAQ)
¿Puedo configurar un firewall en hosting compartido?
En hosting compartido no tienes acceso root, por lo que no puedes instalar CSF. Sin embargo, muchos proveedores ya tienen un firewall a nivel de servidor. Pregunta a tu soporte técnico.
¿Qué puertos debo abrir para un sitio web típico?
- HTTP: 80
- HTTPS: 443
- SSH: 22 (cambiar por seguridad)
- FTP: 21 (solo si lo necesitas)
- MySQL: 3306 (solo si accedes remotamente)
- Correo: 25, 465, 587, 993, 995
¿CSF afecta el rendimiento del servidor?
No, CSF es muy ligero. Sin embargo, reglas demasiado complejas o logs excesivos pueden consumir recursos. Mantén la configuración simple.
¿Cómo desbloqueo mi IP si me bloqueo?
Si te bloqueas por error, puedes acceder por consola (VPS) o contactar a tu proveedor. En CSF, puedes ejecutar csf -dr tu-ip desde SSH.
¿Plesk Firewall bloquea ataques DDoS?
No directamente. Para DDoS necesitas soluciones adicionales como Cloudflare o un firewall de red más avanzado. Plesk Firewall ayuda con ataques básicos.
🧪 Verificación final: ¿Tu firewall está funcionando?
Para comprobar que tu firewall cPanel o firewall Plesk está activo:
- En cPanel/WHM: Ve a Plugins > CSF y verás el estado.
- En Plesk: Ve a Herramientas > Firewall y debe mostrar "Activo".
- Desde SSH: Ejecuta
iptables -L -n(verás las reglas activas).
También puedes usar herramientas online como ShieldsUP para escanear puertos y ver cuáles están ocultos.
Conclusión
Configurar un firewall en tu hosting no es complicado, pero requiere atención a los detalles. Ya sea que uses cPanel con CSF o Plesk con su firewall integrado, el objetivo es el mismo: proteger hosting de amenazas externas. Recuerda que un firewall es una capa más de seguridad, no la única. Combínalo con buenas prácticas como contraseñas seguras, actualizaciones y monitoreo constante.
Si tienes dudas, comienza con las reglas básicas y ve ajustando según las necesidades de tu sitio. La seguridad servidor es un proceso continuo, pero con esta guía ya estás un paso adelante.
[TIP] Guarda siempre una copia de seguridad de la configuración del firewall antes de hacer cambios grandes. ¡Nunca sabes cuándo necesitarás restaurarla!
