🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un firewall en DirectAdmin para principiantes

Actualizado el 17 de diciembre de 2025

Introducción

Si estás empezando en el mundo del hosting, es probable que hayas escuchado hablar de DirectAdmin. Es uno de los paneles de control más populares para gestionar servidores web. Pero, como cualquier herramienta de gestión, la seguridad es un pilar fundamental. Por eso, hoy vamos a ver cómo configurar un firewall en DirectAdmin para principiantes. Este tutorial está pensado para que, incluso si no tienes experiencia técnica, puedas proteger tu servidor de forma sencilla.

Un firewall actúa como un guardián: decide qué tráfico entra y sale de tu servidor. Sin él, tu servidor estaría expuesto a ataques, accesos no autorizados o malware. Configurarlo correctamente es el primer paso hacia una configuración sólida de seguridad. A lo largo de este artículo, te guiaré paso a paso, con ejemplos prácticos y consejos útiles.

[INFO] Este tutorial asume que ya tienes acceso a DirectAdmin. Si aún no lo tienes, contacta con tu proveedor de hosting.


¿Qué es un firewall y por qué es importante en DirectAdmin?

Un firewall es un sistema que filtra el tráfico de red basándose en reglas predefinidas. En el contexto de DirectAdmin, el firewall te permite bloquear o permitir conexiones a puertos específicos, direcciones IP o protocolos. Por ejemplo, puedes bloquear el acceso al puerto 22 (SSH) desde direcciones IP sospechosas, o permitir solo el tráfico HTTP/HTTPS a tu web.

Beneficios clave:

  • Protege contra ataques DDoS básicos y escaneos de puertos.
  • Evita accesos no autorizados a servicios como FTP, SSH o bases de datos.
  • Mejora el rendimiento al bloquear tráfico malicioso.

[WARNING] No configurar un firewall es como dejar la puerta de tu casa abierta. Siempre actívalo.


Accediendo a la configuración del firewall en DirectAdmin

DirectAdmin incluye un firewall básico llamado CSF (ConfigServer Security & Firewall), que es muy popular en el mundo del hosting. Para acceder a él:

  1. Inicia sesión en tu panel de DirectAdmin (normalmente en https://tu-dominio.com:2222).
  2. En el menú principal, busca la sección "Gestión de cuentas" o "Servicios".
  3. Haz clic en "Firewall" (a veces aparece como "ConfigServer Security & Firewall").

Si no ves esta opción, puede que tu proveedor no lo tenga instalado. En ese caso, contacta con soporte técnico.

[TIP] Si usas Syspanel (antes conocido como HestiaCP), el acceso al firewall se hace a través del puerto 2106. En Syspanel, la configuración es similar pero con una interfaz más moderna.


Configuración básica del firewall en DirectAdmin

Una vez dentro del panel de CSF, verás una interfaz con varias opciones. No te preocupes, solo necesitamos ajustar lo esencial.

1. Activar el firewall

Lo primero es asegurarte de que está encendido. Busca el botón "Iniciar" o "Activar". Si ya está activo, verás un estado como "Running".

2. Configurar puertos comunes

CSF trae reglas predefinidas para puertos estándar. Sin embargo, es recomendable revisarlos:

  • Ve a la pestaña "Configuración" o "Puertos".
  • Asegúrate de que los siguientes puertos estén abiertos (permitidos):
    • 80 (HTTP)
    • 443 (HTTPS)
    • 21 (FTP)
    • 22 (SSH)
    • 25, 465, 587 (Correo SMTP)
    • 110, 995 (Correo POP3)
    • 143, 993 (Correo IMAP)

Si tienes servicios adicionales (como bases de datos remotas), añade los puertos correspondientes.

[WARNING] No abras puertos innecesarios. Cada puerto abierto es una posible vulnerabilidad.

3. Bloquear IPs sospechosas

CSF permite bloquear direcciones IP manualmente. Para hacerlo:

  • Ve a la sección "Bloqueo de IP" o "Deny IP".
  • Introduce la IP que quieres bloquear.
  • Haz clic en "Añadir".

También puedes usar la opción "Bloqueo temporal" para IPs que han hecho varios intentos fallidos de conexión.

[INFO] Si recibes ataques frecuentes, considera usar la función "LF (Login Failure)" que bloquea IPs tras varios intentos fallidos.


Configuración avanzada: reglas personalizadas

Si necesitas un control más fino, puedes crear reglas personalizadas. Por ejemplo, permitir el acceso a un puerto solo desde tu IP de oficina.

Crear una regla de entrada

  1. Ve a "Reglas de firewall" o "Firewall Rules".
  2. Selecciona "Añadir regla".
  3. Configura:
    • Dirección: Entrada (INPUT).
    • Protocolo: TCP (por ejemplo).
    • Puerto: El que quieras proteger (ej. 3306 para MySQL).
    • IP de origen: Tu IP de confianza.
    • Acción: Permitir.
  4. Guarda la regla.

Esto bloqueará cualquier conexión a ese puerto que no venga de tu IP.

[TIP] Para saber tu IP pública, visita sitios como whatismyip.com.


Prueba y verificación del firewall

Una vez configurado, es importante verificar que todo funciona bien. Puedes hacerlo de varias formas:

  • Desde DirectAdmin: Ve a "Estado del firewall" y comprueba que las reglas están activas.
  • Usando herramientas externas: Utiliza servicios como portchecker.co para ver si los puertos están abiertos.
  • Comando SSH: Si tienes acceso, ejecuta csf -l para listar las reglas.

Si detectas que un servicio no funciona (por ejemplo, tu web no carga), revisa si el puerto correspondiente está abierto.

[WARNING] Si bloqueas accidentalmente tu IP, puedes quedarte sin acceso. Siempre ten un método de respaldo, como un usuario con permisos de root.


Preguntas frecuentes (FAQ)

¿Qué hago si bloqueo mi propia IP?

Si te bloqueas a ti mismo, puedes acceder a través de la consola de tu proveedor de hosting (por ejemplo, VNC o IPMI) y ejecutar csf -r para reiniciar el firewall. Otra opción es solicitar a tu proveedor que desbloquee tu IP.

¿CSF protege contra ataques DDoS?

CSF tiene funciones básicas contra DDoS, pero para ataques grandes necesitarás soluciones más avanzadas como Cloudflare.

¿Puedo usar otro firewall en DirectAdmin?

Sí, algunos usuarios prefieren iptables o UFW, pero CSF es el más integrado y fácil de usar para principiantes.

¿Cómo desactivo el firewall temporalmente?

En el panel de CSF, busca el botón "Detener" o "Desactivar". Hazlo solo para pruebas, y recuerda activarlo después.

¿Qué hago si mi web no carga tras configurar el firewall?

Revisa que los puertos 80 y 443 estén abiertos. También verifica que no hayas bloqueado tu IP de servidor.


Conclusión

Configurar un firewall en DirectAdmin es un paso esencial para garantizar la seguridad de tu servidor. Con este tutorial, has aprendido a activarlo, configurar puertos, bloquear IPs y crear reglas personalizadas. Recuerda que la configuración no es estática: revísala periódicamente y ajusta según las necesidades de tu sitio.

Si tienes dudas, no dudes en consultar la documentación oficial de CSF o preguntar a tu proveedor de hosting. Y si usas Syspanel, recuerda que el puerto de acceso es el 2106, y la configuración es muy similar.

[INFO] La ciberseguridad es un proceso continuo. Un firewall es solo el primer paso. Combínalo con contraseñas seguras, actualizaciones periódicas y copias de seguridad.

¡Espero que este artículo te haya sido útil! Ahora ya puedes proteger tu servidor con confianza.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel