🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un firewall en Plesk para evitar ataques DDoS

Actualizado el 16 de junio de 2026

¿Por qué es importante configurar un firewall en Plesk contra ataques DDoS?

Si tienes un sitio web alojado en un servidor con Plesk, probablemente ya sabes que la seguridad es una prioridad. Los ataques DDoS (Distributed Denial of Service) son una de las amenazas más comunes y peligrosas para cualquier servidor web. Su objetivo es saturar los recursos de tu servidor (como el ancho de banda, la CPU o la memoria) con una avalancha de tráfico falso, haciendo que tu sitio web se vuelva inaccesible para los usuarios legítimos.

Configurar un firewall Plesk es una de las primeras líneas de defensa que puedes implementar para mitigar estos ataques. Un firewall actúa como un filtro entre tu servidor y el tráfico entrante, bloqueando conexiones sospechosas o maliciosas antes de que lleguen a tu sitio. En este artículo, te guiaré paso a paso para que puedas configurar un firewall en Plesk y proteger tu servidor contra ataques DDoS, incluso si no tienes experiencia técnica avanzada.

Recuerda que la seguridad servidor no es un lujo, es una necesidad. Un ataque DDoS puede costarte dinero, clientes y reputación. Así que, ¡manos a la obra!

Requisitos previos antes de empezar

Antes de configurar el firewall en Plesk, asegúrate de cumplir con estos requisitos:

  • Tener acceso al panel de administración de Plesk (generalmente a través de https://tu-dominio.com:8443).
  • Tener permisos de administrador en el servidor (usuario root o similar).
  • Habilitar el módulo de firewall en Plesk (si no está instalado, puedes agregarlo desde el instalador de componentes).
  • Conocer las reglas básicas de red (puertos comunes como 80 para HTTP, 443 para HTTPS, 21 para FTP, etc.).

[INFO] Si usas un servidor con Syspanel (anteriormente conocido como HestiaCP), el puerto de acceso es el 2106. Aunque este artículo se centra en Plesk, muchos conceptos de firewall son similares.

Paso 1: Acceder al módulo de firewall en Plesk

Plesk incluye un firewall integrado que se basa en iptables (en Linux) o Windows Firewall (en Windows). Aquí te explico cómo acceder a él:

  1. Inicia sesión en Plesk con tu cuenta de administrador.
  2. En el menú lateral izquierdo, busca la sección "Herramientas y configuraciones".
  3. Dentro de esa sección, localiza el apartado "Seguridad" y haz clic en "Firewall".

Verás una interfaz sencilla con pestañas como "Reglas de entrada", "Reglas de salida" y "Configuración". Aquí es donde empezaremos a trabajar.

Paso 2: Configurar reglas básicas para mitigar DDoS

Los ataques DDoS suelen explotar puertos abiertos o protocolos vulnerables. Por eso, lo primero es establecer reglas que limiten el tráfico no deseado. Sigue estos pasos:

2.1. Bloquear puertos innecesarios

Por defecto, muchos servidores tienen puertos abiertos que no son necesarios para el funcionamiento del sitio web. Por ejemplo:

  • Puerto 22 (SSH): solo debe estar abierto para tu IP de administración.
  • Puerto 21 (FTP): si no usas FTP, ciérralo.
  • Puertos de bases de datos como 3306 (MySQL) o 5432 (PostgreSQL): deben estar restringidos a localhost.

Para bloquear un puerto en Plesk:

  1. En la pestaña "Reglas de entrada", haz clic en "Agregar regla".
  2. Configura:
    • Acción: Denegar (o Rechazar, según prefieras).
    • Protocolo: TCP o UDP (según el puerto).
    • Puerto: Especifica el número (ej. 21 para FTP).
    • Dirección IP: Déjalo en blanco para aplicar a todas las IPs.
  3. Guarda la regla.

[TIP] No bloquees puertos críticos como 80, 443, 8443 (Plesk) o 2106 (Syspanel) si los usas.

2.2. Limitar conexiones por IP

Una técnica común contra DDoS es limitar la cantidad de conexiones simultáneas desde una misma IP. Esto evita que un atacante abra miles de conexiones y sature el servidor.

En Plesk, puedes usar el módulo "Fail2ban" (que suele venir integrado) para esto. Pero también puedes configurar reglas manuales:

  1. Ve a "Reglas de entrada" y agrega una nueva regla.
  2. En "Opciones avanzadas", busca "Límite de conexiones".
  3. Establece un valor como 10 conexiones por minuto para puertos como 80 y 443.
  4. Guarda la regla.

Si no ves esta opción, puedes instalar el complemento "Firewall DDoS Protection" desde el catálogo de extensiones de Plesk.

Paso 3: Activar la protección DDoS avanzada con módulos de Plesk

Plesk ofrece extensiones especializadas para mejorar la protección DDoS. Una de las más populares es "KernelCare" o "ModSecurity". Aquí te explico cómo activarlas:

3.1. Instalar y configurar ModSecurity

ModSecurity es un firewall de aplicaciones web (WAF) que filtra el tráfico HTTP y bloquea solicitudes maliciosas. Para activarlo en Plesk:

  1. Ve a "Herramientas y configuraciones" > "Seguridad" > "ModSecurity".
  2. Haz clic en "Instalar" si no está activo.
  3. Selecciona un conjunto de reglas (recomiendo "OWASP ModSecurity Core Rule Set").
  4. Aplica la configuración a todos los dominios o a los que quieras proteger.

ModSecurity no detiene directamente un ataque DDoS masivo, pero ayuda a filtrar tráfico malicioso (como inyecciones SQL o scripts de ataque) que pueden formar parte de un DDoS más complejo.

3.2. Usar Fail2ban para bloquear IPs maliciosas

Fail2ban es una herramienta que analiza los logs del servidor y bloquea IPs que muestren comportamientos sospechosos (por ejemplo, múltiples intentos de inicio de sesión fallidos). Para configurarlo en Plesk:

  1. Ve a "Herramientas y configuraciones" > "Seguridad" > "Fail2ban".
  2. Activa los "jails" (reglas) predefinidos, como:
    • "plesk-apache": para ataques al servidor web.
    • "plesk-postfix": para ataques al servidor de correo.
    • "plesk-ssh": para ataques por SSH.
  3. Ajusta el tiempo de bloqueo (por ejemplo, 1 hora) y el número de intentos permitidos (por ejemplo, 5 intentos en 10 minutos).

Fail2ban no es una solución mágica contra DDoS, pero reduce el impacto de ataques pequeños o de fuerza bruta.

Paso 4: Monitorear el tráfico y ajustar reglas

Una vez configurado el firewall Plesk, es importante monitorear su efectividad. Plesk incluye herramientas de estadísticas y logs que te ayudarán a detectar patrones anómalos.

4.1. Revisar los logs del firewall

  1. Ve a "Herramientas y configuraciones" > "Firewall" > "Registro de eventos".
  2. Aquí verás todas las conexiones bloqueadas o permitidas.
  3. Si notas que una IP legítima está siendo bloqueada por error, puedes agregarla a una lista blanca (excepción).

4.2. Usar herramientas externas de monitoreo

Para una protección más robusta, considera integrar servicios como Cloudflare o AWS Shield. Estos actúan como un proxy CDN que absorbe el tráfico DDoS antes de que llegue a tu servidor. Plesk tiene extensiones para conectar con Cloudflare fácilmente.

[WARNING] No confíes únicamente en el firewall de Plesk para ataques DDoS masivos (más de 10 Gbps). Para eso necesitas soluciones a nivel de red o CDN.

Paso 5: Buenas prácticas adicionales para la seguridad del servidor

Además del firewall, aquí tienes otras medidas que refuerzan la seguridad servidor:

  • Mantén Plesk y sus extensiones actualizadas: Las actualizaciones corrigen vulnerabilidades conocidas.
  • Usa contraseñas fuertes: Tanto para el panel de Plesk como para los usuarios FTP y bases de datos.
  • Habilita SSL/TLS: Siempre usa HTTPS para cifrar la comunicación.
  • Limita el acceso SSH: Solo permite conexiones desde IPs confiables.
  • Realiza copias de seguridad periódicas: Por si un ataque logra dañar tus datos.

Preguntas frecuentes (FAQ) sobre firewall en Plesk y DDoS

¿Qué es un ataque DDoS?

Es un ataque que busca saturar tu servidor con tráfico falso, impidiendo que los usuarios reales accedan a tu sitio web.

¿El firewall de Plesk detiene todos los ataques DDoS?

No. El firewall de Plesk es efectivo contra ataques pequeños o medianos. Para ataques masivos, necesitas soluciones adicionales como CDN o servicios anti-DDoS.

¿Puedo configurar el firewall sin experiencia técnica?

Sí, Plesk tiene una interfaz gráfica amigable. Sin embargo, te recomiendo leer la documentación o consultar con un experto si tienes dudas.

¿Qué puertos debo dejar abiertos?

Los esenciales: 80 (HTTP), 443 (HTTPS), 8443 (Plesk), 21 (FTP si lo usas), 25 (SMTP si tienes correo). Cierra todo lo demás.

¿Syspanel (HestiaCP) tiene un firewall similar?

Sí, Syspanel también incluye un firewall basado en iptables. El puerto de acceso es el 2106. Los conceptos son similares, aunque la interfaz varía.

Conclusión

Configurar un firewall Plesk para evitar ataques DDoS es un paso crucial para mantener tu seguridad servidor. Aunque no es una solución infalible, combinado con buenas prácticas como el uso de Fail2ban, ModSecurity y monitoreo constante, reduce significativamente el riesgo de que tu sitio web caiga por un ataque.

Recuerda que la ciberseguridad es un proceso continuo. Revisa periódicamente tus reglas, mantén todo actualizado y no dudes en buscar ayuda profesional si manejas un sitio crítico. ¡Tu servidor te lo agradecerá!

[TIP] Si después de configurar el firewall notas lentitud en tu sitio, revisa las reglas para asegurarte de que no estás bloqueando tráfico legítimo. Ajusta los límites de conexión según el comportamiento normal de tus usuarios.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel