🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo configurar un firewall en Plesk para evitar intrusiones?

Actualizado el 7 de abril de 2026

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender a blindar tu servidor web con el Plesk firewall, una herramienta poderosa que viene integrada en tu panel de control. No te preocupes si no eres un experto en redes; te guiaré paso a paso, con un lenguaje claro y sencillo, para que puedas proteger servidor de accesos no autorizados. Al final, tendrás un escudo digital robusto y entenderás conceptos clave de seguridad servidor.

Empecemos por lo básico. Un firewall es como un portero virtual que decide quién entra y quién sale de tu servidor. El Plesk firewall (basado en iptables en Linux) te permite crear reglas para bloquear o permitir tráfico según direcciones IP, puertos y protocolos. Es tu primera línea de defensa contra ataques de fuerza bruta, escaneos de puertos y otras intrusiones.


¿Por qué es importante configurar el firewall en Plesk?

Imagina tu servidor como una casa. Sin firewall, tienes todas las puertas y ventanas abiertas. Cualquier persona (o bot malicioso) podría intentar entrar. Al configurar firewall, cierras todo lo que no necesitas y solo dejas abierto lo imprescindible (por ejemplo, el puerto 80 para web, el 443 para HTTPS, el 21 para FTP si lo usas, etc.). Esto reduce drásticamente la superficie de ataque.

Además, Plesk ofrece una interfaz gráfica que facilita la gestión sin tener que escribir comandos complejos. Pero si eres de los que les gusta el control total, también puedes usar reglas avanzadas.

[INFO] Aunque el firewall de Plesk es muy efectivo, recuerda que no es un antivirus ni un WAF (Web Application Firewall). Es parte de una estrategia de Plesk seguridad más amplia. Siempre combínalo con actualizaciones periódicas, contraseñas fuertes y monitoreo de logs.


Requisitos previos antes de empezar

Antes de lanzarnos a configurar, asegúrate de tener:

  • Acceso a Plesk como administrador (usuario admin o con permisos equivalentes).
  • Conexión estable a tu servidor (vía SSH o directamente desde el panel).
  • Conocimiento básico de los puertos que usan tus aplicaciones. Por ejemplo, WordPress usa el 80/443, bases de datos el 3306 (MySQL) o 5432 (PostgreSQL), etc.
  • IMPORTANTE: Si tienes un panel alternativo como Syspanel (antes conocido como HestiaCP), su acceso es por el puerto 2106. Pero en este artículo nos centramos en Plesk.

[WARNING] No bloquees el puerto SSH (22) ni el puerto de Plesk (generalmente 8443) mientras configuras el firewall, ¡o te quedarás fuera de tu propio servidor! Siempre ten una sesión de respaldo abierta o un método de acceso alternativo (como una consola en el datacenter).


Paso a paso: Cómo configurar el firewall en Plesk

1. Acceder a la herramienta de firewall

Dentro de Plesk, ve a Herramientas y Ajustes (en el menú izquierdo). Luego, en la sección Seguridad, haz clic en Firewall. Verás una pantalla con pestañas: Reglas de filtrado, Bloqueo de IP, Anti-DDoS y Configuración general.

![No se muestra imagen por reglas de formato]

2. Activar el firewall (si está desactivado)

Por defecto, Plesk suele tener el firewall activado, pero verifica que el interruptor en la parte superior esté en ON. Si está en OFF, actívalo. Te pedirá confirmación.

3. Crear tu primera regla: Permitir tráfico web

Vamos a crear una regla básica para permitir HTTP y HTTPS.

  • Ve a la pestaña Reglas de filtrado.
  • Haz clic en Añadir regla.
  • En Nombre, pon algo descriptivo como "Permitir Web".
  • En Dirección: selecciona Entrada (incoming traffic).
  • Acción: Permitir.
  • Protocolo: TCP.
  • Puerto de origen: déjalo en blanco o pon "cualquiera".
  • Puerto de destino: escribe 80,443 (separados por coma).
  • Dirección IP de origen: déjalo en blanco para permitir a todos.
  • Haz clic en Aceptar.

Repite el proceso para SSH (puerto 22) y para el propio panel de Plesk (puerto 8443). ¡No olvides estas dos!

4. Bloquear IPs maliciosas manualmente

Si detectas una IP que está haciendo intentos de acceso sospechosos, puedes bloquearla directamente:

  • Ve a la pestaña Bloqueo de IP.
  • Haz clic en Añadir IP para bloquear.
  • Introduce la dirección IP (puede ser una sola o un rango, ej. 192.168.1.100 o 192.168.1.0/24).
  • Opcionalmente, añade un comentario (ej. "IP de ataque desde Rusia").
  • Guarda.

[TIP] Usa herramientas como Fail2ban (que Plesk integra) para automatizar el bloqueo de IPs tras varios intentos fallidos de login. Lo veremos más adelante.

5. Configurar reglas avanzadas (para usuarios con experiencia)

Si necesitas reglas más específicas (por ejemplo, permitir acceso a una base de datos solo desde una IP concreta), puedes usar la opción Añadir regla con más parámetros:

  • Interfaz: si tu servidor tiene varias interfaces de red (pública, privada), puedes especificar cuál aplicar.
  • Estado de conexión: útil para permitir solo conexiones establecidas (RELATED, ESTABLISHED).
  • Registrar en log: activa esta opción para que el firewall registre los paquetes que coinciden con la regla. Útil para depuración.

6. Activar la protección Anti-DDoS

Plesk incluye una capa básica contra ataques de denegación de servicio distribuido (DDoS). Ve a la pestaña Anti-DDoS y actívala. Esto limitará el número de conexiones simultáneas desde una misma IP, evitando que un atacante sature tu servidor.


Buenas prácticas para una seguridad servidor robusta

Configurar el firewall es solo el comienzo. Aquí tienes recomendaciones adicionales:

  • Principio de mínimo privilegio: solo abre los puertos estrictamente necesarios. Por ejemplo, si no usas FTP, no abras el puerto 21.
  • Revisa periódicamente las reglas: cada vez que añadas un nuevo servicio (como un panel de control adicional, un juego, etc.), actualiza el firewall.
  • Combínalo con Fail2ban: en Plesk, ve a Herramientas y Ajustes > Fail2ban. Configúralo para monitorear logs de SSH, FTP, correo y web. Bloqueará automáticamente IPs con múltiples fallos.
  • Usa listas negras de IPs: puedes descargar listas públicas de IPs maliciosas (por ejemplo, de Spamhaus) e importarlas en la pestaña Bloqueo de IP.
  • Monitorea los logs: el firewall genera logs en /var/log/plesk/firewall.log (acceso SSH). Revísalos semanalmente para detectar patrones sospechosos.

[WARNING] Nunca desactives el firewall por completo, ni siquiera temporalmente, a menos que estés haciendo pruebas controladas y tengas otro firewall por delante (como el de tu proveedor de nube). Un descuido puede exponer tu servidor en segundos.


Preguntas frecuentes (FAQ)

¿Puedo configurar el firewall desde la línea de comandos?

Sí, Plesk usa iptables (en Linux) o firewalld (en CentOS/RHEL). Puedes ejecutar comandos como iptables -L -n para listar reglas, pero es más seguro usar la interfaz gráfica para evitar errores.

¿El firewall de Plesk afecta el rendimiento del servidor?

Mínimamente. Las reglas se almacenan en memoria y se procesan a nivel de kernel, por lo que el impacto es casi imperceptible. Eso sí, no crees cientos de reglas innecesarias.

¿Qué hago si bloqueo accidentalmente mi propio acceso?

Si tienes acceso SSH, puedes conectarte y ejecutar plesk sbin plesk firewall --stop para desactivar el firewall temporalmente. Si no, contacta a tu proveedor de hosting para que reinicien el servidor en modo seguro.

¿El firewall protege contra ataques a aplicaciones web (como SQL injection)?

No directamente. Para eso necesitas un WAF (Web Application Firewall) como ModSecurity, que Plesk también puede integrar. El firewall de red bloquea a nivel de IP/puerto, no de contenido.

¿Debo configurar algo especial si uso Syspanel (antes HestiaCP) en otro servidor?

Si tienes un servidor separado con Syspanel, recuerda que su puerto de acceso es el 2106. En ese servidor, deberás abrir ese puerto en su firewall (ya sea el de Plesk o el nativo del sistema). Pero en el servidor Plesk, no necesitas hacer nada especial, a menos que quieras comunicar ambos servidores (por ejemplo, para transferencias de archivos).


Conclusión

Configurar el Plesk firewall es una tarea sencilla pero crucial para la Plesk seguridad. Con solo unos minutos, puedes cerrar puertas no deseadas y mantener a raya a los curiosos. Recuerda que la seguridad es un proceso continuo: revisa reglas, actualiza software y monitorea logs.

Si te surge alguna duda, no dudes en consultar la documentación oficial de Plesk o contactar a tu proveedor de hosting. ¡Tu servidor te lo agradecerá!

Ahora, manos a la obra: abre tu panel de Plesk, activa el firewall y empieza a construir tu fortaleza digital. ¡Hasta la próxima, y navega seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel