🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un firewall en Plesk para proteger tu sitio web

Actualizado el 3 de junio de 2026

¿Por qué necesitas un firewall en Plesk?

La seguridad de tu sitio web no es un lujo, es una necesidad. Cada día, miles de bots y atacantes intentan acceder a servidores buscando vulnerabilidades. Plesk es un panel de control muy potente, pero por sí solo no bloquea todo el tráfico malicioso. Ahí es donde entra el firewall plesk.

Un firewall actúa como un portero de discoteca muy estricto. Revisa cada paquete de datos que intenta entrar o salir de tu servidor y decide si lo deja pasar o lo bloquea. Al configurar firewall en Plesk, estás creando una barrera que filtra el tráfico basándose en reglas específicas: puertos, direcciones IP, protocolos y más.

Piensa en ello como las cerraduras de tu casa. Plesk es la puerta principal, pero el firewall son las múltiples cerraduras, el ojo mágico y la cadena de seguridad. Sin él, cualquier persona con malas intenciones podría intentar abrir la puerta sin mucha resistencia.

La buena noticia es que no necesitas ser un experto en redes para proteger tu sitio web. Plesk incluye una interfaz gráfica que te permite gestionar el firewall sin tocar una sola línea de comandos. Eso sí, debes entender los conceptos básicos para no bloquear tu propio acceso y dejar el servidor inaccesible.

En esta guía, te explicaré paso a paso cómo configurar el firewall en Plesk, qué reglas debes crear, cómo probarlo y qué errores evitar. Al final, tendrás un sitio web mucho más seguro y resistente a ataques comunes como fuerza bruta, escaneo de puertos o accesos no autorizados.


¿Qué es exactamente un firewall y cómo funciona?

Antes de ponernos manos a la obra, es fundamental que entiendas qué hace un firewall y por qué es tan importante para tu seguridad plesk.

Un firewall es un sistema que controla el tráfico de red entrante y saliente. Imagina que tu servidor es un edificio con muchas ventanas (puertos). Cada ventana permite que entre un tipo de servicio: la 80 para web, la 21 para FTP, la 22 para SSH, etc. Un firewall decide qué ventanas están abiertas, cuáles cerradas y quién puede asomarse.

En Plesk, el firewall se basa en iptables (en Linux) o Windows Firewall (en Windows). La interfaz gráfica de Plesk te permite crear reglas sin escribir comandos complejos. Cada regla tiene tres partes fundamentales:

  • Dirección IP: Puedes permitir o bloquear el tráfico de una IP concreta, un rango de IPs o todo el mundo.
  • Puerto: Especificas qué servicio afecta (HTTP, HTTPS, SSH, MySQL, etc.).
  • Acción: Permites o deniegas el acceso.

Cuando configuras un firewall, estás definiendo una política de seguridad. La recomendación general es aplicar el principio de mínimo privilegio: solo abre los puertos que realmente necesitas y cierra todo lo demás.


Primeros pasos antes de configurar el firewall

No te lances a crear reglas a lo loco. Antes de nada, necesitas hacer un pequeño inventario de tu servidor.

Identifica los servicios que usas

Haz una lista de los servicios que tu sitio web necesita para funcionar. Los más comunes son:

  • HTTP (puerto 80): Para tráfico web normal.
  • HTTPS (puerto 443): Para tráfico web cifrado con SSL.
  • SSH (puerto 22): Para acceso remoto al servidor. Si no lo usas, ciérralo.
  • FTP (puertos 20 y 21): Para transferir archivos. Si usas SFTP, no lo necesitas.
  • SMTP (puerto 25): Para enviar correos.
  • POP3 (puerto 110) e IMAP (puerto 143): Para recibir correos.
  • MySQL (puerto 3306): Solo si necesitas acceso remoto a la base de datos. Normalmente no es necesario.

Conoce tu dirección IP actual

Cuando vayas a crear reglas para restringir el acceso a servicios como SSH, necesitarás saber tu IP actual. Puedes visitar sitios como ifconfig.me o whatismyip.com para obtenerla.

[TIP] Anota tu IP en un papel. Si te equivocas al configurar el firewall y bloqueas tu acceso, necesitarás saber tu IP para poder desbloquearte.


Accediendo al firewall en Plesk

El panel de control de Plesk tiene una sección dedicada al firewall. Para acceder a ella:

  1. Inicia sesión en tu panel de Plesk como administrador.
  2. En el menú lateral, busca la sección Herramientas y configuración.
  3. Dentro de esa sección, localiza el icono Firewall (en algunos sistemas puede aparecer como Configuración del firewall o Firewall de red).

Al hacer clic, se abrirá una pantalla que te muestra las reglas existentes. Si es la primera vez que accedes, probablemente verás una lista vacía o algunas reglas por defecto.


Cómo configurar el firewall de Plesk paso a paso

Ahora sí, vamos a lo importante. Te mostraré cómo crear las reglas esenciales para proteger tu sitio web sin romper nada.

Regla 1: Permitir tráfico web (HTTP y HTTPS)

Esta es la regla más básica. Sin ella, tu sitio web no cargará para nadie.

  1. Haz clic en Añadir regla (o Agregar regla).
  2. En Dirección IP, selecciona Cualquier lugar (o 0.0.0.0/0).
  3. En Puerto, escribe 80,443.
  4. En Protocolo, selecciona TCP.
  5. En Acción, elige Permitir.
  6. Dale un nombre descriptivo, por ejemplo: "Permitir web HTTP/HTTPS".
  7. Haz clic en Aceptar.

Con esta regla, permites que cualquier visitante acceda a tu sitio web a través de los puertos estándar.

Regla 2: Restringir el acceso SSH

El acceso SSH es una puerta trasera muy atractiva para los atacantes. Si no lo usas, lo mejor es cerrarlo por completo. Si lo necesitas, restringe el acceso solo a tu IP.

Opción A: Cerrar SSH completamente

  1. Añade una nueva regla.
  2. En Dirección IP, selecciona Cualquier lugar.
  3. En Puerto, escribe 22.
  4. En Protocolo, selecciona TCP.
  5. En Acción, elige Denegar.
  6. Nombra la regla como "Bloquear SSH".

Opción B: Permitir SSH solo desde tu IP

  1. Añade una nueva regla.
  2. En Dirección IP, selecciona IP específica e introduce tu dirección IP.
  3. En Puerto, escribe 22.
  4. En Protocolo, selecciona TCP.
  5. En Acción, elige Permitir.
  6. Nombra la regla como "SSH desde mi IP".

[WARNING] Si bloqueas el puerto 22 sin tener otra forma de acceso, podrías quedarte sin poder administrar el servidor. Asegúrate de tener acceso a través del panel de Plesk o del proveedor de hosting antes de hacer esto.

Regla 3: Controlar el acceso FTP

El FTP es otro servicio que suele ser objetivo de ataques de fuerza bruta. Si usas SFTP (que es básicamente SSH), no necesitas FTP.

Para restringir FTP solo a tu IP:

  1. Añade una nueva regla.
  2. En Dirección IP, selecciona IP específica e introduce tu IP.
  3. En Puerto, escribe 20,21.
  4. En Protocolo, selecciona TCP.
  5. En Acción, elige Permitir.
  6. Nombra la regla como "FTP solo administrador".

Luego añade una regla para denegar FTP al resto:

  1. Añade otra regla.
  2. En Dirección IP, selecciona Cualquier lugar.
  3. En Puerto, escribe 20,21.
  4. En Protocolo, selecciona TCP.
  5. En Acción, elige Denegar.
  6. Nombra la regla como "Bloquear FTP externo".

Regla 4: Bloquear puertos de administración

Plesk tiene su propio puerto de administración (normalmente el 8443). Este puerto debería estar bloqueado para todo el mundo excepto para ti.

  1. Añade una regla para permitir el acceso al puerto 8443 solo desde tu IP.
  2. Añade otra regla para denegar el acceso al puerto 8443 desde cualquier otro lugar.

[INFO] Si tu proveedor de hosting te da un acceso alternativo al panel, como una IP de origen específica, úsala en lugar de tu IP personal.

Regla 5: Bloquear puertos de bases de datos

El puerto 3306 (MySQL) y el 5432 (PostgreSQL) no deberían estar abiertos al mundo exterior. Solo deberían ser accesibles desde el propio servidor o, como mucho, desde IPs de administración.

Para bloquearlos completamente:

  1. Añade una regla.
  2. En Dirección IP, selecciona Cualquier lugar.
  3. En Puerto, escribe 3306,5432.
  4. En Protocolo, selecciona TCP.
  5. En Acción, elige Denegar.
  6. Nombra la regla como "Bloquear bases de datos externas".

Orden de las reglas: ¿importa?

Sí, el orden importa muchísimo. Plesk evalúa las reglas de arriba hacia abajo. La primera regla que coincida con el tráfico es la que se aplica.

Por ejemplo, si tienes una regla que permite todo el tráfico SSH y luego otra que lo deniega solo para una IP, la regla de permitir se aplicará primero y todo el tráfico SSH entrará.

La estrategia recomendada es:

  1. Reglas específicas primero: Permite o deniega IPs concretas.
  2. Reglas generales después: Permite o deniega servicios completos.

En la interfaz de Plesk, puedes mover las reglas hacia arriba o hacia abajo con los botones de flecha. Revisa siempre el orden antes de guardar.


Probar el firewall sin bloquear tu acceso

Una vez que hayas configurado tus reglas, es hora de probar. Pero hazlo con cuidado.

  1. No cierres la sesión de Plesk: Deja la pestaña del navegador abierta con tu panel de administración.
  2. Prueba tu sitio web: Desde un navegador diferente o desde el móvil, intenta cargar tu sitio. Si carga correctamente, el puerto 80 y 443 están bien.
  3. Prueba SSH: Abre una nueva terminal e intenta conectarte por SSH. Si no puedes, revisa las reglas.
  4. Usa un escáner de puertos online: Herramientas como portchecker.co te permiten comprobar si puertos específicos están abiertos o cerrados desde fuera.

[WARNING] Si te bloqueas fuera del servidor, no entres en pánico. Contacta con tu proveedor de hosting para que restablezca el firewall o te dé acceso de emergencia. También puedes pedirle que reinicie el servidor, ya que algunos firewalls no persisten los cambios hasta que se aplican.


Errores comunes al configurar el firewall en Plesk

Aunque el proceso es sencillo, hay errores típicos que cometen los usuarios. Evítalos y ahorrarás muchos dolores de cabeza.

Error 1: Bloquear el puerto de Plesk

El puerto 8443 es el que usas para acceder al panel. Si lo bloqueas sin excepción, no podrás administrar tu sitio. Siempre añade una regla de permitir para tu IP antes de denegar el resto.

Error 2: Olvidar los rangos de IPs

Si tu proveedor de internet usa IPs dinámicas, tu IP puede cambiar. Si bloqueas el acceso SSH solo a una IP y esta cambia, te quedarás fuera. Considera usar una VPN o pedir una IP fija.

Error 3: No guardar los cambios

Plesk no aplica los cambios automáticamente. Después de añadir o modificar reglas, debes hacer clic en Aplicar cambios o Guardar. Si no lo haces, las reglas no se activarán.

Error 4: Crear reglas contradictorias

Si tienes una regla que permite el puerto 22 desde cualquier lugar y luego otra que lo deniega, la primera se aplicará. Revisa siempre el orden y elimina reglas redundantes.


Herramientas adicionales de seguridad en Plesk

El firewall no es la única herramienta de seguridad plesk. Combínalo con otras funciones para una protección completa.

Fail2Ban

Plesk incluye Fail2Ban, que monitorea los logs del sistema y bloquea automáticamente las IPs que intentan ataques de fuerza bruta. Puedes configurarlo desde Herramientas y configuración > Fail2Ban.

Configura las siguientes opciones:

  • Tiempo de bloqueo: Cuánto tiempo se bloquea una IP (por ejemplo, 600 segundos).
  • Intentos máximos: Número de intentos fallidos antes de bloquear (por ejemplo, 5).
  • Servicios a vigilar: SSH, FTP, SMTP, etc.

Protección de directorios

Plesk te permite proteger directorios específicos con contraseña. Esto es útil para áreas de administración de tu sitio.

Actualizaciones automáticas

Mantén Plesk y el sistema operativo actualizados. Las vulnerabilidades se corrigen con parches, y un sistema desactualizado es un blanco fácil.


Preguntas frecuentes sobre el firewall en Plesk

¿Puedo desactivar el firewall si me da problemas?

Sí, puedes desactivar todas las reglas temporalmente. Ve a la sección Firewall y haz clic en Desactivar. Eso sí, hazlo solo si estás seguro de que no hay tráfico malicioso.

¿El firewall afecta al rendimiento de mi sitio?

No. El firewall trabaja a nivel de red y su impacto en el rendimiento es despreciable. De hecho, al bloquear tráfico malicioso, mejora la respuesta general del servidor.

¿Qué hago si mi sitio usa un puerto no estándar?

Si usas puertos alternativos para servicios como SSH o FTP, simplemente cambia el número de puerto en las reglas. No hay límite en la cantidad de reglas que puedes crear.

¿Puedo configurar el firewall desde la línea de comandos?

Sí, pero no es necesario si usas Plesk. La interfaz gráfica hace lo mismo. Si eres un usuario avanzado, puedes usar iptables directamente, pero ten cuidado porque los cambios pueden perderse al reiniciar.

¿Mi proveedor de hosting ya tiene un firewall?

Es posible, pero eso no significa que no debas configurar el tuyo. El firewall de tu proveedor protege el servidor físico, pero el firewall de Plesk te da control granular sobre tu propio sitio.


Conclusión: protege tu sitio hoy mismo

Configurar un firewall plesk no es una tarea complicada, pero requiere atención al detalle. Con las reglas que te he mostrado, podrás proteger tu sitio web de la mayoría de ataques externos sin afectar su funcionamiento.

Recuerda los puntos clave:

  • Solo abre los puertos que necesitas.
  • Restringe el acceso administrativo a tu IP.
  • Revisa el orden de las reglas.
  • Prueba después de cada cambio.
  • Combina el firewall con Fail2Ban y actualizaciones.

La seguridad nunca es un proceso terminado. Revisa periódicamente tus reglas, analiza los logs y mantente informado sobre nuevas amenazas. Tu sitio web es tu activo más valioso; no escatimes en protegerlo.

Si tienes dudas, consulta la documentación oficial de Plesk o contacta con tu proveedor de hosting. Y recuerda: un firewall bien configurado es la primera línea de defensa, pero no la única. Complementa con buenas contraseñas, autenticación en dos pasos y copias de seguridad regulares.

¿Listo para blindar tu servidor? Abre Plesk, ve al firewall y empieza a crear tus reglas. Tu yo del

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel