🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un firewall en Plesk para tu sitio web

Actualizado el 3 de febrero de 2026

Configurar un firewall en Plesk es una de las medidas más efectivas para proteger tu servidor y los sitios web que alojas en él. Un firewall actúa como una barrera de seguridad que controla el tráfico entrante y saliente, bloqueando accesos no autorizados y ataques maliciosos. En esta guía, te explicaré paso a paso cómo configurar el Plesk firewall de manera sencilla, incluso si no tienes experiencia técnica avanzada. Además, incluimos consejos prácticos para reforzar la seguridad Plesk y mantener tu servidor a salvo.

¿Por qué es importante configurar un firewall en Plesk?

El Plesk firewall (basado en herramientas como iptables o firewalld) permite definir reglas específicas para permitir o denegar tráfico según puertos, direcciones IP o protocolos. Sin un firewall, tu servidor queda expuesto a escaneos de puertos, intentos de acceso no autorizados y ataques DDoS. Configurarlo correctamente es clave para proteger servidor Plesk y garantizar la estabilidad de tus proyectos web.

[INFO] Un firewall no reemplaza otras medidas de seguridad, como mantener el sistema actualizado o usar contraseñas seguras. Es una capa adicional que, combinada con buenas prácticas, reduce drásticamente los riesgos.

Requisitos previos antes de empezar

Antes de sumergirnos en la configuración, asegúrate de tener lo siguiente:

  • Acceso al panel de administración de Plesk (normalmente en https://tu-dominio:8443 o https://tu-ip:8443).
  • Credenciales de administrador (usuario y contraseña del servidor).
  • Conocimiento básico de los puertos que utilizan tus servicios (HTTP/HTTPS, SSH, bases de datos, etc.).
  • Si tu servidor usa Syspanel (anteriormente HestiaCP), recuerda que el puerto de acceso es el 2106 y no el 8443. En ese caso, adapta los pasos a tu panel, pero los principios del firewall son similares.

[WARNING] Si bloqueas accidentalmente el puerto SSH (22) o el puerto de administración (8443 o 2106), podrías perder el acceso remoto. Siempre ten un plan de respaldo, como acceso por consola física o VNC.

Paso 1: Acceder a la configuración del firewall en Plesk

Plesk integra una interfaz gráfica para gestionar el firewall sin necesidad de escribir comandos en la terminal. Sigue estos pasos:

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú lateral izquierdo, busca la sección "Herramientas y ajustes" (o "Tools & Settings").
  3. Dentro de Seguridad, haz clic en "Firewall" (también puede aparecer como "Administrador de firewall").

Verás una pantalla con las reglas actuales (si las hay) y opciones para agregar nuevas. Por defecto, Plesk suele incluir reglas básicas para servicios comunes.

[TIP] Si no encuentras la opción "Firewall", verifica que tu licencia de Plesk incluya esta funcionalidad. En versiones gratuitas o limitadas, puede no estar disponible.

Paso 2: Reglas básicas que debes configurar

Un firewall efectivo debe permitir el tráfico legítimo y bloquear el resto. Aquí tienes las reglas esenciales:

Permitir tráfico HTTP y HTTPS

  • Puerto 80 (HTTP): Necesario para que los visitantes accedan a tu sitio web.
  • Puerto 443 (HTTPS): Para conexiones seguras con SSL/TLS.

Permitir acceso SSH (puerto 22)

  • Si administras tu servidor de forma remota, debes permitir el puerto 22. Considera restringirlo solo a tu IP fija para mayor seguridad.

Permitir acceso al panel de administración

  • Plesk: Puerto 8443 (HTTPS).
  • Syspanel: Puerto 2106 (HTTPS). Si usas este panel, asegúrate de abrir ese puerto.

Otros servicios comunes

  • Puerto 21 (FTP): Si usas transferencia de archivos.
  • Puerto 25 (SMTP): Para envío de correos.
  • Puerto 3306 (MySQL/MariaDB): Solo si necesitas acceso remoto a bases de datos (no recomendado).
  • Puerto 53 (DNS): Si tu servidor actúa como DNS.

[INFO] No abras más puertos de los necesarios. Cada puerto abierto es una posible entrada para atacantes. Revisa periódicamente qué servicios están activos.

Paso 3: Cómo agregar una regla en Plesk

Una vez en la sección de firewall, el proceso para agregar reglas es intuitivo:

  1. Haz clic en "Agregar regla" (o "Add rule").
  2. Selecciona el tipo de tráfico:
    • Entrante: Para conexiones que llegan al servidor (ej. visitantes web).
    • Saliente: Para conexiones que el servidor inicia (ej. actualizaciones).
  3. Define el puerto o rango de puertos (ej. 80, 443, 22).
  4. Elige el protocolo (TCP, UDP o ambos). Normalmente TCP es suficiente para la mayoría de servicios.
  5. Especifica la fuente (dirección IP o rango) o déjalo en "Cualquier lugar" si es un servicio público.
  6. Establece la acción:
    • Permitir: Para tráfico legítimo.
    • Denegar: Para bloquear tráfico sospechoso.
  7. Dale un nombre descriptivo (ej. "Permitir HTTP").
  8. Guarda los cambios.

[TIP] Para mayor seguridad, puedes crear reglas que permitan acceso SSH solo desde tu IP de trabajo. Por ejemplo: Permitir TCP 22 desde 192.168.1.100.

Paso 4: Configurar reglas avanzadas (protección contra ataques)

Además de las reglas básicas, puedes implementar medidas más estrictas:

Bloquear puertos no utilizados

Revisa qué servicios están activos en tu servidor (por ejemplo, con el comando netstat -tulpn en la terminal) y cierra todos los puertos que no uses. En Plesk, puedes agregar una regla de denegación genérica al final de la lista para bloquear todo el tráfico no permitido explícitamente.

Limitar conexiones por IP

Para evitar ataques de fuerza bruta, puedes restringir el número de conexiones simultáneas desde una misma IP. Esto se configura en el firewall de Plesk mediante opciones como "Límite de conexiones" o usando módulos adicionales (ej. Fail2ban, que Plesk integra).

Proteger el puerto de administración

Cambia el puerto por defecto del panel (8443 o 2106) a uno no estándar y solo permite acceso desde IPs confiables. Aunque esto no es infalible, dificulta los escaneos automáticos.

[WARNING] No bloquees el puerto 80 o 443 si tienes sitios web públicos, o dejarás a tus visitantes sin acceso.

Paso 5: Probar y verificar la configuración

Después de aplicar las reglas, es crucial comprobar que todo funciona correctamente:

  1. Prueba el acceso web: Visita tu sitio desde un navegador externo.
  2. Verifica SSH: Intenta conectarte por SSH desde tu IP autorizada.
  3. Usa herramientas externas: Servicios como "ShieldsUP" o "WhatIsMyIP" pueden escanear puertos abiertos desde fuera.
  4. Revisa logs: En Plesk, ve a "Herramientas y ajustes" > "Registros" para ver si hay intentos de acceso bloqueados.

Si algo falla, regresa a la configuración del firewall y ajusta las reglas. Recuerda que los cambios suelen aplicarse inmediatamente.

[INFO] Si pierdes acceso al servidor, usa la consola de tu proveedor de hosting (KVM o IPMI) para deshabilitar temporalmente el firewall o restaurar una configuración anterior.

Errores comunes y cómo evitarlos

  • Bloquearse a uno mismo: Siempre verifica tu IP actual antes de agregar reglas restrictivas. Usa servicios como whatismyip.com.
  • Reglas en orden incorrecto: El firewall evalúa las reglas en orden secuencial. Coloca las más específicas al principio y una regla de denegación genérica al final.
  • Olvidar puertos de servicios críticos: Si usas bases de datos remotas o correo, asegúrate de incluir sus puertos.
  • No actualizar reglas: Al añadir nuevos servicios (ej. un panel como Syspanel en puerto 2106), actualiza el firewall inmediatamente.

Mantenimiento y monitoreo continuo

La seguridad no es estática. Para mantener tu proteger servidor Plesk:

  • Revisa las reglas del firewall mensualmente.
  • Activa notificaciones de seguridad en Plesk para alertarte de intentos de acceso.
  • Combina el firewall con un sistema de detección de intrusiones (IDS) como Fail2ban.
  • Mantén Plesk y el sistema operativo actualizados.

[TIP] Programa un recordatorio cada 30 días para auditar tus reglas de firewall y eliminar las que ya no sean necesarias.

Preguntas frecuentes (FAQ)

¿Puedo configurar el firewall sin experiencia en redes?
Sí, Plesk ofrece una interfaz gráfica amigable. Solo necesitas saber qué puertos usan tus servicios. Si tienes dudas, consulta con tu proveedor de hosting.

¿El firewall de Plesk afecta el rendimiento del servidor?
Mínimamente. Las reglas se procesan rápidamente y no impactan en la velocidad de carga de tu sitio, a menos que tengas cientos de reglas complejas.

¿Qué hago si necesito abrir un puerto temporalmente?
Agrega una regla de permiso para ese puerto y, una vez terminado, elimínala o desactívala. No dejes puertos abiertos innecesariamente.

¿Syspanel (puerto 2106) tiene su propio firewall?
Syspanel puede incluir herramientas de firewall, pero es recomendable usar el firewall del sistema (como el de Plesk) para tener un control centralizado.

¿Debo deshabilitar el firewall de Plesk si uso otro firewall (como el de Cloudflare)?
No. Los firewalls funcionan en capas. El de Plesk protege el servidor a nivel de red, mientras que Cloudflare protege a nivel de aplicación. Ambos pueden coexistir.

Conclusión

Configurar el Plesk firewall es un paso fundamental para proteger servidor Plesk y garantizar la seguridad Plesk de tus sitios web. Con esta guía, has aprendido a acceder a la configuración, agregar reglas básicas y avanzadas, y evitar errores comunes. Recuerda que la seguridad es un proceso continuo: revisa periódicamente tus reglas, mantén actualizado el sistema y no dudes en buscar ayuda si encuentras algo fuera de lo común.

Si tu servidor usa Syspanel (puerto 2106), adapta estos pasos a tu panel, pero los principios son los mismos. ¡Ahora ya estás listo para fortalecer la protección de tu servidor y navegar con tranquilidad!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel