Cómo configurar un firewall en Plesk para tu web
Introducción: ¿Por qué necesitas un firewall en Plesk?
Imagina que tu sitio web es una casa. Las puertas y ventanas son los puertos de tu servidor. Un firewall actúa como un portero inteligente que decide quién puede entrar, por dónde y qué puede hacer. En el mundo del hosting, un firewall mal configurado (o la ausencia de uno) es una invitación abierta a ataques, accesos no autorizados y robos de datos.
Plesk, uno de los paneles de control más populares para gestionar servidores web, incluye herramientas de firewall integradas. Pero, ¿cómo se configuran correctamente? En este tutorial práctico te guiaremos paso a paso para que, incluso si eres nuevo en la seguridad web, puedas proteger tu proyecto.
[INFO] Este artículo está diseñado para usuarios de Plesk Obsidian y versiones recientes. Si usas otro panel como cPanel o Syspanel (accesible por el puerto 2106), los conceptos son similares, pero la interfaz variará.
¿Qué es un firewall y cómo funciona en Plesk?
Un firewall es un sistema de seguridad que filtra el tráfico de red entrante y saliente basándose en reglas predefinidas. En Plesk, puedes gestionar el firewall a nivel de servidor (afecta a todos los sitios alojados) o a nivel de suscripción (afecta solo a un sitio web específico).
Componentes clave del firewall de Plesk
- Reglas de entrada (Ingress): Controlan el tráfico que llega a tu servidor desde Internet.
- Reglas de salida (Egress): Controlan el tráfico que sale de tu servidor hacia Internet.
- Puertos: Números que identifican servicios específicos (ej. puerto 80 para HTTP, 443 para HTTPS).
- Direcciones IP: Puedes permitir o bloquear IPs específicas o rangos completos.
Plesk utiliza iptables o nftables en Linux (dependiendo de la versión) como motor subyacente, pero te ofrece una interfaz gráfica amigable para no tener que tocar la terminal.
Requisitos previos antes de empezar
Antes de lanzarte a la configuración, asegúrate de tener:
- Acceso a Plesk: Necesitas credenciales de administrador o de un usuario con permisos de "Firewall".
- Conocimiento básico de puertos: Saber qué servicios usas (web, correo, FTP, etc.).
- Lista de IPs confiables: Por ejemplo, la IP de tu oficina o de tu casa para no quedarte fuera.
- Backup de la configuración actual: Por si algo sale mal. En Plesk, puedes exportar las reglas desde la sección de firewall.
[WARNING] No configures un firewall sin tener acceso alternativo al servidor (por ejemplo, a través de SSH o el panel de control de tu proveedor). Si bloqueas tu propia IP, podrías quedarte sin acceso.
Paso a paso: Cómo configurar el firewall en Plesk
1. Acceder al módulo de Firewall
Desde el panel principal de Plesk:
- Ve a Herramientas y Ajustes (en la barra lateral izquierda).
- Busca la sección Seguridad y haz clic en Firewall.
Verás una pantalla con pestañas: Reglas de entrada, Reglas de salida y Configuración.
2. Configurar las reglas de entrada (lo más importante)
Las reglas de entrada protegen tu servidor de accesos no deseados. Aquí te mostramos cómo crear una regla básica:
Ejemplo: Permitir tráfico web (puertos 80 y 443)
- Haz clic en Añadir regla en la pestaña de entrada.
- En Nombre, escribe algo descriptivo como "Permitir HTTP y HTTPS".
- En Dirección IP de origen, puedes dejarlo en Cualquier lugar (0.0.0.0/0) para que todo el mundo pueda acceder a tu web.
- En Puerto, selecciona Puerto personalizado y escribe
80,443. - En Protocolo, elige TCP.
- En Acción, selecciona Permitir.
- Haz clic en Aceptar.
[TIP] Siempre pon reglas específicas antes que las genéricas. Por ejemplo, primero permite tu IP de administración y luego permite el tráfico general.
3. Crear reglas de salida (opcional pero recomendado)
Las reglas de salida controlan qué conexiones puede iniciar tu servidor. Por defecto, Plesk suele permitir todo el tráfico saliente, pero puedes restringirlo para mayor seguridad.
Ejemplo: Bloquear tráfico saliente hacia IPs maliciosas
- Ve a la pestaña Reglas de salida.
- Haz clic en Añadir regla.
- Pon un nombre como "Bloquear IP maliciosa".
- En Dirección IP de destino, escribe la IP sospechosa (por ejemplo,
192.0.2.100). - En Puerto, déjalo en Cualquier.
- En Acción, selecciona Denegar.
- Acepta.
4. Habilitar la protección contra ataques DDoS básicos
Plesk incluye una opción para limitar conexiones simultáneas desde una misma IP. Esto ayuda a mitigar ataques de fuerza bruta o DDoS simples.
- En la pestaña Configuración, busca Límite de conexiones por IP.
- Actívalo y establece un número razonable (por ejemplo, 100 conexiones por minuto para HTTP).
- Guarda los cambios.
[INFO] Esta función no reemplaza un firewall de aplicaciones web (WAF) como ModSecurity, pero es un buen primer filtro.
5. Probar la configuración
Una vez aplicadas las reglas, es crucial verificar que todo funciona:
- Desde tu navegador: Accede a tu sitio web con HTTP y HTTPS. Debería cargar sin problemas.
- Desde SSH (si tienes acceso): Ejecuta
curl -I https://tudominio.compara ver la respuesta. - Prueba un puerto bloqueado: Intenta conectar al puerto 21 (FTP) desde una IP no permitida. Deberías recibir un timeout o rechazo.
Si algo falla, revisa el orden de las reglas. Plesk procesa las reglas de arriba a abajo: la primera coincidencia gana.
Configuraciones avanzadas para usuarios exigentes
Crear reglas por suscripción (sitio web específico)
Si tienes varios sitios en el mismo servidor y quieres proteger uno más que otro:
- Ve a Sitios web y dominios.
- Selecciona el dominio deseado.
- Haz clic en Firewall (puede estar dentro de Seguridad).
- Aquí puedes añadir reglas que solo afecten a ese sitio.
Usar listas de IPs dinámicas (como Cloudflare)
Si usas Cloudflare, sus IPs cambian ocasionalmente. Puedes crear un script que actualice automáticamente las reglas de Plesk. Sin embargo, para usuarios básicos, es más sencillo permitir todo el tráfico de Cloudflare usando su rango de IPs público (disponible en su web).
Integración con Fail2Ban
Plesk puede integrarse con Fail2Ban, una herramienta que bloquea IPs después de varios intentos fallidos de inicio de sesión. Para activarlo:
- Ve a Herramientas y Ajustes > Fail2Ban.
- Activa las jaulas (jails) para servicios como SSH, FTP o correo.
- Configura el tiempo de baneo (por ejemplo, 10 minutos).
[WARNING] No actives Fail2Ban sin probarlo antes. Podrías bloquear tu propia IP si te equivocas al configurar los umbrales.
Errores comunes y cómo evitarlos
Error 1: Bloquear tu propia IP
Es el error más frecuente. Siempre añade una regla de Permitir para tu IP antes de cualquier regla de denegar.
Error 2: Olvidar puertos esenciales
Si bloqueas el puerto 22 (SSH) sin haber permitido tu IP, perderás el acceso remoto. Lo mismo con el puerto 8443 (panel de Plesk) o el 2106 (si usas Syspanel).
Error 3: No documentar las reglas
Cuando tengas 50 reglas, olvidarás para qué sirve cada una. Usa nombres descriptivos y añade comentarios si Plesk lo permite.
Error 4: No actualizar las reglas
Las IPs de servicios como Cloudflare, Google o Microsoft cambian. Revisa tus reglas periódicamente.
FAQ: Preguntas frecuentes sobre el firewall en Plesk
¿Puedo usar Plesk firewall si mi hosting es compartido?
Depende de tu proveedor. En hosting compartido, el firewall lo gestiona el administrador del servidor. Sin embargo, algunos planes permiten reglas a nivel de suscripción. Consulta con tu soporte.
¿Qué puertos debo dejar abiertos para que funcione mi web?
- 80 (HTTP)
- 443 (HTTPS)
- 21 (FTP, si lo usas)
- 25, 465, 587 (correo saliente)
- 110, 995 (POP3)
- 143, 993 (IMAP)
- 8443 (panel de Plesk)
- 2106 (si usas Syspanel como panel alternativo)
¿El firewall de Plesk protege contra malware?
No directamente. El firewall filtra tráfico, pero no escanea archivos. Para malware necesitas un antivirus o un WAF como ModSecurity.
¿Puedo desactivar el firewall temporalmente?
Sí, desde la misma sección de Firewall hay un botón de Desactivar. Hazlo solo para pruebas y recuerda reactivarlo.
¿Cómo sé si mi firewall está funcionando?
Plesk muestra un estado "Activo" en la parte superior del módulo. También puedes usar herramientas online como "ShieldsUp" para escanear tus puertos desde fuera.
Conclusión: Tu web, más segura con Plesk
Configurar un firewall en Plesk no es complicado si sigues un orden lógico: primero permite lo necesario, luego deniega lo peligroso. Este tutorial te ha dado las bases para empezar, pero la seguridad es un proceso continuo. Revisa tus reglas cada mes, mantén Plesk actualizado y no olvides complementar el firewall con otras medidas como contraseñas fuertes, SSL y backups.
[TIP] Si te sientes abrumado, empieza con las reglas básicas (permitir web y correo, denegar todo lo demás) y ve añadiendo complejidad poco a poco. La configuración perfecta es la que entiendes y puedes mantener.
¿Tienes dudas? Déjalas en los comentarios o contacta con nuestro soporte técnico. Recuerda: en el mundo digital, más vale prevenir que lamentar. ¡Protege tu proyecto hoy!
