🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un firewall en Plesk paso a paso

Actualizado el 28 de diciembre de 2025

Configurar un firewall en Plesk es una de las medidas más importantes que puedes tomar para proteger tu servidor web. Un firewall bien configurado actúa como una barrera entre tu sitio y posibles amenazas, filtrando el tráfico no deseado y permitiendo solo las conexiones legítimas. En esta guía completa, aprenderás paso a paso cómo activar y personalizar el firewall Plesk, bloquear direcciones IP maliciosas, y reforzar la seguridad Plesk de tu servidor.

[INFO] Esta guía está diseñada para usuarios sin experiencia técnica. No necesitas conocimientos previos de redes o comandos complejos. Todo se realiza desde el panel de control de Plesk.


¿Qué es el firewall de Plesk y por qué es crucial para tu seguridad?

El firewall integrado de Plesk (basado en iptables en servidores Linux) te permite gestionar las reglas de tráfico de red de forma visual y sencilla. Sin un firewall, tu servidor estaría expuesto a ataques comunes como escaneo de puertos, intentos de fuerza bruta o inyecciones maliciosas.

Beneficios clave de configurar el firewall en Plesk:

  • Bloquear IPs maliciosas de forma inmediata.
  • Restringir acceso a puertos específicos (por ejemplo, solo permitir SSH desde tu IP de oficina).
  • Proteger aplicaciones web como WordPress o tiendas online.
  • Cumplir con normativas de seguridad (GDPR, PCI-DSS, etc.).
  • Reducir carga del servidor al filtrar tráfico no deseado.

[WARNING] No configurar un firewall es como dejar la puerta de tu casa abierta. Incluso si usas contraseñas seguras, un atacante puede explotar vulnerabilidades en servicios abiertos. Actívalo ahora.


Requisitos previos antes de empezar

Antes de lanzarte a configurar el firewall, asegúrate de tener lo siguiente:

  1. Acceso al panel de Plesk con permisos de administrador (usuario root o con privilegios de "Administrador del servidor").
  2. Conocimiento básico de los servicios que usas (puertos HTTP/HTTPS, FTP, SSH, bases de datos, etc.).
  3. Una lista de IPs confiables (por ejemplo, tu IP de casa o la de tu equipo de trabajo).
  4. Conexión SSH de respaldo (por si bloqueas accidentalmente tu propio acceso). En Plesk, puedes usar el panel de control para desbloquear IPs, pero es recomendable tener acceso alternativo.

[TIP] Si tienes un servidor con Syspanel (antes conocido como HestiaCP), el puerto de acceso es el 2106. Asegúrate de no bloquear ese puerto si usas ese panel.


Paso 1: Acceder a la herramienta de firewall en Plesk

El firewall de Plesk se encuentra dentro de las herramientas de seguridad del servidor. Sigue estos pasos:

  1. Inicia sesión en tu panel de Plesk (normalmente https://tu-dominio:8443).
  2. En el menú lateral izquierdo, haz clic en "Herramientas y configuraciones" (o "Tools & Settings").
  3. Busca la sección "Seguridad" y haz clic en "Firewall" (también puede aparecer como "Administrador de firewall").
  4. Se abrirá la interfaz principal del firewall. Verás una lista de reglas existentes (si las hay) y opciones para agregar nuevas.

[INFO] Si no ves la opción "Firewall", verifica que tu licencia de Plesk incluya la funcionalidad. En versiones básicas, puede estar desactivada. Contacta a tu proveedor de hosting si es necesario.


Paso 2: Activar el firewall (si está desactivado)

Por defecto, el firewall de Plesk puede estar desactivado para evitar bloqueos accidentales. Para activarlo:

  1. En la página del firewall, busca el interruptor o botón "Activar firewall" (generalmente en la parte superior derecha).
  2. Haz clic en "Activar".
  3. El sistema te pedirá confirmación. Lee el mensaje de advertencia y acepta.

[WARNING] Al activar el firewall, se aplicarán las reglas predeterminadas de Plesk, que suelen ser seguras pero pueden bloquear servicios si no están configuradas correctamente. No te preocupes, en los siguientes pasos las personalizaremos.

Una vez activado, verás un mensaje de confirmación y la lista de reglas se volverá editable.


Paso 3: Entender las reglas predeterminadas del firewall Plesk

Plesk incluye un conjunto de reglas básicas que permiten el tráfico necesario para el funcionamiento del servidor. Estas reglas suelen incluir:

  • HTTP (puerto 80) y HTTPS (puerto 443): Para que los visitantes accedan a tus sitios web.
  • SSH (puerto 22): Para que tú puedas conectarte de forma remota.
  • FTP (puerto 21) y FTPS (puerto 990): Si usas transferencia de archivos.
  • Puertos de Plesk (8443, 8880, etc.): Para acceder al panel de control.
  • Puertos de correo (25, 587, 993, etc.): Si tu servidor maneja email.

Recomendación inicial: No elimines estas reglas a menos que estés seguro de que no las necesitas. En lugar de eso, céntrate en bloquear IPs maliciosas y restringir acceso a puertos sensibles (como SSH o el puerto de Plesk).


Paso 4: Cómo bloquear una IP específica en Plesk (método manual)

Una de las tareas más comunes es bloquear IP Plesk cuando detectas actividad sospechosa (intentos de inicio de sesión fallidos, escaneos, etc.). Aquí te explico cómo hacerlo:

  1. En la página del firewall, haz clic en "Agregar regla" o "Añadir regla".
  2. Se abrirá un formulario. Completa los campos:
    • Nombre de la regla: Pon un nombre descriptivo (ej. "Bloquear IP atacante 192.168.1.100").
    • Dirección IP: Ingresa la IP que deseas bloquear (puede ser una sola IP o un rango usando notación CIDR, ej. 192.168.1.0/24).
    • Puertos: Déjalo en blanco para bloquear todos los puertos de esa IP, o especifica puertos concretos (ej. 22 para solo SSH).
    • Acción: Selecciona "Denegar" (o "Rechazar"). "Denegar" descarta el paquete sin respuesta, "Rechazar" envía un mensaje de error. Recomendamos "Denegar" por seguridad.
    • Protocolo: Puedes dejarlo en "Cualquiera" (TCP/UDP) o elegir solo TCP.
  3. Haz clic en "Aceptar" o "Guardar".
  4. La regla aparecerá en la lista. No olvides aplicar los cambios (busca un botón "Aplicar cambios" o "Recargar firewall").

[TIP] Para verificar que la IP está bloqueada, intenta hacer ping o conectarte desde esa IP. Deberías recibir un timeout o error de conexión.


Paso 5: Restringir el acceso a servicios críticos (ej. SSH y Plesk)

Una práctica de seguridad recomendada es limitar el acceso a servicios administrativos solo a IPs confiables. Por ejemplo, si solo tú accedes al servidor desde tu oficina, puedes restringir el puerto SSH (22) a tu IP.

Cómo hacerlo:

  1. Agrega una nueva regla con los siguientes parámetros:
    • Nombre: "SSH solo IP oficina".
    • Puertos: 22 (o el puerto SSH personalizado que uses).
    • Dirección IP: Tu IP pública (puedes obtenerla en sitios como whatismyip.com).
    • Acción: "Permitir".
    • Protocolo: TCP.
  2. Guarda la regla.
  3. Ahora agrega otra regla que deniegue el acceso SSH a cualquier otra IP:
    • Nombre: "Denegar SSH resto".
    • Puertos: 22.
    • Dirección IP: Déjalo vacío o escribe 0.0.0.0/0 (todas las IPs).
    • Acción: "Denegar".
    • Protocolo: TCP.
  4. Aplica los cambios.

[WARNING] ¡Cuidado! Si configuras mal esta regla y bloqueas tu propia IP, perderás el acceso SSH. Siempre ten una IP de respaldo o acceso al panel de Plesk para deshacer cambios. Si usas Syspanel (HestiaCP), recuerda que el puerto es el 2106; no lo bloquees por error.


Paso 6: Crear reglas para permitir servicios específicos

A veces necesitas permitir tráfico a un servicio que no está en las reglas predeterminadas, como un juego, una aplicación personalizada o un servicio de backup. Por ejemplo, para abrir el puerto 3000 (usado por algunas aplicaciones Node.js):

  1. Haz clic en "Agregar regla".
  2. Configura:
    • Nombre: "App Node puerto 3000".
    • Puertos: 3000.
    • Dirección IP: Déjalo vacío (todas las IPs) o restringe a un rango.
    • Acción: "Permitir".
    • Protocolo: TCP.
  3. Guarda y aplica.

[INFO] Recuerda que abrir puertos innecesarios aumenta la superficie de ataque. Solo abre los que realmente uses.


Paso 7: Usar listas negras y blancas de IPs (Blacklist/Whitelist)

Plesk permite gestionar listas de IPs de forma masiva. Esto es útil si tienes un rango de IPs de un servicio CDN (como Cloudflare) que quieres permitir, o si quieres bloquear un país entero.

Para crear una lista negra:

  1. Ve a la sección "Listas de IP" (puede estar dentro del firewall).
  2. Crea una nueva lista llamada "IPs maliciosas".
  3. Agrega las IPs una por una o en bloque (separadas por comas o saltos de línea).
  4. Luego, en las reglas del firewall, crea una regla que deniegue el tráfico desde esa lista.

Para una lista blanca (solo permitir ciertas IPs):

  1. Crea una lista con las IPs confiables.
  2. Crea una regla que permita el tráfico desde esa lista hacia los puertos que desees.
  3. Luego, agrega una regla general que deniegue todo el tráfico a esos puertos.

[TIP] Las listas blancas son muy restrictivas. Úsalas solo para servicios críticos como SSH o paneles de administración.


Paso 8: Probar la configuración del firewall

Después de aplicar los cambios, es vital verificar que todo funciona correctamente:

  1. Prueba el acceso a tu sitio web: Abre un navegador normal y visita tu dominio. Debe cargar sin problemas.
  2. Prueba el acceso SSH: Conéctate desde tu IP autorizada. Debería funcionar. Desde una IP no autorizada, debería fallar.
  3. Prueba el acceso a Plesk: Ve a https://tu-dominio:8443. Debe funcionar.
  4. Verifica bloqueos: Intenta hacer ping a tu servidor desde una IP bloqueada. No debería recibir respuesta.

[WARNING] Si algo falla, no entres en pánico. Accede al panel de Plesk (si aún tienes acceso) y desactiva temporalmente el firewall o elimina las reglas problemáticas. Si pierdes todo acceso, usa la consola de tu proveedor de hosting (VPS o dedicado) para desactivar iptables manualmente.


Paso 9: Mantenimiento y monitoreo continuo

La configuración del firewall no es un proceso de "una vez y olvidar". Debes revisarla periódicamente:

  • Revisa logs de acceso: Plesk guarda registros de intentos de conexión. Busca patrones de IPs que intenten acceder a puertos no autorizados.
  • Actualiza reglas: Si cambias de proveedor de servicios (por ejemplo, nuevo CDN), actualiza las listas de IPs permitidas.
  • Bloquea IPs sospechosas: Si ves muchos intentos fallidos de SSH desde una IP, bloquéala inmediatamente.
  • Usa herramientas complementarias: Considera instalar Fail2ban (que Plesk puede gestionar) para bloquear IPs automáticamente tras múltiples intentos fallidos.

[INFO] Plesk también ofrece un módulo de "Seguridad de aplicaciones" que puede ayudarte a detectar vulnerabilidades. No dudes en explorarlo.


Preguntas frecuentes (FAQ) sobre el firewall de Plesk

1. ¿Cómo desbloquear una IP que bloqueé por error?

Ve al firewall, localiza la regla que bloquea esa IP, edítala y cambia la acción a "Permitir" o elimínala. Luego aplica los cambios.

2. ¿Puedo usar el firewall de Plesk junto con otros firewalls (como el de Cloudflare)?

Sí, pero ten cuidado con las reglas. Por ejemplo, si usas Cloudflare, debes permitir las IPs de sus servidores proxy (puedes obtenerlas en su web). De lo contrario, Cloudflare no podrá reenviar tráfico a tu servidor.

3. ¿Qué puertos debo mantener abiertos para que funcione Syspanel (HestiaCP)?

Si usas Syspanel, el puerto de acceso es el 2106. Además, necesitarás los puertos estándar de Plesk (8443, 8880, etc.). No bloquees el 2106 si quieres acceder a Syspanel.

4. ¿El firewall de Plesk protege contra ataques DDoS?

Ofrece protección básica, pero no es un sustituto de servicios especializados como Cloudflare o un firewall de aplicaciones web (WAF). Para DDoS a gran escala, considera soluciones externas.

5. ¿Puedo exportar las reglas del firewall para usarlas en otro servidor?

Plesk no tiene una función nativa de exportación, pero puedes tomar capturas de pantalla o copiar manualmente las reglas. Si usas iptables directamente, puedes exportar las reglas con comandos SSH.

6. ¿Qué hago si después de activar el firewall mi sitio web deja de cargar?

Revisa si tienes reglas que bloqueen los puertos 80 y 443. También verifica que tu IP no esté bloqueada. Si todo falla, desactiva el firewall temporalmente y busca ayuda de soporte técnico.


Conclusión

Configurar un firewall Plesk es un paso fundamental para garantizar la seguridad Plesk de tu servidor y tus sitios web. Con esta guía paso a paso, has aprendido a activar el firewall, bloquear IPs maliciosas, restringir servicios críticos y mantener una configuración segura a largo plazo. Recuerda que la seguridad es un proceso continuo: monitorea regularmente, actualiza tus reglas y no dudes en bloquear cualquier IP sospechosa.

[TIP FINAL] Combina el firewall de Plesk con otras medidas como contraseñas fuertes, autenticación de dos factores (2FA) y actualizaciones periódicas del sistema. Así tendrás una defensa en capas contra las amenazas cibernéticas.

¿Te ha sido útil esta guía? Si tienes dudas o necesitas ayuda con una configuración específica, no dudes en contactar a nuestro equipo de soporte. ¡Estamos aquí para ayudarte a mantener tu servidor seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel