🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un firewall en Syspanel para principiantes

Actualizado el 23 de enero de 2026

¿Qué es un firewall y por qué lo necesitas en Syspanel?

Imagina que tu servidor web es una casa. El firewall es la puerta principal con un portero electrónico que decide quién puede entrar y quién no. Sin un firewall bien configurado, cualquier persona (o programa malicioso) podría intentar entrar a tu servidor, robar datos o ralentizar tu web.

Syspanel incluye herramientas integradas para gestionar un firewall de forma sencilla, sin necesidad de ser un experto en comandos de Linux. En esta guía aprenderás a configurarlo paso a paso, desde lo más básico hasta reglas avanzadas de seguridad web.


Primeros pasos: accede al panel de firewall en Syspanel

Antes de empezar a configurar reglas, debes saber dónde está todo. Sigue estos pasos:

  1. Inicia sesión en Syspanel a través de tu navegador. La URL suele ser algo como https://tudominio.com:2106 (recuerda, el puerto es el 2106).
  2. En el menú lateral izquierdo, busca la sección "Firewall" o "Seguridad". Dependiendo de la versión, puede aparecer como "Firewall" directamente.
  3. Haz clic para abrir el panel. Verás una lista de reglas existentes (puede que esté vacía si es la primera vez) y opciones para agregar nuevas.

[INFO] Si no ves la opción de firewall, verifica que tu plan de hosting incluya esta funcionalidad. En la mayoría de los planes de Syspanel viene activada por defecto.


Regla básica #1: Permitir el acceso a tu sitio web (puertos HTTP/HTTPS)

La regla más importante es asegurarte de que el tráfico web normal pueda entrar. Sin ella, nadie podría visitar tu página.

Paso a paso:

  1. En el panel de firewall, haz clic en "Agregar regla" o "+ Nueva regla".
  2. En "Dirección IP", selecciona "Cualquier IP" o déjalo en blanco (esto permite que cualquier visitante acceda).
  3. En "Puerto", escribe 80,443 (HTTP y HTTPS respectivamente).
  4. En "Protocolo", elige "TCP" (es el protocolo estándar para navegación web).
  5. En "Acción", selecciona "Permitir".
  6. Dale un nombre descriptivo, por ejemplo: "Permitir tráfico web".
  7. Haz clic en "Guardar".

[TIP] Si solo tienes un sitio con HTTPS (lo más recomendado hoy en día), puedes limitarlo al puerto 443 únicamente. Pero si usas HTTP para redirecciones, mejor incluye ambos.


Regla básica #2: Bloquear IPs maliciosas manualmente

A veces, desde los logs de tu web o herramientas de seguridad, detectarás IPs que intentan acceder repetidamente a archivos sensibles (como wp-admin en WordPress) o hacen peticiones sospechosas. Bloquearlas es muy sencillo.

Cómo hacerlo:

  1. Ve a "Agregar regla" nuevamente.
  2. En "Dirección IP", escribe la IP que quieres bloquear (por ejemplo, 192.168.1.100).
  3. En "Puerto", selecciona "Cualquier puerto" (así bloqueas todo el tráfico desde esa IP).
  4. En "Acción", elige "Denegar".
  5. Pon un nombre como "Bloqueo IP sospechosa".
  6. Guarda los cambios.

[WARNING] No bloquees IPs sin verificar primero que no son legítimas. Por ejemplo, la IP de tu propia conexión o de servicios que uses (como Google Analytics) podrían quedar fuera. Siempre revisa los logs antes.


Regla avanzada: Restringir acceso a paneles de administración (puerto 2106)

Syspanel (como recordatorio, el acceso es por el puerto 2106) es sensible. Lo ideal es que solo tú y tu equipo puedan acceder a él. Para ello, puedes crear una regla que solo permita IPs específicas.

Configuración:

  1. Agrega una nueva regla.
  2. En "Dirección IP", escribe tu IP pública (puedes saberla buscando "mi IP" en Google). Si tienes IP dinámica, considera usar un servicio DNS dinámico.
  3. En "Puerto", escribe 2106.
  4. Protocolo: TCP.
  5. Acción: Permitir.
  6. Nombre: "Acceso a Syspanel".
  7. Guarda.

[INFO] Si quieres permitir el acceso desde varias IPs (por ejemplo, la de tu casa y la de tu oficina), puedes crear reglas separadas o, si Syspanel lo permite, usar rangos como 192.168.1.0/24.


Regla avanzada: Proteger contra ataques de fuerza bruta (SSH)

El puerto SSH (por defecto 22) es un objetivo común para ataques automatizados. Lo más seguro es cambiarlo, pero si no es posible, al menos limita el acceso.

Paso a paso:

  1. Crea una regla para el puerto 22 (o el que hayas configurado en Syspanel).
  2. En "Dirección IP", pon solo las IPs desde las que te conectarás (por ejemplo, tu IP de casa).
  3. Acción: Permitir.
  4. Para el resto del mundo, crea otra regla con "Denegar" para el mismo puerto. El firewall procesa las reglas en orden, así que la permitida debe estar antes.

[TIP] Si no sabes qué puerto SSH tienes, revisa en la configuración de Syspanel (sección "Servicios" o "Configuración del servidor"). Normalmente aparece como "Puerto SSH".


Reglas comunes para seguridad web

Además de lo básico, hay reglas que mejoran la ciberseguridad de tu sitio:

Bloquear puertos de administración remota (MySQL, FTP, etc.)

  • MySQL: puerto 3306. Solo debe ser accesible desde localhost (127.0.0.1). Si necesitas acceso remoto, usa una VPN.
  • FTP: puerto 21. Mejor usa SFTP (puerto 22) o cambia a un servicio como WebDAV.
  • Puertos de correo: 25, 587, 993. Solo si tu servidor envía correo; de lo contrario, bloquéalos.

Permitir solo tráfico HTTPS (redirección forzada)

Aunque no es una regla de firewall directamente, puedes combinar reglas para que solo el puerto 443 esté abierto y redirigir el 80 a 443 desde la configuración de tu web. Esto reduce la superficie de ataque.


Cómo verificar que tu firewall funciona correctamente

Después de configurar las reglas, es importante comprobar que no has bloqueado tu propio acceso:

  1. Prueba desde otra red: Usa un móvil con datos móviles o ve a una cafetería con WiFi. Intenta acceder a tu web y a Syspanel (puerto 2106).
  2. Usa herramientas online: Sitios como "WhatIsMyIP" o "Port Checker" pueden escanear puertos específicos para ver si están abiertos.
  3. Revisa los logs: En Syspanel, busca la sección "Registros" o "Logs" del firewall. Allí verás intentos bloqueados y permitidos.

[WARNING] Si te bloqueas a ti mismo, no entres en pánico. Puedes acceder al servidor por consola (SSH desde otro equipo o usando el panel de control del hosting) y eliminar la regla conflictiva. Siempre ten un plan B.


Preguntas frecuentes (FAQ)

¿Puedo desactivar el firewall temporalmente?

Sí, pero no es recomendable. Si necesitas hacer pruebas, mejor crea reglas temporales con un rango de IPs específico. En Syspanel suele haber un botón "Desactivar" o "Pausar" en la sección de firewall.

¿Qué hago si olvido mi IP y me bloqueo?

Usa otra conexión (por ejemplo, desde el trabajo o un amigo) para acceder a Syspanel. Si no es posible, contacta al soporte de tu hosting para que eliminen la regla.

¿El firewall de Syspanel protege contra DDoS?

No completamente. El firewall básico ayuda contra ataques pequeños, pero para DDoS necesitas soluciones más avanzadas (como Cloudflare o un WAF). Syspanel puede integrarse con algunos servicios.

¿Debo bloquear todo excepto los puertos que uso?

Sí, es la mejor práctica. Por defecto, Syspanel suele tener una política restrictiva, pero si no, crea una regla al final que deniegue todo el tráfico no permitido.


Consejos finales para mantener tu seguridad web

Configurar el firewall es solo el primer paso. La ciberseguridad es un proceso continuo:

  • Actualiza regularmente Syspanel y las aplicaciones de tu web (WordPress, plugins, etc.).
  • Usa contraseñas fuertes y cambia las predeterminadas.
  • Revisa los logs semanalmente para detectar patrones sospechosos.
  • Combina el firewall con un CDN como Cloudflare, que añade otra capa de protección.

Recuerda: un firewall bien configurado en Syspanel es como tener un portero eficiente en la entrada de tu servidor. No dejes la puerta abierta.

¿Tienes dudas? Vuelve a esta guía o consulta la documentación oficial de Syspanel. ¡La seguridad de tu web está en tus manos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel