🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un firewall en Syspanel para proteger tu web

Actualizado el 18 de diciembre de 2025

¿Por Qué Necesitas un Firewall en Syspanel?

Si tienes una web alojada en un servidor con Syspanel, la seguridad es una de tus principales preocupaciones. Un firewall actúa como un guardia de seguridad digital que filtra todo el tráfico entrante y saliente de tu servidor. Sin él, tu sitio web está expuesto a ataques como intentos de intrusión, fuerza bruta, inyecciones SQL o tráfico malicioso.

Configurar un firewall en Syspanel no es complicado, pero requiere seguir unos pasos precisos para proteger web y los datos de tus visitantes. En esta guía te explicaré todo lo que necesitas saber, desde los conceptos básicos hasta la configuración avanzada, para que tu seguridad hosting sea robusta y efectiva.


¿Qué es un Firewall y Cómo Funciona en Syspanel?

Un firewall es un sistema que monitorea y controla el tráfico de red basándose en reglas predefinidas. En el contexto de Syspanel, puedes configurarlo para permitir o bloquear conexiones según direcciones IP, puertos o protocolos. Esto es esencial para evitar accesos no autorizados a tu panel de control, bases de datos o archivos sensibles.

Syspanel incluye herramientas integradas para gestionar el firewall, como iptables (en servidores Linux) o UFW (Uncomplicated Firewall). Además, puedes complementarlo con módulos específicos para proteger aplicaciones web.


Paso 1: Acceder a Syspanel y Verificar el Estado del Firewall

Antes de empezar, asegúrate de tener acceso a tu panel Syspanel a través del puerto 2106. Por ejemplo: https://tudominio.com:2106.

Verifica si el firewall está activo

  1. Inicia sesión en Syspanel con tus credenciales de administrador.
  2. Ve a la sección "Servidor" o "Configuración del servidor".
  3. Busca la opción "Firewall" o "Seguridad".
  4. Si ves un estado como "Activo" o "Running", el firewall ya está funcionando. Si está "Inactivo", deberás activarlo.

[TIP] Si no encuentras la opción de firewall, puede que esté deshabilitado por defecto. En ese caso, actívalo desde la terminal del servidor usando comandos como sudo ufw enable (si usas UFW) o configurando iptables.


Paso 2: Configurar Reglas Básicas del Firewall

Una vez que el firewall está activo, necesitas definir reglas para proteger web. Aquí te muestro las reglas esenciales:

Regla 1: Permitir tráfico web (HTTP y HTTPS)

  • HTTP (puerto 80): Permite conexiones web no cifradas.
  • HTTPS (puerto 443): Permite conexiones seguras con SSL.

En Syspanel, puedes añadir estas reglas desde la interfaz gráfica:

  1. Ve a "Firewall" > "Añadir regla".
  2. Selecciona "Puerto" e ingresa 80 y 443.
  3. Elige "Permitir" como acción.
  4. Aplica la regla.

Regla 2: Permitir acceso a Syspanel (puerto 2106)

  • El puerto 2106 es exclusivo para tu panel de control. Solo debes permitirlo desde tu IP de administración.
  1. Crea una regla para el puerto 2106.
  2. En "Origen", ingresa tu dirección IP pública (por ejemplo, 192.168.1.100).
  3. Así evitarás que cualquiera intente acceder a tu panel.

Regla 3: Bloquear puertos no utilizados

  • Puertos como 21 (FTP), 25 (SMTP) o 3306 (MySQL) deben estar cerrados si no los usas. Si necesitas FTP, solo permítelo desde IPs confiables.

[WARNING] No bloquees el puerto 22 (SSH) si accedes por terminal, o podrías quedarte sin acceso remoto. Siempre permite tu IP primero.


Paso 3: Proteger contra Ataques de Fuerza Bruta

Los ataques de fuerza bruta intentan adivinar contraseñas probando combinaciones una y otra vez. Para evitarlo:

Limitar intentos de conexión SSH

  • Configura fail2ban (integrado en muchos sistemas) para bloquear IPs tras varios intentos fallidos.
  • En Syspanel, busca la opción "Fail2ban" en la sección de seguridad y actívalo para servicios como SSH, FTP o el propio panel.

Bloquear IPs maliciosas manualmente

  • Si detectas una IP sospechosa en los logs, puedes bloquearla desde el firewall:
    1. Ve a "Firewall" > "Añadir regla".
    2. Selecciona "IP" como tipo.
    3. Ingresa la IP y elige "Denegar".

Paso 4: Configurar Reglas Avanzadas para Mayor Seguridad

Si quieres ir más allá de lo básico, aquí tienes configuraciones avanzadas:

Restringir acceso por país

  • Usa listas de IPs geográficas (como las de MaxMind) para bloquear tráfico de países desde donde no esperas visitas. Esto reduce drásticamente los intentos de ataque.

Proteger directorios sensibles

  • Bloquea el acceso a carpetas como /admin, /wp-admin (si usas WordPress) o /backup desde IPs que no sean las tuyas.

Habilitar el firewall de aplicaciones web (WAF)

  • Syspanel puede integrarse con herramientas como ModSecurity para filtrar peticiones maliciosas (por ejemplo, inyecciones SQL). Actívalo desde la configuración de Apache o Nginx.

[INFO] Un WAF no reemplaza al firewall de red, sino que lo complementa. Juntos ofrecen una defensa en capas.


Paso 5: Probar y Monitorear el Firewall

Una vez configurado, es crucial verificar que todo funcione correctamente:

Prueba de conectividad

  1. Desde tu navegador, accede a tu web (HTTP y HTTPS). Debería cargar sin problemas.
  2. Intenta conectar al puerto 2106 desde una IP diferente a la permitida. Deberías recibir un error de conexión.

Revisa los logs

  • En Syspanel, ve a "Logs" o "Firewall logs" para ver qué conexiones se han bloqueado o permitido. Esto te ayudará a ajustar reglas si es necesario.

Preguntas Frecuentes (FAQ)

¿Puedo desactivar el firewall si tengo problemas?

Sí, pero solo temporalmente. Desactivarlo expone tu servidor. En su lugar, revisa las reglas y ajústalas.

¿El firewall afecta el rendimiento de mi web?

No de forma significativa. Las reglas bien configuradas apenas consumen recursos. Un firewall mal optimizado podría ralentizar, pero es raro.

¿Qué hago si bloqueo mi propia IP?

Accede por consola (si tienes acceso físico o por VNC) y elimina la regla. O usa otro método de acceso como SSH desde una red diferente.

¿Syspanel tiene firewall integrado?

Sí, Syspanel incluye opciones básicas de firewall. Para configuraciones avanzadas, puedes usar UFW o iptables desde la terminal.

¿Necesito un firewall si uso Cloudflare?

Cloudflare protege contra ataques DDoS y de capa 7, pero un firewall en tu servidor sigue siendo necesario para controlar el tráfico interno y puertos no web.


Conclusión: Tu Web Más Segura con Syspanel

Configurar un firewall en Syspanel es una de las medidas más efectivas para proteger web y garantizar la seguridad hosting. Siguiendo estos pasos, desde las reglas básicas hasta las avanzadas, reduces drásticamente el riesgo de ataques. Recuerda siempre:

  • Mantén el firewall activo.
  • Revisa periódicamente los logs.
  • Actualiza las reglas según las necesidades de tu web.

No esperes a ser víctima de un ataque. Toma el control de tu seguridad hoy mismo. Si tienes dudas, consulta la documentación de Syspanel o contacta a soporte técnico. ¡Tu web y tus visitantes te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel