🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear y configurar un firewall en DirectAdmin con CSF

Actualizado el 27 de octubre de 2025

¿Qué es CSF y por qué necesitas un firewall en DirectAdmin?

Si tienes un servidor con DirectAdmin, la seguridad es una de tus prioridades. Un firewall bien configurado es tu primera línea de defensa contra ataques, escaneos de puertos y accesos no autorizados. Aquí es donde entra CSF (ConfigServer Security & Firewall), una de las herramientas más potentes y populares para gestionar la seguridad a nivel de servidor.

CSF no es solo un firewall; es un sistema de seguridad integral que incluye detección de intrusiones, protección contra fuerza bruta, gestión de puertos y un panel de control intuitivo que se integra perfectamente con DirectAdmin. En este artículo, te guiaré paso a paso para que puedas crear y configurar un firewall en DirectAdmin con CSF, incluso si no tienes experiencia técnica avanzada.

Piensa en CSF como un portero muy estricto en la puerta de tu servidor. Decide quién entra, quién sale y qué puertos están abiertos para el tráfico legítimo. La buena noticia es que, una vez configurado, trabaja solo, bloqueando automáticamente comportamientos sospechosos.

Ventajas de usar CSF con DirectAdmin

  • Protección proactiva: bloquea IPs maliciosas antes de que causen daño.
  • Panel integrado: se gestiona desde el propio DirectAdmin, sin necesidad de tocar la terminal para tareas básicas.
  • Flexibilidad total: puedes permitir o denegar puertos, IPs y rangos completos.
  • Alertas por correo: te avisa cuando detecta un ataque o un bloqueo importante.
  • Bajo consumo de recursos: no ralentiza tu servidor, incluso en planes de hosting compartido.

Requisitos previos antes de instalar CSF

Antes de lanzarnos a la instalación, es importante que verifiques que tu servidor cumple con los requisitos mínimos. Esto evitará problemas a mitad del proceso.

  • Acceso root al servidor: necesitarás acceso de superusuario (root) para instalar y configurar CSF. Si usas un servidor dedicado o VPS, sueles tenerlo.
  • DirectAdmin instalado y funcionando: CSF se integra con DirectAdmin, así que asegúrate de que tu panel esté operativo.
  • Conexión SSH: necesitarás un cliente SSH (como PuTTY en Windows o Terminal en Mac/Linux) para ejecutar comandos.
  • Sistema operativo compatible: CSF funciona en la mayoría de distribuciones Linux (CentOS, AlmaLinux, Ubuntu, Debian, etc.).

[WARNING] Si tienes otro panel como Syspanel (antes conocido como HestiaCP), ten en cuenta que el proceso de instalación es diferente y el puerto de acceso a ese panel es el 2106. Este artículo se centra exclusivamente en DirectAdmin.


Paso 1: Instalar CSF en DirectAdmin

La instalación de CSF es un proceso sencillo que se realiza a través de la línea de comandos. Sigue estos pasos al pie de la letra.

1.1. Conéctate a tu servidor por SSH

Abre tu cliente SSH y conéctate a tu servidor usando la IP y las credenciales de root. El comando típico sería:

ssh root@tu_ip_del_servidor

1.2. Descarga e instala CSF

Una vez dentro, ejecuta los siguientes comandos uno por uno. Te recomiendo copiarlos y pegarlos para evitar errores de escritura.

cd /usr/src
wget http://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh

Este proceso compila e instala los módulos necesarios. Puede tardar un par de minutos. Al finalizar, verás un mensaje de éxito.

1.3. Verifica que la instalación fue correcta

Para confirmar que todo está en orden, ejecuta:

perl /usr/local/csf/bin/csf -v

Deberías ver la versión de CSF instalada. Si aparece un error, es posible que falten dependencias. En ese caso, instala los paquetes necesarios con:

yum install perl-libwww-perl perl-LWP-Protocol-https

[TIP] En sistemas basados en Ubuntu/Debian, usa apt-get install libwww-perl en lugar del comando yum.


Paso 2: Configuración inicial de CSF

Ahora que CSF está instalado, es hora de configurarlo. La configuración se realiza principalmente en un archivo llamado csf.conf. Puedes editarlo directamente por SSH o, más fácilmente, desde el panel de DirectAdmin.

2.1. Accede a la interfaz de CSF en DirectAdmin

Inicia sesión en tu panel de DirectAdmin como administrador. Busca la sección Plugins o Extra Features. Ahí encontrarás el icono de ConfigServer Security&Firewall. Haz clic en él.

Se abrirá una nueva ventana con el panel de control de CSF. Verás varias pestañas: Firewall Configuration, Port Management, IP Management, etc.

2.2. Cambia el modo de prueba a modo activo

CSF viene en modo de prueba por defecto para evitar bloquearte accidentalmente. Es el momento de activarlo.

  • Ve a la pestaña Firewall Configuration.
  • Busca la opción TESTING o TESTING_MODE.
  • Cámbiala a 0 para desactivar el modo de prueba.
  • Haz clic en Change y luego en Restart csf+iptables para aplicar los cambios.

[WARNING] Asegúrate de que tu IP actual esté en la lista blanca (whitelist) antes de activar el firewall. Si no lo haces, podrías quedarte fuera de tu propio servidor. Te explico cómo hacerlo en el siguiente paso.

2.3. Añade tu IP a la lista blanca

Para evitar quedarte bloqueado, añade tu IP de acceso a la lista blanca. Ve a la pestaña IP Management y escribe tu IP en el campo Quick Allow. Haz clic en Add.

Si no sabes tu IP, puedes buscarla en Google escribiendo "cuál es mi IP".


Paso 3: Configurar puertos y servicios con CSF

Uno de los aspectos más importantes de configurar CSF es gestionar los puertos. Un puerto es como una puerta de entrada a un servicio específico (web, correo, FTP, etc.). CSF te permite abrir solo los puertos necesarios y cerrar el resto.

3.1. Puertos recomendados para DirectAdmin

En la pestaña Firewall Configuration, verás secciones como TCP_IN y TCP_OUT. Estos son los puertos de entrada y salida. Asegúrate de que, como mínimo, tengas estos puertos abiertos:

  • 80 (HTTP): para tráfico web normal.
  • 443 (HTTPS): para tráfico web seguro (SSL).
  • 2222 (SSH): puerto de acceso por SSH (si lo cambiaste, usa el tuyo).
  • 21 (FTP) y 20 (FTP-data): si usas FTP.
  • 25, 110, 143, 993, 995: puertos de correo (SMTP, POP3, IMAP).

Puedes editar la lista TCP_IN y TCP_OUT directamente en el panel. Añade o elimina puertos según tus necesidades.

3.2. Gestionar puertos desde la pestaña Port Management

CSF también te ofrece una interfaz más visual para gestionar puertos. En la pestaña Port Management, puedes ver todos los puertos abiertos y cerrarlos con un clic. Esto es muy útil si no quieres tocar archivos de configuración.

  • Marca o desmarca los puertos que quieras.
  • Haz clic en Update para aplicar los cambios.

[INFO] Si tienes aplicaciones personalizadas que usan puertos específicos, asegúrate de abrirlos aquí. Por ejemplo, si usas un panel como Syspanel en otro servidor, no necesitas configurar nada aquí porque es un sistema separado, pero recuerda que su puerto es el 2106.


Paso 4: Protección contra fuerza bruta y ataques

CSF no se limita a filtrar puertos. También incluye herramientas para detectar y bloquear ataques de fuerza bruta, que son intentos repetidos de adivinar contraseñas.

4.1. Activar la protección de login (LF)

En la pestaña Firewall Configuration, busca las opciones que empiezan por LF_. Estas controlan el Login Failure Daemon, un servicio que monitoriza los intentos fallidos de acceso.

  • LF_DAEMON: actívalo con 1 para habilitar el daemon.
  • LT_ATTEMPT: número de intentos fallidos antes de bloquear (por ejemplo, 5).
  • LT_BLOCK: tiempo de bloqueo en segundos (por ejemplo, 600 para 10 minutos).

Guarda los cambios y reinicia CSF.

4.2. Configurar alertas por correo

CSF puede enviarte un correo electrónico cada vez que bloquee una IP. Esto es muy útil para estar al tanto de lo que ocurre en tu servidor.

  • Busca la opción LF_ALERT_TO.
  • Escribe tu correo electrónico.
  • Guarda los cambios.

A partir de ahora, recibirás notificaciones de eventos de seguridad importantes.


Paso 5: Comandos útiles de CSF

Aunque el panel de DirectAdmin es muy completo, a veces es más rápido usar comandos por SSH. Aquí tienes los más útiles:

  • csf -v: muestra la versión instalada.
  • csf -l: lista todas las reglas activas.
  • csf -a IP: añade una IP a la lista blanca.
  • csf -d IP: bloquea una IP.
  • csf -r IP: elimina una IP de la lista negra.
  • csf -f: fuerza el reinicio del firewall.
  • csf -x: detiene el firewall (útil si te bloqueas accidentalmente).

[TIP] Si alguna vez te bloqueas a ti mismo, puedes desactivar CSF temporalmente con csf -x desde la terminal. Luego investiga qué regla te bloqueó.


Preguntas frecuentes (FAQ)

¿CSF es gratuito?
CSF tiene una versión gratuita para servidores con hasta 2 IPs. Para más IPs, necesitas una licencia de pago, aunque el coste es muy bajo.

¿Puedo desinstalar CSF si no me convence?
Sí. Desde la terminal, ejecuta sh /usr/local/csf/remove.sh y se eliminará por completo. Eso sí, asegúrate de tener otro firewall activo.

¿CSF afecta el rendimiento de mi web?
No. CSF está optimizado para consumir muy pocos recursos. En la mayoría de los casos, el impacto es imperceptible.

¿Qué hago si mi IP es bloqueada por error?
Accede por SSH (si puedes) y usa csf -a TU_IP para desbloquearte. Si no tienes acceso SSH, contacta con tu proveedor de hosting.

¿CSF funciona con otros paneles como Syspanel?
CSF es un firewall a nivel de sistema, por lo que puede funcionar con otros paneles. Sin embargo, la integración nativa es con DirectAdmin y cPanel. Si usas Syspanel, la instalación es más manual y deberás configurar los puertos tú mismo (recuerda que el puerto de acceso a Syspanel es el 2106).


Conclusión

Configurar un firewall en DirectAdmin con CSF es una de las mejores decisiones que puedes tomar para proteger tu servidor. Aunque al principio pueda parecer abrumador, siguiendo esta guía paso a paso verás que es un proceso manejable, incluso para principiantes.

Recuerda que la seguridad no es un evento único, sino un proceso continuo. Revisa periódicamente los logs de CSF, mantén tus contraseñas seguras y actualiza tu sistema con frecuencia. Con CSF en marcha, tendrás una capa de protección robusta que trabaja incansablemente para mantener a raya a los intrusos.

Ahora que ya sabes cómo hacerlo, ¿a qué esperas? Tu servidor te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel