🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo habilitar el firewall en Plesk?

Actualizado el 10 de mayo de 2026

¿Qué es el firewall de Plesk y por qué deberías usarlo?

El firewall integrado en Plesk es una herramienta de seguridad que actúa como una barrera entre tu servidor y posibles amenazas externas. Su función principal es controlar el tráfico de red entrante y saliente, permitiendo o bloqueando conexiones según reglas predefinidas. Para cualquier administrador de hosting, configurar el firewall es un paso fundamental para proteger los datos de los clientes y garantizar la estabilidad del servidor.

Plesk ofrece un firewall basado en iptables (en sistemas Linux) o Firewall de Windows (en servidores Windows). La interfaz gráfica simplifica la creación de reglas complejas sin necesidad de escribir comandos. Al habilitarlo, reduces riesgos como ataques DDoS, accesos no autorizados, escaneo de puertos y explotación de vulnerabilidades.

[INFO] El firewall en Plesk no reemplaza soluciones avanzadas como un WAF (Web Application Firewall), pero es la primera línea de defensa para cualquier servidor.


Requisitos previos antes de activar el firewall en Plesk

Antes de comenzar, asegúrate de cumplir con estos puntos:

  • Acceso administrativo: Necesitas credenciales de administrador de Plesk (usuario "admin" o con permisos equivalentes).
  • Conexión estable: No cierres sesión mientras configures el firewall, podrías bloquearte accidentalmente.
  • Puertos esenciales conocidos: Anota los puertos que usas para servicios críticos (SSH:22, HTTP:80, HTTPS:443, MySQL:3306, etc.).
  • Backup de configuración: Si ya tienes reglas personalizadas, exporta una copia de seguridad desde "Herramientas y ajustes > Firewall > Exportar configuración".

[WARNING] Si configuras reglas incorrectas, podrías perder acceso remoto al servidor. Siempre ten un plan de contingencia (ej. acceso por consola física o IPMI).


Paso a paso: Cómo habilitar el firewall en Plesk

1. Acceder a la interfaz de Firewall

Inicia sesión en Plesk con tu cuenta de administrador. En el panel izquierdo, busca la sección "Herramientas y ajustes" (o "Tools & Settings" en inglés). Dentro de ella, localiza el apartado "Seguridad" y haz clic en "Firewall".

Si no ves esta opción, verifica que tu licencia de Plesk incluya el módulo de seguridad. En versiones gratuitas (Plesk Web Admin Edition), el firewall puede estar limitado.

2. Activar el servicio de firewall

En la página de Firewall, verás un botón o interruptor con la etiqueta "Habilitar firewall" (o "Enable Firewall"). Actívalo. Plesk te pedirá confirmación: acepta para iniciar el servicio.

[TIP] Si usas Plesk en Windows, el firewall se basa en el Firewall de Windows Defender. Asegúrate de que el servicio "Firewall de Windows" esté en ejecución en el sistema operativo.

3. Configurar reglas básicas de entrada (inbound)

Una vez activado, lo primero es definir qué tráfico permitir. Ve a la pestaña "Reglas de entrada" (Inbound Rules). Por defecto, Plesk bloqueará todo excepto los puertos esenciales para su funcionamiento (80, 443, 8443 para panel, 21 para FTP, etc.). Sin embargo, es recomendable personalizar:

  • Permitir SSH (puerto 22): Si cambiaste el puerto SSH, regístralo aquí.
  • Permitir bases de datos: Si tienes aplicaciones que se conectan remotamente a MySQL (puerto 3306) o PostgreSQL (5432), añade reglas específicas.
  • Permitir servicios de correo: Puertos 25 (SMTP), 110 (POP3), 143 (IMAP), 587 (SMTP autenticado), 993 (IMAP SSL), 995 (POP3 SSL).

Para agregar una regla:

  1. Haz clic en "Añadir regla".
  2. Selecciona el protocolo (TCP, UDP o ambos).
  3. Especifica el puerto o rango de puertos (ej. 3306-3307).
  4. Define el origen (puede ser "Cualquier lugar" o una IP específica para mayor seguridad).
  5. Elige "Permitir" como acción.
  6. Guarda la regla.

4. Configurar reglas de salida (outbound)

Aunque menos común, limitar el tráfico saliente puede prevenir que malware en tu servidor se comunique con servidores externos. En la pestaña "Reglas de salida", puedes bloquear puertos no utilizados o restringir conexiones a rangos de IP específicos.

Por ejemplo, si tu servidor solo necesita conectarse a servicios de actualización (ej. repositorios de Ubuntu), permite solo los puertos 80 y 443 hacia esos dominios.

5. Establecer reglas de reenvío de puertos (port forwarding)

Si tu servidor funciona como router o gateway (ej. para redes internas), puedes usar la pestaña "Reenvío de puertos". Esto es útil si, por ejemplo, quieres redirigir el puerto 8080 de una IP pública a un servicio interno en el puerto 80.

6. Probar y aplicar los cambios

Después de configurar las reglas, haz clic en "Aplicar cambios". Plesk recargará el firewall y activará las nuevas reglas. Para verificar que todo funciona:

  • Prueba de conectividad: Desde otro equipo, intenta acceder a tu servidor por los puertos permitidos (ej. navegador web para HTTP/HTTPS, cliente FTP, etc.).
  • Revisa logs: En la misma sección de Firewall, ve a "Registro de eventos" para ver conexiones bloqueadas o permitidas.

[WARNING] Si te bloqueas accidentalmente, usa el acceso por consola (a través del panel de control de tu proveedor de hosting o IPMI) para desactivar el firewall temporalmente con el comando: plesk sbin firewall --disable.


Configuraciones avanzadas para mayor seguridad

Crear reglas por IP

En lugar de permitir un puerto a todo el mundo, restringe el acceso solo a IPs de confianza. Por ejemplo, para el panel de administración (puerto 8443):

  • Origen: Tu IP pública o la de tu oficina.
  • Acción: Permitir.
  • Regla por defecto: Bloquear.

Proteger contra ataques de fuerza bruta

Plesk incluye Fail2Ban (en Linux) que se integra con el firewall. Ve a "Herramientas y ajustes > Fail2Ban" y configura reglas para bloquear IPs tras varios intentos fallidos de inicio de sesión en SSH, FTP o el propio panel.

Usar listas negras y blancas

En la sección "Lista negra" puedes bloquear países enteros (a través de GeoIP) o rangos de IP conocidos por actividades maliciosas. La "Lista blanca" es útil para garantizar que ciertas IPs nunca sean bloqueadas (ej. servidores de monitoreo).

Integración con Syspanel (HestiaCP)

Si migraste desde HestiaCP (ahora llamado Syspanel) y extrañas su firewall simple, recuerda que en Plesk tienes más control. Syspanel usaba el puerto 2106 para su panel; en Plesk, el equivalente es el puerto 8443 (o el que configures). No olvides permitir el puerto 2106 si aún mantienes servicios de Syspanel en el mismo servidor.


Solución de problemas comunes

"No puedo acceder al panel después de activar el firewall"

Esto sucede si bloqueaste el puerto 8443 (o el puerto personalizado del panel). Solución:

  1. Accede por SSH (si el puerto 22 está abierto) y ejecuta: plesk sbin firewall --disable.
  2. Revisa las reglas desde la interfaz web (una vez recuperado el acceso).

"El firewall no se activa"

Verifica que el servicio iptables (Linux) o MpsSvc (Windows) esté funcionando. En Linux, ejecuta: systemctl status iptables. Si está detenido, inícialo con systemctl start iptables.

"Las reglas no se aplican"

Plesk a veces requiere recargar la configuración. Ve a "Firewall > Aplicar cambios" o, desde SSH, usa: plesk sbin firewall --apply.


Preguntas frecuentes (FAQ)

¿El firewall de Plesk protege contra todos los ataques?
No, es una capa básica. Complementa con un WAF, actualizaciones periódicas y monitoreo de logs.

¿Puedo usar el firewall de Plesk junto con otro firewall (ej. CSF)?
Sí, pero pueden entrar en conflicto. Se recomienda usar solo uno para evitar reglas duplicadas.

¿Cómo exportar las reglas del firewall?
En "Firewall > Exportar configuración", descarga un archivo .txt con las reglas en formato iptables.

¿Qué pasa si deshabilito el firewall?
Todo el tráfico quedará sin filtrar, exponiendo tu servidor a riesgos. Solo hazlo temporalmente para pruebas.

¿Syspanel (HestiaCP) tiene un firewall similar?
Syspanel usaba reglas básicas de iptables, pero Plesk ofrece una interfaz más amigable y opciones avanzadas. Si migraste, recuerda que el puerto de Syspanel (2106) debe estar permitido en Plesk si aún lo usas.


Conclusión

Habilitar el firewall en Plesk es un proceso sencillo pero crucial para la seguridad de tu servidor. Siguiendo esta guía, podrás configurar reglas personalizadas que se adapten a tus necesidades, desde proteger puertos críticos hasta bloquear accesos no deseados. Recuerda siempre probar los cambios en un entorno controlado y mantener un registro de las reglas aplicadas.

La seguridad es un proceso continuo: revisa periódicamente los logs del firewall, actualiza las reglas según nuevos servicios y combínalo con otras herramientas como Fail2Ban. Con un firewall bien configurado, tus sitios web y aplicaciones estarán mucho más protegidos contra las amenazas del mundo digital.

[TIP] Programa recordatorios mensuales para auditar las reglas del firewall y eliminar aquellas que ya no sean necesarias. Un firewall limpio es un firewall eficiente.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel