🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo habilitar el firewall en Plesk para proteger tu servidor

Actualizado el 5 de septiembre de 2025

¿Por qué es importante activar el firewall en Plesk?

Imagina que tu servidor Plesk es como una casa digital donde viven tus páginas web, correos electrónicos y bases de datos. Sin un firewall, esa casa tiene todas las puertas y ventanas abiertas. Cualquier persona (o programa malicioso) podría entrar sin problemas.

El Plesk firewall actúa como un guardia de seguridad inteligente. Decide quién puede entrar, qué puertos puede usar y desde qué direcciones IP. Configurarlo correctamente es una de las medidas más efectivas para proteger servidor Plesk de ataques comunes como intentos de acceso no autorizado, escaneo de puertos o ataques de fuerza bruta.

En este artículo aprenderás paso a paso cómo configurar firewall Plesk de manera sencilla, incluso si no eres un experto en redes. Al final, tendrás tu servidor mucho más blindado.


¿Qué es exactamente un firewall y cómo funciona en Plesk?

Un firewall es un filtro de tráfico. Examina cada paquete de datos que intenta entrar o salir de tu servidor y decide si lo deja pasar o lo bloquea según reglas que tú estableces.

En Plesk, el firewall viene integrado (basado en iptables en Linux). No necesitas instalar nada adicional. Puedes gestionarlo desde el panel de control sin tocar una sola línea de comandos.

Ejemplo simple: Si tienes un sitio web, el puerto 80 (HTTP) y 443 (HTTPS) deben estar abiertos. Pero el puerto 22 (SSH) solo debería estar accesible desde tu IP de trabajo. El firewall se encarga de eso.


Requisitos previos antes de empezar

Antes de activar el firewall en Plesk, asegúrate de tener:

  • Acceso al panel de Plesk como administrador (usuario "admin").
  • Conocimiento básico de los puertos que usan tus servicios.
  • Tu dirección IP actual (para no quedarte fuera si bloqueas algo importante). Puedes saberla buscando "cuál es mi IP" en Google.

[WARNING] Si configuras el firewall desde una IP remota y bloqueas tu propio acceso, podrías quedarte sin conexión al servidor. Siempre verifica tu IP antes de aplicar cambios.


Paso 1: Acceder a la sección de Firewall en Plesk

  1. Inicia sesión en Plesk con tu usuario administrador.
  2. En el menú lateral izquierdo, busca la sección Herramientas y Ajustes.
  3. Dentro de Seguridad, haz clic en Firewall.

Verás una interfaz sencilla con dos pestañas principales:

  • Reglas de firewall: Aquí gestionas las reglas de entrada y salida.
  • Protección antirrebote: Controla tráfico sospechoso.

Paso 2: Activar el firewall

Por defecto, el firewall puede estar desactivado. Para encenderlo:

  1. En la parte superior derecha, verás un interruptor o botón que dice Activar Firewall.
  2. Haz clic para activarlo. Inmediatamente, el sistema aplicará las reglas por defecto (que suelen ser bastante restrictivas).

[INFO] Las reglas por defecto de Plesk ya permiten los puertos esenciales (HTTP, HTTPS, FTP, etc.). No te preocupes si al activarlo todo sigue funcionando, es normal.


Paso 3: Crear reglas básicas de seguridad

Ahora vamos a personalizar las reglas para proteger servidor Plesk de forma más específica.

Regla 1: Permitir solo tu IP para acceso SSH (puerto 22)

El acceso por SSH es vital para administrar el servidor, pero no debería estar abierto al mundo entero.

  1. En la pestaña Reglas de firewall, haz clic en Añadir regla.
  2. Configura:
    • Dirección: Entrada
    • Puerto: 22
    • Protocolo: TCP
    • Acción: Permitir
    • Origen: Especificar IP (escribe tu IP pública)
  3. Dale un nombre descriptivo, por ejemplo: "SSH solo mi IP".
  4. Guarda la regla.

Regla 2: Bloquear intentos de acceso repetidos (fuerza bruta)

Plesk incluye una protección llamada Fail2Ban que se integra con el firewall. Para activarla:

  1. Ve a Herramientas y Ajustes > Fail2Ban.
  2. Activa el servicio si está apagado.
  3. Marca los servicios que quieres proteger (SSH, FTP, correo, etc.).
  4. Configura el tiempo de bloqueo (por ejemplo, 600 segundos) y el número de intentos fallidos (por ejemplo, 5).

Fail2Ban analiza los logs y, si detecta múltiples intentos fallidos desde una IP, añade automáticamente una regla en el firewall para bloquear esa IP temporalmente.

Regla 3: Permitir tráfico web (puertos 80 y 443)

Estos puertos deben estar abiertos para que tus sitios web funcionen. Por defecto ya están permitidos, pero si los has bloqueado accidentalmente:

  1. Añade una regla de entrada.
  2. Puerto: 80, 443
  3. Protocolo: TCP
  4. Acción: Permitir
  5. Origen: Cualquier lugar

Paso 4: Probar que todo funciona correctamente

Después de configurar las reglas, es importante verificar que no hayas bloqueado servicios esenciales.

  1. Abre tu navegador y visita tus sitios web. Deben cargar normalmente.
  2. Intenta conectarte por FTP (puerto 21) o SFTP (puerto 22) desde tu IP autorizada.
  3. Revisa la sección Firewall > Registro de eventos para ver si hay bloqueos inesperados.

[TIP] Si algo deja de funcionar, desactiva el firewall temporalmente, revisa las reglas y vuelve a activarlo. No tengas miedo de experimentar, siempre puedes restaurar la configuración por defecto.


Paso 5: Configurar reglas avanzadas (opcional)

Si quieres ir un paso más allá en seguridad Plesk, puedes añadir reglas para:

  • Bloquear países completos (usando listas de IPs geográficas).
  • Limitar conexiones por segundo (protección contra DDoS básica).
  • Permitir solo ciertos rangos de IP para el panel de administración (por ejemplo, solo desde tu oficina).

Para esto, necesitarás usar la opción Regla personalizada y escribir comandos de iptables directamente (solo recomendado si tienes experiencia).


Preguntas frecuentes (FAQ)

¿El firewall de Plesk afecta el rendimiento del servidor?

No de forma significativa. El firewall de Plesk es muy ligero y solo analiza los paquetes que intentan entrar o salir. El impacto en el rendimiento es mínimo.

¿Puedo usar otro firewall además del de Plesk?

Sí, puedes instalar firewalls adicionales como CSF (ConfigServer Security & Firewall), pero ten cuidado de no duplicar reglas o crear conflictos. Si usas CSF, desactiva el firewall nativo de Plesk para evitar problemas.

¿Qué hago si me bloqueo a mí mismo?

Si configuras una regla que bloquea tu IP y pierdes acceso al panel, puedes:

  • Usar la consola de tu proveedor de hosting (VPS o dedicado) para desactivar el firewall temporalmente.
  • Pedir ayuda al soporte técnico de tu hosting.
  • Si tienes acceso SSH desde otra IP (por ejemplo, una VPN), conéctate y ejecuta: plesk sbin plesk-firewall --stop

¿El firewall protege contra ataques DDoS?

El firewall básico de Plesk ofrece protección limitada contra DDoS. Para ataques más fuertes, necesitarás soluciones adicionales como Cloudflare o un firewall de red dedicado.

¿Cómo sé qué puertos tengo abiertos?

Puedes usar herramientas online como "WhatIsMyIP.com/port-scanner" o desde la terminal con el comando: netstat -tulpn. En Plesk, en la sección Firewall, también puedes ver las reglas activas.


Consejos finales para mantener tu servidor seguro

Activar el Plesk firewall es solo el primer paso. Para una protección servidor Plesk completa, te recomiendo:

  1. Mantener Plesk actualizado (las actualizaciones corrigen vulnerabilidades).
  2. Usar contraseñas fuertes para todos los usuarios.
  3. Activar SSL/TLS en todos tus sitios (certificados Let's Encrypt gratuitos).
  4. Revisar los logs de seguridad periódicamente.
  5. Hacer copias de seguridad automáticas (por si algo sale mal).

Recuerda que la seguridad es un proceso continuo. Dedica unos minutos cada mes a revisar la configuración de tu firewall y estarás mucho más tranquilo.

[INFO] Si en algún momento te sientes perdido, recuerda que el soporte técnico de Plesk y la documentación oficial son tus mejores aliados. No dudes en consultarlos.


Conclusión

Configurar el firewall en Plesk es una tarea sencilla que cualquier administrador puede realizar siguiendo estos pasos. No necesitas ser un experto en redes para proteger servidor Plesk de amenazas básicas. Con solo activar el firewall, personalizar unas pocas reglas y complementarlo con Fail2Ban, tu servidor quedará mucho más seguro.

Empieza hoy mismo. Tu yo del futuro (y tus visitantes) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel