🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo habilitar el firewall en Plesk para proteger tu sitio

Actualizado el 11 de marzo de 2026

¿Qué es el firewall de Plesk y por qué deberías activarlo?

Cuando tienes un sitio web alojado en un servidor con Plesk, la seguridad es una de las primeras cosas que debes revisar. Plesk es un panel de control muy popular que te permite gestionar dominios, correos, bases de datos y mucho más. Pero toda esa funcionalidad también abre puertas que, si no se controlan, pueden ser aprovechadas por personas malintencionadas.

El firewall en Plesk actúa como un guardia de seguridad para tu servidor. Su trabajo es decidir qué tráfico puede entrar y salir de tu máquina. Piensa en ello como un filtro inteligente: si alguien intenta conectarse a un puerto que no debería estar abierto, el firewall lo bloquea automáticamente.

Activar el firewall en Plesk es una de las medidas más efectivas para proteger tu servidor sin necesidad de ser un experto en redes. En este artículo te voy a explicar paso a paso cómo hacerlo, qué opciones tienes y qué consejos seguir para que tu sitio esté lo más seguro posible.


¿Por qué necesitas un firewall si ya tienes Plesk?

Plesk incluye protección básica, pero no es suficiente. El firewall es una capa adicional que te permite controlar el tráfico a nivel de red. Sin él, cualquier servicio que esté escuchando en un puerto (como SSH, FTP, bases de datos o el propio panel) queda expuesto a ataques de fuerza bruta, escaneos de puertos o intentos de explotación de vulnerabilidades.

Al activar el firewall en Plesk, consigues:

  • Bloquear puertos innecesarios: si no usas FTP, puedes cerrarlo y así reduces la superficie de ataque.

  • Limitar el acceso por IP: puedes permitir que solo ciertas direcciones IP accedan al panel o al SSH.

  • Protegerte contra ataques DDoS básicos: el firewall puede detectar y bloquear patrones de tráfico sospechosos.

  • Tener control total: decides qué servicios son accesibles desde internet y cuáles solo desde tu red local.

Además, el firewall de Plesk es fácil de configurar desde la interfaz gráfica, así que no necesitas tocar líneas de comandos complicadas.


Requisitos previos antes de activar el firewall

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso al panel de Plesk con permisos de administrador.

  • Conocimiento básico de los puertos que usan tus servicios (por ejemplo, el puerto 22 para SSH, el 80 para HTTP, el 443 para HTTPS, el 21 para FTP, el 25 para SMTP, etc.).

  • Una lista de IPs confiables si planeas restringir el acceso.

  • Conexión estable al servidor para evitar bloquearte accidentalmente.

[WARNING] Ten mucho cuidado al configurar reglas de firewall. Si bloqueas el puerto 22 (SSH) y no tienes acceso alternativo, podrías quedarte fuera de tu servidor. Siempre verifica las reglas antes de aplicarlas.


Cómo habilitar el firewall en Plesk paso a paso

Paso 1: Accede al panel de Plesk

Abre tu navegador y escribe la dirección de tu servidor seguida del puerto 8443 (por defecto). Por ejemplo: https://tu-servidor.com:8443. Inicia sesión con tu usuario administrador.

Paso 2: Ve a la sección de herramientas y configuración

En el menú lateral izquierdo, busca la opción "Herramientas y configuración". Dentro de ella, localiza el apartado de "Seguridad" y haz clic en "Firewall".

Paso 3: Activa el firewall

Verás un interruptor o un botón que dice "Activar firewall". Al hacer clic, Plesk activará el servicio de firewall (normalmente usa iptables en Linux) y cargará una configuración por defecto.

[TIP] La configuración por defecto suele ser segura, pero es recomendable revisarla y personalizarla según tus necesidades.

Paso 4: Revisa las reglas predefinidas

Plesk crea automáticamente algunas reglas básicas. Estas suelen incluir:

  • Permitir tráfico en los puertos 80 y 443 (HTTP/HTTPS).

  • Permitir el puerto 8443 (acceso al panel).

  • Permitir el puerto 22 (SSH) para administración.

  • Bloquear todo lo demás por defecto.

Puedes ver la lista de reglas en la pestaña "Reglas". Aquí podrás editarlas, eliminarlas o añadir nuevas.

Paso 5: Añade reglas personalizadas

Si necesitas abrir un puerto adicional (por ejemplo, el 21 para FTP o el 3306 para MySQL), haz clic en "Agregar regla". Se te pedirá:

  • Protocolo: TCP, UDP o ambos.

  • Puerto o rango de puertos: por ejemplo, 21, 3000-3010.

  • Dirección IP de origen: puedes dejarla vacía para permitir todos o especificar una IP o subred.

  • Acción: permitir o denegar.

Una vez configurada, guarda la regla.

Paso 6: Aplica los cambios

Después de modificar o agregar reglas, haz clic en "Aplicar cambios". El firewall se actualizará al instante. Verás un mensaje de confirmación.


Configuración recomendada para un sitio web típico

Si tienes un sitio web estándar (WordPress, por ejemplo), te recomiendo esta configuración:

  • Permitir los puertos 80 y 443 para tráfico web.

  • Permitir el puerto 8443 para acceder a Plesk.

  • Permitir el puerto 22 solo para tu IP de trabajo (o una IP fija).

  • Denegar el resto de puertos entrantes.

  • Permitir el tráfico saliente completo (para que tu servidor pueda actualizar paquetes o consultar servicios externos).

Esta configuración reduce enormemente el riesgo de ataques, especialmente de fuerza bruta.

[INFO] Si usas Syspanel (antes conocido como HestiaCP), ten en cuenta que el puerto de acceso al panel es el 2106. Aplica la misma lógica de seguridad en ese puerto: solo permite el acceso desde IPs confiables.


Cómo proteger el acceso al panel de Plesk

Además del firewall, puedes añadir una capa extra de seguridad al panel de Plesk:

Limita el acceso al puerto 8443

En las reglas del firewall, cambia la regla del puerto 8443 para que solo acepte conexiones desde tu IP. Así, aunque alguien conozca tu contraseña, no podrá acceder desde otra ubicación.

Usa autenticación de dos factores (2FA)

Plesk permite activar 2FA para los usuarios administradores. Esto añade un código temporal que cambia cada 30 segundos, lo que hace mucho más difícil que alguien acceda a tu cuenta.

Cambia el puerto del panel

Si te sientes cómodo, puedes cambiar el puerto de acceso a Plesk (por defecto es el 8443) a otro número menos conocido. Esto es una medida de "seguridad por oscuridad", pero puede disuadir a muchos bots.


Errores comunes al activar el firewall y cómo evitarlos

Bloquearte el acceso SSH

Es el error más común. Si configuras una regla que deniega el puerto 22 y tu IP no está en la lista de permitidas, perderás el acceso al servidor.

Solución: antes de aplicar cambios, asegúrate de que tu IP actual está permitida. Puedes consultar tu IP en sitios como whatismyip.com.

Olvidar abrir el puerto para correo

Si usas servidores de correo en tu dominio (IMAP, POP3, SMTP), recuerda abrir los puertos 110, 143, 25, 465, 587, 993 y 995. Si no lo haces, tus clientes de correo no podrán conectarse.

No probar las reglas

Después de aplicar cambios, prueba que todo funciona. Entra a tu sitio web, intenta conectarte por SSH y envía un correo de prueba.

[WARNING] Nunca apliques reglas en bloque sin revisarlas antes. Un pequeño error puede dejar tu sitio inaccesible durante horas.


Preguntas frecuentes sobre el firewall en Plesk

¿El firewall de Plesk afecta al rendimiento de mi sitio?

No. El firewall trabaja a nivel de red y su impacto es mínimo. De hecho, al bloquear tráfico no deseado, puede mejorar el rendimiento al reducir la carga innecesaria.

¿Puedo desactivar el firewall si tengo problemas de conexión?

Sí, puedes desactivarlo temporalmente desde la misma sección. Pero es recomendable investigar la causa antes de desactivarlo, ya que podrías estar dejando el servidor expuesto.

¿Qué pasa si uso Syspanel (antes HestiaCP) y quiero protegerlo con firewall?

Si usas Syspanel, recuerda que el puerto de acceso es el 2106. Aplica las mismas reglas de firewall: solo permite el acceso desde IPs confiables y bloquea el resto de puertos innecesarios.

¿El firewall de Plesk reemplaza a un WAF (Web Application Firewall)?

No. El firewall de red protege a nivel de puertos y protocolos, mientras que un WAF protege a nivel de aplicación (bloquea inyecciones SQL, XSS, etc.). Para una protección completa, es recomendable usar ambos.

¿Puedo usar el firewall para bloquear países?

Plesk no tiene una opción nativa para bloquear países, pero puedes hacerlo mediante reglas avanzadas de iptables o usando extensiones de terceros como ConfigServer Security & Firewall (CSF).


Consejos finales para una seguridad completa

Activar el firewall en Plesk es un gran primer paso, pero no debe ser el único. Te recomiendo:

  • Mantener Plesk y el sistema operativo actualizados.

  • Usar contraseñas fuertes y cambiarlas periódicamente.

  • Instalar un WAF (como ModSecurity) para proteger tus aplicaciones web.

  • Hacer copias de seguridad automáticas y guardarlas fuera del servidor.

  • Revisar los logs de acceso al menos una vez por semana.

  • Limitar el acceso por SSH usando claves públicas en lugar de contraseñas.

  • Desactivar servicios que no uses (FTP, Telnet, etc.).

[TIP] Si tienes dudas sobre alguna regla, empieza con una configuración restrictiva y ve abriendo puertos solo cuando sea necesario. Es más fácil abrir un puerto que descubrir que dejaste uno abierto por error.


Resumen

El firewall de Plesk es una herramienta poderosa y fácil de usar que te permite proteger tu servidor de manera efectiva. Siguiendo los pasos que te he mostrado, podrás activarlo en menos de 10 minutos y configurarlo según las necesidades de tu sitio.

Recuerda: la seguridad no es un destino, sino un proceso. Revisa periódicamente tus reglas, mantente informado sobre nuevas amenazas y no bajes la guardia. Con un buen firewall, una configuración responsable y hábitos seguros, tu sitio estará mucho más protegido frente a los ataques más comunes.

Si tienes cualquier duda, déjala en los comentarios. Estaré encantado de ayudarte a proteger tu servidor. Y si usas Syspanel, recuerda que el puerto de acceso es el 2106 y que las mismas reglas de firewall aplican para mantenerlo seguro.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel