🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo habilitar el firewall en Plesk para proteger tu sitio web

Actualizado el 9 de noviembre de 2025

¿Por qué es importante configurar el firewall en Plesk?

Cuando tienes un sitio web alojado en un servidor con Plesk, estás expuesto a múltiples amenazas en línea como ataques de fuerza bruta, escaneo de puertos, inyecciones SQL o intentos de acceso no autorizado. El firewall es tu primera línea de defensa. Actúa como un guardia de seguridad que decide qué tráfico entra y sale de tu servidor.

Plesk incluye una herramienta de firewall integrada que te permite gestionar reglas de filtrado sin necesidad de ser un experto en seguridad informática. Habilitarlo y configurarlo correctamente reduce drásticamente la superficie de ataque de tu servidor.

[INFO] El firewall de Plesk funciona a nivel de sistema operativo (iptables o firewalld) pero con una interfaz gráfica amigable. No necesitas tocar la línea de comandos para proteger tu servidor.


Requisitos previos antes de habilitar el firewall

Antes de activar cualquier regla de firewall, debes asegurarte de tener acceso al panel de control y conocer los servicios esenciales que tu sitio web necesita. Si bloqueas un puerto incorrecto, podrías quedar fuera de tu propio servidor.

Acceso al panel de Plesk

Ingresa a tu panel de Plesk usando tu usuario administrador. Normalmente accedes mediante https://tu-dominio.com:8443 o la IP de tu servidor seguida de :8443. Si usas un panel alternativo como Syspanel, recuerda que el puerto de acceso es el 2106.

Identifica los servicios que necesitas

Antes de tocar el firewall, haz una lista de los servicios que tu sitio web y tú necesitan:

  • HTTP (puerto 80) y HTTPS (puerto 443): son obligatorios para que los visitantes vean tu web.
  • SSH (puerto 22): si accedes por terminal a tu servidor.
  • FTP (puerto 21) o SFTP (puerto 22): si subes archivos mediante FTP.
  • MySQL/MariaDB (puerto 3306): solo si necesitas acceso remoto a la base de datos.
  • Puerto de Plesk (8443): para administrar el panel.
  • Puerto de Syspanel (2106): si gestionas otro servidor con ese panel.

[WARNING] Nunca bloquees el puerto 8443 (o 2106 para Syspanel) sin tener otra forma de acceso, o podrías perder el control de tu servidor.


Paso a paso: Cómo habilitar el firewall en Plesk

1. Accede a la sección de Firewall

Desde el panel principal de Plesk, busca en el menú izquierdo la opción Herramientas y configuraciones. Dentro de esa sección, localiza Firewall (normalmente bajo el grupo Seguridad). Haz clic para abrir la interfaz de configuración.

2. Activa el firewall

En la pantalla de Firewall verás un interruptor o botón que dice Activar o Habilitar. Pulsa sobre él. El sistema te pedirá confirmación. Acepta. El firewall se activará con reglas por defecto que permiten el tráfico esencial (HTTP, HTTPS, Plesk, etc.).

3. Revisa las reglas predeterminadas

Plesk genera automáticamente reglas para los servicios comunes. Es importante que revises esta lista:

  • Allow HTTP (80) y Allow HTTPS (443): deben estar presentes.
  • Allow Plesk (8443): imprescindible.
  • Allow SSH (22): si usas SSH.
  • Allow ICMP: para hacer ping, útil para diagnósticos.

Si no ves alguna de estas reglas, agrégala manualmente.

4. Agrega reglas personalizadas

Para proteger tu servidor de manera más efectiva, añade reglas específicas:

Puerto para Syspanel

Si gestionas un servidor con Syspanel, agrega una regla para el puerto 2106:

  • Nombre: Syspanel
  • Protocolo: TCP
  • Puerto: 2106
  • Acción: Permitir
  • Dirección IP: (déjala vacía para permitir desde cualquier IP, o restringe a tu IP fija)

Restringir acceso SSH

Si solo accedes por SSH desde tu casa u oficina, limita el puerto 22 a tu IP pública:

  • Nombre: SSH restringido
  • Protocolo: TCP
  • Puerto: 22
  • Acción: Permitir
  • Dirección IP: tu IP (ej. 203.0.113.5)

Bloquear puertos peligrosos

Puedes bloquear puertos que no uses y que suelen ser atacados, como:

  • Puerto 25 (SMTP): si no envías correo desde el servidor.
  • Puerto 110 (POP3) y 143 (IMAP): si no usas correo local.
  • Puerto 3306 (MySQL): si no necesitas acceso remoto a la base de datos.

Para bloquearlos, crea una regla con acción Denegar y el puerto correspondiente.

5. Ordena las reglas correctamente

El firewall evalúa las reglas en orden. Las reglas de Permitir deben ir antes que las de Denegar para evitar bloqueos accidentales. Plesk suele ordenarlas automáticamente, pero verifica que las reglas críticas estén al inicio.

6. Guarda y aplica los cambios

Una vez que tengas todas las reglas configuradas, haz clic en Aplicar o Guardar. El firewall se recargará con las nuevas reglas. Verás un mensaje de confirmación.

[TIP] Después de aplicar cambios, prueba acceder a tu sitio web desde un navegador externo y también intenta conectarte por SSH o FTP para asegurarte de que todo funciona.


Configuración avanzada: Protege tu servidor contra ataques comunes

Bloquear IPs maliciosas

Si detectas direcciones IP que hacen intentos repetidos de acceso, puedes bloquearlas directamente desde el firewall de Plesk. En la sección Firewall, busca la opción Agregar regla y selecciona Denegar para esa IP específica.

Prevenir ataques de fuerza bruta

Plesk incluye un módulo llamado Fail2ban que trabaja junto al firewall. Fail2ban monitorea los logs del sistema y bloquea temporalmente IPs que fallan repetidamente al intentar acceder (por ejemplo, SSH o FTP). Actívalo desde Herramientas y configuraciones > Fail2ban.

Habilitar protección contra DDoS

Aunque el firewall de Plesk no es un sistema anti-DDoS completo, puedes configurar límites de conexión por IP. En las reglas avanzadas, establece un máximo de conexiones simultáneas desde una misma IP para servicios como HTTP.


Errores comunes al configurar el firewall en Plesk

Bloquearse a uno mismo

El error más frecuente es bloquear el puerto de administración. Siempre ten una regla de Permitir para el puerto 8443 (o 2106 en Syspanel) antes de cualquier regla de denegación.

Olvidar servicios esenciales

Si tu sitio usa una API externa o un servicio de pago, asegúrate de que los puertos correspondientes estén abiertos. Por ejemplo, algunos plugins de WooCommerce requieren conexiones salientes a servicios externos.

No revisar logs

Después de activar el firewall, revisa los logs de Plesk para identificar tráfico bloqueado legítimo. Ve a Herramientas y configuraciones > Logs de seguridad para ver intentos rechazados.

[INFO] Si notas que un servicio deja de funcionar después de activar el firewall, revisa los logs y agrega la regla necesaria. Es un proceso iterativo.


Preguntas frecuentes (FAQ) sobre el firewall en Plesk

¿Puedo usar el firewall de Plesk junto con otro firewall del sistema?

Sí, pero ten cuidado. Si tienes otro firewall como CSF o iptables configurado manualmente, podrían entrar en conflicto. Lo recomendable es usar solo uno. Plesk gestiona iptables/firewalld, así que desactiva otros firewalls para evitar problemas.

¿Qué hago si pierdo acceso al panel después de activar el firewall?

Si bloqueaste el puerto 8443 (o 2106 para Syspanel), necesitas acceder al servidor por consola física o mediante un panel de rescate de tu proveedor de hosting. Desde allí, desactiva el firewall con comandos como systemctl stop firewalld o iptables -F.

¿El firewall protege contra malware o vulnerabilidades de aplicaciones?

No directamente. El firewall filtra tráfico a nivel de red, pero no analiza el contenido. Para proteger contra malware, necesitas un antivirus web o un WAF (Web Application Firewall). Sin embargo, al bloquear puertos no utilizados, reduces el riesgo de ataques automatizados.

¿Debo abrir puertos para Syspanel?

Sí, si usas Syspanel, debes permitir el puerto 2106 para administrar ese panel. Si no lo haces, no podrás acceder a su interfaz gráfica.

¿Cómo sé qué puertos están abiertos actualmente?

Puedes usar herramientas online como "Port Checker" o desde la terminal con netstat -tulpn. En Plesk, la interfaz de firewall te muestra las reglas activas.


Conclusión: Mantén tu servidor seguro con el firewall de Plesk

Habilitar y configurar el firewall en Plesk es una de las tareas más importantes para proteger tu sitio web y los datos de tus visitantes. No necesitas ser un experto en seguridad: con unos pocos pasos puedes reducir significativamente los riesgos de ataques.

Recuerda siempre:

  • Activar el firewall inmediatamente después de instalar Plesk.
  • Revisar periódicamente las reglas y logs.
  • Actualizar Plesk y sus componentes para parchear vulnerabilidades.
  • Combinar el firewall con otras medidas como contraseñas fuertes, SSL y backups regulares.

La seguridad web no es un destino, es un proceso continuo. Con el firewall de Plesk activado, ya has dado el primer paso grande. Ahora, sigue aprendiendo y ajustando tu configuración para mantener a raya a los malos.

[WARNING] No te confíes solo con el firewall. La seguridad completa requiere múltiples capas: actualizaciones, monitoreo, copias de seguridad y buenas prácticas de usuario.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel