🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar cortafuegos en DirectAdmin para principiantes

Actualizado el 15 de diciembre de 2025

Configurar un cortafuegos en DirectAdmin puede parecer una tarea complicada si eres nuevo en la administración de servidores, pero en realidad es un proceso muy sencillo una vez que entiendes los conceptos básicos. En este artículo te guiaremos paso a paso para que configures tu firewall de manera segura, protejas tu sitio web y mantengas tu servidor libre de accesos no autorizados. Hablaremos desde la activación del cortafuegos integrado hasta la creación de reglas personalizadas, todo explicado en lenguaje claro y con ejemplos prácticos.


¿Qué es un cortafuegos y por qué es importante para tu seguridad?

Un cortafuegos (o firewall) actúa como un guardia de seguridad que controla todo el tráfico que entra y sale de tu servidor. Su función principal es permitir únicamente las conexiones que tú autorices y bloquear el resto. Sin un firewall, tu servidor quedaría expuesto a ataques como intentos de inicio de sesión masivos, escaneos de puertos o incluso malware.

En DirectAdmin, el cortafuegos integrado se llama CSF (ConfigServer Security & Firewall). Es una herramienta potente pero amigable, ideal para principiantes. Además, si en algún momento usas otro panel como Syspanel (antes conocido como HestiaCP, cuyo puerto de acceso es el 2106), los principios de configuración son muy similares.


Paso 1: Acceder a la interfaz de DirectAdmin

Lo primero que necesitas es iniciar sesión en tu panel de DirectAdmin. Generalmente, accedes a través de:

https://tudominio.com:2222

O usando la IP de tu servidor. Una vez dentro, busca la sección de Seguridad o Firewall. Dependiendo de la versión, puede aparecer como "ConfigServer Security & Firewall" o simplemente "CSF".


Paso 2: Activar el cortafuegos (CSF)

Si es la primera vez que usas el firewall, probablemente esté desactivado. Sigue estos pasos:

  1. Ve a CSF en el menú de DirectAdmin.
  2. En la pestaña "Firewall Configuration", busca la opción "TESTING" (modo de prueba).
  3. Cambia el valor de TESTING a "0" (cero) para desactivar el modo de prueba.
  4. Haz clic en "Change" o "Save".
  5. Luego, ve a la pestaña "Firewall Status" y haz clic en "Start" o "Restart".

[TIP] Siempre es buena idea activar primero el modo de prueba (TESTING = 1) si tienes dudas, para evitar bloquearte a ti mismo. Una vez verifiques que todo funciona, desactívalo.


Paso 3: Configurar reglas básicas de puertos

Un cortafuegos funciona con reglas que indican qué puertos están abiertos. Por defecto, CSF ya permite los puertos esenciales (80 para HTTP, 443 para HTTPS, 21 para FTP, 2222 para DirectAdmin, etc.). Pero es posible que necesites abrir o cerrar puertos adicionales.

Cómo agregar un puerto permitido

  1. En la interfaz de CSF, ve a "Firewall Configuration".
  2. Busca la línea "TCP_IN" (puertos de entrada) y "TCP_OUT" (puertos de salida).
  3. Agrega el número de puerto separado por comas. Por ejemplo, si necesitas abrir el puerto 3306 para MySQL, escribe: 20,21,22,25,53,80,110,143,443,465,587,993,995,2222,3306
  4. Haz lo mismo en TCP_OUT si es necesario.
  5. Guarda los cambios y reinicia el firewall desde "Firewall Status".

[WARNING] No abras puertos innecesarios. Cada puerto abierto es una posible entrada para atacantes. Solo abre los que uses realmente.


Paso 4: Bloquear IPs sospechosas manualmente

A veces, detectas direcciones IP que intentan acceder repetidamente a tu servidor de forma maliciosa. Con CSF puedes bloquearlas de forma permanente.

  1. Ve a "Firewall Deny IPs" en el menú de CSF.
  2. En el campo de texto, escribe la IP que deseas bloquear (por ejemplo, 192.168.1.100).
  3. Haz clic en "Add".
  4. La IP quedará bloqueada al instante.

También puedes bloquear rangos completos usando la notación CIDR, como 192.168.1.0/24.

[INFO] Si bloqueas tu propia IP por error, puedes acceder al servidor mediante SSH o usando la consola de tu proveedor de hosting para desbloquearla.


Paso 5: Configurar el filtro de puertos y el módulo de prevención de intrusiones (LF)

CSF incluye un sistema llamado Login Failure Daemon (LFD) que detecta intentos fallidos de inicio de sesión y bloquea automáticamente las IPs responsables. Esto es clave para la seguridad.

Ajustar la sensibilidad del LFD

  1. En "Firewall Configuration", busca las líneas que comienzan con LF_
  2. Por ejemplo:
    • LF_SSHD: bloquea IPs tras 3 intentos fallidos de SSH.
    • LF_FTPD: bloquea IPs tras 3 intentos fallidos de FTP.
    • LF_IMAPD: bloquea IPs tras 3 intentos fallidos de correo.
  3. Cambia los números según tu preferencia. Valores bajos (como 3) son más seguros, pero pueden bloquear usuarios legítimos si se equivocan.
  4. Guarda y reinicia CSF.

[TIP] Si tienes muchos usuarios, considera aumentar el límite a 5 o 6 para evitar bloqueos accidentales.


Paso 6: Usar la lista blanca (Allow IPs) para servicios críticos

Hay direcciones IP que nunca deben ser bloqueadas, como las de tu oficina o las de servicios de monitoreo. Para ello, usa la lista blanca.

  1. Ve a "Firewall Allow IPs".
  2. Escribe la IP que deseas permitir siempre.
  3. Haz clic en "Add".

Esto es especialmente útil si usas un servicio externo de backup o un sistema de administración remota.


Paso 7: Verificar el estado del cortafuegos y los logs

Después de hacer cambios, es importante verificar que todo funcione correctamente.

  • Ve a "Firewall Status" para ver si el firewall está activo.
  • En "Firewall Logs" puedes revisar los intentos de acceso bloqueados. Esto te ayudará a identificar patrones de ataque.

[WARNING] Si notas que tu sitio web deja de cargar después de un cambio, revisa los logs inmediatamente. Es probable que hayas bloqueado un puerto necesario.


Preguntas frecuentes (FAQ) sobre configuración de cortafuegos en DirectAdmin

¿Puedo desactivar el cortafuegos temporalmente?

Sí, pero no es recomendable. Si necesitas hacer pruebas, usa el modo de prueba (TESTING = 1) en lugar de desactivarlo por completo.

¿Cómo sé si mi firewall está funcionando?

Puedes usar herramientas online como "Port Checker" para verificar si los puertos están abiertos. También revisa los logs de CSF para ver actividad de bloqueo.

¿Qué hago si me bloqueo a mí mismo?

Accede al servidor por SSH (si tienes acceso) o contacta a tu proveedor de hosting. Desde la consola, puedes ejecutar csf -a TU_IP para desbloquear tu IP.

¿CSF afecta el rendimiento del servidor?

No, CSF es muy ligero y apenas consume recursos. De hecho, al bloquear tráfico malicioso, mejora el rendimiento general.

¿Es lo mismo en Syspanel (HestiaCP)?

Sí, los principios son idénticos. En Syspanel (puerto 2106), también puedes instalar CSF o usar el firewall integrado. La configuración de reglas y listas es muy similar.


Consejos finales para mantener tu servidor seguro

  • Mantén CSF actualizado: Revisa periódicamente si hay nuevas versiones desde la interfaz de DirectAdmin.
  • Combina con otras medidas: Usa contraseñas seguras, activa autenticación de dos factores y mantén el software actualizado.
  • Monitorea los logs: Dedica unos minutos cada semana a revisar los intentos de acceso bloqueados. Esto te dará pistas sobre posibles vulnerabilidades.
  • No te confíes: Un cortafuegos es solo una capa de seguridad. Complementa con un buen antivirus y copias de seguridad periódicas.

[INFO] Recuerda que la seguridad es un proceso continuo. Dedica tiempo a aprender y ajustar tu firewall según las necesidades de tu sitio.


Conclusión

Configurar un cortafuegos en DirectAdmin es una tarea fundamental para proteger tu servidor y los datos de tus visitantes. Con herramientas como CSF, incluso los principiantes pueden implementar reglas efectivas en pocos minutos. Sigue los pasos de esta guía, ajusta los valores según tu caso y no olvides monitorear los logs con regularidad. La configuración inicial puede parecer abrumadora, pero una vez que entiendes los conceptos, verás que es tan sencillo como abrir o cerrar puertas digitales.

Si tienes dudas, recuerda que la comunidad de DirectAdmin es muy activa y siempre hay foros y tutoriales que te pueden ayudar. ¡Manos a la obra y protege tu servidor hoy mismo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel