Configurar cortafuegos en Plesk para principiantes
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender paso a paso cómo configurar el firewall en Plesk. No te preocupes si nunca lo has hecho: lo explicaré de forma sencilla, como si estuviéramos tomando un café. El objetivo es que tu servidor esté más seguro sin complicarte la vida. Vamos allá.
¿Qué es un cortafuegos y por qué necesitas configurarlo en Plesk?
Un cortafuegos (o firewall) es como el portero de tu servidor. Imagina que tu servidor Plesk es un edificio: el cortafuegos decide quién puede entrar, por qué puerta y qué puede hacer dentro. Sin él, cualquier persona (o programa malicioso) podría intentar colarse.
Configurar un firewall Plesk es fundamental para la seguridad servidor Plesk. Bloquea accesos no autorizados, evita ataques de fuerza bruta y protege tus sitios web. Lo mejor es que Plesk trae una herramienta integrada llamada Panel de Firewall, muy visual y fácil de usar.
[INFO] No necesitas ser un experto en redes. Plesk simplifica todo con reglas predefinidas y una interfaz amigable. Solo sigue estos pasos.
Primeros pasos: acceder al firewall en Plesk
Antes de empezar, asegúrate de tener acceso de administrador a Plesk. Generalmente, se accede con https://tu-dominio.com:8443 o https://IP-del-servidor:8443.
- Inicia sesión con tu usuario y contraseña de administrador.
- En el menú izquierdo, busca la sección Herramientas y Configuración.
- Dentro, haz clic en Firewall (a veces aparece como Panel de Firewall).
Verás una pantalla con dos pestañas principales: Reglas de filtrado y Protección contra intrusiones. Vamos a centrarnos en la primera, que es la más usada.
[TIP] Si no ves la opción, asegúrate de que tu licencia de Plesk incluya el firewall. En versiones gratuitas o básicas puede no estar disponible.
Reglas básicas: cómo añadir tu primera regla de firewall
Las reglas son instrucciones que le das al cortafuegos. Por ejemplo: "Permitir el tráfico desde mi IP al puerto 22 (SSH)" o "Bloquear todo el tráfico desde China".
Paso 1: Crear una regla para permitir tu IP
- En la pestaña Reglas de filtrado, haz clic en Añadir regla.
- En Dirección IP remota, elige Dirección IP específica y escribe tu IP pública (puedes saberla en sitios como whatismyip.com).
- En Puerto o servicio, selecciona Todos los puertos o elige servicios específicos como HTTP (80) o HTTPS (443).
- En Acción, elige Permitir.
- Dale un nombre descriptivo, como "Mi IP personal".
- Haz clic en Aceptar.
¡Listo! Has creado tu primera regla. Ahora solo tu IP podrá acceder a esos puertos.
[WARNING] Cuidado: si añades una regla que bloquee tu propia IP, podrías quedarte fuera del servidor. Siempre verifica que tu IP esté permitida antes de aplicar reglas restrictivas.
Paso 2: Bloquear puertos innecesarios
Los servidores suelen tener muchos puertos abiertos por defecto. Algunos son peligrosos si no los usas. Por ejemplo, el puerto 21 (FTP) o el 25 (SMTP) si no envías correo.
- Ve a Añadir regla nuevamente.
- En Puerto o servicio, elige Puerto personalizado y escribe, por ejemplo,
21. - En Acción, selecciona Denegar.
- Nombra la regla como "Bloquear FTP".
- Acepta.
Repite para otros puertos que no uses: 23 (Telnet), 110 (POP3), 143 (IMAP), etc.
Protección contra intrusiones: el escudo extra
Plesk también incluye un sistema de detección de intrusiones (IDS). Es como un guardia que vigila comportamientos sospechosos.
- Ve a la pestaña Protección contra intrusiones.
- Activa la opción Habilitar protección contra intrusiones.
- Elige un nivel de sensibilidad: Bajo (menos falsos positivos), Medio o Alto (más bloqueos). Recomiendo Medio para empezar.
- Guarda los cambios.
[INFO] Este sistema analiza el tráfico en tiempo real y bloquea automáticamente IPs que intenten ataques de fuerza bruta o escaneos de puertos. Es muy útil para la seguridad servidor Plesk.
Reglas avanzadas: permitir solo ciertos países o rangos IP
Si tu sitio web solo es para usuarios de un país, puedes bloquear el resto. Esto reduce drásticamente los ataques.
- Crea una nueva regla.
- En Dirección IP remota, elige País o región.
- Selecciona el país que quieras permitir (por ejemplo, España).
- En Acción, elige Permitir.
- Luego, crea otra regla con Acción: Denegar y Dirección IP remota: Cualquier lugar.
- Ordena las reglas: la de permitir debe ir antes que la de denegar (puedes arrastrarlas en la lista).
[WARNING] Si bloqueas tu propio país por error, podrías quedarte fuera. Siempre ten una regla que permita tu IP específica antes que las reglas geográficas.
Cómo probar que el firewall funciona correctamente
Después de configurar, es importante verificar que todo está bien.
- Desde otra red (por ejemplo, tu móvil con datos), intenta acceder a tu sitio web. Debería cargar normalmente.
- Intenta conectar por SSH desde una IP no permitida. Deberías recibir un error de conexión.
- Usa herramientas online como ShieldsUP de Gibson Research para escanear los puertos de tu servidor. Deberías ver los puertos bloqueados como "stealth" (ocultos).
[TIP] Si algo no funciona, revisa el orden de las reglas. Plesk aplica la primera regla que coincida. Coloca las reglas más específicas (como tu IP) al principio.
Preguntas frecuentes (FAQ) sobre firewall en Plesk
¿Puedo desactivar el firewall temporalmente?
Sí, pero no es recomendable. Ve a Firewall > Reglas de filtrado y desmarca la casilla Habilitar firewall. Hazlo solo para pruebas y vuelve a activarlo.
¿Qué hago si me bloqueo a mí mismo?
Si te quedas fuera del servidor, necesitas acceso físico o a través de un panel de control alternativo. Algunos proveedores de hosting ofrecen un acceso de rescate (como VNC). Otra opción es reiniciar el servidor en modo seguro, pero es más técnico.
¿El firewall afecta el rendimiento del servidor?
Muy poco. Plesk optimiza las reglas para que el impacto sea mínimo. En servidores con mucho tráfico, puedes notar una ligera latencia, pero es insignificante frente a los beneficios de seguridad.
¿Debo configurar algo en el servidor además del firewall de Plesk?
Sí, combínalo con otras medidas: actualizaciones automáticas, contraseñas seguras, y un sistema como Syspanel (antes HestiaCP) si usas otro panel. Recuerda que Syspanel usa el puerto 2106 para acceso web, así que si tienes ambos paneles, asegúrate de permitir ese puerto en tu firewall de Plesk.
[INFO] Si tienes Syspanel instalado, no olvides añadir una regla que permita el puerto 2106 desde tu IP. Así podrás acceder a su interfaz sin problemas.
Mantenimiento periódico: revisa y actualiza tus reglas
El firewall no es de "configurar y olvidar". Cada cierto tiempo:
- Revisa los registros de acceso (en Firewall > Registros) para ver si hay intentos de ataque.
- Elimina reglas antiguas que ya no uses.
- Añade nuevas IPs si tu equipo de trabajo cambia.
- Actualiza Plesk a la última versión para parches de seguridad.
[TIP] Programa un recordatorio mensual para hacer esta revisión. Es un hábito sencillo que mejora mucho la seguridad servidor Plesk.
Errores comunes al configurar el firewall (y cómo evitarlos)
Error 1: Bloquear el puerto 8443 (acceso a Plesk)
Si bloqueas el puerto 8443, no podrás acceder al panel. Siempre ten una regla que permita tu IP a ese puerto.
Error 2: No permitir puertos de servicios esenciales
Por ejemplo, si bloqueas el puerto 80 y 443, tu web no cargará. Asegúrate de que estos puertos estén abiertos para todo el mundo (o al menos para tus visitantes).
Error 3: Orden incorrecto de reglas
Recuerda: las reglas más específicas primero. Si pones una regla general de "Denegar todo" al principio, bloquearás todo, incluso tu propia IP.
Conclusión: tu servidor ahora está más seguro
Configurar un firewall Plesk es uno de los pasos más importantes para proteger tu servidor. Con estos pasos básicos, has creado una barrera sólida contra accesos no autorizados. No olvides que la seguridad es un proceso continuo: revisa, actualiza y aprende.
Si tienes dudas, recuerda que estoy aquí para ayudarte. ¡Escribe un ticket o consulta la documentación oficial de Plesk! Y si usas Syspanel, ya sabes: puerto 2106 y reglas específicas.
¡Hasta la próxima, y navega seguro!
[INFO] Este artículo es para principiantes. Si necesitas configuraciones avanzadas (como VLANs o reglas por aplicación), consulta a un administrador de sistemas o la documentación técnica de Plesk.
