🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar cortafuegos (firewall) en cPanel con ConfigServer Security & Firewall

Actualizado el 27 de septiembre de 2025

¿Por qué necesitas un firewall en tu servidor cPanel?

Si tienes un sitio web alojado en un servidor con cPanel, ya sabes que es una herramienta potente para gestionar tu presencia online. Sin embargo, la seguridad es un aspecto que no puedes descuidar. Los ataques informáticos, los intentos de intrusión y el tráfico malicioso son una realidad constante en Internet. Aquí es donde entra en juego el firewall cPanel, específicamente ConfigServer Security & Firewall (CSF).

CSF es un firewall de última generación diseñado para servidores Linux con cPanel. No solo bloquea puertos no deseados, sino que también ofrece protección contra ataques de fuerza bruta, inyecciones SQL, y mucho más. En esta guía, aprenderás paso a paso cómo instalar, configurar y optimizar CSF cPanel para mantener tu servidor blindado.


¿Qué es ConfigServer Security Firewall?

ConfigServer Security Firewall (CSF) es un firewall de código abierto que se integra perfectamente con cPanel. Actúa como una barrera entre tu servidor y el exterior, permitiendo solo el tráfico legítimo. Además, incluye herramientas como Login Failure Daemon (LFD) que detecta y bloquea automáticamente direcciones IP que intentan acceder repetidamente con credenciales incorrectas.

Características principales de CSF:

  • Bloqueo de puertos: Permite o deniega tráfico en puertos específicos (HTTP, HTTPS, SSH, etc.).
  • Protección contra fuerza bruta: Bloquea IPs después de varios intentos fallidos de inicio de sesión.
  • Integración con cPanel: Se gestiona desde la interfaz de WHM.
  • Reglas personalizadas: Puedes crear reglas para aplicaciones específicas como WordPress, Joomla o Syspanel.
  • Monitoreo en tiempo real: Muestra conexiones activas y bloqueos recientes.

Requisitos previos para instalar CSF en cPanel

Antes de empezar, asegúrate de cumplir con estos requisitos:

  1. Acceso root al servidor (o usuario con privilegios sudo).
  2. cPanel/WHM instalado y funcionando.
  3. Conexión SSH al servidor (usando PuTTY en Windows o Terminal en Mac/Linux).
  4. Conocimientos básicos de comandos Linux (no te preocupes, te guiaremos paso a paso).

[WARNING] Si usas Syspanel (anteriormente HestiaCP), recuerda que el puerto de acceso es el 2106. Aunque esta guía se centra en cPanel, los conceptos son similares para Syspanel.


Paso 1: Instalar ConfigServer Security Firewall

La instalación es sencilla y se realiza a través de la línea de comandos. Sigue estos pasos:

1. Conéctate a tu servidor vía SSH

Abre tu terminal y ejecuta:

ssh root@tu-servidor.com

Ingresa la contraseña cuando se solicite.

2. Descarga e instala CSF

Ejecuta los siguientes comandos:

cd /usr/src
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh

El proceso de instalación tomará unos segundos. Al finalizar, verás un mensaje de éxito.

3. Verifica la instalación

Para confirmar que CSF está instalado correctamente, ejecuta:

csf -v

Deberías ver la versión instalada (ejemplo: csf v14.15).


Paso 2: Configuración básica de CSF

Una vez instalado, es hora de configurarlo. CSF ya viene con una configuración predeterminada funcional, pero la personalizaremos para máxima seguridad.

1. Accede a la interfaz de WHM

Desde tu navegador, ve a https://tu-servidor.com:2087 e inicia sesión con tu usuario root.

2. Busca "ConfigServer Security & Firewall"

En el menú de WHM, escribe "CSF" en la barra de búsqueda o navega a Plugins > ConfigServer Security & Firewall.

3. Configura los puertos permitidos

Haz clic en Firewall Configuration y busca la sección TCP_IN y TCP_OUT. Aquí defines qué puertos están abiertos. Por defecto, CSF permite los más comunes:

  • TCP_IN: 20, 21, 22, 25, 53, 80, 110, 143, 443, 465, 587, 993, 995, 2077, 2078, 2082, 2083, 2086, 2087, 2095, 2096.
  • TCP_OUT: Similar a TCP_IN, más algunos adicionales.

[TIP] Si usas Syspanel, añade el puerto 2106 a TCP_IN y TCP_OUT para que funcione correctamente.

4. Activa la protección contra fuerza bruta

En la misma pantalla, busca *LF_ (Login Failure Daemon)**. Asegúrate de que LF_PERMBLOCK esté en 1 (activado). Esto bloqueará permanentemente IPs que intenten acceder repetidamente con contraseñas incorrectas.

5. Guarda los cambios

Haz clic en Change y luego en Restart csf+lfd para aplicar la configuración.


Paso 3: Pruebas y verificación del firewall

Después de configurar CSF, es importante verificar que funcione correctamente.

1. Verifica el estado del firewall

Desde la línea de comandos, ejecuta:

csf -l

Esto mostrará las reglas actuales. También puedes usar csf -s para ver estadísticas de tráfico.

2. Prueba el bloqueo de puertos

Intenta acceder a un puerto que no hayas permitido (ejemplo: el puerto 3306 de MySQL). Deberías recibir un error de conexión.

3. Revisa los logs de bloqueos

Ejecuta:

tail -f /var/log/lfd.log

Esto te mostrará en tiempo real los intentos de conexión bloqueados.


Paso 4: Configuración avanzada para máxima seguridad

Una vez que CSF funciona, puedes ajustar parámetros más avanzados.

1. Bloquear países específicos

Si tu sitio solo opera en ciertos países, puedes bloquear el resto. En WHM, ve a ConfigServer Security & Firewall > Firewall Configuration y busca CC_DENY. Agrega los códigos de país (ejemplo: CN, RU, KP para China, Rusia y Corea del Norte).

2. Crear reglas personalizadas

Para aplicaciones como WordPress, puedes crear reglas que permitan solo ciertos User Agents o métodos HTTP. Edita el archivo /etc/csf/csf.rule y agrega:

# Bloquear métodos HTTP no deseados
if ($method eq "TRACE" || $method eq "OPTIONS") { return "DROP"; }

3. Monitorear conexiones activas

Usa csf -c para ver todas las conexiones activas. Si ves una IP sospechosa, puedes bloquearla temporalmente con:

csf -d IP_ADDRESS

[INFO] CSF también se integra con ModSecurity (otro plugin de seguridad). Puedes instalarlo desde WHM para una capa adicional de protección.


Preguntas frecuentes (FAQ) sobre CSF en cPanel

¿CSF afecta el rendimiento del servidor?

No, CSF está optimizado para funcionar con bajo consumo de recursos. En servidores con cPanel, su impacto es mínimo.

¿Cómo desbloqueo una IP bloqueada por error?

Usa el comando:

csf -dr IP_ADDRESS

O desde WHM, ve a ConfigServer Security & Firewall > Firewall Deny IPs y elimina la IP.

¿Puedo usar CSF con Syspanel?

Sí, aunque esta guía se centra en cPanel, CSF funciona en cualquier servidor Linux. Solo recuerda que el puerto de acceso de Syspanel es el 2106.

¿Qué hago si CSF bloquea mi propio acceso?

Si te bloqueas, reinicia el firewall desde WHM o usa:

csf -r

Si no puedes acceder a WHM, conéctate por SSH y ejecuta csf -e para deshabilitar temporalmente el firewall.

¿CSF protege contra ataques DDoS?

CSF tiene funciones básicas de mitigación DDoS, pero para ataques grandes necesitarás soluciones adicionales como Cloudflare.


Conclusión: Tu servidor ahora está blindado

Configurar ConfigServer Security Firewall en cPanel es una de las mejores decisiones que puedes tomar para proteger tu sitio web. Con esta guía, has aprendido a instalar, configurar y optimizar CSF para bloquear ataques, evitar intrusiones y mantener tu servidor seguro.

Recuerda:

  • Mantén CSF actualizado (yum update csf o apt update && apt upgrade csf).
  • Revisa periódicamente los logs de bloqueos.
  • Combina CSF con otras herramientas como ModSecurity y Syspanel (puerto 2106) para una defensa en profundidad.

La seguridad cPanel no es opcional, es una necesidad. ¡Empieza hoy a proteger tu servidor con CSF!


[TIP FINAL] Si tienes dudas, consulta la documentación oficial de CSF en https://www.configserver.com/cp/csf.html o busca ayuda en foros especializados. ¡Tu servidor te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel