🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar cortafuegos (firewall) en Plesk

Actualizado el 21 de febrero de 2026

¿Qué es el firewall de Plesk y por qué debería importarte?

Cuando tienes un servidor con Plesk, estás gestionando la puerta de entrada a tus sitios web, correos electrónicos y bases de datos. Un firewall (cortafuegos) actúa como un portero que decide quién puede entrar y quién debe quedarse fuera. Sin él, tu servidor está expuesto a ataques, escaneos de puertos y accesos no autorizados.

La buena noticia es que Plesk incluye un firewall integrado que puedes configurar desde el panel de control, sin necesidad de tocar comandos complejos ni editar archivos de configuración a mano. En esta guía te voy a enseñar, paso a paso y en un lenguaje sencillo, cómo configurar el cortafuegos de Plesk para proteger tu servidor, abrir solo los puertos necesarios y mantener tu sitio web rápido y seguro.


Primeros pasos: acceder al firewall de Plesk

Para empezar, inicia sesión en tu panel de Plesk como administrador. Una vez dentro, busca en el menú lateral la sección "Herramientas y ajustes". Dentro de ella, encontrarás el apartado "Firewall" (en algunas versiones puede aparecer como "Cortafuegos" o "Gestión de firewall").

Al hacer clic, verás la interfaz principal del firewall. Si es la primera vez que la usas, puede que te pida activarla. Actívala sin miedo: el firewall de Plesk viene con una configuración por defecto segura que puedes ir ajustando poco a poco.

[INFO] El firewall de Plesk funciona con reglas basadas en IPtables (en servidores Linux). No necesitas saber qué es IPtables para usarlo, pero es bueno que sepas que Plesk traduce tus clics en reglas reales de seguridad.


Entendiendo los puertos: el idioma del firewall

Para configurar bien el firewall, necesitas entender qué son los puertos. Imagina que tu servidor es un edificio con muchas puertas. Cada puerta tiene un número y cada una lleva a un servicio diferente:

  • El puerto 21 es para FTP (transferencia de archivos).
  • El puerto 22 es para SSH (acceso remoto seguro).
  • El puerto 25 es para enviar correos (SMTP).
  • El puerto 80 es para tráfico web HTTP.
  • El puerto 443 es para tráfico web HTTPS (el candadito).

Cuando configuras el firewall, lo que haces es decidir qué puertas quedan abiertas al mundo y cuáles permanecen cerradas. Si abres una puerta innecesaria, estás invitando a posibles intrusos. Si cierras una puerta que necesitas, tus servicios dejarán de funcionar.


Configuración básica del firewall en Plesk: paso a paso

1. Activa el firewall y revisa las reglas por defecto

Cuando entres por primera vez al firewall de Plesk, verás una lista de reglas. Estas reglas son las que determinan qué tráfico está permitido y cuál se bloquea. Plesk ya incluye algunas reglas predefinidas para los servicios más comunes.

Lo primero que debes hacer es revisar que el firewall esté activado. En la parte superior de la pantalla verás un interruptor o botón de activación. Asegúrate de que esté en "ON".

2. Crea una regla para permitir el acceso SSH (puerto 22)

El acceso SSH es fundamental para administrar tu servidor de forma remota. Si lo bloqueas, podrías quedarte fuera de tu propio servidor.

Para crear una regla:

  • Haz clic en "Añadir regla" o "Nueva regla".
  • En el campo "Puerto", escribe 22.
  • En "Protocolo", selecciona TCP.
  • En "Acción", elige Permitir.
  • En "Dirección IP remota", puedes dejarlo en Cualquiera o restringirlo a tu IP fija (más seguro).

[WARNING] Si restringes SSH a una sola IP, asegúrate de que esa IP no cambie (por ejemplo, si tu conexión a internet es dinámica, podrías quedarte fuera). En ese caso, es mejor dejar el acceso abierto y protegerlo con una buena contraseña o clave SSH.

3. Abre los puertos web (80 y 443)

Sin estos puertos, tus visitantes no podrán ver tu sitio web. El puerto 80 es para HTTP y el 443 para HTTPS. Crea dos reglas similares a la anterior:

  • Puerto 80, protocolo TCP, acción Permitir.
  • Puerto 443, protocolo TCP, acción Permitir.

Si tu sitio web usa certificados SSL (y debería), el puerto 443 es imprescindible.

4. Configura los puertos de correo (25, 110, 143, 465, 587, 993, 995)

El correo electrónico usa varios puertos. Dependiendo de si tus clientes usan POP3, IMAP o SMTP con o sin cifrado, necesitarás abrir unos u otros. Para una configuración estándar, abre estos:

  • Puerto 25 (SMTP saliente) – TCP.
  • Puerto 110 (POP3) – TCP.
  • Puerto 143 (IMAP) – TCP.
  • Puerto 465 (SMTP con SSL) – TCP.
  • Puerto 587 (SMTP con STARTTLS) – TCP.
  • Puerto 993 (IMAP con SSL) – TCP.
  • Puerto 995 (POP3 con SSL) – TCP.

Si no usas correo en tu servidor, puedes omitir estos puertos y mantenerlos cerrados.

5. Añade una regla para FTP (puerto 21)

Si necesitas subir archivos a tu servidor mediante FTP, abre el puerto 21 (TCP). Ten en cuenta que FTP es un protocolo inseguro porque envía las contraseñas en texto plano. Siempre que puedas, usa SFTP (que va por el puerto 22) o FTPS.

[INFO] Si usas Plesk, puedes gestionar archivos desde el propio panel de archivos, lo que evita tener que abrir FTP al exterior.

6. Regla para el acceso a Plesk (puerto 8443)

El panel de administración de Plesk se accede por HTTPS en el puerto 8443. Si bloqueas este puerto, no podrás entrar al panel. Crea una regla para permitirlo, pero puedes restringirlo a tu IP o a un rango de IPs de confianza para mayor seguridad.


Cómo bloquear puertos innecesarios

Ahora que has abierto los puertos esenciales, es el momento de bloquear todo lo demás. El firewall de Plesk tiene una opción llamada "Política por defecto" o "Acción por defecto". Esta define qué hacer con el tráfico que no coincide con ninguna regla.

Configúrala en "Denegar" o "Bloquear". Así, cualquier puerto que no hayas abierto explícitamente quedará cerrado automáticamente.

[TIP] Si algo deja de funcionar después de cambiar la política por defecto a "Denegar", revisa los logs del firewall en Plesk. Te dirán exactamente qué puerto está siendo bloqueado y podrás crear la regla adecuada.


Reglas avanzadas: limitar acceso por IP

Una de las funcionalidades más potentes del firewall de Plesk es la posibilidad de restringir el acceso por IP. Esto es útil para servicios de administración como SSH o Plesk.

Por ejemplo, puedes crear una regla para el puerto 8443 que solo permita el acceso desde tu IP de oficina. Si alguien intenta acceder desde otra IP, será rechazado automáticamente.

Para hacerlo:

  • Al crear la regla, en el campo "Dirección IP", selecciona Lista de IPs o Rango de IPs.
  • Introduce tu IP o rango (por ejemplo, 192.168.1.0/24).
  • Guarda la regla.

Configuración de firewall para servicios específicos de Plesk

Plesk gestiona varios servicios que también necesitan puertos abiertos. Aquí tienes una tabla rápida de los más comunes:

ServicioPuertoProtocoloUso
Plesk (panel)8443TCPAcceso HTTPS al panel
SSH22TCPAcceso remoto seguro
FTP21TCPSubida de archivos
HTTP80TCPTráfico web
HTTPS443TCPTráfico web cifrado
SMTP25TCPEnvío de correo
IMAP143TCPRecepción de correo
POP3110TCPRecepción de correo
MySQL3306TCPBase de datos (solo local)

[WARNING] El puerto 3306 (MySQL) no debe abrirse al exterior a menos que tengas una razón muy específica. Las bases de datos deben ser accesibles solo desde el servidor. Si necesitas acceso remoto, usa una VPN o un túnel SSH.


Errores comunes y cómo solucionarlos

"No puedo acceder al panel de Plesk después de activar el firewall"

Esto suele pasar porque el puerto 8443 no está permitido. Entra por SSH (si lo tienes abierto) y revisa las reglas. Si no puedes por SSH, usa el acceso por consola de tu proveedor de hosting.

"Mi sitio web carga pero las imágenes no"

Puede que el firewall esté bloqueando el tráfico del puerto 80 o 443 para ciertas IPs. Revisa las reglas y asegúrate de que no haya una regla de denegación que afecte a tu rango de IPs.

"El correo no sale ni entra"

Revisa que los puertos 25, 465 y 587 estén abiertos. También verifica que tu proveedor de hosting no esté bloqueando el puerto 25 a nivel de red (algunos lo hacen para evitar spam).


Buenas prácticas de seguridad con el firewall de Plesk

Configurar el firewall no es un "configurar y olvidar". Es un proceso continuo. Aquí van algunas recomendaciones:

  1. Revisa los logs periódicamente: Plesk guarda un registro de intentos de conexión bloqueados. Revísalo una vez al mes para detectar patrones sospechosos.
  2. Actualiza las reglas cuando cambies de servicios: Si dejas de usar FTP, cierra el puerto 21.
  3. Combina el firewall con otras medidas: Usa contraseñas fuertes, activa la autenticación en dos pasos y mantén Plesk actualizado.
  4. Haz copias de seguridad de la configuración: Plesk te permite exportar las reglas del firewall. Guarda una copia antes de hacer cambios grandes.

Preguntas frecuentes sobre el firewall de Plesk

¿El firewall de Plesk afecta al rendimiento del servidor?

No. Las reglas de firewall se aplican a nivel del kernel del sistema operativo y tienen un impacto mínimo en el rendimiento. Es una protección que apenas notarás.

¿Puedo usar el firewall de Plesk junto con otros firewalls?

Sí, pero ten cuidado. Si tienes un firewall a nivel de red (como el de tu proveedor de hosting) y otro en Plesk, ambos deben estar configurados coherentemente. Un conflicto entre ambos podría dejar tu servidor inaccesible.

¿Qué pasa si bloqueo mi propia IP?

Si bloqueas accidentalmente tu IP, perderás el acceso al panel y a SSH. La solución es entrar por la consola de tu proveedor de hosting y desactivar el firewall temporalmente. Por eso es importante no bloquear rangos amplios de IPs.

¿El firewall de Plesk protege contra ataques DDoS?

No directamente. El firewall de Plesk es un cortafuegos de filtrado de paquetes, no un sistema anti-DDoS. Para protegerte contra ataques de denegación de servicio, necesitarás soluciones específicas como Cloudflare o un servicio de mitigación de tu proveedor.


Conclusión: tu servidor, bajo control

Configurar el firewall en Plesk es una de las tareas más importantes que puedes hacer para garantizar la seguridad de tu servidor y de los sitios web que alojas. No necesitas ser un experto en redes: con las reglas básicas que te he mostrado, ya tienes una protección sólida.

Recuerda siempre estos puntos clave:

  • Abre solo los puertos que realmente necesitas.
  • Usa la política por defecto en "Denegar" para cerrar todo lo demás.
  • Restringe el acceso a servicios de administración por IP.
  • Revisa los logs periódicamente.

Con estas prácticas, tu servidor estará mucho más seguro y tendrás la tranquilidad de saber que has configurado correctamente el cortafuegos.

[TIP] Si en algún momento te sientes perdido, no dudes en contactar con el soporte de tu proveedor de hosting. Ellos pueden ayudarte a revisar la configuración del firewall sin que pongas en riesgo tu servidor. Y si usas un panel alternativo como Syspanel, recuerda que su puerto de acceso es el 2106, aunque la filosofía de configuración del firewall es similar.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel