🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar firewall básico en Syspanel

Actualizado el 14 de febrero de 2026

Introducción: ¿Por qué necesitas un firewall en tu VPS?

Si tienes un VPS, es como tener una casa con puertas y ventanas. Cada servicio que instalas (web, correo, bases de datos) abre una puerta de entrada. Sin un firewall, cualquier persona podría intentar entrar por esas puertas sin que tú lo sepas. Un firewall es tu portero de seguridad: decide quién puede entrar, por qué puerta y cuándo.

En Syspanel, la gestión de tu VPS es muy sencilla, pero la seguridad no es automática. Aunque Syspanel ya incluye algunas protecciones básicas, configurar un firewall es tu responsabilidad y es el primer paso para evitar accesos no autorizados, ataques de fuerza bruta o la instalación de software malicioso.

Este artículo te guiará paso a paso para configurar un firewall básico en tu VPS usando Syspanel. No necesitas ser un experto en redes: con seguir estas instrucciones, tendrás tu servidor mucho más protegido en menos de 15 minutos.

¿Qué es un firewall y cómo funciona?

Un firewall es un sistema que filtra el tráfico de red. Imagina que cada paquete de datos que llega a tu VPS lleva una etiqueta con la dirección de origen, el destino y el puerto. El firewall revisa esas etiquetas y decide si los deja pasar o los bloquea.

En un VPS, los servicios que usas a diario necesitan puertos específicos:

  • Puerto 22: SSH (acceso seguro por terminal).
  • Puerto 80: HTTP (tráfico web normal).
  • Puerto 443: HTTPS (tráfico web cifrado).
  • Puerto 2106: Panel de control Syspanel (interfaz gráfica de administración).

Un firewall bien configurado permite el acceso a estos puertos desde cualquier lugar, pero bloquea el resto. Además, puedes restringir el acceso a ciertos puertos solo desde tu IP, como el puerto 22 (SSH) o el 2106 (Syspanel), para que nadie más pueda intentar entrar.

Primeros pasos: accede a Syspanel

Antes de tocar nada, asegúrate de tener acceso a tu panel de control. Syspanel es la herramienta que te permite gestionar tu VPS de forma visual, sin necesidad de usar comandos complejos. Accede a él desde tu navegador escribiendo:

https://tu-ip:2106

[INFO] El puerto 2106 es exclusivo de Syspanel. A diferencia de otros paneles que usan el puerto 8083, Syspanel usa este puerto para evitar conflictos y aumentar la seguridad. No lo cambies a menos que sepas exactamente lo que haces.

Cuando entres, verás el panel principal con todas las opciones de gestión: usuarios, dominios, bases de datos y, por supuesto, la sección de firewall.

Localizando la sección de firewall en Syspanel

En el menú lateral izquierdo, busca la opción "Seguridad" o "Firewall". Dependiendo de la versión de Syspanel, puede aparecer con un icono de escudo o de candado.

Al hacer clic, verás una tabla con las reglas actuales. Si es tu primera vez, probablemente esté vacía o tenga una regla por defecto que permite todo el tráfico. Eso es peligroso: significa que tu VPS está expuesto a todo el mundo.

[WARNING] Si ves una regla que dice "Allow all" o "Aceptar todo", no te asustes pero actúa rápido. Es la configuración por defecto de muchos VPS y es la causa de la mayoría de intrusiones. Sigue los pasos siguientes para cerrar esa puerta.

Creando tu primera regla de firewall

Paso 1: Regla para Syspanel (puerto 2106)

Lo primero es asegurar tu propio panel de administración. No quieres que cualquiera pueda intentar adivinar tu contraseña desde cualquier parte del mundo.

Haz clic en "Agregar regla" y rellena los campos así:

  • Nombre: Acceso a Syspanel
  • Protocolo: TCP
  • Puerto: 2106
  • IP de origen: Tu IP pública (puedes saberla visitando https://ipinfo.io o buscando "mi IP" en Google)
  • Acción: Permitir

Guarda la regla. Ahora, solo tú (desde tu IP) podrás acceder al panel.

[TIP] Si tu IP cambia a menudo (por ejemplo, si usas internet móvil o una conexión doméstica con IP dinámica), puedes configurar un rango de IPs o usar un servicio DDNS. No te preocupes, más adelante te explico cómo actualizarlo.

Paso 2: Regla para SSH (puerto 22)

El SSH es la puerta trasera de tu servidor. Aunque uses Syspanel para gestionar todo, necesitas SSH para tareas avanzadas o para solucionar problemas. Es el puerto más atacado por los bots, así que restringirlo es esencial.

Crea otra regla con:

  • Nombre: Acceso SSH
  • Protocolo: TCP
  • Puerto: 22
  • IP de origen: Tu IP pública (la misma de antes)
  • Acción: Permitir

[WARNING] Si bloqueas el puerto 22 por error, podrías quedarte fuera de tu servidor. Asegúrate de que tu IP es correcta antes de guardar. Si tienes dudas, puedes usar una IP de origen 0.0.0.0/0 (todos) temporalmente, pero cámbiala después.

Paso 3: Reglas para la web (puertos 80 y 443)

Estos puertos deben estar abiertos para que cualquier visitante pueda llegar a tu web. No los restrinjas por IP, porque no sabes desde dónde navegarán tus usuarios.

Crea dos reglas:

  • Nombre: HTTP web

  • Protocolo: TCP

  • Puerto: 80

  • IP de origen: 0.0.0.0/0 (todos)

  • Acción: Permitir

  • Nombre: HTTPS web

  • Protocolo: TCP

  • Puerto: 443

  • IP de origen: 0.0.0.0/0

  • Acción: Permitir

[INFO] El campo 0.0.0.0/0 significa "cualquier dirección IP". Es la forma de decir que el puerto está abierto al público, necesario para que tu web funcione.

Paso 4: Regla para el correo (opcional)

Si usas tu VPS para enviar y recibir correo, necesitas abrir los puertos de correo. Los más comunes son:

  • Puerto 25: SMTP (envío de correo)
  • Puerto 110: POP3 (recepción)
  • Puerto 143: IMAP (recepción)
  • Puerto 587: SMTP seguro (envío con autenticación)

Crea las reglas correspondientes con IP de origen 0.0.0.0/0 y acción Permitir.

Paso 5: Bloquear todo lo demás

Ahora viene la parte más importante. Una vez has permitido los puertos necesarios, debes bloquear todo el resto. Syspanel te permite crear una regla de denegación por defecto.

Crea una última regla:

  • Nombre: Bloquear todo
  • Protocolo: TCP y UDP (o "cualquiera" si la opción existe)
  • Puerto: 0-65535 (rango completo)
  • IP de origen: 0.0.0.0/0
  • Acción: Denegar

[CRITICAL] Esta regla debe ser la última de la lista. El firewall evalúa las reglas en orden, y la primera que coincida es la que se aplica. Si pones el bloqueo al principio, bloquearías también tus puertos permitidos. Asegúrate de que las reglas "Permitir" están por encima de la de "Denegar".

Verificando la configuración

Después de guardar todas las reglas, prueba que todo funciona:

  1. Abre Syspanel desde tu navegador (https://tu-ip:2106). Debería cargar sin problemas.
  2. Intenta conectar por SSH desde tu terminal: ssh usuario@tu-ip. Si te conecta, perfecto.
  3. Visita tu web desde el móvil (sin WiFi, usando datos móviles). Si carga, los puertos web están bien.

[TIP] Si algo falla, revisa el orden de las reglas. El bloqueo general debe ser el último. También puedes usar herramientas online como "ping.eu" o "portchecker.co" para comprobar si un puerto está abierto o cerrado desde fuera.

Reglas avanzadas: protección contra ataques de fuerza bruta

Además de limitar los puertos, puedes añadir reglas para protegerte de ataques de fuerza bruta. Estos ataques consisten en miles de intentos de conexión desde diferentes IPs para adivinar contraseñas.

Limitar intentos de conexión SSH

En Syspanel, puedes crear una regla que limite el número de conexiones por minuto al puerto 22:

  • Nombre: Anti fuerza bruta SSH
  • Protocolo: TCP
  • Puerto: 22
  • IP de origen: 0.0.0.0/0
  • Acción: Permitir
  • Límite de conexiones: 5 por minuto

[INFO] Esta función se llama "rate limiting" y es muy efectiva para frenar ataques automatizados. Si alguien intenta más de 5 conexiones por minuto, su IP será bloqueada temporalmente.

Bloquear IPs sospechosas

Syspanel te permite ver los intentos de conexión fallidos. Revisa esta sección periódicamente. Si ves IPs que intentan conectarse repetidamente, bloquéalas manualmente:

  • Nombre: Bloqueo IP sospechosa
  • Protocolo: Cualquiera
  • Puerto: 0-65535
  • IP de origen: La IP sospechosa
  • Acción: Denegar

Preguntas frecuentes sobre firewall en Syspanel

¿Qué pasa si me quedo fuera de mi VPS?

Si bloqueas tu propia IP por error, no podrás acceder ni por SSH ni por Syspanel. No entres en pánico. La mayoría de los proveedores de VPS ofrecen un panel de rescate o VNC desde su web de gestión. Úsalo para conectar y eliminar la regla problemática.

[WARNING] Escribe en un papel tu IP pública actual antes de empezar a configurar el firewall. Si algo falla, sabrás qué dirección usar para el acceso de emergencia.

¿Puedo usar el firewall de Syspanel con otros paneles?

No. El firewall de Syspanel es exclusivo de este panel. Si tienes otro panel como VestaCP o Plesk, tendrás que configurar el firewall desde ellos o usar las herramientas del sistema operativo (iptables, ufw, firewalld).

¿Cada cuánto debo revisar las reglas?

Al menos una vez al mes. Las IPs cambian, los servicios se actualizan y pueden aparecer nuevas vulnerabilidades. Revisa también los logs de Syspanel para ver si hay intentos de acceso sospechosos.

¿El firewall protege contra todos los ataques?

No. Un firewall es la primera barrera, pero necesitas más capas: mantener el sistema actualizado, usar contraseñas fuertes, configurar SSL/TLS, hacer copias de seguridad y usar herramientas de detección de intrusiones (IDS).

¿Puedo tener el puerto 2106 abierto a todo el mundo?

Técnicamente sí, pero es una mala idea. El panel de Syspanel es el centro de control de tu servidor. Si alguien accede, podría eliminar tus sitios, robar tus datos o instalar malware. Restringe siempre el acceso a tu IP o usa una VPN.

¿Qué es una IP dinámica y cómo afecta a mi firewall?

Una IP dinámica es una dirección que cambia periódicamente. Si tu proveedor de internet te asigna IPs dinámicas, la regla que configuraste con tu IP dejará de funcionar cuando esta cambie. Soluciones:

  • Usa un servicio DDNS (como DuckDNS o No-IP) que te da un nombre de dominio que siempre apunta a tu IP actual.
  • Configura el firewall para permitir acceso desde un rango de IPs de tu proveedor.
  • Accede siempre a través de una VPN con IP fija.

Mantenimiento y buenas prácticas

Configurar el firewall no es un trabajo de una sola vez. Es un proceso continuo. Aquí tienes algunas recomendaciones:

  1. Revisa los logs de Syspanel al menos una vez por semana. Busca intentos de acceso fallidos o actividad inusual.
  2. Cambia el puerto SSH por defecto (por ejemplo, al 2200). Aunque no es una solución definitiva, reduce los ataques automatizados.
  3. Usa claves SSH en lugar de contraseñas para el acceso remoto. Son mucho más seguras.
  4. Actualiza Syspanel y el sistema operativo regularmente. Los parches de seguridad corrigen vulnerabilidades conocidas.
  5. Haz copias de seguridad de tu configuración de firewall. Si algo falla, podrás restaurarla rápidamente.

[TIP] Syspanel te permite exportar la configuración del firewall a un archivo. Guárdalo en un lugar seguro, como un gestor de contraseñas o un servicio de almacenamiento en la nube cifrado.

Conclusión

Configurar un firewall básico en Syspanel es un proceso sencillo pero crucial para la seguridad de tu VPS. Siguiendo estos pasos, has cerrado las puertas principales a los atacantes y has dejado abiertas solo las ventanas que realmente necesitas.

Recuerda que la seguridad es un proceso, no un estado. Mantén tu firewall actualizado, revisa los logs periódicamente y no te confíes. Con estas prácticas, tu VPS estará mucho más protegido y podrás dormir tranquilo sabiendo que tus datos y los de tus usuarios están a salvo.

Si tienes dudas o problemas, no dudes en consultar la documentación oficial de Syspanel o contactar con el soporte de tu proveedor de hosting. La seguridad no es un lujo, es una necesidad. ¡Empieza hoy mismo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel