🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar firewall en Plesk para bloquear ataques

Actualizado el 6 de noviembre de 2025

Configurar el firewall en Plesk es una de las medidas más efectivas para proteger tu servidor y los sitios web que alojas. Plesk incluye una herramienta de firewall integrada (basada en iptables o firewalld) que te permite gestionar reglas de acceso, bloquear IPs maliciosas y prevenir ataques comunes como fuerza bruta o DDoS. En esta guía, te explicaré paso a paso cómo configurar el firewall Plesk para bloquear ataques Plesk y reforzar la seguridad Plesk de tu servidor.

¿Por qué es importante configurar el firewall en Plesk?

El firewall actúa como una barrera entre tu servidor y el tráfico no deseado. Sin una configuración adecuada, tu servidor queda expuesto a intentos de acceso no autorizados, escaneos de puertos y ataques automatizados. Con el firewall Plesk puedes:

  • Restringir el acceso solo a IPs confiables para servicios críticos (SSH, FTP, panel de administración).
  • Bloquear IPs que muestren comportamiento sospechoso (múltiples intentos de login, tráfico excesivo).
  • Prevenir ataques de fuerza bruta contra WordPress, Joomla u otras aplicaciones.
  • Proteger puertos comunes como 80 (HTTP), 443 (HTTPS) y 21 (FTP).

[INFO] El firewall de Plesk es fácil de usar incluso para principiantes. No necesitas conocimientos avanzados de iptables o comandos de red. Todo se maneja desde la interfaz gráfica.

Primeros pasos: Acceder al firewall en Plesk

Para comenzar, inicia sesión en tu panel de Plesk como administrador. Sigue esta ruta:

  1. Ve a Herramientas y configuraciones (en el menú de la izquierda).
  2. En la sección Seguridad, haz clic en Firewall.
  3. Verás la interfaz principal del firewall con dos pestañas: Reglas de firewall y Bloqueo de IP.

Desde aquí podrás gestionar todas las reglas de entrada y salida, así como listas negras de IPs.

Configurar reglas básicas de firewall en Plesk

Las reglas de firewall determinan qué tráfico se permite o se bloquea. Por defecto, Plesk incluye reglas para servicios esenciales (HTTP, HTTPS, SSH, FTP). Sin embargo, es recomendable personalizarlas según tus necesidades.

### Reglas recomendadas para bloquear ataques comunes

Para bloquear ataques Plesk de forma efectiva, implementa estas reglas:

  • Permitir solo IPs específicas para SSH (puerto 22): Si solo tú o tu equipo acceden al servidor por SSH, limita el acceso a tus IPs fijas. Esto evita ataques de fuerza bruta.
  • Bloquear tráfico ICMP (ping): Los atacantes suelen usar ping para detectar servidores activos. Bloquearlo reduce la visibilidad de tu servidor.
  • Limitar conexiones simultáneas: Configura un límite de conexiones por IP para mitigar ataques DDoS pequeños.
  • Permitir puertos solo para servicios activos: Cierra puertos que no uses (como 3306 para MySQL si no accedes remotamente).

Cómo añadir una regla personalizada

  1. En la pestaña Reglas de firewall, haz clic en Añadir regla.
  2. Define los siguientes campos:
    • Nombre: Pon un nombre descriptivo, por ejemplo "Bloquear ICMP".
    • Dirección: Selecciona Entrante (para tráfico hacia tu servidor).
    • Protocolo: Elige TCP, UDP, ICMP o Todos según la regla.
    • Puerto: Especifica el número de puerto o rango (ej. 22 para SSH).
    • Origen: Puedes elegir Cualquier lugar o IP específica.
    • Acción: Selecciona Permitir o Denegar.
  3. Haz clic en Aceptar y luego en Aplicar cambios para que la regla surta efecto.

[TIP] Para bloquear el ping, crea una regla con protocolo ICMP, acción Denegar y origen Cualquier lugar. Esto detendrá las solicitudes de eco (ping) entrantes.

Bloquear IPs maliciosas con la lista negra

El bloqueo de IP en Plesk te permite añadir manualmente direcciones IP que consideres maliciosas o automatizar el bloqueo mediante herramientas de detección.

Añadir IPs manualmente a la lista negra

  1. Ve a la pestaña Bloqueo de IP.
  2. Haz clic en Añadir IP.
  3. Ingresa la dirección IP (puede ser individual o en formato CIDR, ej. 192.168.1.0/24).
  4. Opcionalmente, añade un comentario para recordar por qué la bloqueaste.
  5. Guarda los cambios.

Esto es útil cuando detectas una IP específica realizando ataques (por ejemplo, en los logs de acceso o en el monitor de tráfico).

Automatizar el bloqueo con Fail2Ban

Plesk integra Fail2Ban, una herramienta que analiza logs y bloquea automáticamente IPs con comportamientos sospechosos (como múltiples intentos fallidos de login). Para configurarlo:

  1. Ve a Herramientas y configuraciones > Fail2Ban (en la sección Seguridad).
  2. Activa el servicio si no lo está.
  3. Selecciona los servicios a proteger (por ejemplo, SSH, FTP, HTTP, SMTP).
  4. Ajusta los parámetros como tiempo de baneo (ej. 3600 segundos = 1 hora) y número de intentos fallidos (ej. 5 intentos en 10 minutos).
  5. Guarda los cambios.

Fail2Ban es una capa extra de seguridad Plesk que bloquea automáticamente direcciones IP que intentan acceder sin éxito repetidamente.

[WARNING] No bloquees tu propia IP accidentalmente. Antes de aplicar cambios, verifica que tu dirección IP esté en la lista blanca o que tengas acceso alternativo (como consola VPS).

Proteger aplicaciones web con reglas específicas

Además del firewall del sistema, Plesk permite añadir reglas a nivel de aplicación para proteger sitios web alojados. Esto es clave para bloquear ataques Plesk dirigidos a CMS como WordPress.

Usar el módulo de seguridad de aplicaciones

Plesk incluye el Administrador de seguridad de aplicaciones (basado en ModSecurity). Para activarlo:

  1. Ve a Herramientas y configuraciones > Administrador de seguridad de aplicaciones.
  2. Activa el firewall de aplicaciones web (WAF).
  3. Selecciona el conjunto de reglas (por ejemplo, OWASP ModSecurity Core Rule Set).
  4. Elige el modo: Solo registro (para probar) o Prevención (para bloquear).
  5. Aplica los cambios.

Esto protege contra inyecciones SQL, XSS, inclusión de archivos y otros ataques comunes.

Bloquear IPs por comportamiento en logs de acceso

Puedes revisar los logs de acceso de Apache o Nginx para identificar IPs sospechosas y luego bloquearlas manualmente en el firewall. Por ejemplo, si ves muchas peticiones a /wp-login.php desde una misma IP, esa IP es probablemente un atacante.

  1. Ve a Sitios web y dominios > selecciona el dominio > Logs.
  2. Busca patrones como múltiples intentos 401 o 403.
  3. Copia la IP y añádela a la lista negra del firewall como se explicó antes.

Consejos avanzados para reforzar la seguridad Plesk

Segmentar el acceso por puertos

Una buena práctica es limitar el acceso administrativo solo desde IPs confiables. Por ejemplo:

  • Puerto 8443 (Plesk): Permite solo desde tu IP de oficina o VPN.
  • Puerto 21 (FTP): Bloquea el acceso público y usa SFTP (puerto 22) en su lugar.
  • Puerto 25 (SMTP): Si no envías correo desde el servidor, ciérralo para evitar ser usado como relay de spam.

Monitorear el tráfico en tiempo real

Usa la herramienta Monitor de tráfico en Plesk (en Herramientas y configuraciones > Monitor de tráfico) para ver picos inusuales. Si detectas una IP que consume muchos recursos, bloquéala temporalmente en el firewall.

[INFO] Si usas Syspanel (anteriormente HestiaCP), recuerda que el acceso administrativo es por el puerto 2106. Las reglas de firewall aplican de forma similar, pero la interfaz puede variar. Siempre verifica la documentación específica de tu panel.

Mantener actualizado Plesk y los componentes

Las actualizaciones de seguridad corrigen vulnerabilidades que los atacantes podrían explotar. Configura las actualizaciones automáticas en Herramientas y configuraciones > Actualizaciones y actualizaciones de componentes.

Preguntas frecuentes (FAQ)

¿Puedo desactivar el firewall si me bloqueo a mí mismo?

Sí, pero necesitas acceso físico o consola al servidor. Si te bloqueas, conecta por SSH desde otra IP o usa la consola VPS para detener el firewall con comandos como systemctl stop iptables. Luego, ajusta las reglas.

¿El firewall de Plesk protege contra ataques DDoS?

Ayuda a mitigar DDoS pequeños limitando conexiones, pero no es un sustituto de servicios especializados como Cloudflare. Para DDoS grandes, considera un CDN o un firewall de red.

¿Cómo sé si una IP es maliciosa?

Revisa los logs de acceso y errores. Busca patrones como múltiples intentos de login, peticiones a archivos sensibles (wp-admin, /etc/passwd) o tráfico excesivo desde una misma IP. También puedes usar herramientas como AbuseIPDB.

¿Es seguro abrir el puerto 3306 (MySQL) al público?

No, a menos que sea estrictamente necesario. Si necesitas acceso remoto a bases de datos, usa una VPN o un túnel SSH. Bloquear este puerto en el firewall evita ataques de fuerza bruta a MySQL.

¿El firewall afecta el rendimiento del servidor?

Mínimamente. Las reglas se aplican en tiempo real y son muy eficientes. Sin embargo, demasiadas reglas complejas pueden ralentizar el procesamiento de paquetes, así que mantén las reglas simples y necesarias.

Conclusión

Configurar el firewall Plesk es un paso fundamental para bloquear ataques Plesk y garantizar la seguridad Plesk de tu servidor. Con las reglas adecuadas, la lista negra de IPs y la automatización de Fail2Ban, puedes reducir drásticamente el riesgo de intrusiones. Recuerda revisar periódicamente los logs y ajustar las reglas según el comportamiento del tráfico. Si sigues esta guía, tendrás un servidor mucho más protegido contra amenazas comunes.

[TIP] No olvides hacer una copia de seguridad de la configuración del firewall antes de hacer cambios drásticos. En Plesk, puedes exportar las reglas desde la interfaz de firewall. Así, si algo sale mal, restauras fácilmente.

¿Tienes más dudas? Pregunta en los comentarios o consulta la documentación oficial de Plesk. ¡La seguridad de tu servidor está en tus manos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel