Configurar firewall en Plesk para principiantes
¡Hola! Soy tu asistente de soporte técnico. Si estás leyendo esto, es porque quieres darle un plus de seguridad a tu servidor gestionado con Plesk. No te preocupes si nunca has tocado un firewall antes; esta guía está pensada para que, paso a paso, aprendas a configurar el firewall en Plesk y protejas tu web. Vamos a ello.
¿Qué es un firewall y por qué es vital para tu servidor?
Imagina que tu servidor es una casa. El firewall es la puerta principal con un portero electrónico que decide quién entra y quién se queda fuera. Sin él, cualquier persona (o programa malicioso) podría intentar colarse. Al configurar el firewall en Plesk, tú decides qué puertos están abiertos, qué direcciones IP pueden acceder y qué tráfico se bloquea automáticamente.
Para un principiante, esto puede sonar complejo, pero la realidad es que Plesk simplifica muchísimo la seguridad servidor. No necesitas ser un experto en líneas de comandos; con unos pocos clics tendrás un cortafuegos funcional.
[INFO] El firewall de Plesk gestiona las reglas de iptables (Linux) o del firewall de Windows (si usas Windows Server). Actúa como una capa adicional de protección.
Primeros pasos: Acceder al firewall en Plesk
Antes de empezar, asegúrate de tener acceso a Plesk como administrador (usuario admin o con permisos de administrador). El proceso es idéntico en la mayoría de versiones recientes de Plesk.
- Inicia sesión en tu panel de Plesk (normalmente
https://tudominio.com:8443). - En el menú lateral izquierdo, busca la sección Herramientas y configuraciones.
- Dentro del grupo Seguridad, haz clic en Firewall.
Verás una interfaz muy limpia: una lista de reglas existentes (si las hay) y botones para añadir nuevas. No te asustes si ves muchas reglas; las que vienen por defecto son seguras.
Conceptos básicos antes de crear reglas
Para configurar el firewall correctamente, necesitas entender tres conceptos:
- Puerto: Es como un canal de comunicación. Por ejemplo, el puerto 80 es para HTTP (web), el 443 para HTTPS (web segura) y el 21 para FTP.
- Dirección IP: La identificación de un ordenador en internet. Puedes permitir o bloquear IPs específicas.
- Protocolo: Generalmente TCP o UDP. Para servicios web, casi siempre usamos TCP.
- Acción: Permitir (Allow) o Denegar (Deny) el tráfico.
Plesk te permite crear reglas muy específicas. Por ejemplo, puedes permitir el acceso a tu panel de administración solo desde tu IP de casa.
Guía paso a paso: Cómo configurar el firewall en Plesk
Vamos a crear tres reglas esenciales que todo principiante debería tener. Son la base de una buena ciberseguridad.
1. Permitir tráfico web (HTTP y HTTPS)
Esta regla es obligatoria para que tu sitio web sea visible.
- En la pantalla de Firewall, haz clic en Añadir regla.
- En Nombre, escribe algo descriptivo como
Permitir Web. - En Acción, selecciona Permitir.
- En Dirección, elige Entrada (el tráfico que viene de internet hacia tu servidor).
- En Protocolo, deja TCP.
- En Puerto, escribe
80,443(puedes ponerlos separados por comas). - En Dirección IP remota, déjalo en Cualquier lugar (así cualquier visitante puede ver tu web).
- Haz clic en Aceptar.
[TIP] Si también usas FTP, añade el puerto 21. Pero cuidado: el FTP tradicional no es seguro. Mejor usa SFTP (puerto 22) o FTPS.
2. Bloquear IPs maliciosas (lista negra)
Si detectas que una IP está intentando acceder sin permiso (por ejemplo, muchos intentos de inicio de sesión), puedes bloquearla.
- Ve a Añadir regla.
- Nombre:
Bloquear IP sospechosa. - Acción: Denegar.
- Dirección: Entrada.
- Protocolo: TCP (o cualquier, si quieres bloquear todo el tráfico desde esa IP).
- Puerto: Déjalo en blanco o pon
0:65535para bloquear todos los puertos. - En Dirección IP remota, selecciona IP específica y escribe la dirección IP que quieres bloquear.
- Haz clic en Aceptar.
Esta regla es muy eficaz para detener ataques de fuerza bruta.
3. Permitir acceso a Plesk solo desde tu IP (opcional pero muy recomendado)
El panel de Plesk (puerto 8443) es una puerta de entrada. Si solo tú administras el servidor, restringir el acceso a tu IP es una medida de seguridad servidor excelente.
- Añadir regla.
- Nombre:
Acceso Plesk solo IP oficina. - Acción: Permitir.
- Dirección: Entrada.
- Protocolo: TCP.
- Puerto:
8443(o el puerto personalizado que tengas). - En Dirección IP remota, elige Red/subred específica y escribe tu IP pública (por ejemplo,
81.22.33.44/32). - Aceptar.
[WARNING] Si configuras esta regla y luego cambias tu IP (por ejemplo, al trabajar desde casa), ¡te quedarás fuera de Plesk! Asegúrate de tener un método de respaldo, como una VPN o acceso por consola.
Reglas avanzadas para usuarios con más experiencia
Una vez que domines lo básico, puedes explorar opciones más potentes.
Proteger puertos de administración (SSH, RDP)
El puerto SSH (22 en Linux) o RDP (3389 en Windows) es un objetivo común. Puedes cambiarlo a un puerto no estándar (ej. 2222) y luego crear una regla que solo permita tráfico a ese nuevo puerto desde tu IP.
Permitir tráfico de servicios específicos (Correo, FTP, Bases de datos)
- Correo (SMTP, IMAP, POP3): Puertos 25, 587, 465, 993, 995.
- FTP seguro: Puerto 21 (y puertos pasivos, normalmente 30000-31000).
- Bases de datos (MySQL/MariaDB): Puerto 3306. Nunca abras este puerto a internet a menos que sepas lo que haces. Mejor usa conexiones locales.
Reglas por países o geolocalización (con módulos extra)
Plesk tiene extensiones (como Fail2ban o IP Blocker) que permiten bloquear países enteros. Esto es útil si tu web solo tiene tráfico local.
[INFO] La extensión Fail2ban es gratuita y se integra con el firewall de Plesk. Bloquea IPs tras varios intentos fallidos de acceso (por ejemplo, al panel de WordPress o al FTP).
Errores comunes al configurar el firewall (y cómo evitarlos)
Incluso los administradores novatos pueden cometer errores. Aquí los más frecuentes:
- Bloquearse a uno mismo: Como mencioné antes, si restringes el puerto 8443 sin tener una IP fija, te quedarás fuera. Solución: usa una VPN o ten acceso por consola (SSH/RDP).
- No guardar las reglas: En Plesk, cada regla se guarda individualmente, pero a veces olvidas hacer clic en Aplicar cambios (si aparece un botón). Siempre verifica que el firewall esté activo.
- Permitir demasiados puertos: Cada puerto abierto es una potencial vulnerabilidad. Solo abre los estrictamente necesarios.
- Ignorar el tráfico de salida: El firewall de Plesk por defecto se centra en tráfico entrante. Si tu servidor está infectado, puede enviar tráfico malicioso. Considera también reglas de salida (aunque esto es más avanzado).
Preguntas frecuentes (FAQ) sobre el firewall en Plesk
Aquí respondo las dudas más habituales de los principiantes.
¿Puedo desactivar el firewall de Plesk si ya tengo uno en mi servidor cloud?
Sí, pero no es recomendable. El firewall de Plesk es una capa adicional. Si tu proveedor cloud ya tiene un firewall (por ejemplo, en AWS o DigitalOcean), puedes usar ambos, pero asegúrate de que las reglas no entren en conflicto. Lo ideal es gestionar todo desde Plesk para mantener la coherencia.
¿Qué hago si tras configurar el firewall mi web deja de cargar?
Revisa que los puertos 80 y 443 estén permitidos. Si los bloqueaste accidentalmente, accede por SSH (si tienes acceso) y desactiva temporalmente el firewall con el comando systemctl stop iptables (Linux) o desde el firewall de Windows. Luego corrige las reglas en Plesk.
¿El firewall de Plesk protege contra ataques DDoS?
No directamente. El firewall de Plesk es un cortafuegos de capa de red (filtrado de paquetes). Para DDoS necesitas soluciones más avanzadas como Cloudflare o un WAF (Web Application Firewall). Sin embargo, al bloquear IPs maliciosas, puede mitigar ataques pequeños.
¿Cómo sé qué puertos tengo abiertos actualmente?
En Plesk, ve a Herramientas y configuraciones > Firewall. Allí verás todas las reglas activas. También puedes usar herramientas externas como nmap (desde tu ordenador) para escanear tu servidor.
¿Puedo usar el firewall de Plesk junto con Syspanel (HestiaCP)?
Si tienes ambos paneles en el mismo servidor (algo poco común), ten cuidado. Syspanel (HestiaCP) también gestiona su propio firewall. El puerto de acceso a Syspanel es el 2106. Si usas ambos, asegúrate de que las reglas de Plesk no bloqueen el puerto 2106 ni los servicios de Syspanel. Lo más seguro es usar solo un panel de administración.
[WARNING] Mezclar dos paneles de control en el mismo servidor puede causar conflictos de configuración. Si necesitas Syspanel, considera tenerlo en un servidor independiente.
Consejos finales para mantener tu servidor seguro
Configurar el firewall es solo el primer paso. Para una ciberseguridad completa, complementa con estas prácticas:
- Actualiza Plesk y las extensiones regularmente. Las vulnerabilidades se parchean con cada versión.
- Usa contraseñas fuertes y cambia los puertos por defecto (especialmente SSH y el panel de administración).
- Activa la autenticación de dos factores (2FA) en Plesk.
- Instala un antivirus (Plesk tiene integración con Dr.Web o similar).
- Realiza copias de seguridad periódicas. Si algo falla, podrás restaurar.
Recuerda: la seguridad no es un destino, es un proceso continuo. Revisa las reglas de tu firewall periódicamente y elimina aquellas que ya no necesites.
Espero que esta guía te haya sido de gran ayuda. Ahora ya sabes cómo configurar el firewall en Plesk como un principiante con soltura. Si tienes más dudas, no dudes en contactar a tu proveedor de hosting o consultar la documentación oficial de Plesk. ¡A proteger ese servidor!
