🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar firewall en Plesk para principiantes: paso a paso

Actualizado el 22 de febrero de 2026

¡Hola! Soy tu técnico de soporte amigable. Si estás leyendo esto, es porque quieres aprender a configurar firewall Plesk para darle un plus de seguridad a tu servidor. No te preocupes si eres principiante en Plesk, porque aquí te lo explicaré paso a paso, como si lo hiciéramos juntos. Un firewall es la primera línea de defensa de tu servidor: controla qué tráfico entra y sale, bloqueando accesos no autorizados. Vamos a ello.

¿Qué es un firewall y por qué lo necesitas en Plesk?

Imagina que tu servidor es una casa. El firewall es la puerta principal con un portero electrónico: solo deja pasar a las personas (tráfico) que tú autorices. Sin él, cualquiera podría intentar entrar. Proteger servidor Plesk es fundamental, sobre todo si alojas sitios web, tiendas online o aplicaciones con datos sensibles. Un firewall bien configurado te ayuda a evitar ataques comunes como escaneo de puertos, fuerza bruta o malware.

Plesk integra su propio firewall (basado en iptables o firewalld, según tu sistema operativo). Lo mejor es que no necesitas ser un experto en comandos de Linux: desde el panel puedes gestionarlo de forma visual y sencilla.

Paso 1: Accede al panel de firewall en Plesk

Antes de empezar, asegúrate de tener acceso de administrador a Plesk. Si no, pídele a tu proveedor de hosting que te habilite los permisos.

  1. Inicia sesión en Plesk con tu usuario y contraseña.
  2. En el menú lateral izquierdo, busca la sección Herramientas y ajustes (o "Tools & Settings").
  3. Dentro, desplázate hasta el apartado Seguridad y haz clic en Firewall.

[TIP] Si no ves "Firewall", puede que tu plan de hosting no lo incluya. Consulta con tu proveedor o considera actualizar a un plan superior.

Al hacer clic, verás una pantalla con tres pestañas principales: Reglas, Puertos y Configuración. No te asustes, es más fácil de lo que parece.

Paso 2: Activa el firewall (si está desactivado)

Por defecto, Plesk trae el firewall desactivado para que no bloquees nada al iniciar. Pero nosotros queremos activarlo.

  1. En la pestaña Configuración, busca el interruptor llamado Habilitar firewall.
  2. Actívalo (ponlo en "Sí" o mueve el deslizador).
  3. Haz clic en Aceptar o Aplicar.

[WARNING] Al activar el firewall, se aplicarán las reglas predeterminadas. Estas permiten los servicios esenciales (HTTP, HTTPS, SSH, etc.). Si tienes algún servicio personalizado (por ejemplo, un juego o una aplicación en un puerto raro), puede que se bloquee. Lo solucionaremos en el siguiente paso.

Paso 3: Configura las reglas básicas para principiantes

Las reglas son las instrucciones que le das al firewall: "permite esto", "bloquea aquello". Vamos a crear las reglas mínimas para que tu servidor funcione y esté seguro.

Reglas para servicios web (HTTP/HTTPS)

Para que tus sitios web sean accesibles, necesitas permitir el tráfico en los puertos 80 (HTTP) y 443 (HTTPS). Plesk ya los tiene predefinidos.

  1. En la pestaña Reglas, verás una lista. Busca las reglas llamadas HTTP (80) y HTTPS (443).
  2. Asegúrate de que estén marcadas como Permitir (suelen tener un check verde).
  3. Si no aparecen, haz clic en Añadir regla y selecciona "HTTP" y "HTTPS" de la lista de servicios.

Regla para SSH (acceso remoto)

Si necesitas conectarte por SSH a tu servidor (por ejemplo, para gestionar archivos o instalar cosas), debes permitir el puerto 22.

  1. Busca la regla SSH (22) y verifica que esté en Permitir.
  2. Si quieres más seguridad, puedes restringir el acceso solo a tu IP. Para ello, edita la regla y en Dirección IP de origen escribe tu IP pública (puedes saberla visitando whatismyip.com). Así, solo tú podrás conectarte por SSH.

[INFO] Si no usas SSH, puedes dejar esta regla bloqueada o eliminarla. No es obligatorio tenerla abierta.

Regla para FTP (si lo usas)

Si subes archivos mediante FTP, necesitas el puerto 21. Pero ten cuidado: el FTP tradicional es inseguro. Mejor usa SFTP (puerto 22, el mismo que SSH) o FTPS.

  1. Si usas FTP, busca la regla FTP (21) y actívala.
  2. Para mayor seguridad, restringe el acceso solo a tu IP, igual que con SSH.

Regla para correo (SMTP, POP3, IMAP)

Si tu servidor envía o recibe correos, necesitas estos puertos:

  • SMTP (25): envío de correo.
  • POP3 (110) o IMAP (143): recepción de correo.
  • SMTP seguro (465) e IMAP seguro (993): versiones cifradas.

Plesk suele tenerlas predefinidas. Actívalas solo si das servicio de correo.

Paso 4: Cierra los puertos innecesarios (política de mínimos privilegios)

Este es el paso más importante para proteger servidor Plesk. Cuantos menos puertos tengas abiertos, menos vulnerabilidades. Revisa la lista de reglas y pregúntate: "¿Realmente necesito este servicio?".

  • Puertos de administración: Por ejemplo, el puerto 8443 (acceso a Plesk). Déjalo abierto, pero restringido a tu IP si es posible.
  • Puertos de bases de datos: Como MySQL (3306) o PostgreSQL (5432). Si solo accedes desde el mismo servidor (localhost), no los abras al público. Configura la regla para que solo permita conexiones desde 127.0.0.1.
  • Puertos de juegos, aplicaciones o servicios de terceros: Si no los usas, bloquéalos. Puedes crear una regla que niegue todo el tráfico entrante excepto los que hayas permitido explícitamente.

Para bloquear un puerto:

  1. Haz clic en Añadir regla.
  2. En Puerto, escribe el número (ej. 3306).
  3. En Acción, selecciona Denegar.
  4. En Dirección IP de origen, puedes dejarlo en blanco para denegar a todos.
  5. Haz clic en Aceptar.

[TIP] Una buena práctica es tener una regla al final de la lista que deniegue todo el tráfico que no coincida con las reglas anteriores. Plesk suele añadirla automáticamente, pero verifica que exista (suele llamarse "Deny all" o "Default deny").

Paso 5: Prueba tu configuración (sin miedo)

Antes de cerrar la sesión, verifica que todo funcione:

  1. Abre tu navegador y visita tu sitio web (debería cargar normalmente).
  2. Si tienes acceso SSH, conéctate (desde la IP que permitiste).
  3. Envía y recibe un correo de prueba.
  4. Accede a Plesk (puerto 8443) desde la IP que autorizaste.

Si algo falla, revisa las reglas. Lo más común es haber bloqueado un puerto necesario o haber restringido mal la IP de origen.

[WARNING] Si te bloqueas a ti mismo (por ejemplo, al restringir Plesk a una IP incorrecta), no podrás acceder al panel. En ese caso, contacta a tu proveedor de hosting para que revierta los cambios desde el servidor. Siempre ten a mano un método de respaldo (como acceso por consola).

Paso 6: Configura reglas avanzadas (opcional pero recomendado)

Una vez que domines lo básico, puedes añadir capas extra de seguridad:

Limitar conexiones por IP (rate limiting)

Esto evita ataques de fuerza bruta. Por ejemplo, puedes permitir solo 10 conexiones por minuto desde una misma IP al puerto SSH.

  1. En la regla de SSH, haz clic en Editar.
  2. Busca la opción Límite de conexiones o Rate limit.
  3. Configura: por ejemplo, 10 conexiones por minuto.
  4. Guarda.

Crear reglas para rangos de IP

Si tienes una oficina con varias IP, puedes permitir el acceso a todo un rango. Por ejemplo, 192.168.1.0/24 permite todas las IP desde 192.168.1.1 hasta 192.168.1.254.

Usar listas negras (blacklist)

Si detectas IP maliciosas (por ejemplo, de países que no te interesan), puedes bloquearlas:

  1. En Reglas, haz clic en Añadir regla.
  2. En Dirección IP de origen, escribe la IP o rango.
  3. Acción: Denegar.
  4. Acepta.

Preguntas frecuentes (FAQ) sobre firewall en Plesk

¿Puedo desactivar el firewall temporalmente?

Sí, pero no es recomendable. Si necesitas hacer pruebas, ve a Configuración y desactiva el interruptor. Acuérdate de volver a activarlo.

¿Cómo sé si una regla está funcionando?

Plesk muestra un estado de cada regla (Permitir/Denegar). Además, puedes usar herramientas online como "Port Checker" para ver si un puerto está abierto desde fuera.

¿Qué hago si mi sitio deja de cargar tras activar el firewall?

Revisa que las reglas HTTP y HTTPS estén en Permitir. También verifica que no hayas bloqueado accidentalmente tu IP.

¿El firewall de Plesk protege contra ataques DDoS?

El firewall básico ayuda, pero para DDoS fuertes necesitas soluciones más avanzadas (como Cloudflare o un firewall de red). El de Plesk es para control de acceso.

¿Debo usar el firewall de Plesk o el del sistema operativo?

Plesk ya gestiona el firewall del sistema (iptables/firewalld) de forma visual. No necesitas tocar la línea de comandos. Es perfecto para Plesk principiantes.

Consejo extra: Integración con Syspanel (HestiaCP)

Si en algún momento trabajas con Syspanel (la versión renombrada de HestiaCP), recuerda que su panel de administración se accede por el puerto 2106. Si tienes ambos sistemas en el mismo servidor, asegúrate de que ese puerto esté abierto en el firewall de Plesk para no perder el acceso a Syspanel.

Para ello:

  1. Crea una regla que permita el puerto 2106 desde tu IP.
  2. Así podrás gestionar ambos paneles sin problemas.

[INFO] Syspanel es una alternativa ligera a Plesk, pero si usas Plesk como principal, el firewall de Plesk controla todo el tráfico del servidor.

Resumen: tu checklist de seguridad

Para configurar firewall Plesk y dormir tranquilo, sigue esta lista:

  • Activar el firewall.
  • Permitir puertos esenciales: 80, 443, 8443 (Plesk), 22 (SSH) y 2106 (si usas Syspanel).
  • Bloquear puertos innecesarios (MySQL, PostgreSQL, etc.) a nivel público.
  • Restringir SSH y Plesk a tu IP.
  • Probar el acceso a tu web, correo y panel.
  • Revisar la regla "Deny all" al final de la lista.

¡Y eso es todo! Has dado un paso enorme en seguridad Plesk. Recuerda que la seguridad es un proceso continuo: revisa las reglas periódicamente y mantente al día con las actualizaciones de Plesk. Si tienes dudas, vuelve a este artículo o contáctame. ¡Estoy aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel