🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar firewall en Plesk para sitios web

Actualizado el 11 de enero de 2026

¿Por qué es importante configurar el firewall en Plesk?

Cuando tienes un sitio web alojado en un servidor con Plesk, la seguridad web no es un lujo, sino una necesidad. Cada día, miles de bots y atacantes automáticos escanean la red en busca de vulnerabilidades. Sin un firewall activo y bien configurado, tu servidor queda expuesto a ataques de fuerza bruta, inyecciones SQL, DDoS y otras amenazas que pueden dejar tu sitio fuera de línea o, peor aún, comprometer datos sensibles.

El firewall en Plesk actúa como una barrera inteligente entre tu sitio y el tráfico malicioso. No solo bloquea direcciones IP sospechosas, sino que también puede filtrar puertos, limitar conexiones y detectar patrones de ataque. Lo mejor de todo es que, aunque suene técnico, configurarlo está al alcance de cualquier administrador, incluso sin experiencia previa en ciberseguridad.

En esta guía te explicaré paso a paso cómo configurar el firewall en Plesk para proteger tus sitios web, qué reglas aplicar y cómo monitorear la actividad. Además, resolveremos las dudas más comunes para que puedas dormir tranquilo sabiendo que tu protección está activa.


¿Qué es el firewall de Plesk y cómo funciona?

El firewall integrado en Plesk es una herramienta de seguridad que se basa en iptables (en Linux) o firewalld (en sistemas más modernos). Su función principal es controlar el tráfico entrante y saliente del servidor, permitiendo solo las conexiones legítimas y bloqueando aquellas que puedan representar un riesgo.

A diferencia de un firewall de aplicación web (WAF), que se enfoca en filtrar solicitudes HTTP/HTTPS, el firewall de Plesk trabaja a nivel de red. Es decir, decide qué puertos están abiertos, qué direcciones IP pueden acceder a ellos y cuántas conexiones simultáneas se permiten.

Componentes clave del firewall en Plesk

  • Reglas de entrada (INPUT): Controlan el tráfico que llega al servidor.
  • Reglas de salida (OUTPUT): Controlan el tráfico que sale del servidor (menos común de modificar).
  • Reglas de reenvío (FORWARD): Aplican a tráfico que pasa a través del servidor (como en un proxy).
  • Listas blancas y negras de IP: Permiten o bloquean direcciones específicas.
  • Limitación de conexiones: Previene ataques de fuerza bruta limitando peticiones por minuto.

Paso a paso: Cómo acceder al firewall en Plesk

Antes de empezar a configurar, debes saber dónde encontrar la herramienta. Sigue estos pasos:

  1. Inicia sesión en tu panel de Plesk (normalmente en https://tudominio.com:8443 o la URL que te haya proporcionado tu proveedor de hosting).
  2. En el menú lateral izquierdo, busca la sección "Herramientas y configuraciones".
  3. Dentro de "Seguridad", haz clic en "Firewall".

Se abrirá una interfaz con varias pestañas: Reglas, Lista negra de IP, Lista blanca de IP y Registros. Aquí es donde realizarás todas las configuraciones.

[INFO] Si tu servidor usa HestiaCP (conocido como Syspanel), el acceso al firewall se realiza a través del puerto 2106. En ese caso, el proceso es similar pero la interfaz puede variar ligeramente.


Configuración básica del firewall para sitios web

La configuración predeterminada de Plesk suele ser bastante segura, pero siempre es recomendable revisarla y ajustarla según las necesidades de tu sitio. Aquí te explico lo esencial.

1. Reglas esenciales de entrada

Las reglas de entrada definen qué puertos están abiertos al mundo exterior. Para un sitio web típico, necesitas al menos:

  • Puerto 80 (HTTP): Para tráfico web no cifrado.
  • Puerto 443 (HTTPS): Para tráfico web cifrado con SSL.
  • Puerto 22 (SSH): Solo si necesitas acceso remoto al servidor (restringe a IPs conocidas).
  • Puerto 21 (FTP): Solo si usas FTP (mejor usar SFTP o FTPS).
  • Puerto 8443 (Plesk): Para acceder al panel de administración (también restringe a IPs confiables).

Para agregar una regla:

  1. Ve a la pestaña "Reglas".
  2. Haz clic en "Agregar regla".
  3. Selecciona "Entrada" como tipo.
  4. En "Puerto", escribe el número (ej. 80).
  5. En "Protocolo", elige TCP (es el estándar para web).
  6. En "Acción", selecciona "Aceptar".
  7. Opcionalmente, en "Dirección IP de origen" puedes restringir a una IP o rango específico (por ejemplo, solo tu IP de oficina para el puerto 22).
  8. Haz clic en "Aceptar".

Repite el proceso para cada puerto necesario.

[TIP] No abras más puertos de los necesarios. Cada puerto abierto es una posible puerta de entrada para atacantes. Si no usas FTP o SSH, mantenlos cerrados.

2. Bloquear direcciones IP maliciosas

Si detectas que una IP está realizando ataques de fuerza bruta o escaneos, puedes bloquearla manualmente:

  1. Ve a la pestaña "Lista negra de IP".
  2. Haz clic en "Agregar dirección IP a la lista negra".
  3. Escribe la IP o rango (ej. 192.168.1.100 o 192.168.1.0/24).
  4. Opcionalmente, añade un comentario (ej. "IP sospechosa de ataque SSH").
  5. Haz clic en "Aceptar".

[WARNING] Ten cuidado al bloquear rangos grandes de IP. Podrías afectar a usuarios legítimos. Siempre verifica primero en los registros del servidor.

3. Crear una lista blanca para IPs de confianza

Para servicios como SSH o el panel de Plesk, es recomendable crear una lista blanca con las IPs desde las que accedes habitualmente:

  1. Ve a la pestaña "Lista blanca de IP".
  2. Haz clic en "Agregar dirección IP a la lista blanca".
  3. Escribe tu IP pública (puedes obtenerla en sitios como whatismyip.com).
  4. Haz clic en "Aceptar".

Luego, modifica las reglas de los puertos restringidos para que solo acepten conexiones desde IPs en la lista blanca. Esto se hace en la regla correspondiente, marcando la opción "Solo desde direcciones IP en la lista blanca".


Configuración avanzada: Protección contra ataques DDoS y fuerza bruta

Además de las reglas básicas, Plesk permite configurar protecciones más avanzadas que mitigan ataques comunes.

Limitación de conexiones por IP

Esta función evita que una sola IP abra demasiadas conexiones simultáneas, lo cual es típico en ataques DDoS o de fuerza bruta.

  1. En la pestaña "Reglas", selecciona una regla existente (por ejemplo, la del puerto 22).
  2. Haz clic en "Editar".
  3. En la sección "Límite de conexiones", activa "Limitar conexiones".
  4. Establece un valor como 10 conexiones por minuto (ajusta según tu uso).
  5. En "Acción cuando se exceda", elige "Bloquear IP temporalmente" (por ejemplo, 10 minutos).
  6. Guarda los cambios.

[INFO] Para sitios web con mucho tráfico legítimo, no limites demasiado las conexiones HTTP/HTTPS. Un valor de 100-200 conexiones por minuto suele ser seguro.

Detección de patrones de ataque (Fail2Ban)

Plesk integra Fail2Ban, una herramienta que analiza los registros del servidor y bloquea automáticamente IPs que muestren comportamiento malicioso (múltiples intentos fallidos de inicio de sesión, por ejemplo).

Para configurarlo:

  1. Ve a "Herramientas y configuraciones" > "Fail2Ban" (dentro de Seguridad).
  2. Verás una lista de "jail" (reglas predefinidas) como plesk-apache, plesk-ftp, plesk-ssh, etc.
  3. Activa los que necesites. Por ejemplo, activa plesk-ssh para proteger el acceso SSH.
  4. Puedes ajustar los parámetros de cada jail (número de intentos, tiempo de baneo, etc.) haciendo clic en el nombre.

[TIP] No actives todos los jail de golpe. Empieza con los más críticos (SSH, FTP, Plesk) y ve monitoreando los registros para evitar bloqueos falsos.


Monitoreo y resolución de problemas

Una vez configurado el firewall, es importante monitorear su actividad para detectar posibles problemas o ataques.

Cómo revisar los registros del firewall

  1. En la interfaz del firewall, ve a la pestaña "Registros".
  2. Aquí verás un historial de conexiones bloqueadas y aceptadas. Puedes filtrar por fecha, IP o puerto.
  3. Si notas que una IP legítima está siendo bloqueada, puedes agregarla a la lista blanca o ajustar las reglas.

Qué hacer si bloqueas tu propio acceso

Es posible que, al configurar reglas restrictivas, te bloquees a ti mismo. Si esto ocurre:

  • Si tienes acceso físico al servidor: Conéctate directamente y desactiva el firewall temporalmente (systemctl stop firewalld en Linux).
  • Si es un VPS o servidor remoto: Usa la consola de emergencia que ofrece tu proveedor de hosting (generalmente accesible desde el panel de control del proveedor).
  • Prevención: Siempre configura una regla de lista blanca para tu IP antes de aplicar cambios restrictivos.

[WARNING] Nunca cierres la sesión de Plesk sin probar primero que la nueva regla no te bloquea. Mantén una sesión alternativa abierta mientras pruebas.


Preguntas frecuentes (FAQ)

¿El firewall de Plesk afecta el rendimiento de mi sitio web?

No de forma significativa. El firewall trabaja a nivel de kernel y procesa las reglas en milisegundos. Solo notarás una ligera sobrecarga si tienes cientos de reglas complejas, pero para la mayoría de los sitios es imperceptible.

¿Puedo usar un firewall externo además del de Plesk?

Sí, es posible y común. Muchos proveedores de hosting ofrecen firewalls a nivel de red (como Cloudflare o AWS WAF) que complementan al de Plesk. Solo asegúrate de que no haya conflictos (por ejemplo, no duplicar reglas de bloqueo).

¿Cómo sé si mi firewall está funcionando correctamente?

Puedes probar desde una herramienta externa como nmap o shieldsUp (de Gibson Research Corporation) para escanear los puertos de tu servidor. Si solo ves abiertos los puertos que configuraste, el firewall está funcionando.

¿Qué hago si mi sitio es atacado a pesar del firewall?

Revisa los registros para identificar la IP atacante y bloquéala manualmente. Luego, considera implementar un WAF (Web Application Firewall) como ModSecurity, que Plesk también soporta. Además, actualiza siempre tu software y plugins.

¿El firewall protege contra ataques de inyección SQL o XSS?

No directamente. El firewall de red bloquea tráfico malicioso a nivel de IP/puerto, pero no inspecciona el contenido de las peticiones HTTP. Para eso necesitas un WAF o medidas de seguridad a nivel de aplicación (como validación de entrada y uso de prepared statements).


Conclusión: Un firewall bien configurado es tu primera línea de defensa

Configurar el firewall en Plesk no es complicado, pero sí requiere atención a los detalles. Con las reglas básicas que te he mostrado (puertos esenciales, listas blancas y negras, y limitación de conexiones), puedes reducir drásticamente el riesgo de sufrir un ataque exitoso.

Recuerda que la seguridad web es un proceso continuo. Revisa periódicamente los registros, actualiza las reglas según cambien tus necesidades y mantén siempre actualizado Plesk y sus componentes.

[INFO] Si tu servidor utiliza Syspanel (HestiaCP), recuerda que el acceso al firewall se realiza a través del puerto 2106. Aunque la interfaz sea diferente, los conceptos de reglas y listas de IP son los mismos.

Ahora que ya sabes cómo hacerlo, ¡ponte manos a la obra y protege tus sitios web! Si tienes dudas, revisa la documentación oficial de Plesk o consulta con tu proveedor de hosting. La seguridad de tu presencia en línea depende de ello.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel