🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar reglas de firewall básicas en Plesk para principiantes

Actualizado el 14 de junio de 2026

Introducción: ¿Por qué es importante configurar un firewall en Plesk?

Imagina que tu servidor es una casa digital. Tiene puertas (puertos) por donde entran y salen datos. Sin un firewall, cualquier persona podría intentar abrir esas puertas, incluso para hacer cosas malas. El firewall es como un portero inteligente que decide quién puede pasar y quién no.

Si usas Plesk para gestionar tu hosting, ya tienes una herramienta integrada para crear reglas de firewall sin necesidad de ser un experto en comandos de Linux. Configurar estas reglas es uno de los pasos más importantes para proteger tu servidor y los sitios web que alojas.

En esta guía, aprenderás desde cero a configurar reglas de firewall básicas en Plesk. Hablaremos de conceptos clave, te mostraremos paso a paso cómo crear reglas y te daremos consejos prácticos para mantener tu seguridad al día.

[INFO] Aunque esta guía se centra en Plesk, los principios aplican a otros paneles. Por ejemplo, si usas Syspanel (antes conocido como HestiaCP), el proceso es similar, pero el acceso se hace por el puerto 2106.


## ¿Qué es un firewall y cómo funciona en Plesk?

Un firewall es un sistema que filtra el tráfico de red. Puede permitir o bloquear conexiones según reglas que tú defines. En Plesk, el firewall se gestiona a través de una interfaz gráfica que controla iptables (en Linux) o el firewall de Windows.

Cuando configuras una regla, le dices al firewall: "Si alguien intenta conectarse a este puerto desde esta dirección IP, déjalo pasar" o "Bloquea todo el tráfico que venga de este país".

Plesk te permite crear reglas para:

  • Puertos específicos: como el 80 (HTTP), 443 (HTTPS), 21 (FTP), etc.
  • Direcciones IP: permitir o bloquear IPs concretas.
  • Protocolos: TCP, UDP o ambos.
  • Países enteros: bloquear tráfico de regiones de alto riesgo.

[WARNING] No bloquees puertos esenciales como el 80, 443 o el 22 (SSH) sin antes asegurarte de que tu IP está permitida. Podrías quedarte fuera de tu servidor.


## Paso a paso: Acceder al firewall en Plesk

Antes de crear reglas, debes saber dónde está la herramienta. Sigue estos pasos:

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú de la izquierda, busca la sección Herramientas y Configuración.
  3. Dentro de Seguridad, haz clic en Firewall.

Verás una pantalla con pestañas: Reglas de firewall, Bloqueo de IP, Configuración de países, etc. Aquí es donde trabajaremos.

[TIP] Si usas Syspanel, la opción de firewall suele estar en "Configuración del servidor" o "Seguridad". Recuerda que el acceso a Syspanel es por el puerto 2106.


## Reglas básicas que todo principiante debe configurar

Estas son las reglas mínimas recomendadas para cualquier servidor con Plesk. Te explicamos cada una.

### 1. Permitir tráfico web (HTTP y HTTPS)

Sin estas reglas, tus sitios web no serán accesibles.

  • Puerto 80 (HTTP): tráfico web sin cifrar.
  • Puerto 443 (HTTPS): tráfico web cifrado con SSL.

Cómo crearlas:

  1. Ve a Reglas de firewall y haz clic en Añadir regla.
  2. En Nombre, escribe "Permitir HTTP".
  3. En Puerto, escribe 80.
  4. En Protocolo, selecciona TCP.
  5. En Acción, elige Permitir.
  6. Haz clic en Aceptar.
  7. Repite el proceso para el puerto 443.

[INFO] Si tienes un sitio que solo usa HTTPS, puedes bloquear el puerto 80 después. Pero es mejor mantenerlo abierto para redirecciones.

### 2. Permitir acceso SSH (puerto 22)

Necesitas SSH para administrar tu servidor de forma remota. Pero cuidado: solo debes permitirlo desde IPs de confianza.

Regla recomendada:

  • Puerto: 22
  • Protocolo: TCP
  • Acción: Permitir
  • Origen: Tu dirección IP (o un rango seguro). Puedes añadirla en el campo Dirección IP de origen.

Si no especificas un origen, cualquier IP podrá intentar conectarse. Es más seguro limitarlo.

[WARNING] Si cambias el puerto SSH (por ejemplo, al 2222), actualiza la regla. Nunca dejes el puerto 22 abierto a todo el mundo.

### 3. Permitir acceso a Plesk (puertos 8443 y 8880)

Plesk usa estos puertos para su panel de administración.

  • 8443: Acceso HTTPS (recomendado).
  • 8880: Acceso HTTP (no seguro, evítalo si puedes).

Al igual que con SSH, limita el origen a tu IP o a una VPN.

### 4. Permitir correo (puertos 25, 465, 587, 110, 143, 993, 995)

Si tu servidor maneja correo electrónico, necesitas estos puertos:

  • 25 (SMTP): envío de correo.
  • 465 (SMTPS): SMTP seguro.
  • 587 (SMTP con STARTTLS): envío autenticado.
  • 110 (POP3): recepción de correo.
  • 143 (IMAP): recepción de correo.
  • 993 (IMAPS): IMAP seguro.
  • 995 (POP3S): POP3 seguro.

Puedes agruparlos en una sola regla separando los puertos con comas: 25,465,587,110,143,993,995.

### 5. Bloquear tráfico por país (opcional pero muy útil)

Si tu sitio web solo tiene público en un país (por ejemplo, España), puedes bloquear el tráfico de otros países. Esto reduce ataques y carga del servidor.

En Plesk, ve a la pestaña Configuración de países y selecciona los países que quieras bloquear o permitir. Luego, crea una regla que aplique esa lista.

[TIP] No bloquees países desde donde tú mismo accedes al panel o al SSH. Podrías quedarte fuera.


## Cómo crear una regla de firewall en Plesk (ejemplo completo)

Vamos a hacerlo juntos con un ejemplo: permitir el acceso al panel de Plesk solo desde tu oficina.

  1. En Reglas de firewall, haz clic en Añadir regla.
  2. Nombre: "Acceso Plesk desde oficina".
  3. Puerto: 8443.
  4. Protocolo: TCP.
  5. Dirección IP de origen: Escribe la IP pública de tu oficina (ej. 203.0.113.50). Si tienes un rango, usa 203.0.113.0/24.
  6. Acción: Permitir.
  7. Haz clic en Aceptar.
  8. Ahora, crea otra regla que bloquee el puerto 8443 para cualquier otra IP:
    • Nombre: "Bloquear Plesk público".
    • Puerto: 8443.
    • Protocolo: TCP.
    • Acción: Bloquear.
    • Orden: Asegúrate de que la regla de permitir esté antes que la de bloquear. Puedes reordenarlas arrastrando.

[INFO] El orden de las reglas importa. Plesk procesa las reglas de arriba a abajo. Si una regla de bloqueo está antes que una de permiso, el tráfico se bloqueará aunque haya una regla de permiso después.


## Errores comunes al configurar el firewall (y cómo evitarlos)

Incluso los administradores novatos pueden cometer errores. Aquí los más frecuentes:

  • Bloquearse a uno mismo: Siempre verifica que tu IP esté permitida en los puertos críticos (SSH, Plesk). Si te bloqueas, tendrás que acceder por consola física o pedir ayuda a tu proveedor.
  • No permitir puertos necesarios: Por ejemplo, si tu sitio usa una API en el puerto 3000, debes abrirlo. Investiga qué servicios usas.
  • Olvidar el orden de las reglas: Como mencionamos, una regla de bloqueo mal colocada puede anular una de permiso.
  • No probar las reglas: Después de aplicar cambios, verifica que todo funcione. Intenta acceder a tu web, al panel, al correo, etc.

[WARNING] Si usas Syspanel, el firewall se configura de manera similar, pero el panel se accede por el puerto 2106. Asegúrate de no bloquear ese puerto por error.


## Preguntas frecuentes (FAQ)

¿Puedo desactivar el firewall si algo falla?

Sí, pero no es recomendable. Si tienes problemas, puedes desactivar temporalmente el firewall desde Plesk (en Firewall > Desactivar). Luego, revisa tus reglas y vuelve a activarlo.

¿Cómo sé si una regla está funcionando?

Puedes usar herramientas online como "Port Checker" para ver si un puerto está abierto. También puedes revisar los logs del firewall en Plesk.

¿Qué hago si me bloqueo solo?

Si te bloqueas, intenta acceder por SSH desde otra red (como tu móvil con datos). Si no puedes, contacta a tu proveedor de hosting para que te ayude a reiniciar el firewall desde el panel de control del servidor.

¿Es seguro abrir el puerto 21 (FTP)?

El FTP tradicional no es seguro. Usa SFTP (puerto 22) o FTPS (puerto 990). Si debes usar FTP, limítalo a IPs confiables.

¿Plesk tiene un firewall por defecto?

Sí, Plesk viene con reglas básicas predefinidas que permiten el tráfico esencial (web, correo, panel). Pero es importante personalizarlas para mayor seguridad.


## Conclusión: La seguridad es un proceso continuo

Configurar un firewall en Plesk es un paso fundamental para proteger tu servidor. No es complicado, pero requiere atención y sentido común. Empieza con las reglas básicas que te mostramos, pruébalas y ve ajustándolas según tus necesidades.

Recuerda: la seguridad no es un destino, sino un viaje. Revisa periódicamente tus reglas, mantén actualizado tu sistema y aprende de los intentos de ataque que veas en los logs.

[TIP] Si quieres llevar tu seguridad al siguiente nivel, considera usar un firewall de aplicaciones web (WAF) o un CDN con protección DDoS. Pero primero, domina lo básico.

¿Tienes dudas? ¡Déjalas en los comentarios y te ayudaremos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel