🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar un firewall básico en Plesk para principiantes

Actualizado el 11 de abril de 2026

¿Qué es un firewall y por qué tu servidor Plesk lo necesita?

Imagina que tu servidor es una casa y el firewall es la puerta con cerradura. Sin él, cualquier persona podría entrar y llevarse lo que quisiera. En el mundo digital, un firewall controla qué tráfico puede entrar y salir de tu servidor, bloqueando conexiones no deseadas y protegiendo tus datos.

Para un usuario de Plesk, configurar un firewall no es un lujo, es una necesidad básica. Cada día, miles de bots escanean internet buscando servidores vulnerables. Si no tienes un firewall activo, tu servidor Plesk es como una casa con la puerta abierta de par en par.

La buena noticia es que Plesk incluye una interfaz gráfica para gestionar el firewall, así que no necesitas ser un experto en comandos de Linux para proteger tu servidor. En esta guía, aprenderás a configurar un firewall básico paso a paso, entenderás las reglas esenciales y resolverás las dudas más comunes.


Primeros pasos: Acceder al firewall de Plesk

Antes de empezar, asegúrate de tener acceso como administrador a Plesk. Normalmente, accedes a través de https://tu-dominio.com:8443 o la dirección IP de tu servidor seguida del puerto.

Una vez dentro, busca en el panel lateral izquierdo la sección Herramientas y configuración. Dentro de ella, encontrarás la opción Firewall (también puede aparecer como Administrador de firewall). Haz clic para abrir la interfaz.

Verás una pantalla con varias pestañas: Reglas de entrada, Reglas de salida, Protección contra intrusiones y Configuración. Para un firewall básico, nos centraremos principalmente en las reglas de entrada y en la activación general.

[INFO] Si no encuentras la opción de firewall, puede que tu plan de hosting no lo incluya o que el proveedor lo gestione a nivel externo. Contacta con tu proveedor para confirmar.


Activar el firewall: El primer interruptor

Lo primero es asegurarte de que el firewall esté activado. En la pestaña Configuración, verás un interruptor principal. Actívalo si no lo está.

Al activarlo, Plesk aplicará automáticamente un conjunto de reglas por defecto. Estas reglas permiten el tráfico esencial (como SSH y HTTP/HTTPS) y bloquean el resto. Es un buen punto de partida, pero personalizarlo te dará un control más fino.

[TIP] Anota la IP desde la que sueles conectarte por SSH. Si te equivocas con una regla, podrías quedarte fuera de tu propio servidor. Tener la IP a mano te ayudará a solucionar problemas rápidamente.


Entendiendo las reglas de entrada: Qué permitir y qué bloquear

Las reglas de entrada controlan el tráfico que intenta acceder a tu servidor desde internet. Cada regla tiene varios campos:

  • Nombre: Un identificador descriptivo.
  • Protocolo: TCP, UDP o ICMP (ping).
  • Puerto: El número de puerto o rango de puertos.
  • Dirección IP: Puedes especificar una IP concreta, un rango o dejarlo en blanco para todas.
  • Acción: Permitir (ACCEPT) o Bloquear (DROP/REJECT).

Puertos esenciales que debes permitir

Para que tu servidor funcione correctamente, necesitas permitir al menos estos puertos:

  1. Puerto 22 (SSH): Para administrar el servidor de forma segura.
  2. Puerto 80 (HTTP): Para que los visitantes accedan a tus sitios web.
  3. Puerto 443 (HTTPS): Para conexiones cifradas con SSL/TLS.
  4. Puerto 8443 (Plesk): Para acceder al panel de control.
  5. Puerto 25, 110, 143, 587, 993, 995: Para servicios de correo (SMTP, POP3, IMAP).

Cómo añadir una regla de entrada

  1. Ve a la pestaña Reglas de entrada.
  2. Haz clic en Añadir regla.
  3. Rellena los campos. Por ejemplo, para permitir SSH solo desde tu IP, pon:
    • Nombre: SSH desde mi oficina
    • Protocolo: TCP
    • Puerto: 22
    • Dirección IP: Tu IP pública (por ejemplo, 203.0.113.10)
    • Acción: Permitir
  4. Guarda el cambio.

Repite este proceso para cada puerto que quieras gestionar.

[WARNING] No bloquees el puerto 22 sin antes asegurarte de que tienes una regla que permite tu IP. De lo contrario, perderás el acceso remoto al servidor.


Reglas de salida: Controlando lo que sale de tu servidor

Aunque menos críticas para un principiante, las reglas de salida controlan el tráfico que sale de tu servidor hacia internet.

¿Por qué son importantes? Si tu servidor se ve comprometido, un atacante podría usarlo para enviar spam o atacar otros sistemas. Las reglas de salida pueden limitar ese daño.

Para un firewall básico, puedes dejar las reglas de salida por defecto, que suelen permitir todo el tráfico. Sin embargo, si quieres ser más estricto, puedes bloquear puertos específicos como el 25 (SMTP) para evitar el envío de correos no autorizados.

[INFO] Si utilizas Syspanel (anteriormente conocido como HestiaCP) en algún otro servidor, recuerda que su puerto de acceso es el 2106. Asegúrate de tenerlo en cuenta si alguna vez configuras un firewall para ese panel.


Protección contra intrusiones: La capa extra de seguridad

La pestaña Protección contra intrusiones (también llamada Fail2ban) es una herramienta que Plesk integra. Su función es monitorizar los intentos de acceso fallidos y bloquear temporalmente las IPs sospechosas.

Activarla es muy sencillo:

  1. Ve a la pestaña Protección contra intrusiones.
  2. Activa el interruptor principal.
  3. Configura los parámetros básicos:
    • Tiempo de bloqueo: Por ejemplo, 600 segundos (10 minutos).
    • Número máximo de intentos: Por ejemplo, 5.
    • Intervalo de tiempo: Por ejemplo, 600 segundos.

Con esto, si alguien intenta acceder por SSH con contraseñas incorrectas 5 veces en 10 minutos, su IP será bloqueada automáticamente durante el tiempo que hayas especificado.

[TIP] Activar Fail2ban es una de las mejores decisiones de seguridad que puedes tomar. Te protege sin que tengas que estar pendiente de los logs del servidor.


Crear una política de firewall por defecto segura

Una buena práctica es tener una política que bloquee todo por defecto y solo permita lo necesario. Plesk te permite configurar esto en la pestaña Configuración.

  • Política de entrada por defecto: Elige Denegar.
  • Política de salida por defecto: Elige Permitir (o Denegar si eres muy estricto).

Al hacer esto, cualquier puerto que no tenga una regla explícita será bloqueado. Esto reduce significativamente la superficie de ataque.

[WARNING] Antes de cambiar la política por defecto a "Denegar", asegúrate de que tienes reglas que permiten los puertos esenciales (22, 80, 443, 8443). Si no lo haces, podrías dejar tu servidor inaccesible.


Casos prácticos: Escenarios comunes de configuración

Escenario 1: Permitir acceso a Plesk solo desde tu IP

Esto es muy útil para evitar que bots intenten entrar a tu panel de control.

  1. Añade una regla de entrada:
    • Nombre: Plesk admin
    • Protocolo: TCP
    • Puerto: 8443
    • IP: Tu IP pública
    • Acción: Permitir
  2. Añade otra regla que bloquee el puerto 8443 para todas las demás IPs.
    • Nombre: Bloquear Plesk externo
    • Protocolo: TCP
    • Puerto: 8443
    • IP: En blanco (todas)
    • Acción: Denegar

Escenario 2: Bloquear una IP específica que te ataca

Si detectas una IP que intenta acceder repetidamente, puedes bloquearla:

  1. Ve a Reglas de entrada.
  2. Añade una regla:
    • Nombre: Bloquear atacante
    • Protocolo: Cualquiera (ALL)
    • Puerto: En blanco (todos)
    • IP: La IP del atacante
    • Acción: Denegar

[INFO] El orden de las reglas importa. Plesk aplica las reglas de arriba a abajo. Pon las reglas más específicas (como permitir tu IP) antes de las generales (como bloquear todo).


Preguntas frecuentes (FAQ) sobre el firewall de Plesk

¿Qué pasa si me bloqueo fuera de mi servidor?

Si por error bloqueas tu propia IP, puedes acceder al servidor a través del panel de control de tu proveedor de hosting o mediante las herramientas de recuperación de emergencia. A menudo, los proveedores ofrecen acceso por consola web (VNC) para que puedas corregir las reglas.

¿El firewall de Plesk afecta al rendimiento del servidor?

El impacto es mínimo. El firewall trabaja a nivel de red y solo analiza los paquetes que intentan entrar o salir. Para un servidor con tráfico normal, no notarás ninguna diferencia.

¿Puedo usar el firewall de Plesk junto con un CDN (como Cloudflare)?

Sí, pero debes tener cuidado. Si usas un CDN, el tráfico de tus visitantes provendrá de las IPs del CDN, no de las IPs reales. En ese caso, tendrás que permitir las IPs del CDN para los puertos 80 y 443, y bloquear el resto.

¿Qué diferencia hay entre DROP y REJECT?

  • DROP: Ignora el paquete sin enviar respuesta. El atacante espera hasta que la conexión expire.
  • REJECT: Envía una respuesta de error inmediatamente. Es más rápido pero revela que el puerto está filtrado.

Para seguridad, DROP es generalmente mejor porque no da pistas sobre qué puertos están abiertos.

¿Debo abrir el puerto 21 (FTP)?

El FTP tradicional es inseguro porque envía las credenciales en texto plano. Es mejor usar SFTP (puerto 22) o FTPS (puerto 990). Si debes usar FTP, al menos restringe el acceso a tu IP.


Consejos finales para proteger tu servidor Plesk

Configurar el firewall es solo el primer paso. Para una protección completa, considera:

  1. Actualiza Plesk y el sistema operativo regularmente. Las actualizaciones incluyen parches de seguridad.
  2. Usa contraseñas fuertes para todos los usuarios, especialmente para el administrador.
  3. Cambia el puerto SSH por defecto (22) a otro número, como 2222. Esto reduce los ataques automatizados.
  4. Activa la autenticación de dos factores para el acceso a Plesk.
  5. Revisa los logs del servidor periódicamente para detectar actividades sospechosas.

[TIP] Programa un recordatorio mensual para revisar las reglas de tu firewall. Las necesidades de tu servidor pueden cambiar y es bueno mantener la configuración actualizada.


Conclusión: Tu servidor, más seguro desde hoy

Configurar un firewall básico en Plesk es un proceso sencillo que tiene un impacto enorme en la seguridad de tu servidor. Con solo unos clics, puedes bloquear accesos no deseados, proteger tus servicios y dormir tranquilo sabiendo que has tomado medidas proactivas.

Recuerda los pasos clave:

  1. Activa el firewall desde la configuración.
  2. Define reglas de entrada para los puertos esenciales.
  3. Considera activar la protección contra intrusiones (Fail2ban).
  4. Establece una política por defecto restrictiva.

No necesitas ser un experto en redes para implementar estas medidas. La interfaz de Plesk está diseñada para que cualquier administrador, incluso sin experiencia técnica profunda, pueda gestionar la seguridad de su servidor de manera efectiva.

Si tienes dudas, consulta la documentación oficial de Plesk o contacta con tu proveedor de hosting. Y recuerda: la seguridad es un proceso continuo, no un destino. Empieza hoy con el firewall y continúa mejorando otros aspectos de la protección de tu servidor.

[INFO] Si en algún momento gestionas otro panel como Syspanel (antes HestiaCP), aplica los mismos principios: firewall activo, puertos mínimos necesarios y bloqueo de IPs sospechosas. En Syspanel, el puerto de acceso es el 2106, así que asegúrate de permitirlo si necesitas acceder a su interfaz web.

Tu servidor te lo agradecerá, y tus visitantes también, porque un servidor seguro es un servidor fiable. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel