🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar un firewall básico en Syspanel para proteger tu servidor

Actualizado el 6 de enero de 2026

¿Por qué necesitas un firewall en tu servidor?

Cuando tienes un servidor, este queda expuesto a Internet. Eso significa que cualquier persona, desde cualquier parte del mundo, puede intentar conectarse a él. Sin un firewall, tu servidor es como una casa con la puerta abierta: cualquiera podría entrar, probar contraseñas, instalar software malicioso o robar información.

Un firewall actúa como un portero digital que decide quién puede entrar y quién no. Analiza cada paquete de datos que llega a tu servidor y lo acepta o lo rechaza según las reglas que tú definas. Configurar un firewall básico en Syspanel no es complicado y te dará una capa de protección esencial para tu proyecto, ya sea una web, una tienda online o una aplicación.

En este artículo aprenderás, paso a paso, a configurar un firewall básico en Syspanel para proteger tu servidor. No necesitas ser un experto en seguridad: lo haremos sencillo, claro y directo.


¿Qué es Syspanel y por qué es importante su seguridad?

Syspanel es el panel de control que utilizas para gestionar tu servidor. Es una herramienta muy completa que te permite administrar dominios, bases de datos, correos electrónicos y mucho más. Pero, como cualquier panel de control, también es un punto de acceso crítico: si alguien logra entrar en Syspanel, podría hacerse con el control completo de tu servidor.

Por eso, proteger el acceso a Syspanel es tan importante como proteger el resto del sistema. Además, el panel incluye herramientas de gestión de firewall que te facilitan mucho la tarea. Configurar un firewall en Syspanel te ayudará a bloquear puertos no utilizados, limitar el acceso a zonas de administración y prevenir ataques de fuerza bruta.

Una de las primeras cosas que debes saber es que el acceso a Syspanel se realiza a través del puerto 2106. Esto es clave para configurar las reglas de tu firewall: deberás permitir el tráfico hacia ese puerto solo desde las IPs que tú autorices.


Antes de empezar: prepara tu servidor

Antes de tocar nada, asegúrate de tener los siguientes datos a mano:

  • La dirección IP de tu servidor.
  • Las IPs desde las que te conectarás habitualmente (tu IP de casa, la del trabajo, una VPN, etc.).
  • Los puertos que necesitas mantener abiertos (por ejemplo, el 80 para HTTP, el 443 para HTTPS, el 22 para SSH).

[!TIP]
Si no sabes cuál es tu IP pública, simplemente escribe "¿cuál es mi IP?" en Google. Verás tu dirección IP en cuestión de segundos.

También es recomendable hacer una copia de seguridad de la configuración actual antes de modificar el firewall. Aunque las reglas que vamos a crear son básicas y seguras, siempre es bueno tener un plan B.


Acceso al panel de Syspanel

Para empezar, inicia sesión en Syspanel. Recuerda que la URL de acceso incluye el puerto 2106. Es decir, algo como http://tudominio.com:2106 o http://tu-ip:2106.

Una vez dentro, busca la sección de Seguridad o Firewall. La ubicación exacta puede variar según la versión, pero normalmente está en el menú lateral izquierdo. En algunos casos, puede estar dentro de "Configuración del servidor" o "Herramientas".


Primer paso: identifica los servicios activos

Antes de configurar el firewall, es importante que sepas qué servicios tienes corriendo en tu servidor. Puedes verlo en la sección de Servicios o Estado del servidor de Syspanel. Lo más habitual es que tengas activos:

  • Apache o Nginx (servidor web): puertos 80 y 443.
  • SSH: puerto 22.
  • FTP (si lo usas): puertos 20 y 21.
  • Correo: puertos 25, 110, 143, 993, 995.
  • Syspanel: puerto 2106.

Anota estos puertos, ya que los necesitarás para crear las reglas del firewall.


Segundo paso: reglas básicas de firewall en Syspanel

Ahora que tienes claros los servicios, vamos a crear las reglas. La idea es aplicar una política de denegar todo por defecto y luego permitir solo lo necesario. Esto se conoce como "principio de mínimo privilegio".

1. Permitir tráfico web (HTTP y HTTPS)

Cualquier servidor web necesita tener abiertos los puertos 80 y 443 para que los visitantes puedan acceder a tu página. Sin ellos, nadie podría ver tu sitio.

  • Ve a la sección de Reglas del firewall.
  • Haz clic en Agregar regla.
  • Selecciona TCP como protocolo.
  • Indica el puerto 80.
  • En origen, escribe 0.0.0.0/0 (esto significa "cualquier IP").
  • Acción: Permitir.
  • Guarda la regla.

Repite el mismo proceso para el puerto 443.

[!INFO]
El puerto 80 es para tráfico HTTP (no cifrado) y el 443 para HTTPS (cifrado). Es recomendable redirigir todo el tráfico HTTP a HTTPS, pero para eso necesitas tener ambos puertos abiertos.

2. Permitir acceso SSH (puerto 22)

El puerto 22 es el que te permite conectarte a tu servidor por terminal. Es un puerto muy atacado, así que lo ideal es restringirlo a tus IPs de confianza.

  • Crea una nueva regla.
  • Protocolo: TCP.
  • Puerto: 22.
  • Origen: escribe tu IP pública seguida de /32. Por ejemplo: 123.45.67.89/32.
  • Acción: Permitir.

Si tienes varias IPs desde las que te conectas, crea una regla por cada una. También puedes usar un rango, como 192.168.1.0/24, si trabajas desde una red local.

[!WARNING]
Si bloqueas el puerto 22 por completo y te quedas fuera, perderás el acceso a tu servidor. Asegúrate de que tu IP es correcta antes de guardar la regla. Si te equivocas, tendrás que acceder mediante el panel de control de tu proveedor de hosting.

3. Permitir acceso a Syspanel (puerto 2106)

Como ya hemos mencionado, Syspanel se gestiona a través del puerto 2106. Para protegerlo, es fundamental que solo permitas el acceso desde tus IPs de confianza.

  • Crea una regla.
  • Protocolo: TCP.
  • Puerto: 2106.
  • Origen: tu IP pública con /32.
  • Acción: Permitir.

De esta manera, nadie más podrá intentar entrar a tu panel de control desde otras IPs.

4. Bloquear todo lo demás

Una vez que hayas creado las reglas de permisos, es hora de añadir una regla que deniegue todo el tráfico restante. Esto evitará que puertos no utilizados queden expuestos.

  • Crea una regla.
  • Protocolo: Cualquiera (o "All").
  • Puerto: Cualquiera.
  • Origen: 0.0.0.0/0.
  • Acción: Denegar.

Esta regla debe ir al final de la lista, después de todas las reglas de permitir. El firewall evalúa las reglas en orden, así que si pones la denegación al principio, bloquearías todo.


Tercer paso: guarda y aplica los cambios

Syspanel normalmente te permite guardar las reglas de forma automática. Busca el botón Aplicar cambios o Guardar y reiniciar firewall. Al hacerlo, el firewall se actualizará con las nuevas reglas.

[!TIP]
Después de aplicar los cambios, espera unos segundos y prueba a acceder a tu web, a tu SSH y a Syspanel. Si todo funciona, perfecto. Si algo falla, revisa las reglas y asegúrate de que has permitido los puertos correctos.


Cuarto paso: verifica que el firewall funciona

Una buena práctica es comprobar que el firewall está activo y que las reglas se aplican correctamente. Puedes hacerlo desde Syspanel en la sección de Estado del firewall, donde verás una lista de reglas y su estado.

También puedes usar herramientas externas como nmap o páginas web de escaneo de puertos para comprobar qué puertos están abiertos desde fuera. Si todo está bien configurado, solo deberían aparecer abiertos los puertos 80, 443, 22 y 2106 (este último solo desde tu IP).


Consejos adicionales para mejorar la seguridad

Configurar el firewall es un gran paso, pero no es lo único que puedes hacer. Aquí tienes algunas recomendaciones extra:

Cambia el puerto SSH por defecto

El puerto 22 es el más atacado del mundo. Cambiarlo a otro número (por ejemplo, 2200) reducirá enormemente los intentos de acceso no autorizado. En Syspanel puedes hacerlo en la configuración de SSH, pero recuerda actualizar la regla del firewall con el nuevo puerto.

Usa claves SSH en lugar de contraseñas

Las contraseñas pueden adivinarse o robarse. Las claves SSH son mucho más seguras. Si aún no las usas, genera un par de claves y desactiva el acceso por contraseña.

Activa un sistema de detección de intrusos

Syspanel incluye herramientas como Fail2ban, que bloquea automáticamente las IPs que realizan demasiados intentos fallidos de conexión. Actívalo desde la sección de seguridad.

Mantén el sistema actualizado

Las actualizaciones de seguridad corrigen vulnerabilidades conocidas. Configura actualizaciones automáticas o revisa el panel de Syspanel periódicamente.


Preguntas frecuentes (FAQ)

¿Puedo desactivar el firewall si tengo problemas?

Sí, desde Syspanel puedes desactivar el firewall temporalmente. Pero no lo recomiendo: es mejor revisar las reglas y corregir el problema. Dejar el servidor sin firewall es muy arriesgado.

¿Qué hago si me quedo fuera de mi servidor?

Si por error bloqueas tu IP, puedes acceder a Syspanel desde la IP de tu proveedor de hosting (normalmente tienen acceso de emergencia) o contactar con su soporte. También puedes pedir que reinicien el firewall.

¿Es necesario permitir el puerto 2106 desde todas las IPs?

No. De hecho, es muy recomendable restringirlo solo a tus IPs. Cuantas menos IPs tengan acceso, más seguro será tu panel de control.

¿El firewall de Syspanel protege contra ataques DDoS?

El firewall básico ayuda a mitigar algunos ataques, pero no es una solución completa contra DDoS. Para eso necesitarías servicios especializados como Cloudflare o un firewall de red dedicado.

¿Puedo usar el firewall de Syspanel junto con otro firewall?

Sí, puedes usar el firewall de Syspanel junto con el firewall del sistema operativo (como iptables o UFW). Eso sí, asegúrate de que no haya reglas contradictorias entre ambos.


Conclusión

Configurar un firewall básico en Syspanel es una tarea sencilla que puede marcar la diferencia entre tener un servidor seguro y uno vulnerable. Siguiendo los pasos de esta guía, has aprendido a:

  • Identificar los servicios y puertos necesarios.
  • Crear reglas de permisos para HTTP, HTTPS, SSH y Syspanel (puerto 2106).
  • Denegar el resto del tráfico.
  • Aplicar y verificar los cambios.

Recuerda que la seguridad no es un evento único, sino un proceso continuo. Revisa periódicamente las reglas de tu firewall, actualiza tu sistema y mantente informado sobre nuevas amenazas. Con Syspanel tienes una herramienta potente y amigable para gestionar tu servidor con confianza.

Si tienes dudas, no dudes en consultar la documentación de Syspanel o contactar con tu proveedor de hosting. La seguridad de tu servidor está en tus manos, y con estos pasos ya has dado el más importante. ¡Buen trabajo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel