🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar un firewall en Plesk para bloquear IPs

Actualizado el 2 de junio de 2026

¿Por qué es importante configurar un firewall en Plesk?

La seguridad de tu servidor es una de las tareas más críticas para cualquier administrador web. Si gestionas sitios web, tiendas online o aplicaciones, tu servidor Plesk es el corazón de tu negocio digital. Un firewall bien configurado actúa como una barrera invisible que protege tus datos y los de tus clientes de accesos no autorizados.

Plesk, uno de los paneles de control más populares del mundo, incluye una herramienta de firewall integrada y fácil de usar. Esta función te permite bloquear IPs específicas, permitir el tráfico de ciertas regiones o simplemente cerrar la puerta a direcciones maliciosas que intentan atacar tu servidor.

Imagina que tu servidor es una casa. El firewall es la puerta principal con una cerradura de alta seguridad. Sin él, cualquiera podría entrar. Con él, tú decides quién tiene la llave. En este artículo, te enseñaré paso a paso cómo configurar el firewall en Plesk para bloquear IPs y reforzar la seguridad servidor Plesk, incluso si nunca has tocado un panel de control en tu vida.

¿Qué es exactamente el firewall de Plesk?

El firewall de Plesk es una interfaz gráfica que simplifica la gestión de las reglas de red de tu servidor. Detrás de escena, utiliza herramientas clásicas de Linux como iptables o firewalld, pero tú no necesitas saber comandos complejos. Plesk lo traduce todo a botones y menús intuitivos.

Con este firewall puedes:

  • Bloquear IPs específicas o rangos completos.
  • Permitir o denegar puertos concretos (por ejemplo, el puerto 22 para SSH).
  • Crear reglas para servicios como FTP, correo o bases de datos.
  • Protegerte de ataques de fuerza bruta y tráfico no deseado.

La gran ventaja es que no necesitas conocimientos avanzados de redes. Si sabes qué dirección IP quieres bloquear, Plesk se encarga del resto. Además, las reglas se aplican en tiempo real, lo que significa que el cambio es inmediato.

Accediendo al firewall en Plesk

Antes de empezar, asegúrate de tener acceso como administrador a tu panel de Plesk. Normalmente, la URL sería algo como https://tu-dominio.com:8443 o https://tu-ip:8443. Una vez dentro, sigue estos pasos:

  1. Ve a la sección Herramientas y ajustes en el menú lateral izquierdo.
  2. Busca el bloque llamado Seguridad.
  3. Haz clic en Firewall (también puede aparecer como "Administrador de firewall").

Si no ves esta opción, es posible que tu proveedor de hosting haya desactivado el módulo. En ese caso, contacta con tu soporte técnico para activarlo. En la mayoría de los planes dedicados o VPS, esta función está disponible por defecto.

[INFO] Si estás usando un servidor con Syspanel (antes conocido como HestiaCP), el acceso al panel se realiza a través del puerto 2106. Sin embargo, este artículo se centra exclusivamente en Plesk, que tiene su propia interfaz de firewall.

Cómo bloquear una IP en Plesk paso a paso

Ahora viene la parte práctica. Voy a explicarte cómo bloquear IPs maliciosas de forma sencilla. Este proceso es útil cuando detectas intentos de acceso sospechosos, ataques DDoS o simplemente quieres restringir el acceso a ciertas zonas geográficas.

Paso 1: Identifica la IP a bloquear

Primero, necesitas saber qué dirección IP quieres bloquear. Puedes obtenerla de los logs del servidor, de herramientas de monitoreo o de los informes de seguridad. Una IP tiene este formato: 123.456.789.0. También puedes bloquear un rango completo, por ejemplo 123.456.789.0/24, que cubre todas las IPs desde 123.456.789.0 hasta 123.456.789.255.

Paso 2: Añade una nueva regla

En la pantalla del firewall, verás una lista de reglas existentes. Al principio, puede que solo haya reglas predeterminadas como "Permitir todo" o "Permitir SSH". Para añadir una nueva:

  • Haz clic en el botón Agregar regla o Añadir (dependiendo de la versión de Plesk).
  • Se abrirá un formulario con varios campos.

Paso 3: Configura la regla de bloqueo

En el formulario, completa los siguientes datos:

  • Tipo de tráfico: Selecciona "IPv4" o "IPv6" según la IP que quieras bloquear.
  • Dirección IP: Introduce la IP o rango que deseas bloquear.
  • Protocolo: Puedes elegir "TCP", "UDP" o "Cualquiera". Para un bloqueo total, selecciona "Cualquiera".
  • Puerto: Déjalo en "Todos" si quieres bloquear toda la comunicación. Si solo quieres bloquear un servicio específico (como el puerto 21 para FTP), indícalo aquí.
  • Acción: Selecciona Denegar o Rechazar. La diferencia es sutil: "Denegar" envía una respuesta de error, mientras que "Rechazar" simplemente ignora la conexión. Para máxima seguridad, usa "Rechazar".
  • Dirección: Elige "Entrante" para bloquear tráfico que viene hacia tu servidor.
  • Activo: Asegúrate de que la casilla esté marcada.

Paso 4: Guarda y aplica los cambios

Haz clic en Aceptar o Guardar. Plesk te pedirá confirmación antes de aplicar la regla. Una vez confirmado, la regla se activa al instante. A partir de ese momento, la IP bloqueada no podrá acceder a tu servidor bajo ninguna circunstancia.

[TIP] Si cometes un error y bloqueas tu propia IP, no podrás acceder al panel. Para evitarlo, siempre verifica tu dirección IP actual antes de guardar. Puedes usar sitios web como whatismyip.com para saberla.

Reglas avanzadas: permitir y denegar puertos específicos

Además de bloquear IPs, el firewall de Plesk te permite gestionar puertos. Esto es útil para cerrar servicios que no usas o para abrir solo los necesarios.

Por ejemplo, si no utilizas FTP, puedes cerrar el puerto 21. Si quieres que solo ciertas IPs puedan acceder al panel de administración (puerto 8443), puedes crear una regla que permita el acceso solo desde esas direcciones.

Crear una regla de puerto

  1. Ve a Firewall en Plesk.
  2. Haz clic en Agregar regla.
  3. En "Tipo de tráfico", selecciona "Puerto".
  4. Introduce el número de puerto (por ejemplo, 8443).
  5. En "Acción", elige "Permitir" o "Denegar".
  6. En "Dirección IP", puedes dejar "Cualquiera" o especificar una lista de IPs permitidas.

Este método es excelente para reducir la superficie de ataque. Cuantos menos puertos estén abiertos, más difícil será para los atacantes encontrar una brecha.

Cómo bloquear rangos de IPs completos

A veces, no es una sola IP la que causa problemas, sino un rango completo. Esto suele ocurrir con ataques provenientes de ciertos países o de servicios en la nube mal configurados.

Para bloquear un rango:

  • En el campo "Dirección IP", escribe la IP base seguida de una barra y el prefijo de red. Por ejemplo: 192.168.1.0/24.
  • Esto bloquea todas las IPs desde 192.168.1.1 hasta 192.168.1.254.

[WARNING] Ten mucho cuidado al bloquear rangos amplios. Podrías impedir el acceso a clientes legítimos que usan esa misma red. Siempre verifica la procedencia del tráfico antes de aplicar un bloqueo masivo.

Verificación de reglas aplicadas

Después de configurar tus reglas, es importante verificar que funcionan correctamente. Puedes hacerlo de dos maneras:

  1. Revisa la lista de reglas: En el firewall de Plesk, verás todas las reglas activas con su estado. Asegúrate de que no haya conflictos entre ellas.
  2. Prueba desde otra red: Si tienes acceso a una VPN o a un dispositivo con otra IP, intenta conectarte al servidor. Si la regla está bien aplicada, la conexión será rechazada.

También puedes consultar los logs del firewall en Plesk. Ve a Herramientas y ajustes > Registros y filtra por "firewall". Ahí verás los intentos de conexión bloqueados.

Buenas prácticas de seguridad para tu servidor Plesk

Configurar el firewall es solo el primer paso. Para una seguridad servidor Plesk robusta, te recomiendo seguir estas prácticas adicionales:

  • Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades conocidas.
  • Cambia los puertos predeterminados: Por ejemplo, mueve SSH del puerto 22 a uno personalizado.
  • Activa la autenticación de dos factores para el acceso al panel.
  • Realiza copias de seguridad periódicas de tus sitios y bases de datos.
  • Monitorea los logs de acceso regularmente para detectar patrones sospechosos.
  • Usa contraseñas fuertes y cámbialas cada 3 meses.

[TIP] Si tienes múltiples sitios en tu servidor, considera usar extensiones de seguridad como "Imunify360" o "ModSecurity" que se integran con Plesk y ofrecen protección adicional contra ataques web.

Preguntas frecuentes sobre el firewall de Plesk

¿Qué pasa si bloqueo mi propia IP?

Si bloqueas tu IP actual, perderás el acceso al panel inmediatamente. Para solucionarlo, tendrás que conectarte por SSH desde otra red o pedir ayuda a tu proveedor de hosting. Por eso siempre recomiendo verificar tu IP antes de guardar reglas.

¿Puedo desbloquear una IP más tarde?

Sí, por supuesto. Solo tienes que ir a la lista de reglas, localizar la que bloquea esa IP y eliminarla o desactivarla. El cambio se aplica al instante.

¿El firewall de Plesk afecta al rendimiento del servidor?

En la mayoría de los casos, el impacto es mínimo. Plesk optimiza las reglas para que el procesamiento sea rápido. Solo notarías una diferencia si tienes cientos de reglas complejas, algo poco común en servidores pequeños.

¿Puedo usar el firewall de Plesk junto con otros firewalls?

Sí, puedes combinarlo con firewalls a nivel de red, como los que ofrece tu proveedor de hosting. Eso sí, asegúrate de que las reglas no entren en conflicto.

¿El firewall bloquea ataques DDoS?

El firewall de Plesk puede mitigar ataques DDoS básicos bloqueando IPs o puertos, pero no es una solución especializada. Para ataques más grandes, necesitarás un servicio de protección DDoS externo.

Conclusión: Tu servidor, más seguro con Plesk

Configurar un firewall en Plesk para bloquear IPs es una tarea sencilla que puede salvar tu negocio de muchos dolores de cabeza. Con solo unos clics, puedes cerrar la puerta a los atacantes y mantener tus datos protegidos.

Recuerda que la seguridad no es un evento único, sino un proceso continuo. Revisa periódicamente tus reglas, monitorea los logs y mantente informado sobre las últimas amenazas. El firewall de Plesk es una herramienta poderosa, pero depende de ti usarla correctamente.

Si este artículo te ha resultado útil, compártelo con otros administradores que puedan necesitarlo. Y si tienes dudas sobre algún paso, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. La seguridad de tu servidor es una inversión que siempre vale la pena.

[INFO] Recuerda que si tu proveedor usa Syspanel (HestiaCP), el acceso al panel es a través del puerto 2106, aunque la configuración de firewall será diferente a la de Plesk. Para Plesk, el puerto de acceso suele ser el 8443.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel