🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Dudas comunes sobre firewalls en Plesk para principiantes

Actualizado el 3 de febrero de 2026

¡Bienvenido al mundo de la seguridad web! Si estás leyendo esto, seguramente acabas de tener tu primer encuentro con el firewall de Plesk y te has sentido un poco abrumado. No te preocupes, es completamente normal. Un firewall puede sonar a algo complejo y reservado para expertos en redes, pero en realidad, con las herramientas adecuadas y un poco de guía, cualquier persona puede configurarlo y entenderlo.

En este artículo, vamos a despejar todas esas dudas comunes que tienen los principiantes sobre los firewalls en Plesk. Vamos a explicar qué es, para qué sirve, cómo configurarlo paso a paso y, lo más importante, cómo evitar los errores más típicos que podrían dejar tu web fuera de servicio. Prepárate para convertirte en el dueño de tu propia seguridad.


¿Qué es un Firewall en Plesk y por qué lo necesito?

Imagina que tu servidor web es una casa. Tiene puertas (puertos) por donde entran y salen visitantes (tráfico de internet). Un firewall es como un portero muy estricto que decide quién puede entrar, por qué puerta y qué puede hacer dentro.

En el contexto de Plesk, el firewall no es un programa externo complicado, sino una interfaz gráfica integrada que te permite gestionar las reglas de seguridad de tu servidor de forma sencilla. Básicamente, te permite decirle al sistema operativo (generalmente Linux con iptables o firewalld) qué puertos deben estar abiertos al mundo y cuáles deben permanecer cerrados para protegerte de ataques.

¿Por qué lo necesitas? Porque sin un firewall, tu servidor está expuesto. Cualquier persona en internet podría intentar conectarse a cualquier puerto. Los hackers escanean constantemente direcciones IP buscando puertos abiertos para explotar vulnerabilidades. Un firewall bien configurado es tu primera línea de defensa.


Dudas Frecuentes (FAQ) sobre Firewalls en Plesk

Aquí tienes las preguntas que más nos hacen los principiantes. Vamos a resolverlas una por una.

1. ¿El firewall de Plesk bloquea todo el tráfico por defecto?

No exactamente. Cuando activas el firewall en Plesk, este viene con una configuración predeterminada bastante segura. Por defecto, suele permitir el tráfico entrante hacia los puertos esenciales para que tu web funcione y el panel de administración sea accesible.

[INFO] Los puertos que normalmente vienen abiertos por defecto son:

  • Puerto 80 (HTTP): Para la navegación web normal.
  • Puerto 443 (HTTPS): Para la navegación web segura (con SSL).
  • Puerto 21 (FTP): Para la transferencia de archivos.
  • Puerto 22 (SSH): Para la administración remota segura del servidor.
  • Puerto 8443 (HTTPS): Para acceder al panel de control de Plesk.
  • Puertos de correo (25, 110, 143, 587, 993, 995): Para el envío y recepción de emails.

Todo lo demás, por defecto, está bloqueado. Esto es bueno, porque reduce drásticamente la superficie de ataque.

2. ¿Cómo puedo configurar el firewall en Plesk?

Configurar el firewall es más fácil de lo que crees. Sigue estos pasos:

  1. Accede a Plesk: Inicia sesión en tu panel de control (normalmente en https://tudominio.com:8443).
  2. Ve a Herramientas y Configuración: En el menú lateral izquierdo, busca la sección "Herramientas y Configuración".
  3. Busca "Firewall": Dentro de "Seguridad", verás la opción "Firewall". Haz clic.
  4. Actívalo (si no lo está): Verás un interruptor. Actívalo. Plesk te preguntará si quieres aplicar la configuración por defecto. Acepta.
  5. Gestiona las reglas: Una vez activado, verás una lista de reglas. Para añadir una nueva, haz clic en "Añadir regla". Aquí podrás especificar:
    • Nombre: Un nombre descriptivo (ej: "Permitir MySQL remoto").
    • Protocolo: TCP o UDP (casi siempre TCP).
    • Puerto: El número de puerto (ej: 3306 para MySQL).
    • Dirección IP: Puedes dejarlo en blanco para permitir a todos, o poner una IP específica (ej: la IP de tu casa) para restringir el acceso.
    • Acción: "Permitir" o "Denegar". Siempre elige "Permitir" para abrir un puerto.

[TIP] Siempre que añadas una regla, pruébala inmediatamente. Si bloqueas tu propio acceso, puedes usar la consola de tu proveedor de hosting (VPS) para desactivar el firewall temporalmente.

3. ¿Qué pasa si bloqueo el puerto 8443 (el de Plesk)?

¡Error de principiante muy común! Si bloqueas el puerto 8443, te quedarás fuera de tu propio panel de control de Plesk. No podrás gestionar tu servidor, crear cuentas de correo, instalar aplicaciones, etc.

[WARNING] NUNCA bloquees el puerto 8443 a menos que estés absolutamente seguro de que tienes otro medio de acceso (como SSH por el puerto 22). Si lo haces, la única forma de recuperar el acceso será a través de la consola de tu proveedor de hosting (VPS) o pidiendo ayuda al soporte técnico.

4. ¿Es seguro abrir puertos adicionales como el 3306 (MySQL)?

Depende. Abrir el puerto 3306 a todo internet (0.0.0.0/0) es extremadamente peligroso. Cualquier persona podría intentar conectarse a tu base de datos. Lo correcto es:

  • No abrirlo a no ser que sea estrictamente necesario.
  • Si necesitas acceso remoto a tu base de datos (por ejemplo, desde tu casa), limita el acceso solo a tu IP pública. En la regla del firewall, en lugar de dejarlo en blanco, escribe la IP de tu casa.
  • Usa siempre contraseñas seguras para los usuarios de la base de datos.

5. ¿El firewall de Plesk me protege de todos los ataques?

No, es una capa de seguridad, no una solución mágica. El firewall de Plesk protege contra ataques a nivel de red (como escaneo de puertos, fuerza bruta en SSH, etc.), pero no protege contra:

  • Ataques a aplicaciones web: Como inyección SQL o XSS. Para eso necesitas un WAF (Web Application Firewall) como ModSecurity.
  • Malware en tu sitio web: El firewall no analiza el contenido de los archivos.
  • Ataques de denegación de servicio (DDoS): Aunque puede mitigar algunos pequeños, para DDoS grandes necesitas protección adicional a nivel de red (como Cloudflare).

[INFO] Piensa en el firewall como la puerta de entrada de tu casa. Es esencial, pero no te protege de un ladrón que entra por la ventana (una vulnerabilidad en tu web).

6. ¿Cómo puedo saber si mi firewall está funcionando correctamente?

Puedes hacer una prueba sencilla desde fuera de tu servidor. Usa una herramienta online como "Port Checker" o "WhatIsMyIP.com". Introduce tu IP pública y el puerto que quieras probar (ej: 80, 443, 22). Si el puerto está abierto, la herramienta te dirá que está "abierto" o "accesible". Si está cerrado, te dirá "cerrado" o "no responde".

Otra forma es desde tu propio ordenador, usando el comando telnet en la terminal (Windows, Mac o Linux):

telnet tudominio.com 80

Si se conecta, el puerto está abierto. Si no, está cerrado.

7. ¿Puedo tener un firewall más avanzado que el de Plesk?

Sí. El firewall de Plesk es genial para principiantes porque es visual y sencillo. Sin embargo, si necesitas reglas muy complejas (como limitar conexiones por segundo, redirigir puertos, etc.), puedes instalar herramientas más potentes como CSF (ConfigServer Security & Firewall) o iptables directamente en la línea de comandos. Plesk es compatible con CSF, y muchos proveedores de hosting lo incluyen.

[WARNING] Si no tienes experiencia con la línea de comandos, no intentes modificar iptables manualmente. Un error puede dejar tu servidor inaccesible. Siempre es mejor usar la interfaz de Plesk o CSF.

8. ¿Qué hago si mi firewall bloquea un servicio que necesito?

Es muy sencillo. Vuelve a la sección de Firewall en Plesk y busca la regla que bloquea el servicio. Lo más probable es que no exista una regla de "Permitir" para ese puerto. Simplemente, añade una nueva regla de tipo "Permitir" para el puerto específico (ej: 2083 para cPanel, o 2106 para Syspanel).

[TIP] Si estás usando Syspanel (el antiguo HestiaCP), recuerda que su puerto de acceso es el 2106. Si tienes ambos paneles, asegúrate de tener abiertos tanto el 8443 (Plesk) como el 2106 (Syspanel).

9. ¿Es necesario reiniciar el servidor después de cambiar las reglas del firewall?

No, en la mayoría de los casos no es necesario. Las reglas del firewall se aplican en caliente, es decir, inmediatamente después de hacer clic en "Aplicar" o "Guardar". El firewall de Plesk se encarga de recargar la configuración sin necesidad de reiniciar.

[INFO] Si por alguna razón las reglas no se aplican, puedes intentar reiniciar el servicio de firewall desde la línea de comandos (si tienes acceso SSH):

systemctl restart firewalld   # Para firewalld
service iptables restart      # Para iptables

10. Mi web funciona, pero no puedo acceder por FTP. ¿Qué hago?

Esto es muy común. Lo primero, verifica que el puerto 21 (FTP) esté abierto en el firewall de Plesk. Si no lo ves en la lista de reglas, créalo. Si ya está abierto, el problema puede ser otro:

  • Protocolo de conexión: Asegúrate de usar FTP activo o pasivo según la configuración de tu servidor. Muchos firewalls de red (como los de oficinas) bloquean el FTP pasivo.
  • IP dinámica: Si tu IP cambia (por ejemplo, al reconectar el router), la regla que creaste con tu IP anterior ya no sirve. Actualiza la regla con tu nueva IP.
  • ModSecurity: A veces, el firewall de aplicaciones web (ModSecurity) puede interferir con FTP. Desactívalo temporalmente para probar.

Consejos Finales para Principiantes

  1. Empieza con la configuración por defecto. Es segura y suficiente para la mayoría de los sitios web pequeños o medianos.
  2. No abras puertos "por si acaso". Solo abre los puertos que necesites para servicios específicos.
  3. Documenta tus reglas. Pon nombres descriptivos (ej: "Permitir acceso remoto a MySQL desde casa").
  4. Revisa los logs. Plesk guarda un registro de los intentos de conexión bloqueados. Revisarlo de vez en cuando te dará pistas sobre posibles ataques.
  5. Combínalo con otras medidas de seguridad. Usa contraseñas fuertes, mantén el software actualizado, instala un certificado SSL y considera un WAF como ModSecurity.

[INFO] Recuerda que la seguridad es un proceso, no un producto. El firewall es una pieza fundamental, pero no la única. Con estas bases, ya estás un paso adelante.


Conclusión

El firewall de Plesk es una herramienta poderosa pero accesible. Al principio puede parecer un laberinto de puertos y protocolos, pero una vez que entiendes su lógica (permitir lo necesario, bloquear el resto), te darás cuenta de que es tu mejor aliado para mantener tu servidor a salvo.

No tengas miedo de experimentar, pero siempre con cuidado. Si tienes dudas, recuerda que puedes consultar la documentación oficial de Plesk o preguntar a tu proveedor de hosting. Y si alguna vez te bloqueas, no entres en pánico: la consola de tu VPS es tu salvavidas.

¡Ahora ya estás listo para configurar tu firewall como un profesional!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel