🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Dudas frecuentes sobre firewalls en cPanel: Configuración básica

Actualizado el 10 de octubre de 2025

¿Qué es un firewall en cPanel y por qué es importante para tu seguridad?

Si estás empezando a administrar tu propio sitio web, probablemente hayas escuchado hablar del firewall cPanel y te preguntes si realmente lo necesitas. La respuesta es simple: sí, es una de las primeras líneas de defensa para proteger tu servidor de accesos no autorizados, ataques de fuerza bruta y tráfico malicioso.

Un firewall actúa como un portero digital que decide qué conexiones pueden entrar y salir de tu servidor. En cPanel, la configuración básica de firewall te permite establecer reglas para permitir o bloquear direcciones IP, puertos y protocolos específicos. Esto es fundamental para mantener tu sitio web seguro y funcionando sin interrupciones.

En este artículo, resolveremos las dudas más frecuentes sobre cómo configurar un firewall cPanel de forma básica, incluyendo cómo bloquear IPs, entender las opciones de seguridad y solucionar problemas comunes. Además, si usas Syspanel (antes conocido como HestiaCP, accesible por el puerto 2106), también encontrarás consejos útiles.


Preguntas frecuentes sobre el firewall en cPanel

1. ¿Cómo accedo a la configuración del firewall en cPanel?

Para empezar a configurar firewall en cPanel, debes iniciar sesión en tu panel de control. Una vez dentro, busca la sección "Seguridad" y haz clic en el ícono de "Firewall de CSF" (ConfigServer Security & Firewall) o "Administrador de firewall", dependiendo de la versión que tengas instalada.

[INFO] Si tu hosting utiliza Syspanel (puerto 2106), el acceso al firewall se encuentra en el menú de "Seguridad" > "Firewall". La interfaz puede variar ligeramente, pero los conceptos son los mismos.

Una vez dentro, verás una pantalla con varias pestañas y opciones. No te preocupes, para una configuración básica solo necesitas unas pocas.


2. ¿Qué es CSF y por qué se usa en cPanel?

CSF (ConfigServer Security & Firewall) es el firewall más común en servidores con cPanel. Es una herramienta de código abierto que proporciona:

  • Bloqueo de IPs por intentos fallidos de inicio de sesión.
  • Protección contra ataques DDoS básicos.
  • Control de puertos abiertos y cerrados.
  • Integración con cPanel para una gestión sencilla.

No necesitas ser un experto en seguridad para usarlo. Con solo activarlo y ajustar algunas reglas básicas, ya estarás mejor protegido.


3. ¿Cómo activar el firewall en cPanel?

Si tu servidor ya tiene CSF instalado pero está desactivado, sigue estos pasos:

  1. Accede a CSF desde cPanel (busca "ConfigServer Security & Firewall").
  2. En la pestaña "Firewall Configuration", busca la línea que dice TESTING = "1" y cámbiala a TESTING = "0". Esto activa el firewall en modo producción.
  3. Haz clic en "Change" y luego en "Restart csf+lfd" para aplicar los cambios.

[WARNING] Durante los primeros minutos después de activar el firewall, es posible que algunas conexiones se vean afectadas. Si pierdes el acceso, puedes pedir a tu proveedor de hosting que reinicie el servidor o que te ayude a desactivarlo de forma remota.


4. ¿Cómo bloquear IPs desde cPanel?

Bloquear direcciones IP específicas es una de las tareas más comunes cuando notas actividad sospechosa. Aquí te explico cómo hacerlo paso a paso:

  1. Entra a CSF desde cPanel.
  2. Ve a la pestaña "IP Block" (o "Bloquear IP").
  3. En el campo "IP Address", escribe la dirección IP que deseas bloquear (por ejemplo, 192.168.1.100).
  4. Opcionalmente, añade un comentario para recordar por qué la bloqueaste (ejemplo: "Ataque de fuerza bruta").
  5. Haz clic en "Add IP" y luego en "Restart csf+lfd" para que el cambio sea efectivo.

También puedes bloquear rangos de IPs usando la notación CIDR (ejemplo: 192.168.1.0/24 para bloquear todas las IPs desde 192.168.1.1 hasta 192.168.1.254).

[TIP] Si no estás seguro de qué IP bloquear, revisa los registros de acceso (logs) en la sección "Logs" de CSF. Allí verás los intentos fallidos de conexión.


5. ¿Cómo permitir una IP que fue bloqueada por error?

A veces, el firewall puede bloquear tu propia IP si realizas demasiados intentos de conexión fallidos (por ejemplo, al olvidar tu contraseña). Para desbloquearla:

  1. En CSF, ve a la pestaña "IP Allow".
  2. Escribe tu dirección IP en el campo correspondiente.
  3. Haz clic en "Add IP" y luego reinicia CSF.
  4. También puedes ir a "Firewall Deny IPs" (o "IPs bloqueadas") y eliminar tu IP de la lista.

Si usas Syspanel (puerto 2106), el proceso es similar: busca la sección de "IPs bloqueadas" y elimina la tuya.


6. ¿Qué puertos debo mantener abiertos en mi firewall?

Para que tu sitio web funcione correctamente, necesitas tener abiertos ciertos puertos. Los más comunes son:

  • Puerto 80 (HTTP) – Tráfico web normal.
  • Puerto 443 (HTTPS) – Tráfico web seguro.
  • Puerto 21 (FTP) – Transferencia de archivos.
  • Puerto 22 (SSH) – Acceso remoto seguro.
  • Puerto 25 (SMTP) – Envío de correos.
  • Puerto 110 (POP3) y 143 (IMAP) – Recepción de correos.

Para ver y modificar los puertos abiertos en CSF:

  1. Ve a "Firewall Configuration".
  2. Busca las líneas TCP_IN y TCP_OUT. Allí verás una lista de puertos separados por comas.
  3. Para añadir un puerto, simplemente agrégalo a la lista (ejemplo: 80,443,21,22).
  4. Guarda los cambios y reinicia CSF.

[WARNING] No abras puertos innecesarios. Cada puerto abierto es una posible entrada para atacantes. Solo habilita aquellos que realmente uses.


7. ¿Cómo proteger mi cPanel de ataques de fuerza bruta?

Los ataques de fuerza bruta intentan adivinar tu contraseña probando combinaciones una y otra vez. CSF incluye una herramienta llamada Login Failure Daemon (LFD) que bloquea automáticamente las IPs después de varios intentos fallidos.

Para configurarlo:

  1. En CSF, ve a "Firewall Configuration".
  2. Busca la línea LF_SSHD = "5" (esto bloquea después de 5 intentos fallidos en SSH). Puedes ajustar el número según tu preferencia.
  3. También puedes configurar LF_FTPD, LF_CPANEL, etc., para otros servicios.
  4. Guarda los cambios y reinicia CSF.

Además, te recomiendo:

  • Usar contraseñas fuertes (mayúsculas, minúsculas, números y símbolos).
  • Activar la autenticación de dos factores (2FA) si tu hosting lo permite.
  • Cambiar el puerto SSH por defecto (22) a uno menos común.

8. ¿Qué hacer si el firewall bloquea mi propio acceso?

Si accidentalmente bloqueas tu propia IP y pierdes el acceso a cPanel, no entres en pánico. Tienes varias opciones:

  • Acceso a través de Syspanel (puerto 2106): Si tienes acceso a Syspanel, puedes desbloquear tu IP desde allí. Busca la opción "Firewall" > "IPs bloqueadas" y elimina la tuya.
  • Contactar a tu proveedor de hosting: Ellos pueden acceder al servidor de forma remota y desbloquear tu IP.
  • Usar una conexión alternativa: Si tienes acceso SSH desde otra IP, puedes conectarte y ejecutar el comando csf -a TU_IP para permitirla.

[INFO] Para evitar este problema, siempre añade tu IP actual a la lista de "IP Allow" antes de hacer cambios drásticos en el firewall.


9. ¿Cómo verificar que el firewall está funcionando correctamente?

Después de configurar tu firewall cPanel, es importante comprobar que todo esté en orden. Puedes hacerlo de las siguientes maneras:

  • Revisar el estado en CSF: En la página principal de CSF, verás un mensaje que dice "csf is running" si está activo.
  • Probar desde fuera: Usa herramientas online como "WhatIsMyIP" para obtener tu IP y luego intenta acceder a tu sitio. Si todo funciona, el firewall está bien configurado.
  • Revisar los logs: En CSF, ve a la pestaña "Logs" para ver los intentos de conexión bloqueados. Si ves actividad sospechosa, sabrás que el firewall está haciendo su trabajo.

10. ¿Puedo desactivar el firewall temporalmente?

Sí, pero solo hazlo si es absolutamente necesario y durante el menor tiempo posible. Para desactivar CSF:

  1. En CSF, ve a "Firewall Configuration".
  2. Cambia TESTING = "0" a TESTING = "1" (modo prueba, que permite todo el tráfico).
  3. Guarda y reinicia CSF.
  4. Para desactivarlo por completo, puedes ejecutar csf -x desde SSH (si tienes acceso).

[WARNING] Desactivar el firewall deja tu servidor expuesto. Asegúrate de tener una razón válida y de reactivarlo lo antes posible.


Consejos adicionales para mejorar la seguridad de tu cPanel

Además de configurar el firewall cPanel, aquí tienes otras prácticas recomendadas:

  • Mantén cPanel actualizado: Las actualizaciones corrigen vulnerabilidades conocidas.
  • Usa SSL/TLS: Activa HTTPS para proteger la comunicación entre tu sitio y los visitantes.
  • Limita el acceso por SSH: Solo permite conexiones desde IPs confiables.
  • Realiza copias de seguridad periódicas: Así podrás restaurar tu sitio en caso de un ataque exitoso.
  • Monitorea los logs regularmente: Revisa los registros de acceso y errores para detectar actividad sospechosa.

Si usas Syspanel (puerto 2106), recuerda que también puedes configurar reglas de firewall avanzadas desde su panel, como bloquear países enteros o limitar conexiones por segundo.


Conclusión

Configurar un firewall cPanel no tiene por qué ser complicado. Con los pasos básicos que te hemos mostrado, podrás bloquear IPs maliciosas, proteger tu servidor de ataques de fuerza bruta y mantener tu sitio web seguro. Recuerda que la seguridad es un proceso continuo: revisa periódicamente tus reglas, mantén todo actualizado y no dudes en buscar ayuda si algo no funciona.

Si tienes más dudas, no olvides consultar la documentación oficial de CSF o contactar a tu proveedor de hosting. ¡Tu sitio web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel