🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Dudas frecuentes sobre firewalls en Plesk para sitios web

Actualizado el 1 de mayo de 2026

[INFO] Este artículo está diseñado para resolver las dudas más comunes que surgen al usar el firewall integrado en Plesk. Si tienes un sitio web alojado en un servidor con Plesk, entender cómo funciona el firewall es clave para mantenerlo seguro sin complicaciones técnicas.

¿Qué es el firewall de Plesk y para qué sirve?

El firewall de Plesk es una herramienta de seguridad que actúa como un portero digital. Su función principal es controlar el tráfico que entra y sale de tu servidor, permitiendo solo conexiones autorizadas y bloqueando intentos maliciosos. Esto es fundamental para proteger tu sitio web de ataques comunes, como intentos de acceso no autorizado, inyecciones de código o tráfico de bots.

Beneficios clave:

  • Bloquea direcciones IP sospechosas o maliciosas.
  • Limita el acceso a puertos específicos (por ejemplo, solo permitir conexiones SSH desde tu IP).
  • Reduce el riesgo de ataques de fuerza bruta.
  • Ayuda a cumplir con normativas de seguridad básicas.

¿Cómo acceder al firewall en Plesk?

Acceder al firewall de Plesk es muy sencillo. Sigue estos pasos:

  1. Inicia sesión en tu panel de Plesk (normalmente en https://tudominio.com:8443).
  2. En el menú lateral, busca la sección “Herramientas y configuraciones”.
  3. Dentro de esa sección, localiza “Firewall” (a veces aparece como “Administrador de firewall”).
  4. Haz clic y se abrirá la interfaz donde podrás gestionar reglas.

[TIP] Si no ves la opción, puede que tu plan de hosting no incluya el firewall de Plesk. Consulta con tu proveedor.

Preguntas frecuentes sobre el firewall en Plesk

1. ¿El firewall de Plesk protege contra todos los ataques?

No, pero es una capa de defensa esencial. El firewall de Plesk bloquea tráfico no deseado a nivel de red, pero no protege contra vulnerabilidades en el código de tu sitio web (como inyecciones SQL o XSS) ni contra malware ya instalado. Para una seguridad completa, combínalo con:

  • Actualizaciones regulares de software (CMS, plugins, temas).
  • Un plugin de seguridad web (como ModSecurity).
  • Copias de seguridad frecuentes.

2. ¿Puedo desactivar el firewall si tengo problemas de conexión?

Sí, pero no es recomendable mantenerlo desactivado. Si experimentas problemas de conectividad (por ejemplo, no puedes acceder a tu sitio o al panel), puedes desactivarlo temporalmente para probar. Ve a Firewall > Configuración general y marca “Desactivar firewall”. Recuerda volver a activarlo después de solucionar el problema.

[WARNING] Desactivar el firewall deja tu servidor expuesto a ataques. Siempre busca la causa raíz del problema antes de desactivarlo.

3. ¿Cómo configuro reglas personalizadas en el firewall de Plesk?

Configurar reglas personalizadas te permite adaptar el firewall a tus necesidades específicas. Aquí tienes un ejemplo práctico: bloquear una IP que está haciendo ataques de fuerza bruta.

  1. Ve a Firewall > Reglas de firewall.
  2. Haz clic en “Agregar regla”.
  3. En “Dirección IP”, introduce la IP que quieres bloquear (por ejemplo, 192.168.1.100).
  4. En “Acción”, selecciona “Denegar”.
  5. En “Protocolo”, puedes dejarlo en “Cualquiera” para bloquear todo el tráfico desde esa IP.
  6. Haz clic en “Aceptar” y luego en “Aplicar cambios”.

Reglas comunes:

  • Permitir solo tu IP para SSH: Crea una regla que permita el puerto 22 solo desde tu IP y deniegue el resto.
  • Bloquear un rango de IPs: Usa la notación CIDR (ejemplo: 192.168.0.0/16).
  • Permitir tráfico HTTPS: Asegúrate de que los puertos 80 y 443 estén abiertos para todo el mundo.

4. ¿El firewall afecta el rendimiento de mi sitio web?

Generalmente, no. El firewall de Plesk está optimizado para funcionar con un impacto mínimo. Sin embargo, si tienes cientos de reglas complejas o reglas que requieren inspección profunda de paquetes, podría haber una ligera ralentización. Para la mayoría de sitios web, el efecto es imperceptible.

5. ¿Cómo sé si el firewall está bloqueando tráfico legítimo?

Plesk incluye registros de firewall que puedes revisar. Ve a Firewall > Registros. Allí verás las conexiones bloqueadas y permitidas. Si notas que una IP legítima (por ejemplo, la de tu oficina) está siendo bloqueada, puedes crear una regla de permiso para esa IP.

Pasos para solucionar:

  1. Revisa los registros para identificar la IP bloqueada.
  2. Crea una regla que permita el tráfico desde esa IP.
  3. Aplica los cambios.

6. ¿Qué puertos debo mantener abiertos para que funcione mi sitio web?

Depende de los servicios que uses, pero los puertos básicos son:

  • Puerto 80 (HTTP): Para tráfico web no cifrado.
  • Puerto 443 (HTTPS): Para tráfico web cifrado (imprescindible hoy en día).
  • Puerto 21 (FTP): Si usas FTP para subir archivos (recomendado usar SFTP en su lugar).
  • Puerto 22 (SSH): Para acceso remoto seguro.
  • Puerto 25 (SMTP): Para envío de correo (si tu sitio envía emails).
  • Puerto 3306 (MySQL): Solo si necesitas acceso remoto a la base de datos (no recomendado).

[INFO] No abras más puertos de los necesarios. Cada puerto abierto es una posible entrada para atacantes.

7. ¿Puedo usar el firewall de Plesk junto con otro firewall (como el del servidor)?

Sí, pero con cuidado. Si tu servidor tiene un firewall a nivel de sistema operativo (como iptables o firewalld) y también usas el de Plesk, pueden entrar en conflicto. Lo ideal es usar solo uno de ellos. Si ambos están activos, asegúrate de que las reglas no se contradigan. Por ejemplo, si el firewall del SO bloquea el puerto 80 y el de Plesk lo permite, el tráfico será bloqueado igualmente.

Recomendación: Desactiva el firewall del sistema operativo y usa exclusivamente el de Plesk, ya que está integrado y es más fácil de gestionar.

8. ¿El firewall protege contra ataques DDoS?

El firewall de Plesk puede mitigar ataques DDoS pequeños, pero no está diseñado para ataques masivos. Para protección DDoS avanzada, necesitarás servicios externos como Cloudflare o un firewall de aplicaciones web (WAF). El firewall de Plesk es más efectivo contra ataques dirigidos a puertos específicos o IPs concretas.

9. ¿Cómo configuro el firewall para permitir solo acceso desde mi país?

Plesk no tiene una opción nativa para geo-bloqueo, pero puedes hacerlo mediante reglas de IP. Necesitarás una lista de rangos de IP de tu país (disponible en sitios como ip2location.com) y crear reglas que permitan solo esos rangos. Es un proceso manual, pero efectivo.

Alternativa: Usa un servicio de CDN como Cloudflare, que ofrece geo-bloqueo de forma nativa.

10. ¿Qué hago si olvido mi IP y me bloqueo a mí mismo?

Es un error común. Si te bloqueas, aún puedes acceder al servidor mediante la consola de tu proveedor de hosting (por ejemplo, a través de un panel de control como Syspanel). Si tu proveedor usa Syspanel (accesible en el puerto 2106), puedes iniciar sesión y desactivar el firewall desde allí.

Pasos para recuperar acceso:

  1. Accede a la consola de tu servidor (por ejemplo, mediante SSH desde otra IP o usando el panel del proveedor).
  2. Ejecuta el comando plesk firewall --stop para detener el firewall.
  3. Luego, desde Plesk, corrige la regla que te bloqueó.
  4. Reactiva el firewall con plesk firewall --start.

[WARNING] Siempre ten una IP de respaldo o un método de acceso alternativo (como la consola del proveedor) antes de hacer cambios drásticos en el firewall.

Consejos finales para mantener tu sitio seguro con el firewall de Plesk

  • Revisa los registros semanalmente: Identifica patrones sospechosos y ajusta reglas.
  • No abuses de las reglas: Menos es más. Demasiadas reglas pueden volverse difíciles de gestionar.
  • Combina con otras medidas: El firewall es solo una parte de la seguridad. Usa contraseñas fuertes, autenticación de dos factores y actualiza todo regularmente.
  • Prueba cambios en un entorno de pruebas: Si tienes un sitio de staging, prueba las reglas allí antes de aplicarlas en producción.

[TIP] Si usas Syspanel (puerto 2106) para gestionar tu servidor, recuerda que el firewall de Plesk es independiente, pero puedes complementarlo con las herramientas de seguridad que ofrece ese panel.

Esperamos que esta guía te haya ayudado a resolver tus dudas sobre el firewall de Plesk. La seguridad web es un proceso continuo, pero con estas herramientas y buenas prácticas, tu sitio estará mucho más protegido. Si tienes más preguntas, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel