🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

FAQ: ¿Cómo configurar un firewall en Plesk para PrestaShop?

Actualizado el 14 de mayo de 2026

¿Por qué es importante configurar un firewall en Plesk para tu PrestaShop?

Si tienes una tienda online con PrestaShop, la seguridad no es un lujo, es una necesidad. Cada día, miles de bots y atacantes intentan explotar vulnerabilidades en tiendas online. Un firewall Plesk bien configurado actúa como la primera línea de defensa, filtrando el tráfico malicioso antes de que llegue a tu sitio. Este artículo responde a las preguntas más frecuentes sobre cómo configurar un firewall en Plesk para proteger tu PrestaShop, manteniendo tu negocio y los datos de tus clientes a salvo.

Plesk incluye herramientas nativas de firewall (basadas en iptables o firewalld) que te permiten controlar qué puertos, IPs y protocolos pueden acceder a tu servidor. Combinado con buenas prácticas de PrestaShop seguridad, puedes reducir drásticamente el riesgo de ataques como inyecciones SQL, fuerza bruta o DDoS.


¿Qué es un firewall y cómo funciona en Plesk?

Un firewall es un sistema que monitorea y controla el tráfico de red entrante y saliente según reglas predefinidas. En Plesk, puedes gestionarlo desde la sección Herramientas y Ajustes > Firewall. Aquí podrás:

  • Permitir o bloquear puertos específicos (por ejemplo, el puerto 80 para HTTP, 443 para HTTPS).
  • Restringir el acceso por IP (por ejemplo, solo permitir acceso SSH desde tu IP de oficina).
  • Proteger contra ataques de fuerza bruta limitando conexiones simultáneas.

[INFO] El firewall de Plesk se aplica a todo el servidor, no solo a una suscripción. Si tienes varios sitios, las reglas afectarán a todos.


Preguntas frecuentes sobre la configuración del firewall en Plesk para PrestaShop

1. ¿Qué puertos debo abrir para que PrestaShop funcione correctamente?

Para que tu tienda online esté accesible y puedas gestionarla, necesitas abrir los siguientes puertos:

  • Puerto 80 (HTTP): Tráfico web estándar.
  • Puerto 443 (HTTPS): Tráfico seguro con SSL.
  • Puerto 21 (FTP): Solo si usas FTP para subir archivos (recomendamos SFTP/SSH).
  • Puerto 22 (SSH): Para acceso seguro al servidor.
  • Puerto 25, 465 o 587 (SMTP): Para envío de correos desde PrestaShop (como notificaciones de pedidos).
  • Puerto 3306 (MySQL): Solo si necesitas acceso remoto a la base de datos (no recomendado).

Ejemplo de reglas básicas:

  • Permitir tráfico entrante en los puertos 80, 443 y 22.
  • Bloquear todos los demás puertos por defecto.

[WARNING] No abras puertos innecesarios. Cada puerto abierto es una posible entrada para atacantes. Si no usas FTP, ciérralo.

2. ¿Cómo configurar el firewall en Plesk paso a paso?

Sigue estos pasos para configurar firewall en Plesk de forma segura para PrestaShop:

  1. Accede a Plesk con tu usuario administrador.
  2. Ve a Herramientas y Ajustes (en el menú lateral izquierdo).
  3. Busca la sección Seguridad y haz clic en Firewall.
  4. Verás una lista de reglas existentes. Haz clic en Añadir regla.
  5. Define la regla:
    • Nombre: Ponle un nombre descriptivo, como "Permitir HTTP".
    • Dirección: Selecciona "Entrante".
    • Protocolo: Elige TCP (es el más común).
    • Puerto: Especifica el número (ej. 80).
    • Acción: Selecciona "Permitir".
    • Origen: Puedes dejarlo en "Cualquiera" para acceso público, o restringir a una IP específica.
  6. Haz clic en Aceptar.
  7. Repite el proceso para los puertos 443 y 22.

Para bloquear puertos no deseados:

  • Añade una regla con Acción: Denegar y Puerto: 0-65535 (o los que quieras bloquear). Coloca esta regla al final de la lista.

[TIP] Siempre coloca las reglas de "Permitir" antes que las de "Denegar", porque el firewall evalúa las reglas en orden y aplica la primera coincidencia.

3. ¿Cómo proteger mi PrestaShop contra ataques de fuerza bruta?

Los ataques de fuerza bruta intentan adivinar contraseñas mediante múltiples intentos. Para proteger tu PrestaShop seguridad, puedes:

  • Limitar conexiones SSH: En el firewall de Plesk, añade una regla que permita SSH solo desde tu IP. O usa Fail2ban (integrado en Plesk) para bloquear IPs tras varios intentos fallidos.
  • Proteger el panel de administración de PrestaShop: Cambia la URL de /admin por una personalizada y usa contraseñas fuertes.
  • Activar el firewall de aplicaciones web (WAF): Plesk tiene un módulo llamado ModSecurity que filtra peticiones maliciosas. Actívalo desde Herramientas y Ajustes > Seguridad > ModSecurity.

[INFO] Fail2ban en Plesk se configura desde Herramientas y Ajustes > Fail2ban. Puedes crear reglas personalizadas para proteger servicios como SSH, FTP o incluso el login de PrestaShop.

4. ¿Qué reglas adicionales debo añadir para mayor seguridad?

Además de los puertos básicos, considera estas reglas:

  • Bloquear puertos de administración remota: Como 3389 (RDP) si no usas Windows.
  • Permitir solo tráfico HTTPS: Redirige todo el tráfico HTTP a HTTPS (esto se hace desde la configuración de Apache/Nginx, no solo del firewall).
  • Restringir acceso a phpMyAdmin: Si usas phpMyAdmin, limita el acceso a tu IP. Puedes hacerlo desde el firewall o desde el archivo de configuración.
  • Bloquear IPs maliciosas conocidas: Puedes usar listas negras de IPs (como Spamhaus) e importarlas al firewall de Plesk.

Ejemplo de regla para restringir phpMyAdmin:

  • Nombre: phpMyAdmin solo IP oficina.
  • Puerto: 80/443 (depende de cómo accedas).
  • Origen: Tu IP fija (ej. 203.0.113.5).
  • Acción: Permitir.
  • Luego, añade una regla que deniegue el acceso a phpMyAdmin para cualquier otra IP.

[WARNING] Si bloqueas tu propia IP por error, podrías quedarte sin acceso al servidor. Siempre ten un método de respaldo, como acceso por consola desde el panel de hosting.

5. ¿Cómo verificar que el firewall está funcionando correctamente?

Después de configurar el firewall Plesk, realiza estas comprobaciones:

  1. Prueba el acceso web: Abre tu tienda en un navegador. Debería cargar sin problemas.
  2. Prueba el acceso SSH: Conéctate desde tu IP autorizada. Si usas otra IP, debería ser rechazado.
  3. Usa herramientas online: Port scanners como "ShieldsUP" o "WhatIsMyIP" pueden escanear tu servidor y mostrar qué puertos están abiertos.
  4. Revisa los logs: En Plesk, ve a Herramientas y Ajustes > Logs de Seguridad para ver intentos bloqueados.

[TIP] Si algo falla, desactiva temporalmente el firewall (desde la misma interfaz) para identificar si el problema es una regla incorrecta.

6. ¿Qué hago si mi PrestaShop deja de funcionar tras configurar el firewall?

Es común cometer errores al principio. Si tu tienda deja de cargar:

  • Revisa las reglas: Asegúrate de que los puertos 80 y 443 estén permitidos.
  • Comprueba el orden: Las reglas de permitir deben ir antes que las de denegar.
  • Desactiva el firewall temporalmente: Ve a Firewall > Desactivar para ver si el problema es el firewall.
  • Verifica la IP de tu servidor: Si tienes un CDN como Cloudflare, asegúrate de permitir las IPs de Cloudflare en el firewall.

[WARNING] No dejes el firewall desactivado por mucho tiempo. Si necesitas ayuda, contacta a tu proveedor de hosting.

7. ¿Puedo configurar el firewall desde la línea de comandos?

Sí, si tienes acceso SSH. Plesk usa iptables (Linux) o firewalld. Puedes ejecutar comandos como:

# Permitir puerto 80
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
# Bloquear todo lo demás
iptables -A INPUT -j DROP

Sin embargo, recomendamos usar la interfaz gráfica de Plesk para evitar errores. Si usas Syspanel (antes conocido como HestiaCP), el puerto de acceso es el 2106 y la configuración del firewall se hace desde su panel (similar a Plesk).

8. ¿Cómo integrar el firewall con otras medidas de seguridad?

El firewall es solo una capa. Para una protección completa de tu tienda online:

  • Mantén PrestaShop actualizado: Versiones antiguas tienen vulnerabilidades conocidas.
  • Usa un certificado SSL: El tráfico cifrado evita interceptaciones.
  • Instala módulos de seguridad: Como "Security & Backups" o "Firewall para PrestaShop".
  • Realiza copias de seguridad periódicas: Así podrás restaurar tu tienda si algo sale mal.
  • Configura un WAF (Web Application Firewall): ModSecurity en Plesk o servicios externos como Cloudflare.

[INFO] Un WAF filtra peticiones HTTP maliciosas (como inyecciones SQL) que un firewall de red no puede detectar.

9. ¿Qué hacer si recibo un ataque DDoS?

Un ataque DDoS satura tu servidor con tráfico falso. El firewall de Plesk puede ayudar limitando conexiones por IP, pero para ataques grandes necesitarás:

  • Un servicio de mitigación DDoS: Como Cloudflare, Akamai o Sucuri.
  • Configurar límites de conexión: En Plesk, ve a Herramientas y Ajustes > Límites de tráfico.
  • Bloquear IPs ofensivas manualmente: Desde el firewall, añade reglas para denegar esas IPs.

[WARNING] No intentes bloquear un ataque DDoS grande solo con el firewall del servidor; podrías colapsarlo. Usa servicios en la nube.

10. ¿Cómo mantener el firewall actualizado?

Las reglas del firewall no se actualizan solas. Debes revisarlas periódicamente:

  • Cada 3 meses: Revisa qué puertos están abiertos y cierra los que no uses.
  • Cuando instales nuevos servicios: Como un nuevo CMS o herramienta, verifica si necesitan puertos adicionales.
  • Tras un incidente de seguridad: Actualiza las reglas para bloquear las IPs atacantes.

[TIP] Crea un archivo de notas con tus reglas actuales para poder restaurarlas fácilmente si reinstalas el servidor.


Conclusión: Tu tienda online merece la mejor protección

Configurar un firewall Plesk para tu PrestaShop es un paso fundamental para proteger tu tienda online de amenazas externas. Con esta guía de preguntas frecuentes, has aprendido a abrir los puertos necesarios, bloquear accesos no deseados y complementar la seguridad con herramientas como Fail2ban o ModSecurity.

Recuerda que la seguridad es un proceso continuo. No basta con configurar el firewall una vez; debes mantenerlo actualizado y combinarlo con otras prácticas como actualizaciones regulares, copias de seguridad y contraseñas fuertes. Si en algún momento te sientes abrumado, no dudes en consultar a tu proveedor de hosting o a un especialista.

Tu tienda online es el corazón de tu negocio. Protégela con un firewall bien configurado y duerme tranquilo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel