🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Firewall en DirectAdmin: cómo configurarlo

Actualizado el 16 de septiembre de 2025

Introducción: ¿Por qué es importante un firewall en DirectAdmin?

Si tienes un servidor con DirectAdmin, una de las primeras tareas que debes realizar es configurar un firewall. El firewall actúa como un guardia de seguridad que controla qué tráfico puede entrar y salir de tu servidor. Sin él, tu servidor quedaría expuesto a ataques, escaneos de puertos, accesos no autorizados y otras amenazas cibernéticas. En este artículo, aprenderás paso a paso cómo configurar un firewall DirectAdmin para proteger servidor DirectAdmin de manera efectiva, incluso si no tienes experiencia técnica avanzada.


¿Qué es un firewall y cómo funciona en DirectAdmin?

Un firewall es un sistema de seguridad que filtra el tráfico de red basándose en reglas predefinidas. En DirectAdmin, puedes usar herramientas como iptables (el firewall nativo de Linux) o CSF (ConfigServer Security & Firewall), que es una interfaz más amigable. El objetivo es permitir solo el tráfico necesario (como el de tu sitio web o correo) y bloquear el resto.

Beneficios clave de configurar un firewall DirectAdmin

  • Bloquea accesos no autorizados a puertos sensibles (SSH, FTP, bases de datos).
  • Previene ataques DDoS y escaneos de puertos.
  • Protege tus sitios web y correos electrónicos.
  • Mejora el rendimiento al reducir tráfico malicioso.

Paso 1: Acceder a DirectAdmin y verificar el estado del firewall

Antes de empezar, asegúrate de tener acceso a tu panel de control DirectAdmin. Si usas Syspanel (el panel basado en HestiaCP), recuerda que el puerto de acceso es el 2106. Una vez dentro, sigue estos pasos:

  1. Inicia sesión en DirectAdmin con tu usuario administrador.
  2. Busca la sección "Administrador" o "Configuración del servidor".
  3. Haz clic en "Firewall" o "ConfigServer Security & Firewall" (si está instalado).

[TIP] Si no ves la opción de firewall, es posible que necesites instalarlo. En la mayoría de los servidores con DirectAdmin, CSF ya viene preinstalado.


Paso 2: Instalar CSF (ConfigServer Security & Firewall) si no está presente

CSF es la herramienta más popular para gestionar el firewall DirectAdmin. Si no está instalado, puedes hacerlo fácilmente a través de SSH (acceso por terminal). Aquí tienes los pasos:

  1. Conéctate a tu servidor vía SSH (usando un programa como PuTTY).
  2. Ejecuta los siguientes comandos:
cd /usr/src
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh
  1. Una vez instalado, verifica que funcione con:
csf -v
  1. Ahora, desde DirectAdmin, ve a "Plugins" > "ConfigServer Security & Firewall" para acceder a la interfaz gráfica.

[WARNING] No desactives el firewall sin razón. Si lo haces, tu servidor quedará expuesto.


Paso 3: Configuración básica del firewall en DirectAdmin

Una vez dentro de CSF en DirectAdmin, verás varias pestañas. La más importante es "Firewall Configuration". Aquí ajustarás las reglas básicas.

3.1. Puertos permitidos por defecto

El firewall ya tiene una lista de puertos comunes permitidos (como el 80 para HTTP, 443 para HTTPS, 21 para FTP, etc.). Sin embargo, es recomendable revisarlos:

  • Puerto 22 (SSH): déjalo abierto solo si accedes remotamente.
  • Puerto 3306 (MySQL): ciérralo si no necesitas acceso externo a la base de datos.
  • Puerto 2106 (Syspanel): si usas Syspanel, asegúrate de que esté permitido.

Para editar, ve a la sección "TCP_IN" y "TCP_OUT" y agrega o elimina puertos según necesites.

3.2. Bloquear IPs maliciosas

CSF incluye una lista de IPs bloqueadas por defecto (spamhaus, etc.). También puedes agregar IPs manualmente:

  1. Ve a "Firewall Deny IPs".
  2. Escribe la IP que quieres bloquear y haz clic en "Agregar".

[INFO] Si recibes muchos ataques, considera usar "LF (Login Failure)" para bloquear automáticamente IPs que intenten acceder con contraseñas incorrectas.


Paso 4: Proteger servidor DirectAdmin con reglas avanzadas

Para una seguridad DirectAdmin firewall más robusta, puedes configurar reglas personalizadas.

4.1. Limitar intentos de conexión SSH

Esto evita ataques de fuerza bruta:

  1. En la configuración de CSF, busca "LF_SSHD" y actívalo.
  2. Establece un límite de intentos (por ejemplo, 5 intentos en 300 segundos).
  3. Guarda los cambios y reinicia el firewall.

4.2. Bloquear países no deseados

Si tu sitio solo atiende a usuarios de ciertos países, bloquea el resto:

  1. En CSF, ve a "Country Deny".
  2. Agrega los códigos de países que quieras bloquear (ej: CN para China, RU para Rusia).
  3. Aplica los cambios.

[WARNING] Ten cuidado al bloquear países, podrías bloquear a usuarios legítimos. Verifica primero tu audiencia.

4.3. Monitorear el tráfico en tiempo real

CSF incluye una herramienta llamada "csf -t" que muestra conexiones activas. Desde DirectAdmin, puedes verlo en "Firewall" > "Live Traffic". Esto te ayuda a detectar actividad sospechosa.


Paso 5: Solución de problemas comunes (FAQ)

Aquí respondemos a las dudas más frecuentes sobre configurar firewall DirectAdmin.

¿Por qué no puedo acceder a mi sitio después de activar el firewall?

  • Verifica que los puertos 80 y 443 estén en TCP_IN.
  • Comprueba que no hayas bloqueado tu propia IP por error.

¿Cómo desbloqueo una IP bloqueada por error?

  1. Ve a "Firewall Deny IPs" en CSF.
  2. Busca la IP y haz clic en "Eliminar".
  3. Reinicia el firewall desde "Firewall" > "Restart".

¿El firewall afecta el rendimiento del servidor?

No, CSF está optimizado para ser ligero. Sin embargo, si tienes muchas reglas, puede consumir algo de CPU. En general, el beneficio de seguridad supera cualquier impacto mínimo.

¿Puedo usar otro firewall en lugar de CSF?

Sí, puedes usar iptables directamente, pero CSF es más amigable. Si usas Syspanel, también puedes configurar reglas desde su interfaz en el puerto 2106.

¿Qué hago si no puedo acceder a DirectAdmin después de configurar el firewall?

  • Conéctate vía SSH y ejecuta csf -e para desactivar el firewall temporalmente.
  • Luego, revisa las reglas desde la terminal.

Paso 6: Mantenimiento y actualizaciones periódicas

La configuración del firewall DirectAdmin no es algo que se hace una sola vez. Debes revisarla regularmente:

  • Actualiza CSF cada mes para obtener parches de seguridad.
  • Revisa los logs de ataques en "Firewall" > "Logs".
  • Ajusta las reglas según el tráfico de tu servidor.

[TIP] Programa una tarea cron para actualizar automáticamente las listas de IPs bloqueadas (por ejemplo, con csf -u).


Conclusión: Tu servidor DirectAdmin ahora está protegido

Configurar un firewall DirectAdmin es esencial para proteger servidor DirectAdmin de amenazas externas. Con herramientas como CSF y los pasos que te hemos mostrado, puedes asegurar tu servidor incluso si eres principiante. Recuerda:

  • Siempre prueba los cambios en un entorno de desarrollo si es posible.
  • No bloquees puertos esenciales como el 80 o 443.
  • Monitorea regularmente el tráfico y los logs.

Si sigues esta guía, tu servidor estará mucho más seguro. ¡No esperes a que ocurra un ataque para actuar!


Recursos adicionales

[INFO] Si tienes dudas, contacta a tu proveedor de hosting. Muchos ofrecen soporte para configurar el firewall DirectAdmin.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel