🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Firewall en Syspanel: configuración básica para proteger tu web

Actualizado el 22 de junio de 2026

¿Por qué necesitas un firewall en tu hosting?

Si tienes una página web, tarde o temprano te enfrentarás a intentos de acceso no autorizado, bots maliciosos o ataques de fuerza bruta. Un firewall es tu primera línea de defensa. Piensa en él como un portero digital que revisa cada visita que llega a tu servidor y decide quién pasa y quién se queda fuera.

En Syspanel, el panel de control de hosting basado en HestiaCP (accesible por el puerto 2106), el firewall ya viene integrado. Pero para que realmente proteja tu web, necesitas configurarlo adecuadamente. En este artículo te guiaré paso a paso para que puedas configurar firewall hosting de forma sencilla y efectiva, incluso si nunca lo has hecho antes.


¿Qué es un firewall y cómo funciona en Syspanel?

Un firewall es un sistema que filtra el tráfico de red. En Syspanel, el firewall se gestiona mediante reglas que permiten o bloquean conexiones según su origen, puerto o protocolo. Por defecto, el sistema ya incluye reglas básicas para servicios esenciales como SSH, HTTP y HTTPS.

Sin embargo, para proteger web firewall de amenazas comunes, necesitas personalizar esas reglas. El objetivo es permitir solo el tráfico legítimo y bloquear todo lo demás.

Componentes clave del firewall en Syspanel

  • Reglas de entrada (inbound): Controlan quién puede conectarse a tu servidor.
  • Reglas de salida (outbound): Controlan a qué servicios externos puede conectarse tu servidor.
  • Puertos: Cada servicio (web, correo, FTP) usa un puerto específico. Por ejemplo, el puerto 80 para HTTP y el 443 para HTTPS.
  • Direcciones IP: Puedes permitir o bloquear IPs específicas o rangos completos.

Primeros pasos: Acceder al firewall en Syspanel

Antes de empezar, asegúrate de tener acceso a Syspanel. Abre tu navegador y escribe:

https://tudominio.com:2106

Inicia sesión con tu usuario y contraseña. Una vez dentro, busca la sección "Firewall" en el menú lateral. Allí verás la lista de reglas actuales.

[INFO] Si no ves la opción Firewall, es posible que tu plan de hosting no incluya esta funcionalidad. Contacta con tu proveedor para activarla.


Configuración básica para proteger tu web

Aquí tienes los pasos esenciales para configurar firewall hosting de manera segura.

1. Reglas por defecto: lo que nunca debes borrar

Syspanel ya incluye reglas para los servicios básicos. No las elimines a menos que sepas exactamente lo que haces. Estas reglas son:

  • HTTP (puerto 80): Permite tráfico web normal.
  • HTTPS (puerto 443): Permite tráfico web seguro (SSL).
  • SSH (puerto 22): Permite acceso remoto al servidor.
  • Syspanel (puerto 2106): Permite acceso al panel de control.

Si borras alguna de estas, tu web podría dejar de funcionar o perderías el acceso al servidor.

2. Bloquear IPs maliciosas manualmente

Si detectas una IP que está haciendo ataques de fuerza bruta o escaneando tu servidor, puedes bloquearla de forma inmediata.

Pasos para bloquear una IP:

  1. Ve a Firewall > Reglas de entrada.
  2. Haz clic en "Añadir regla".
  3. En Acción, selecciona "Denegar".
  4. En Protocolo, elige "TCP".
  5. En Puerto destino, escribe * (todos los puertos).
  6. En IP origen, introduce la dirección IP maliciosa.
  7. Haz clic en "Guardar".

[WARNING] Bloquear una IP incorrecta puede impedir el acceso a usuarios legítimos. Verifica siempre la IP antes de bloquear.

3. Limitar el acceso SSH por IP

El puerto SSH (22) es uno de los más atacados. Una buena práctica es permitir solo conexiones desde IPs de confianza.

Cómo hacerlo:

  1. En Firewall > Reglas de entrada, busca la regla para SSH.
  2. Si no existe, créala con:
    • Acción: Permitir
    • Protocolo: TCP
    • Puerto destino: 22
    • IP origen: Tu IP pública (puedes obtenerla en sitios como whatismyip.com)
  3. Guarda los cambios.

[TIP] Si tu IP cambia (por ejemplo, si trabajas desde casa y desde el móvil), puedes crear varias reglas con diferentes IPs o usar un rango.

4. Proteger contra ataques DDoS básicos

Aunque Syspanel no tiene un firewall de nivel empresarial, puedes mitigar ataques DDoS pequeños limitando el número de conexiones simultáneas.

Configuración recomendada:

  1. Accede a Firewall > Configuración avanzada (si está disponible).
  2. Busca opciones como "Límite de conexiones por IP" o "Rate limiting".
  3. Establece un límite razonable, por ejemplo, 30 conexiones por minuto desde una misma IP.
  4. Guarda los cambios.

[INFO] Si tu web recibe mucho tráfico legítimo, ajusta este límite para no bloquear a usuarios reales.


Buenas prácticas para mantener tu firewall efectivo

Configurar el firewall una vez no es suficiente. Debes revisarlo periódicamente y mantenerlo actualizado.

Monitoreo de logs

Syspanel registra todos los intentos de conexión bloqueados. Revisa estos logs semanalmente para identificar patrones sospechosos.

Cómo acceder a los logs:

  1. Ve a Firewall > Registros.
  2. Filtra por fecha o tipo de evento.
  3. Si ves muchas conexiones desde una misma IP, considera bloquearla.

Actualización de reglas

Cuando instales nuevos servicios (como un foro o una tienda online), asegúrate de abrir los puertos necesarios en el firewall. Por ejemplo, si usas FTP, necesitarás el puerto 21.

No confíes solo en el firewall

El firewall es una capa de seguridad, pero no la única. Combínalo con:

  • Contraseñas seguras para todos los usuarios.
  • Actualizaciones periódicas del sistema y aplicaciones.
  • Copias de seguridad automáticas.

Preguntas frecuentes (FAQ)

¿Puedo desactivar el firewall si tengo problemas de conexión?

No es recomendable. En lugar de desactivarlo, revisa las reglas para ver si alguna está bloqueando el tráfico legítimo. Temporalmente, puedes añadir una regla "Permitir todo" para diagnosticar, pero luego elimínala.

¿Cómo sé si una IP es maliciosa?

Usa herramientas como abuseipdb.com o ipinfo.io. También puedes revisar los logs del servidor: si una IP hace muchos intentos de acceso fallidos, es sospechosa.

¿El firewall afecta al rendimiento de mi web?

Mínimamente. Las reglas se procesan en milisegundos. El beneficio en seguridad supera con creces cualquier pequeña latencia.

¿Puedo configurar el firewall desde la terminal?

Sí, pero es más complejo. Syspanel usa iptables o ufw por debajo. Si te sientes cómodo con la línea de comandos, puedes gestionarlo vía SSH. Sin embargo, para la mayoría de usuarios, la interfaz gráfica de Syspanel es suficiente.

¿Qué hago si bloqueo mi propia IP por error?

Accede a Syspanel desde otra IP (por ejemplo, desde un móvil con datos móviles) y elimina la regla incorrecta. Si no tienes acceso alternativo, contacta con tu proveedor de hosting para que te ayuden.


Conclusión

Configurar el firewall Syspanel es una tarea sencilla que puede marcar la diferencia entre una web segura y un sitio vulnerable. Con las reglas básicas que hemos visto —bloquear IPs maliciosas, limitar el acceso SSH y proteger contra ataques básicos— ya estarás dando un gran paso para proteger web firewall.

Recuerda que la seguridad es un proceso continuo. Revisa tus reglas periódicamente, mantén todo actualizado y no dudes en buscar ayuda si algo no funciona. Tu web y tus visitantes te lo agradecerán.

[TIP] Si tienes dudas sobre alguna regla específica, busca en la documentación de Syspanel o consulta con tu proveedor de hosting. Ellos conocen mejor tu configuración particular.

Ahora que sabes cómo hacerlo, ¿por qué no dedicas 10 minutos hoy mismo a revisar tu firewall?

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel