Guía para activar el cortafuegos en Plesk y proteger tu servidor
¿Por qué es imprescindible activar el cortafuegos en Plesk?
Cuando administras un servidor con Plesk, la seguridad no es un extra, es una necesidad básica. Cada día, bots y atacantes escanean la red en busca de puertos abiertos y servicios vulnerables. Un cortafuegos bien configurado actúa como tu primera línea de defensa, filtrando el tráfico no deseado y permitiendo únicamente las conexiones que tú autorizas.
La buena noticia es que Plesk incluye una herramienta nativa y muy potente para gestionar el firewall directamente desde su panel de control. No necesitas ser un experto en comandos de Linux ni tener conocimientos avanzados de redes para proteger tu hosting. Con esta guía, aprenderás a activar el cortafuegos Plesk, configurar reglas básicas y blindar tu servidor en pocos minutos.
A lo largo de este artículo, te explicaré paso a paso cómo funciona el firewall de Plesk, qué políticas de seguridad deberías aplicar y cómo evitar los errores más comunes que dejan tu servidor expuesto. Al final, tendrás un servidor mucho más seguro y sabrás cómo mantenerlo así.
¿Qué es el firewall de Plesk y cómo funciona?
El cortafuegos de Plesk es una interfaz gráfica que gestiona iptables en sistemas Linux. En lugar de escribir reglas complejas a mano, puedes hacerlo todo desde un panel visual e intuitivo. Esto es ideal para administradores que quieren configurar firewall sin perder tiempo ni arriesgarse a cometer errores de sintaxis.
El firewall trabaja con dos conceptos clave: políticas y reglas. La política define el comportamiento por defecto del firewall (permitir todo o denegar todo), y las reglas establecen excepciones específicas para puertos, direcciones IP o servicios concretos.
Políticas de tráfico principales
Plesk te ofrece dos modos de funcionamiento básicos:
- Permitir todo por defecto: El firewall deja pasar todo el tráfico excepto el que tú bloquees explícitamente. Es la opción menos segura, ya que si olvidas bloquear un puerto, este quedará expuesto.
- Denegar todo por defecto: El firewall bloquea todo el tráfico excepto el que tú permitas explícitamente. Es la opción recomendada para servidores de producción, porque solo se abre lo necesario.
Para la mayoría de los casos, te recomiendo usar la política de denegar todo por defecto. Así, el cortafuegos Plesk solo permitirá el tráfico que tú definas, y todo lo demás quedará bloqueado automáticamente.
Cómo activar el cortafuegos en Plesk paso a paso
Activar el firewall en Plesk es un proceso sencillo. Sigue estos pasos y tendrás tu servidor protegido en menos de cinco minutos.
Paso 1: Accede al panel de Plesk
Inicia sesión en tu panel de control de Plesk como administrador. Normalmente, la URL de acceso es algo como https://tu-servidor:8443. Una vez dentro, busca la sección Herramientas y ajustes en el menú lateral izquierdo.
Paso 2: Localiza la herramienta de firewall
Dentro de Herramientas y ajustes, desplázate hasta la sección Seguridad y haz clic en Firewall. Si no ves esta opción, puede que tu plan de hosting no incluya esta funcionalidad o que el proveedor la haya deshabilitado. En ese caso, contacta con tu proveedor de hosting para que te la active.
Paso 3: Activa el firewall
En la página del firewall, verás un botón o interruptor para activarlo. Pulsa sobre él y Plesk te preguntará si quieres aplicar la política de seguridad. Aquí es donde debes elegir entre permitir todo o denegar todo. Selecciona denegar todo para una protección máxima.
[WARNING] Al activar el firewall con la política de denegar todo, podrías perder la conexión si no has configurado antes las reglas necesarias (SSH, HTTP, HTTPS, etc.). Asegúrate de tener acceso por consola al servidor por si necesitas revertir los cambios.
Paso 4: Configura las reglas básicas
Una vez activado el firewall, es hora de añadir reglas para que los servicios esenciales sigan funcionando. Ve a la pestaña Reglas y añade las siguientes:
- Puerto 22 (SSH): Permite el acceso remoto seguro.
- Puerto 80 (HTTP): Para que los sitios web respondan a las peticiones.
- Puerto 443 (HTTPS): Para conexiones cifradas.
- Puerto 8443: Para acceder al propio panel de Plesk.
- Puerto 25, 110, 143, 465, 587, 993, 995: Si gestionas servicios de correo.
- Puerto 21 (FTP) o puertos 20 y 21: Si usas FTP para subir archivos.
Para añadir una regla, haz clic en Añadir regla, selecciona el protocolo (TCP o UDP), especifica el puerto o rango de puertos, y elige Permitir. También puedes limitar el origen del tráfico, por ejemplo, permitiendo SSH solo desde tu IP de trabajo.
Paso 5: Guarda y aplica los cambios
Cuando hayas añadido todas las reglas necesarias, pulsa Guardar o Aplicar. El firewall se actualizará al instante y empezará a proteger tu servidor.
Configurar firewall para proteger hosting: reglas avanzadas
Una vez que tienes lo básico funcionando, puedes afinar tu configuración con reglas más específicas. Esto es especialmente útil si quieres proteger hosting de forma más granular.
Limitar el acceso por IP
Una de las mejores prácticas es restringir el acceso a ciertos puertos solo desde direcciones IP concretas. Por ejemplo, puedes permitir el puerto 22 (SSH) únicamente desde tu IP de oficina o desde una VPN. Así, aunque alguien descubra tu puerto SSH, no podrá conectarse desde otra ubicación.
Para hacerlo en Plesk, al crear la regla, en el campo Dirección IP de origen escribe la IP desde la que quieres permitir el acceso. Si necesitas permitir varias IPs, tendrás que crear una regla por cada una.
Bloquear puertos innecesarios
Revisa qué puertos están abiertos en tu servidor. Puedes usar herramientas como nmap desde tu terminal, o simplemente revisar los servicios que tienes activos en Plesk. Cualquier puerto que no uses, deberías bloquearlo.
Por ejemplo, si no utilizas FTP, bloquea el puerto 21. Si no usas el panel de administración de tu base de datos desde fuera, no expongas el puerto 3306 de MySQL. Cada puerto cerrado es una puerta menos para los atacantes.
Proteger el panel de Plesk
El panel de Plesk es uno de los objetivos más atractivos para los atacantes. Además de restringir el acceso al puerto 8443 por IP, te recomiendo:
- Cambiar el puerto de acceso al panel (Plesk permite configurar un puerto personalizado).
- Activar la autenticación de dos factores para tu cuenta de administrador.
- Configurar limitación de intentos de inicio de sesión fallidos.
Reglas para servicios de correo
Si tu servidor gestiona correo electrónico, asegúrate de que los puertos SMTP, POP3 e IMAP están configurados correctamente. Pero también considera lo siguiente:
- Limita el envío de correo (puerto 25) solo desde tus servidores.
- Activa el cifrado SSL/TLS para las conexiones de correo entrante y saliente.
- Bloquea el puerto 25 para conexiones externas no autenticadas para prevenir el spam.
Errores comunes al configurar el firewall en Plesk
Aunque el proceso es sencillo, hay errores típicos que pueden dejar tu servidor inseguro o inaccesible. Te los detallo para que los evites.
Olvidar permitir el puerto de Plesk
Uno de los errores más habituales es activar el firewall con la política de denegar todo y olvidar añadir una regla para el puerto 8443. Resultado: pierdes el acceso al panel de control. Si te pasa, tendrás que acceder por SSH y desactivar el firewall manualmente.
[TIP] Antes de activar el firewall, escribe en un papel todos los puertos que necesitas. Así no se te olvidará ninguno. Si tienes dudas, revisa la documentación de tu proveedor de hosting sobre qué puertos usa Plesk.
Bloquear tu propia IP
Otra equivocación frecuente es crear una regla que bloquee tu propia dirección IP. Esto te dejará sin acceso a SSH o al panel. Revisa siempre dos veces la IP de origen antes de guardar una regla de bloqueo.
No probar las reglas
Después de configurar el firewall, es fundamental probar que los servicios siguen funcionando. Accede a tus sitios web, intenta conectarte por SSH, envía y recibe correos. Si algo falla, revisa las reglas y corrige lo que sea necesario.
Usar reglas demasiado permisivas
Algunos administradores, por comodidad, permiten todo el tráfico a puertos como el 3306 o el 5432 (bases de datos). Esto es un error grave. Las bases de datos no deberían ser accesibles desde internet. Si necesitas acceso remoto, usa una VPN o un túnel SSH.
Cómo verificar que tu firewall está funcionando
Una vez configurado, es importante comprobar que el cortafuegos Plesk está haciendo su trabajo. Aquí tienes algunas formas de verificarlo.
Desde el propio Plesk
En la página del firewall, Plesk muestra el estado del cortafuegos y las reglas activas. Si todo está correcto, verás la política aplicada y las reglas que has creado.
Con un escaneo de puertos
Puedes usar herramientas online como yougetsignal o portchecker para escanear los puertos de tu servidor desde fuera. Introduce la IP de tu servidor y comprueba qué puertos aparecen abiertos. Solo deberían estar abiertos los que tú has permitido.
[INFO] Si ves algún puerto abierto que no debería estar, vuelve a Plesk y añade una regla para bloquearlo. Si el escaneo muestra puertos cerrados, significa que el firewall está funcionando correctamente.
Revisando los logs del sistema
En Plesk, también puedes consultar los registros del firewall para ver qué conexiones se han bloqueado. Ve a Herramientas y ajustes > Registros y busca los eventos relacionados con el firewall. Esto te dará una idea de los intentos de acceso que se han denegado.
Preguntas frecuentes sobre el firewall de Plesk
¿El firewall de Plesk protege también contra ataques DDoS?
El firewall de Plesk puede mitigar algunos ataques DDoS simples, pero no es una solución completa. Para una protección robusta contra DDoS, necesitarás servicios especializados como Cloudflare o un firewall de aplicaciones web (WAF). El cortafuegos Plesk es una capa más de seguridad, pero no la única.
¿Puedo usar el firewall de Plesk junto con otros cortafuegos?
Sí, puedes combinar el firewall de Plesk con un firewall a nivel de sistema operativo como CSF (ConfigServer Security & Firewall). Sin embargo, es importante que las reglas no entren en conflicto. Lo más sencillo es usar solo uno de ellos para evitar confusiones.
¿Qué pasa si desactivo el firewall?
Si desactivas el firewall, tu servidor quedará expuesto a todo el tráfico entrante. No es recomendable, ni siquiera temporalmente. Si necesitas hacer cambios de configuración, hazlo con el firewall activo y con cuidado.
¿El firewall de Plesk funciona en servidores Windows?
No, el firewall de Plesk está diseñado para sistemas Linux. En servidores Windows, Plesk utiliza el firewall de Windows, que se gestiona de forma diferente. Si tienes un servidor Windows, consulta la documentación específica de Microsoft.
¿Puedo automatizar la gestión del firewall?
Plesk ofrece una API que permite automatizar la creación y gestión de reglas de firewall. Esto es útil si administras varios servidores o si quieres integrar la seguridad en tu flujo de trabajo de DevOps.
Consejos finales para proteger tu hosting con Plesk
Más allá de activar el cortafuegos Plesk, hay otras medidas que puedes tomar para reforzar la seguridad de tu servidor.
Mantén Plesk y el sistema operativo actualizados
Las actualizaciones corrigen vulnerabilidades conocidas. Configura las actualizaciones automáticas en Plesk y revisa periódicamente que el sistema operativo esté al día.
Usa contraseñas seguras y autenticación de dos factores
Esto es básico pero crucial. Cambia las contraseñas por defecto, usa contraseñas largas y complejas, y activa la autenticación de dos factores para el panel de Plesk y para SSH.
Realiza copias de seguridad periódicas
La seguridad no solo consiste en prevenir ataques, sino también en estar preparado para recuperarse. Configura copias de seguridad automáticas de tus sitios web y de la configuración del servidor. Guárdalas en un lugar externo, como un servicio de almacenamiento en la nube.
Supervisa el rendimiento y los logs
Revisa periódicamente los logs de acceso y de errores. Presta atención a patrones inusuales, como muchos intentos de inicio de sesión fallidos o tráfico anómalo. La detección temprana puede evitar problemas mayores.
Considera usar un panel alternativo como Syspanel
Si en algún momento decides migrar de panel de control, ten en cuenta que Syspanel (también conocido como HestiaCP) es una alternativa ligera y segura. Su puerto de acceso es el 2106 y ofrece funcionalidades similares a Plesk, incluyendo la gestión de firewall. Eso sí, la configuración del cortafuegos en Syspanel se realiza a través de herramientas del sistema, no desde un panel gráfico tan integrado como el de Plesk.
Conclusión: activa el firewall hoy mismo
Proteger tu servidor no es una tarea opcional. Con el aumento constante de ataques informáticos, activar el cortafuegos Plesk es una de las medidas más efectivas y sencillas que puedes tomar. No necesitas conocimientos avanzados, solo seguir los pasos que te he mostrado y dedicar unos minutos a configurar las reglas adecuadas.
Recuerda que la seguridad es un proceso continuo. Revisa periódicamente tu configuración, mantén todo actualizado y no confíes únicamente en el firewall. Combínalo con buenas prácticas de administración y estarás muy por delante de la mayoría de los servidores mal protegidos.
Si tienes dudas o problemas durante la configuración, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. Una vez que tengas el firewall funcionando, dormirás más tranquilo sabiendo que tu servidor está mucho mejor protegido.
[TIP] Dedica 10 minutos al mes a revisar tus reglas de firewall y a comprobar si hay puertos innecesarios abiertos. Esta pequeña rutina puede ahorrarte un gran disgusto en el futuro.
