Guía para Activar el Firewall en Plesk: Protege tu Servidor
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender a activar el firewall en Plesk. Esta es una de las medidas de ciberseguridad Plesk más importantes que puedes tomar para proteger servidor de accesos no autorizados, ataques y malas configuraciones. No te preocupes si no eres un experto en redes; esta guía está diseñada para que cualquier persona pueda seguirla paso a paso.
Vamos a sumergirnos en cómo configurar firewall Plesk de forma segura y efectiva, cubriendo desde la activación básica hasta reglas avanzadas. Al final, tendrás un servidor mucho más robusto y tranquilo.
¿Por qué es importante activar el firewall en Plesk?
Imagina que tu servidor es una casa. El firewall es la puerta principal con un portero que decide quién entra y quién no. Sin él, cualquier persona (o robot malicioso) podría intentar colarse. Firewall Plesk actúa como ese portero digital, filtrando el tráfico entrante y saliente según reglas que tú defines.
Beneficios clave:
- Bloquea ataques comunes: Como intentos de fuerza bruta, escaneo de puertos o exploits.
- Limita el acceso a servicios: Solo permitirás conexiones desde IPs de confianza a puertos como SSH (22) o el panel de control.
- Cumplimiento normativo: Muchas regulaciones exigen un firewall activo.
- Tranquilidad: Saber que tu servidor está protegido reduce el estrés y el tiempo de inactividad.
Sin un firewall, tu servidor queda expuesto. Incluso si tienes contraseñas seguras, un atacante podría explotar vulnerabilidades en servicios abiertos. Por eso, seguridad Plesk empieza con esta herramienta.
Requisitos previos antes de empezar
Antes de activar nada, asegúrate de tener lo siguiente:
- Acceso a Plesk: Debes ser administrador o tener permisos de root.
- Conexión SSH alternativa: Si bloqueas accidentalmente el puerto 22 (SSH), podrías perder el acceso remoto. Ten a mano una consola de rescate o acceso físico.
- Lista de puertos necesarios: Anota qué servicios usas (HTTP/HTTPS, correo, bases de datos, etc.). Por defecto, Plesk ya conoce los suyos, pero si tienes aplicaciones personalizadas, agrégalos.
- IPs de confianza: Si trabajas desde una oficina o casa fija, anota tu IP pública. Así podrás crear reglas restrictivas.
[WARNING] Nunca actives el firewall sin tener un plan de contingencia. Si te equivocas, podrías quedarte fuera de tu propio servidor. Siempre prueba en un entorno de desarrollo primero.
Paso 1: Acceder al firewall en Plesk
El firewall en Plesk se encuentra dentro del panel de administración. Sigue estos pasos:
- Inicia sesión en Plesk como administrador.
- Ve a Herramientas y ajustes (en el menú lateral izquierdo).
- Busca la sección Seguridad y haz clic en Firewall.
Verás una interfaz simple con pestañas: Reglas de entrada, Reglas de salida y Configuración. Aquí es donde ocurre la magia.
[INFO] Si no ves la opción "Firewall", es posible que tu plan de hosting no incluya esta función. Contacta con tu proveedor para habilitarla o considera migrar a un servidor dedicado.
Paso 2: Activar el firewall por primera vez
Por defecto, el firewall en Plesk viene desactivado. Para encenderlo:
- En la pestaña Configuración, marca la casilla Activar firewall.
- Haz clic en Aceptar.
Plesk aplicará automáticamente las reglas predeterminadas. Estas incluyen permitir el tráfico a puertos comunes como:
- 80 (HTTP)
- 443 (HTTPS)
- 21 (FTP)
- 25, 587 (SMTP)
- 110, 995 (POP3)
- 143, 993 (IMAP)
- 3306 (MySQL) – solo desde localhost
- 8443 (Plesk panel)
[TIP] Si usas Syspanel (antes conocido como HestiaCP) en otro servidor, recuerda que su puerto de acceso es el 2106. No lo confundas con el de Plesk.
Paso 3: Configurar reglas de entrada personalizadas
Las reglas de entrada controlan qué tráfico puede llegar a tu servidor. Vamos a crear una regla básica para permitir solo tu IP en el puerto SSH (22), una práctica de ciberseguridad Plesk muy recomendada.
- Ve a la pestaña Reglas de entrada.
- Haz clic en Agregar regla.
- Completa los campos:
- Nombre: "SSH solo desde mi IP"
- Puerto: 22
- Protocolo: TCP
- Acción: Permitir
- Dirección IP remota: Especificar y escribe tu IP (ej. 192.168.1.100/32)
- Prioridad: Alta (para que se evalúe primero)
- Haz clic en Aceptar.
Repite este proceso para otros servicios que solo deban ser accesibles desde tu IP, como el propio panel de Plesk (puerto 8443) o bases de datos remotas.
[WARNING] Si no especificas una IP, la regla se aplicará a todo el mundo. Para máxima seguridad, sé restrictivo.
Paso 4: Configurar reglas de salida (opcional pero recomendado)
Las reglas de salida controlan qué conexiones puede iniciar tu servidor hacia el exterior. Por defecto, todo está permitido, pero puedes limitarlo para evitar que malware o servicios no autorizados envíen datos.
- Ve a la pestaña Reglas de salida.
- Haz clic en Agregar regla.
- Configura, por ejemplo, una regla que permita solo tráfico a puertos específicos:
- Nombre: "Salida solo DNS y HTTP"
- Puerto: 53 (DNS), 80 (HTTP), 443 (HTTPS)
- Protocolo: TCP/UDP
- Acción: Permitir
- Dirección IP remota: Cualquiera
- Luego, agrega una regla final que deniegue todo lo demás (prioridad baja).
[INFO] Las reglas de salida son avanzadas. Si no entiendes bien tu infraestructura, déjalas como están. Lo importante es que el firewall esté activo.
Paso 5: Probar la configuración
Una vez aplicadas las reglas, es hora de probar:
- Desde tu PC, intenta acceder al servidor por SSH:
ssh usuario@tudominio.com. Si todo está bien, deberías poder conectar. - Desde otra IP (usa un móvil con datos o una VPN), intenta lo mismo. Debería fallar.
- Abre un navegador y visita
https://tudominio.com:8443. Si permitiste tu IP, funcionará; si no, se bloqueará.
[TIP] Usa herramientas como nmap desde otra máquina para escanear los puertos de tu servidor. Solo deberían aparecer los que permitiste.
Errores comunes y cómo solucionarlos
Me quedé fuera del servidor
No entres en pánico. Si bloqueaste tu IP, usa la consola de rescate de tu proveedor de hosting o un acceso físico. Desde ahí, desactiva el firewall temporalmente con:
plesk firewall --disable
Luego corrige las reglas.
El firewall no se activa
Puede ser un conflicto con otro firewall (como iptables). Verifica con:
systemctl status plesk-firewall
Si hay errores, revisa los logs en /var/log/plesk/firewall.log.
Las reglas no se aplican
Asegúrate de que las reglas tengan prioridad correcta. Las reglas con prioridad alta se evalúan primero. Si una regla "Denegar todo" está antes que una "Permitir", bloqueará todo.
Preguntas frecuentes (FAQ)
¿Puedo usar el firewall de Plesk junto con otro como CSF?
Sí, pero no es recomendable. Dos firewalls pueden entrar en conflicto. Si usas CSF, desactiva el de Plesk. Si usas el de Plesk, desactiva CSF.
¿El firewall afecta el rendimiento del servidor?
Mínimamente. Las reglas se evalúan en milisegundos. El beneficio de seguridad supera cualquier pequeña sobrecarga.
¿Cómo sé si el firewall está funcionando?
Revisa el estado en Herramientas y ajustes > Firewall. También puedes ver logs de conexiones bloqueadas en la misma sección.
¿Qué hago si necesito abrir un puerto temporalmente?
Ve a Reglas de entrada > Agregar regla, configura el puerto con acción "Permitir" y pon una prioridad baja. Después de usarlo, elimínala o desactívala.
¿El firewall protege contra DDoS?
No directamente. El firewall de Plesk es para control de acceso, no para mitigación de DDoS. Para eso necesitas servicios especializados como Cloudflare.
Conclusión y mejores prácticas
Activar y configurar firewall Plesk es un paso esencial para proteger servidor y garantizar una buena ciberseguridad Plesk. No solo es fácil, sino que te da control total sobre quién y qué puede acceder a tus recursos.
Resumen de mejores prácticas:
- Mantén actualizado Plesk: Las versiones nuevas incluyen parches de seguridad.
- Revisa logs semanalmente: Busca intentos de acceso bloqueados.
- Usa IPs dinámicas con cuidado: Si tu IP cambia, actualiza las reglas.
- Combina con otras medidas: Firewall + contraseñas fuertes + SSL + actualizaciones = servidor blindado.
Recuerda, la seguridad no es un destino, es un proceso continuo. Con esta guía, ya tienes una base sólida. Si tienes dudas, no dudes en contactar a tu soporte técnico. ¡Estamos aquí para ayudarte!
[TIP] ¿Usas Syspanel en otro servidor? Su firewall también es configurable desde el panel, pero recuerda que su puerto de acceso es el 2106. No lo mezcles con Plesk.
¡Feliz y segura navegación!
