🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar un cortafuegos en DirectAdmin para principiantes

Actualizado el 4 de mayo de 2026

¿Por qué necesitas un cortafuegos en tu servidor?

Si tienes un servidor con DirectAdmin, una de las primeras tareas de seguridad que debes realizar es configurar un cortafuegos DirectAdmin. Piensa en el cortafuegos como un guardia de seguridad que decide quién puede entrar y quién debe quedarse fuera de tu servidor. Sin esta protección, tu servidor está expuesto a ataques, accesos no autorizados y malware.

Para un principiante, la idea de configurar un firewall DirectAdmin puede sonar compleja, pero en realidad es un proceso muy sencillo si sigues los pasos adecuados. En esta guía, te explicaremos desde cero cómo configurar firewall DirectAdmin para mejorar la seguridad servidor y proteger tus sitios web.

Esta guía está pensada para usuarios sin experiencia técnica. Iremos paso a paso, explicando cada concepto y cada acción. Al final, tendrás un servidor mucho más seguro y sabrás cómo mantenerlo protegido.

[INFO] Un cortafuegos no solo bloquea ataques externos, sino que también puede ayudarte a evitar que servicios no autorizados se ejecuten en tu servidor.

¿Qué es un cortafuegos y cómo funciona en DirectAdmin?

Un cortafuegos (firewall) es un sistema que filtra el tráfico de red. Imagina que tu servidor es una casa con varias puertas (puertos). Cada puerta permite la entrada a un servicio diferente: una para el correo electrónico (puerto 25), otra para la web (puerto 80), otra para la conexión segura (puerto 443), etc.

El cortafuegos decide qué puertas están abiertas, cerradas o semiabiertas. Puedes permitir el acceso solo a ciertas direcciones IP o bloquear países enteros. DirectAdmin incluye herramientas para gestionar esto de forma visual, sin necesidad de escribir comandos complicados.

¿Qué hace un cortafuegos por ti?

  • Bloquea accesos no autorizados: Evita que hackers intenten conectarse a servicios que no deberían estar visibles.
  • Limita ataques de fuerza bruta: Reduce la posibilidad de que alguien intente adivinar contraseñas.
  • Controla el tráfico entrante y saliente: Puedes decidir qué conexiones están permitidas.
  • Protege servicios críticos: Como SSH, FTP, bases de datos, etc.

Primeros pasos: Acceder al cortafuegos en DirectAdmin

Para empezar a configurar firewall DirectAdmin, primero debes acceder a la interfaz de administración. Sigue estos pasos:

  1. Inicia sesión en DirectAdmin con tu usuario administrador (generalmente admin).
  2. Busca en el menú principal la sección "Administrador" o "Advanced Features".
  3. Haz clic en "Firewall" o "Cortafuegos". La opción puede llamarse "ConfigServer Security & Firewall (CSF)" si está instalado.

[TIP] Si no ves la opción de Firewall, es posible que tu hosting no lo haya activado. Contacta con tu proveedor o instala CSF desde el instalador de plugins de DirectAdmin.

¿Qué es CSF (ConfigServer Security & Firewall)?

CSF es una de las herramientas más populares para gestionar el cortafuegos en servidores con DirectAdmin. Es un script que automatiza muchas reglas de seguridad y te permite gestionar el firewall desde una interfaz web amigable. Aunque existen otras opciones, CSF es la recomendada para principiantes por su facilidad de uso.

Configuración básica del cortafuegos DirectAdmin

Una vez dentro de la interfaz de CSF, verás varias pestañas y opciones. No te asustes, solo necesitas entender unas pocas para empezar.

Paso 1: Activar el cortafuegos

Lo primero es asegurarte de que el cortafuegos esté activado. Busca un botón o enlace que diga "Start" o "Enable". Si ya está activo, verás un mensaje verde indicándolo.

Paso 2: Configurar los puertos básicos

Los puertos son los números que identifican los servicios. Por defecto, CSF ya tiene configurados los puertos esenciales para que tu servidor funcione. Sin embargo, es bueno revisarlos:

  • Puerto 21 (FTP): Para transferencia de archivos.
  • Puerto 22 (SSH): Para acceso remoto seguro.
  • Puerto 25 (SMTP): Para envío de correos.
  • Puerto 80 (HTTP): Para sitios web no seguros.
  • Puerto 110 (POP3): Para recepción de correos.
  • Puerto 143 (IMAP): Para recepción de correos.
  • Puerto 443 (HTTPS): Para sitios web seguros.
  • Puerto 3306 (MySQL): Para bases de datos (normalmente solo desde localhost).

Puedes añadir o quitar puertos según lo que necesites. Por ejemplo, si no usas FTP, puedes cerrar el puerto 21.

Paso 3: Configurar el tráfico permitido

En la sección "Firewall Allow/Deny" puedes añadir direcciones IP específicas que quieras permitir o bloquear. Esto es útil si tienes una IP fija desde la que accedes siempre a tu servidor.

[WARNING] No bloquees tu propia IP, o te quedarás sin acceso al servidor. Si cometes un error, puedes acceder mediante la consola de tu proveedor de hosting (VPS) para desactivar el firewall.

Reglas avanzadas para principiantes: Listas blancas y negras

A medida que ganes confianza, puedes empezar a usar listas más avanzadas.

Lista blanca (whitelist)

Son direcciones IP que siempre tendrán acceso, incluso si el cortafuegos está en modo estricto. Por ejemplo, la IP de tu casa o de tu oficina.

Lista negra (blacklist)

Son direcciones IP que siempre serán bloqueadas. Útil si detectas ataques repetidos desde una misma IP.

Bloqueo por país

CSF permite bloquear países enteros. Esto es muy útil si tu sitio web solo tiene tráfico de ciertos países y quieres reducir ataques desde regiones de alto riesgo.

[INFO] El bloqueo por país no es 100% efectivo, pero reduce significativamente el tráfico malicioso.

Cómo comprobar que el cortafuegos funciona correctamente

Después de configurar firewall DirectAdmin, es importante verificar que todo está bien.

  1. Prueba el acceso a tu sitio web: Desde un navegador normal, tu web debe cargar sin problemas.
  2. Prueba el acceso SSH: Conéctate mediante SSH desde tu IP permitida.
  3. Revisa los logs de CSF: En la interfaz de CSF, busca la sección "Firewall Log". Allí verás intentos de conexión bloqueados. Si ves muchos intentos desde IPs desconocidas, ¡tu cortafuegos está funcionando!

Errores comunes al configurar el cortafuegos DirectAdmin

Incluso los principiantes pueden cometer errores. Aquí los más frecuentes y cómo evitarlos:

Error 1: Bloquear tu propia IP

Es el error más común. Para evitarlo, antes de aplicar cambios, asegúrate de que tu IP actual esté en la lista blanca.

Error 2: Cerrar puertos esenciales

Si cierras el puerto 80 o 443, tu web dejará de funcionar. Siempre verifica qué puertos necesitas.

Error 3: No guardar los cambios

En CSF, después de modificar reglas, debes hacer clic en "Restart" o "Apply" para que los cambios surtan efecto.

Preguntas frecuentes (FAQ) sobre cortafuegos en DirectAdmin

¿Puedo usar el cortafuegos de DirectAdmin en un servidor compartido?

Depende del proveedor. En servidores compartidos, el cortafuegos lo gestiona el administrador del servidor. En VPS o dedicados, tú tienes control total.

¿Es necesario instalar CSF o DirectAdmin ya trae un cortafuegos?

DirectAdmin incluye un cortafuegos básico (iptables), pero CSF añade una interfaz mucho más amigable y funciones avanzadas. Es muy recomendable instalarlo.

¿Qué hago si me quedo sin acceso al servidor después de configurar el firewall?

Accede a tu panel de control de VPS (como SolusVM o Virtualizor) y reinicia el servidor en modo seguro o desactiva el firewall desde la consola. Luego, corrige las reglas.

¿El cortafuegos afecta el rendimiento del servidor?

Mínimamente. CSF está optimizado y el impacto en el rendimiento es insignificante comparado con la seguridad que ofrece.

¿Debo configurar el cortafuegos si uso Syspanel (antes HestiaCP)?

Si usas Syspanel, el proceso es similar, pero recuerda que el panel de Syspanel se accede por el puerto 2106. Asegúrate de tener ese puerto abierto en tu cortafuegos.

Consejos finales para mantener la seguridad de tu servidor

Configurar un cortafuegos DirectAdmin es solo el primer paso. Para una seguridad servidor completa, te recomendamos:

  • Mantener el sistema actualizado: Tanto DirectAdmin como CSF reciben actualizaciones de seguridad.
  • Usar contraseñas fuertes: Para todos los usuarios del servidor.
  • Activar la autenticación de dos factores (2FA): Si está disponible.
  • Revisar los logs periódicamente: Para detectar patrones sospechosos.
  • Hacer copias de seguridad: Por si algo sale mal.

[TIP] Programa una revisión mensual de tu cortafuegos y reglas de seguridad. La ciberseguridad es un proceso continuo.

Resumen: Tu checklist para configurar el cortafuegos DirectAdmin

  • Accede a DirectAdmin como administrador.
  • Instala CSF si no está presente.
  • Activa el cortafuegos.
  • Revisa y ajusta los puertos permitidos.
  • Añade tu IP a la lista blanca.
  • Bloquea países no deseados (opcional).
  • Aplica los cambios y reinicia el servicio.
  • Prueba el acceso a tu web y SSH.
  • Revisa los logs para confirmar que funciona.

Con esta guía, ya sabes cómo configurar firewall DirectAdmin para proteger tu servidor. No necesitas ser un experto en seguridad; solo seguir estos pasos y mantener una actitud proactiva. ¡Tu servidor te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel