🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar un cortafuegos en Plesk

Actualizado el 28 de octubre de 2025

¿Te preocupa la seguridad de tu servidor y quieres aprender a configurar un cortafuegos en Plesk? Has llegado al lugar indicado. Esta guía está pensada para que, incluso sin ser un experto en sistemas, puedas proteger tu sitio web y tus datos de accesos no deseados. Configurar un firewall es una de las tareas más importantes dentro de la seguridad Plesk, y con esta herramienta, el proceso es mucho más sencillo de lo que imaginas.

Un cortafuegos actúa como un portero de seguridad para tu servidor. Decide qué conexiones pueden entrar y cuáles deben ser bloqueadas. Sin él, tu servidor está expuesto a escaneos de puertos, intentos de fuerza bruta y otras amenazas cibernéticas. Al final de esta lectura, podrás gestionar las reglas firewall Plesk con confianza y dar un paso gigante en la protección de tu infraestructura.

¿Qué es el Cortafuegos de Plesk y por qué es vital?

El cortafuegos integrado en Plesk es una interfaz gráfica que simplifica la gestión de iptables (el firewall estándar de Linux) o pf (en FreeBSD). No necesitas escribir comandos complejos; todo se hace a través de un panel visual. Esta es una gran ventaja porque reduces el margen de error y puedes ver de un vistazo qué reglas están activas.

La importancia de configurar firewall Plesk radica en que es tu primera línea de defensa. Piénsalo de esta manera: si tu servidor es una casa, el firewall es la cerradura de la puerta principal. Puedes tener la mejor alarma (antivirus) y las mejores cámaras (monitoreo), pero si la puerta está abierta, todo lo demás es inútil. Un firewall bien configurado bloquea el tráfico malicioso antes de que siquiera llegue a tus aplicaciones.

Además, Plesk te permite crear reglas específicas para servicios concretos. Por ejemplo, puedes permitir el acceso a tu base de datos solo desde tu IP de oficina, o bloquear el puerto SSH para todo el mundo excepto para ti. Este nivel de control es esencial para cumplir con estándares de seguridad y para mantener la integridad de tus proyectos.

Primeros Pasos: Accediendo a la Configuración del Firewall

Antes de empezar a crear reglas, necesitas saber dónde está la herramienta. El proceso es muy intuitivo.

  1. Inicia sesión en tu panel de control de Plesk.
  2. En el menú lateral izquierdo, busca la sección "Herramientas y configuración".
  3. Dentro de esa sección, en el grupo "Seguridad", encontrarás el icono "Firewall". Haz clic en él.

Al entrar, verás un resumen del estado actual. Plesk suele tener un perfil predefinido que permite el tráfico web estándar (puertos 80 y 443) y bloquea el resto. Pero para una seguridad Plesk robusta, deberás personalizar estas reglas según tus necesidades.

[INFO] Si tu servidor usa un panel alternativo como Syspanel, el puerto de acceso a su interfaz es el 2106. Sin embargo, en esta guía nos centramos en la herramienta nativa de Plesk, que es donde gestionaremos el cortafuegos.

Configurar Firewall Plesk: Creando tus Primeras Reglas

Vamos al grano. Crear reglas firewall Plesk es un proceso de "si esto, entonces aquello". Definimos una condición (puerto, IP de origen) y una acción (permitir o denegar).

Reglas para Servicios Web (HTTP y HTTPS)

Los puertos 80 (HTTP) y 443 (HTTPS) son los más importantes. Deben estar abiertos para que el público acceda a tu web.

  1. En la pantalla del Firewall, haz clic en "Agregar regla".
  2. En el campo "Puerto", escribe 80, 443.
  3. En "Dirección IP", déjalo vacío para que aplique a todas las IPs.
  4. En "Acción", selecciona "Permitir".
  5. Dale un nombre descriptivo, como "Tráfico Web Público".
  6. Haz clic en "Aceptar" y luego en "Aplicar" para guardar los cambios.

Este es el ejemplo más básico. Pero imagina que quieres bloquear el acceso a tu panel de administración (por ejemplo, /wp-admin en WordPress) desde ciertos países o IPs. No puedes hacer eso solo con el firewall de Plesk, pero sí puedes restringir el acceso al puerto 22 (SSH) o al puerto 8443 (panel de Plesk) a direcciones IP específicas.

Asegurando el Acceso SSH (Puerto 22)

El puerto 22 es una puerta trasera muy codiciada por los atacantes. Si lo dejas abierto a todo el mundo, tarde o temprano sufrirás intentos de acceso. La mejor práctica es limitarlo a tu IP.

  1. Ve a "Agregar regla" de nuevo.
  2. En "Puerto", escribe 22.
  3. En "Dirección IP", escribe la IP pública desde la que te conectas (puedes buscarla en Google escribiendo "cuál es mi ip").
  4. En "Acción", selecciona "Permitir".
  5. Nombra la regla como "SSH Personal".
  6. IMPORTANTE: Crea otra regla para el puerto 22 con acción "Denegar" y dirección IP vacía, para bloquear a todos los demás. El orden de las reglas importa; la regla específica debe ir antes que la genérica.

[WARNING] Si configuras mal la regla de SSH, podrías quedarte fuera de tu servidor. Asegúrate de que tu dirección IP sea correcta antes de aplicar los cambios. Siempre es recomendable tener una sesión SSH activa mientras pruebas para poder revertir los cambios si algo falla.

Reglas para Correo Electrónico (SMTP, POP3, IMAP)

Si tu servidor gestiona correos, necesitas abrir puertos específicos. Aquí tienes una tabla rápida:

ServicioPuertoProtocolo
SMTP (Envío)25, 465 (SMTPS), 587 (MSA)TCP
POP3 (Recepción)110, 995 (POP3S)TCP
IMAP (Recepción)143, 993 (IMAPS)TCP

Debes crear reglas "Permitir" para estos puertos si quieres que tus clientes de correo funcionen correctamente. Al igual que con el SSH, puedes restringir el acceso a estos puertos solo a las IP de tu oficina si no necesitas acceso remoto desde cualquier lugar.

Gestión Avanzada: Perfiles y Políticas de Seguridad

Plesk ofrece perfiles predefinidos que puedes usar como punto de partida. Estos perfiles aplican un conjunto de reglas basadas en el tipo de servidor que tienes.

Perfiles Predefinidos

  • Perfil "Solo servicios esenciales": Abre solo los puertos 80, 443 y 22. Ideal para un servidor web simple.
  • Perfil "Servidor de correo y web": Abre los puertos web, SSH y todos los de correo.
  • Perfil "Máxima seguridad": Bloquea todo excepto lo que permitas explícitamente. Este es el más seguro pero requiere que conozcas bien qué servicios usas.

Te recomiendo empezar con un perfil predefinido y luego personalizarlo con tus reglas. Esto te asegura que no olvidas ningún puerto crítico para el funcionamiento de tu servidor.

El Orden de las Reglas: La Clave del Éxito

Plesk evalúa las reglas en orden de arriba hacia abajo. La primera regla que coincida con el tráfico entrante es la que se aplica. Por eso, es crucial poner las reglas específicas primero y las genéricas al final.

Por ejemplo, si tienes una regla genérica que bloquea el puerto 22 y luego una específica que lo permite desde tu IP, la regla de bloqueo se aplicará primero y nunca podrás conectarte. La solución es poner la regla "Permitir" desde tu IP antes que la regla "Denegar" para todos.

Puedes reorganizar las reglas en Plesk usando las flechas de subir y bajar que aparecen al lado de cada regla. Tómate tu tiempo para planificar la estructura lógica de tu firewall.

Solución de Problemas Comunes al Configurar el Firewall

Es normal encontrar obstáculos. Aquí te dejo los problemas más frecuentes y cómo solucionarlos.

Mi sitio web dejó de cargar después de aplicar reglas

Esto suele pasar porque bloqueaste el puerto 80 o 443 sin querer, o porque una regla genérica de "Denegar" está antes que una de "Permitir". Revisa el orden de tus reglas. Asegúrate de que las reglas para los puertos 80 y 443 estén en la parte superior y tengan acción "Permitir".

No puedo conectarme por FTP (Puerto 21)

El FTP es un protocolo antiguo que a veces usa puertos dinámicos para la transferencia de datos. Esto complica el firewall. Te recomiendo usar FTPS (puerto 990) o SFTP (que usa el puerto 22) en lugar del FTP clásico. Si debes usar FTP, necesitarás módulos especiales en Plesk para el seguimiento de conexiones, lo cual es más complejo.

[TIP] Si usas Syspanel, recuerda que su puerto de interfaz es el 2106. Asegúrate de tenerlo abierto en tu firewall si necesitas acceder a su panel de control.

He bloqueado mi propia IP

Si te has bloqueado accidentalmente, la solución es acceder al servidor a través del proveedor de hosting (por ejemplo, un panel de control como KVM o VNC) o desde la consola raíz. Una vez dentro, puedes desactivar el firewall o modificar las reglas temporalmente. Plesk también tiene una opción de "Desactivar firewall" en la parte superior de la página de configuración, pero úsala con precaución.

Mejores Prácticas para una Seguridad Plesk Sólida

Configurar el firewall es solo una parte. Aquí tienes un checklist de buenas prácticas para complementar tu seguridad Plesk.

  • Actualiza Plesk y las extensiones: Las actualizaciones corrigen vulnerabilidades conocidas. Es la medida más efectiva y a menudo la más olvidada.
  • Usa contraseñas fuertes y autenticación de dos factores (2FA): Tanto para el panel de Plesk como para las cuentas de usuario. La 2FA añade una capa extra que hace casi imposible el acceso no autorizado.
  • Cambia el puerto SSH por defecto: Aunque el firewall bloquee el puerto 22 para la mayoría, cambiarlo a un puerto no estándar (ej. 2222) reduce el ruido de los escaneos automáticos. Esto no es seguridad por oscuridad, pero sí reduce la superficie de ataque.
  • Monitorea los logs: Plesk tiene un visor de logs donde puedes ver los intentos de acceso fallidos. Revísalo periódicamente para detectar patrones sospechosos.
  • Configura Fail2ban: Plesk incluye Fail2ban, una herramienta que banea automáticamente las IPs que realizan múltiples intentos fallidos de conexión. Es un complemento perfecto para tu firewall, ya que actúa de forma dinámica.

Preguntas Frecuentes (FAQ)

¿Es lo mismo el cortafuegos de Plesk que un firewall de red?

No. El cortafuegos de Plesk es un firewall a nivel de software (host). Protege únicamente el servidor donde está instalado. Un firewall de red es un dispositivo físico o virtual que protege toda una red de servidores. Es común tener ambos.

¿Puedo usar el firewall de Plesk junto con otros firewalls como CSF?

Sí, pero no es recomendable. Tener dos firewalls activos puede causar conflictos y confusiones en las reglas. Es mejor elegir uno y dominarlo. El de Plesk es más que suficiente para la mayoría de los casos. Si usas CSF, deberías desactivar el firewall de Plesk para evitar problemas.

¿Qué puertos debo abrir para Plesk en el firewall?

Además de los puertos web y de correo, necesitas abrir el puerto 8443 (para acceder al panel de Plesk por HTTPS). Si usas Syspanel, el puerto es el 2106. También es recomendable abrir el puerto 21 si usas FTP, aunque te sugerimos evitarlo.

¿Cómo sé si mi firewall está funcionando?

Puedes usar herramientas en línea como "port checker" para escanear un puerto específico desde fuera. Si el puerto está bloqueado, el escaneo fallará. Desde dentro del servidor, puedes usar comandos como iptables -L -n -v (si tienes acceso SSH) para ver las reglas activas.

¿Puedo automatizar la creación de reglas de firewall?

Plesk permite la gestión de reglas a través de su API, pero para usuarios básicos, la interfaz gráfica es suficiente. Si necesitas automatización, te recomendaría usar scripts de shell que modifiquen iptables directamente, pero esto ya es un nivel avanzado.

Conclusión: Toma el Control de tu Seguridad

Configurar un cortafuegos en Plesk es una tarea que, una vez entendida, te dará una tranquilidad inmensa. No es solo marcar casillas; es comprender el flujo de datos hacia tu servidor y decidir quién es bienvenido y quién no. Hemos visto desde qué es el firewall y cómo acceder a él, hasta cómo crear reglas específicas para servicios web, SSH y correo, pasando por la gestión de perfiles y la resolución de problemas comunes.

Recuerda siempre el orden de las reglas y la importancia de ser específico con las direcciones IP. Un firewall bien configurado es la base de una seguridad Plesk robusta. No dejes esta tarea para después; tómate unos minutos para revisar tu configuración actual y aplica las recomendaciones de esta guía. Tu servidor y tus visitantes te lo agradecerán. Empieza hoy mismo a fortalecer tus defensas y navega con la confianza de que tu información está protegida.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel