🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar un cortafuegos (firewall) en Plesk

Actualizado el 23 de marzo de 2026

¿Qué es el firewall de Plesk y por qué necesitas configurarlo?

El cortafuegos (o firewall) es la primera línea de defensa de tu servidor. Piensa en él como un portero muy estricto que decide quién puede entrar y quién debe quedarse fuera. En el contexto de un servidor Plesk, el firewall actúa como un filtro que examina todo el tráfico que intenta llegar a tu máquina, bloqueando conexiones no deseadas y permitiendo únicamente aquellas que son legítimas y necesarias.

Configurar correctamente el firewall Plesk no es una opción, sino una necesidad. Sin él, tu servidor está expuesto a miles de intentos de acceso no autorizado cada día. Los atacantes escanean constantemente la red en busca de puertos abiertos que puedan explotar. Si dejas abierto un puerto innecesario, es como dejar la puerta de tu casa abierta de par en par mientras duermes. La seguridad del servidor Plesk depende en gran medida de que sepas qué puertos mantener abiertos y cuáles cerrar.

Además, un firewall bien configurado no solo te protege de ataques externos, sino que también te ayuda a cumplir con normativas de seguridad y a mantener la integridad de los datos de tus clientes. Si gestionas varios sitios web, un fallo de seguridad en uno de ellos podría comprometer a todos los demás. Por eso, dominar la configuración del firewall en Plesk es una habilidad imprescindible para cualquier administrador de servidores.

Acceso a la herramienta de firewall en Plesk

Plesk integra una interfaz gráfica para gestionar el firewall de forma sencilla, sin necesidad de tocar comandos complejos. Para acceder a ella, sigue estos pasos:

  1. Inicia sesión en tu panel de Plesk con tu usuario administrador.
  2. En el menú lateral izquierdo, busca la sección "Herramientas y ajustes".
  3. Dentro de esa sección, localiza el apartado "Seguridad" y haz clic en "Firewall".
  4. Se abrirá una pantalla donde podrás ver el estado actual del firewall, las reglas existentes y las opciones de configuración.

En esta pantalla encontrarás dos pestañas principales: "Reglas" y "Configuración". La pestaña de reglas te permite crear, modificar y eliminar reglas de filtrado. La pestaña de configuración te permite activar o desactivar el firewall, así como ajustar parámetros globales como la política por defecto.

Entendiendo la interfaz del firewall

La interfaz del firewall en Plesk está diseñada para ser intuitiva. Verás una tabla con las reglas existentes, donde cada fila representa una regla específica. Las columnas te muestran información como el nombre de la regla, el protocolo (TCP, UDP o ICMP), el puerto o rango de puertos, la dirección IP de origen, la acción (permitir o denegar) y el estado (activa o inactiva).

En la parte superior derecha, encontrarás el botón "Agregar regla" para crear nuevas reglas. También puedes editar o eliminar reglas existentes haciendo clic en los iconos correspondientes al final de cada fila. Es importante que te familiarices con esta interfaz, ya que será tu herramienta principal para gestionar la seguridad del servidor.

Configuración básica del firewall: primeros pasos

Antes de empezar a crear reglas, es fundamental que entiendas la política por defecto del firewall. La política por defecto define qué hacer con el tráfico que no coincide con ninguna regla específica. Tienes dos opciones principales:

Política de denegar todo: Esta es la opción más segura. Todo el tráfico que no esté explícitamente permitido será bloqueado. Deberás crear reglas específicas para cada servicio que quieras exponer (HTTP, HTTPS, SSH, etc.).

Política de permitir todo: Esta opción es menos segura, ya que todo el tráfico estará permitido a menos que crees reglas específicas para denegarlo. Solo se recomienda si tienes muy claro qué servicios quieres bloquear.

Para la mayoría de los casos, te recomiendo la política de denegar todo. Es más fácil y seguro gestionar una lista de servicios permitidos que intentar adivinar todos los posibles ataques que quieres bloquear.

Puertos esenciales que debes permitir

Cuando configures tu firewall Plesk, hay una serie de puertos que debes mantener abiertos para que tu servidor funcione correctamente:

  • Puerto 21 (FTP): Si usas FTP para transferir archivos.
  • Puerto 22 (SSH): Para acceso remoto seguro a tu servidor.
  • Puerto 25 (SMTP): Para el envío de correos salientes.
  • Puerto 53 (DNS): Para resolver nombres de dominio.
  • Puerto 80 (HTTP): Para tráfico web no cifrado.
  • Puerto 110 (POP3): Para la recepción de correos.
  • Puerto 143 (IMAP): Para la recepción de correos con IMAP.
  • Puerto 443 (HTTPS): Para tráfico web cifrado.
  • Puerto 3306 (MySQL): Si necesitas acceso remoto a la base de datos.
  • Puertos 8443 y 8880: Para el acceso al propio panel de Plesk.

[WARNING] No abras puertos innecesarios. Cada puerto abierto es una posible vía de entrada para un atacante. Si no estás usando un servicio, mantén su puerto cerrado.

Creando reglas de firewall en Plesk paso a paso

Ahora que ya tienes clara la teoría, vamos a la práctica. Te voy a guiar para que crees tus primeras reglas de firewall en Plesk.

Regla para permitir tráfico web (HTTP y HTTPS)

Esta es la regla más básica y necesaria para cualquier servidor web. Sigue estos pasos:

  1. En la pantalla del firewall, haz clic en "Agregar regla".
  2. En el campo "Nombre", escribe algo descriptivo como "Permitir HTTP y HTTPS".
  3. En "Protocolo", selecciona "TCP".
  4. En "Puerto", escribe "80, 443". Plesk te permite especificar varios puertos separados por comas.
  5. En "Dirección IP de origen", déjalo en blanco o selecciona "Cualquiera" para permitir el tráfico desde cualquier IP.
  6. En "Acción", selecciona "Permitir".
  7. Marca la casilla "Activar regla".
  8. Haz clic en "Aceptar" para guardar la regla.

Regla para permitir acceso SSH desde una IP específica

Para aumentar la seguridad del servidor Plesk, es recomendable restringir el acceso SSH solo a ciertas IPs. Así lo haces:

  1. Haz clic en "Agregar regla".
  2. Nombre: "SSH desde IP de oficina".
  3. Protocolo: "TCP".
  4. Puerto: "22".
  5. En "Dirección IP de origen", escribe la IP desde la que quieres permitir el acceso. Puedes usar notación CIDR, por ejemplo "192.168.1.0/24" para permitir un rango completo.
  6. Acción: "Permitir".
  7. Activa la regla y guarda.

[TIP] Si no sabes tu IP pública, puedes consultarla en sitios web como "whatismyip.com" o usar el comando curl ifconfig.me desde tu terminal.

Regla para bloquear una IP maliciosa

Si detectas que una IP concreta está intentando ataques contra tu servidor, puedes bloquearla fácilmente:

  1. Haz clic en "Agregar regla".
  2. Nombre: "Bloquear IP maliciosa".
  3. Protocolo: "Cualquiera".
  4. Puerto: Déjalo en blanco (afectará a todos los puertos).
  5. Dirección IP de origen: Escribe la IP que quieres bloquear.
  6. Acción: "Denegar".
  7. Activa la regla y guarda.

Configuraciones avanzadas del firewall Plesk

Una vez que domines las reglas básicas, puedes explorar opciones más avanzadas para mejorar aún más la seguridad del servidor Plesk.

Limitación de conexiones (rate limiting)

Plesk te permite limitar el número de conexiones que un cliente puede realizar en un período de tiempo determinado. Esto es muy útil para prevenir ataques de fuerza bruta. Para configurarlo:

  1. Ve a la pestaña "Configuración" del firewall.
  2. Busca la sección "Protección contra ataques DoS".
  3. Aquí puedes establecer límites como el número máximo de conexiones por IP o el número de conexiones nuevas por segundo.
  4. Ajusta los valores según las necesidades de tu servidor y guarda los cambios.

[WARNING] Ten cuidado al configurar la limitación de conexiones. Si pones límites demasiado restrictivos, podrías bloquear a usuarios legítimos y afectar al rendimiento de tus sitios web.

Reglas para servicios específicos de Plesk

Plesk utiliza varios servicios internos que también necesitan reglas de firewall. Por ejemplo:

  • Servicio de correo (SMTP, POP3, IMAP): Asegúrate de tener reglas para los puertos 25, 110 y 143 si vas a ofrecer servicios de correo.
  • Servicio FTP: Si usas FTP, abre el puerto 21 y, si usas FTP pasivo, necesitarás abrir un rango de puertos adicionales (normalmente del 30000 al 50000).
  • Panel de control: El acceso al panel de Plesk se realiza a través de los puertos 8443 (HTTPS) y 8880 (HTTP). Es recomendable restringir el acceso al panel solo a IPs autorizadas.

Usando la línea de comandos para configurar el firewall

Aunque la interfaz gráfica de Plesk es muy completa, a veces necesitarás usar la línea de comandos para configuraciones más avanzadas. Plesk utiliza iptables como backend para el firewall. Puedes acceder a la terminal de tu servidor y usar comandos como:

# Ver las reglas actuales
iptables -L -n -v

# Agregar una regla para permitir el puerto 443 desde una IP específica
iptables -A INPUT -p tcp --dport 443 -s 192.168.1.100 -j ACCEPT

# Guardar las reglas para que persistan después de un reinicio
service iptables save

[INFO] Ten mucho cuidado al usar iptables directamente. Un error podría dejarte sin acceso al servidor. Siempre verifica las reglas antes de aplicarlas y asegúrate de tener un método de acceso alternativo (como la consola del proveedor) por si algo sale mal.

Buenas prácticas de seguridad para tu servidor Plesk

Configurar el firewall es solo una parte de la seguridad del servidor Plesk. Aquí tienes algunas recomendaciones adicionales:

Mantén Plesk y el sistema operativo actualizados

Las actualizaciones no solo añaden nuevas funcionalidades, sino que también corrigen vulnerabilidades de seguridad conocidas. Configura las actualizaciones automáticas siempre que sea posible.

Usa contraseñas fuertes y autenticación de dos factores

Cambia las contraseñas por defecto y utiliza contraseñas complejas que combinen mayúsculas, minúsculas, números y símbolos. Activa la autenticación de dos factores para el acceso al panel de Plesk siempre que sea posible.

Configura Fail2ban

Plesk incluye Fail2ban, una herramienta que detecta intentos de acceso fallidos y bloquea automáticamente las IPs sospechosas. Configúralo para proteger servicios como SSH, FTP y el propio panel de control.

Realiza copias de seguridad periódicas

Aunque el firewall te proteja de ataques, siempre existe la posibilidad de un fallo del sistema o un error humano. Realiza copias de seguridad periódicas de tus sitios web y bases de datos, y guárdalas en un lugar seguro fuera del servidor.

[TIP] Si también estás gestionando otros paneles de control como Syspanel (antes conocido como HestiaCP), recuerda que el puerto de acceso es el 2106. Aunque las configuraciones de firewall son similares, cada panel tiene sus particularidades y es importante conocerlas para no cometer errores.

Solución de problemas comunes con el firewall

A veces, después de configurar el firewall, puedes experimentar problemas. Aquí tienes algunos de los más comunes y sus soluciones:

No puedo acceder a mi sitio web

Si tu sitio web no carga, verifica que tienes las reglas correctas para los puertos 80 y 443. También comprueba que no has bloqueado accidentalmente tu propia IP.

No puedo conectarme por SSH

Si no puedes acceder por SSH, revisa que la regla para el puerto 22 esté activa y que tu IP esté incluida en la lista de IPs permitidas.

El correo no se envía ni se recibe

Si tienes problemas con el correo, verifica que los puertos 25, 110 y 143 estén abiertos. También asegúrate de que el servidor de correo esté configurado correctamente en Plesk.

Cambios en el firewall no se aplican

A veces los cambios en el firewall no se aplican de inmediato. Intenta reiniciar el servicio de firewall o el propio servidor. También asegúrate de haber guardado correctamente las reglas.

Preguntas frecuentes (FAQ) sobre el firewall de Plesk

¿Es seguro desactivar el firewall de Plesk?
No, desactivar el firewall deja tu servidor completamente expuesto a ataques. Siempre debe estar activo.

¿Puedo tener varias reglas para el mismo puerto?
Sí, puedes tener varias reglas. Plesk las aplicará en orden de prioridad. Las reglas más específicas suelen tener prioridad sobre las más generales.

¿Cómo puedo saber qué puertos están abiertos en mi servidor?
Puedes usar la herramienta de escaneo de puertos del firewall en Plesk, o usar comandos como netstat -tulpn desde la terminal.

¿El firewall de Plesk afecta al rendimiento del servidor?
El impacto en el rendimiento es mínimo. La configuración de reglas es muy eficiente y apenas consume recursos.

¿Puedo usar el firewall de Plesk junto con otros firewalls?
Sí, puedes usar el firewall de Plesk junto con firewalls a nivel de red (como los que ofrece tu proveedor de hosting). Solo asegúrate de que las reglas no entren en conflicto.

¿Qué hago si bloqueo mi propia IP por error?
Si te bloqueas a ti mismo, puedes acceder al servidor a través de la consola del proveedor de hosting y eliminar la regla problemática.

¿Necesito configurar el firewall si uso un servicio de hosting gestionado?
Si tu hosting es gestionado, el proveedor probablemente ya ha configurado el firewall. Aun así, es recomendable revisar la configuración y adaptarla a tus necesidades.

¿Cómo afecta el firewall a los servicios de terceros como CDNs?
Si usas una CDN, asegúrate de permitir el tráfico desde las IPs de esa CDN para que tus sitios web funcionen correctamente.

¿Puedo exportar e importar reglas de firewall?
Sí, Plesk te permite exportar las reglas a un archivo e importarlas en otro servidor. Esto es útil si tienes varios servidores con la misma configuración.

¿Es necesario reiniciar el servidor después de cambiar las reglas del firewall?
No es necesario en la mayoría de los casos. Los cambios se aplican en caliente. Solo necesitas reiniciar si tienes problemas con la aplicación de las reglas.

Espero que esta guía te haya sido de ayuda. Configurar el firewall Plesk es una tarea fundamental para garantizar la seguridad del servidor. Recuerda que la seguridad es un proceso continuo, no una tarea de una sola vez. Revisa periódicamente tus reglas, mantén todo actualizado y no dudes en consultar la documentación oficial de Plesk si tienes dudas. Si tienes más preguntas o necesitas ayuda adicional, no dudes en contactar con nuestro equipo de soporte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel