Guía para configurar un firewall básico en Plesk y proteger tu servidor
Proteger tu servidor es una de las tareas más importantes para mantener tu sitio web funcionando sin problemas. Si usas Plesk, una de las herramientas más efectivas que tienes a tu disposición es su firewall integrado. Configurar un firewall Plesk no es complicado, pero puede marcar la diferencia entre un servidor seguro y uno vulnerable.
En esta guía, te explicaré paso a paso cómo configurar firewall Plesk para mejorar la seguridad servidor Plesk. Te mostraré cómo bloquear accesos no deseados, permitir solo el tráfico necesario y proteger tus datos. Al final, tendrás un servidor mucho más robusto frente a ataques.
¿Por qué necesitas un firewall en Plesk?
Un firewall actúa como un guardia de seguridad en la puerta de tu servidor. Sin él, cualquier persona podría intentar conectarse a cualquier puerto, lo que facilita ataques como fuerza bruta, inyecciones o escaneos maliciosos. Con un firewall Plesk bien configurado, decides qué tráfico entra y cuál se queda fuera.
Esto es especialmente importante si gestionas múltiples sitios web o aplicaciones. No solo proteges tu propio contenido, sino también los datos de tus visitantes. Además, muchos proveedores de hosting exigen tener un firewall activo para garantizar la estabilidad del entorno compartido.
Requisitos previos antes de empezar
Antes de lanzarte a configurar firewall Plesk, asegúrate de tener lo siguiente:
- Acceso al panel de Plesk (generalmente en tu dominio:8443).
- Credenciales de administrador (usuario y contraseña).
- Conocimiento básico de los puertos que usas (por ejemplo, puerto 80 para HTTP, 443 para HTTPS).
- Conexión estable a internet para no perder el acceso mientras haces cambios.
[WARNING] Si bloqueas accidentalmente tu propio acceso (por ejemplo, el puerto SSH), podrías quedarte fuera del servidor. Siempre ten un plan B, como acceso por consola desde el panel de tu hosting.
Paso 1: Acceder al módulo de firewall en Plesk
Plesk incluye un firewall integrado llamado Fail2ban (que funciona como un sistema de prevención de intrusiones) y un gestor de reglas de firewall básico. Para acceder:
- Inicia sesión en tu panel de Plesk.
- Ve a Herramientas y ajustes (en el menú izquierdo).
- Busca la sección Seguridad y haz clic en Firewall.
Aquí verás una interfaz sencilla con pestañas: Reglas de firewall y Fail2ban. Nos centraremos en las reglas.
Paso 2: Crear reglas básicas de firewall
Las reglas de firewall determinan qué puertos están abiertos y desde qué direcciones IP se puede acceder. Por defecto, Plesk permite el tráfico necesario, pero es recomendable ajustarlas.
2.1. Regla para permitir tráfico web (HTTP y HTTPS)
- Haz clic en Añadir regla.
- En Puerto, escribe
80,443. - En Protocolo, selecciona TCP.
- En Acción, elige Permitir.
- En Origen, puedes dejarlo en Cualquier lugar (0.0.0.0/0) para que cualquier visitante acceda a tu web.
- Dale un nombre como "Tráfico web".
- Guarda la regla.
2.2. Regla para acceso SSH (solo desde tu IP)
Es vital restringir el acceso SSH solo a tu dirección IP para evitar ataques de fuerza bruta.
- Añade otra regla.
- Puerto:
22. - Protocolo: TCP.
- Acción: Permitir.
- Origen: Dirección IP específica y escribe tu IP pública (puedes consultarla en sitios como whatismyip.com).
- Nombre: "SSH solo mi IP".
- Guarda.
[TIP] Si cambias de ubicación frecuentemente, puedes crear varias reglas con distintas IPs o usar un rango. Pero nunca dejes SSH abierto a todo el mundo.
2.3. Regla para acceso a Plesk (puerto 8443)
El panel de Plesk se accede por el puerto 8443. Aunque por defecto está permitido, es buena idea restringirlo también.
- Puerto:
8443. - Protocolo: TCP.
- Acción: Permitir.
- Origen: Tu IP o un rango limitado.
- Nombre: "Acceso Plesk".
2.4. Regla para servicios de correo (opcional)
Si usas correo en tu servidor, necesitas abrir puertos como 25 (SMTP), 110 (POP3), 143 (IMAP) y 587 (SMTP autenticado). Pero solo si realmente los usas. Si no, bloquéalos.
- Puertos:
25,110,143,587,993,995. - Protocolo: TCP.
- Acción: Permitir.
- Origen: Cualquier lugar (si recibes correo externo).
- Nombre: "Correo electrónico".
Paso 3: Bloquear puertos innecesarios
Por defecto, muchos puertos pueden estar abiertos sin que lo sepas. Para mejorar la seguridad servidor Plesk, es recomendable cerrar todo lo que no uses.
- Ve a la lista de reglas y busca aquellas que no reconozcas.
- Si ves puertos como 21 (FTP) y no usas FTP, puedes bloquearlo o restringirlo.
- Crea una regla de denegación general al final: Denegar todo el tráfico entrante que no coincida con las reglas anteriores. Esto se hace añadiendo una regla con acción Denegar, protocolo Cualquiera, origen Cualquier lugar y colocándola al final de la lista.
[INFO] El orden de las reglas importa: Plesk evalúa las reglas de arriba abajo. Coloca las reglas de permitir primero y la de denegar al final.
Paso 4: Configurar Fail2ban para protección adicional
Fail2ban es una herramienta que monitorea los logs del sistema y bloquea automáticamente direcciones IP que intenten accesos no autorizados repetidamente. En Plesk, está integrado.
- En la misma sección de Firewall, ve a la pestaña Fail2ban.
- Actívalo si no lo está.
- Verás una lista de servicios (SSH, Apache, etc.). Cada uno tiene un umbral de intentos fallidos.
- Ajusta los parámetros:
- Tiempo de baneo: 3600 segundos (1 hora) es un buen inicio.
- Máximo de intentos: 5 intentos fallidos antes de bloquear.
- Guarda los cambios.
Fail2ban es especialmente útil para proteger configurar firewall Plesk contra ataques de fuerza bruta en SSH o en el panel de administración.
Paso 5: Probar la configuración
Después de aplicar las reglas, es crucial verificar que todo funciona correctamente.
- Prueba tu web: Accede a tu dominio desde un navegador. Debe cargar sin problemas.
- Prueba SSH: Intenta conectarte desde otra red (por ejemplo, desde un móvil con datos). Debería denegarse si no está en tu IP permitida.
- Revisa logs: En Plesk, ve a Herramientas y ajustes > Registros de seguridad para ver si hay bloqueos inesperados.
[WARNING] Si te quedas fuera del servidor, contacta con tu proveedor de hosting para que te den acceso por consola y puedas revertir los cambios.
Paso 6: Mantenimiento periódico
La seguridad servidor Plesk no es estática. Debes revisar las reglas cada cierto tiempo:
- Elimina reglas obsoletas (por ejemplo, si dejaste de usar un servicio).
- Actualiza tu IP si cambias de conexión.
- Revisa los logs de Fail2ban para ver qué IPs están siendo bloqueadas.
- Mantén Plesk actualizado para parches de seguridad.
Preguntas frecuentes (FAQ)
¿Puedo usar un firewall externo además del de Plesk?
Sí, pero ten cuidado de no duplicar reglas. Si usas un firewall a nivel de servidor (como iptables), Plesk puede sobrescribirlas. Lo mejor es elegir uno y mantenerlo.
¿Qué hago si bloqueo mi propia IP?
Si tienes acceso al panel de tu hosting (por ejemplo, a través de un cliente como Syspanel, cuyo puerto de acceso es el 2106), puedes desactivar el firewall desde allí. También puedes pedir ayuda al soporte técnico.
¿Debo abrir el puerto 21 para FTP?
Solo si realmente necesitas FTP. Es más seguro usar SFTP (puerto 22) o un gestor de archivos desde Plesk.
¿Fail2ban afecta el rendimiento?
No, es muy ligero. Solo consume recursos cuando analiza logs, lo cual es mínimo.
¿Puedo permitir el acceso a Plesk desde cualquier IP?
Técnicamente sí, pero no es recomendable. Limítalo a tu IP para evitar accesos no autorizados.
Conclusión
Configurar un firewall Plesk es una tarea sencilla pero poderosa para proteger servidor Plesk. Con solo unas pocas reglas y la activación de Fail2ban, reduces drásticamente la superficie de ataque. Recuerda: menos puertos abiertos, menos riesgos.
No olvides hacer pruebas después de cada cambio y mantener un registro de tus reglas. Si en algún momento te sientes perdido, vuelve a esta guía o consulta la documentación oficial de Plesk. Tu servidor te lo agradecerá.
Ahora, ¡manos a la obra y protege tu sitio!
