🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar un firewall en cPanel usando ConfigServer Security & Firewall (CSF)

Actualizado el 27 de mayo de 2026

Para mantener la seguridad de tu sitio web y de los datos de tus visitantes, no basta con tener una contraseña segura. Necesitas una capa de defensa a nivel de servidor que filtre el tráfico malicioso antes de que llegue a tu sitio. Aquí es donde entra en juego ConfigServer Security & Firewall (CSF). Esta herramienta, integrada en cPanel, te permite controlar qué conexiones están permitidas y cuáles deben ser bloqueadas, actuando como un portero virtual para tu servidor.

En esta guía extensa, te explicaremos paso a paso cómo configurar un firewall en cPanel usando CSF, desde la instalación hasta la configuración de reglas avanzadas. No necesitas ser un experto en seguridad; solo sigue las instrucciones y verás cómo la protección de tu servidor se vuelve mucho más robusta.

¿Qué es ConfigServer Security & Firewall (CSF)?

CSF es un firewall de nivel de servidor diseñado específicamente para sistemas Linux con cPanel. Funciona como un cortafuegos de última generación que inspecciona cada paquete de datos que intenta entrar o salir de tu servidor. A diferencia de los firewalls básicos, CSF ofrece características avanzadas como:

  • Bloqueo por país: Puedes denegar el acceso desde regiones enteras que no te interesan.
  • Protección contra ataques de fuerza bruta: Detecta y bloquea direcciones IP que intentan acceder repetidamente con credenciales incorrectas (por ejemplo, en SSH, FTP o correo).
  • Integración con cPanel: Se gestiona directamente desde el panel de control, sin necesidad de acceder a la terminal.
  • Reglas personalizadas: Puedes crear excepciones para puertos, direcciones IP o servicios específicos.

La seguridad de tu servidor no es un lujo, es una necesidad. Con CSF, reduces drásticamente el riesgo de intrusiones, malware y ataques DDoS.

Requisitos previos para instalar CSF

Antes de comenzar, asegúrate de cumplir con estos requisitos:

  • Acceso root a tu servidor (o un usuario con permisos de superusuario).
  • cPanel instalado y funcionando. CSF está diseñado para integrarse con cPanel, aunque también puede usarse en otros paneles como Syspanel (en ese caso, recuerda que el puerto de acceso es el 2106).
  • Conexión SSH estable. Necesitarás conectarte a tu servidor vía SSH para ejecutar los comandos de instalación.
  • Conocimientos básicos de línea de comandos. No te preocupes, los comandos son sencillos y los explicaremos.

[WARNING] Antes de instalar CSF, asegúrate de tener acceso físico o remoto al servidor por si algo sale mal. Un firewall mal configurado puede bloquear tu propio acceso.

Instalación de CSF en cPanel paso a paso

La instalación de CSF es un proceso rápido que se realiza directamente desde la terminal. Sigue estos pasos:

1. Conéctate a tu servidor vía SSH

Usa un cliente como PuTTY (Windows) o la terminal (Mac/Linux). Ingresa con tu usuario root.

ssh root@tudominio.com

2. Descarga e instala CSF

Ejecuta los siguientes comandos en orden:

cd /usr/src
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh

El proceso de instalación tomará unos segundos. Al finalizar, verás un mensaje de confirmación.

3. Verifica que CSF esté funcionando

Para comprobar que el servicio se ha iniciado correctamente, usa:

csf -v

Deberías ver la versión instalada. También puedes probar el estado con:

csf -s

Si todo está bien, CSF ya está protegiendo tu servidor de forma predeterminada.

Configuración básica de CSF desde cPanel

Una vez instalado, puedes gestionar CSF directamente desde cPanel. Sigue estos pasos:

Accede a la interfaz de CSF en cPanel

  1. Inicia sesión en tu cPanel (generalmente en tudominio.com/cpanel).
  2. Busca la sección "Plugins" o "Security" y haz clic en "ConfigServer Security & Firewall".

[TIP] Si no ves el icono, es posible que tu hosting no tenga CSF activado. Contacta con tu proveedor.

Configuración inicial recomendada

Dentro de la interfaz de CSF, encontrarás varias pestañas. Las más importantes son:

  • Firewall Configuration: Aquí se definen las reglas principales.
  • Firewall Deny / Allow: Para listar IPs bloqueadas o permitidas manualmente.
  • Firewall Logs: Para revisar el historial de eventos.

Ajustes esenciales en "Firewall Configuration"

Haz clic en "Firewall Configuration". Verás un archivo de texto con muchas opciones. No te asustes; solo necesitas modificar algunas:

  • TCP_IN y TCP_OUT: Aquí se listan los puertos permitidos. Por defecto, ya vienen los esenciales (80 para HTTP, 443 para HTTPS, 21 para FTP, etc.). Puedes añadir o quitar puertos según tus necesidades.
  • UDP_IN y UDP_OUT: Similar a TCP, pero para protocolo UDP.
  • ICMP_IN y ICMP_OUT: Controla el tráfico ICMP (ping). Se recomienda mantenerlo en "0" para bloquear pings externos.
  • DENY_IP_LIMIT: Número máximo de IPs que se pueden bloquear automáticamente. Por defecto está en 100, pero puedes aumentarlo si esperas muchos ataques.

[INFO] No modifiques otras opciones si no sabes lo que hacen. Un cambio incorrecto puede dejar tu servidor inaccesible.

Guarda y aplica los cambios

Después de editar, haz clic en "Change" y luego en "Restart csf+lfd" para que los cambios surtan efecto.

Configuración avanzada de seguridad con CSF

Una vez que tengas la configuración básica, puedes profundizar en funciones más potentes.

Bloqueo por país (Country Blocking)

Esta característica es ideal si tu sitio solo recibe tráfico de ciertos países. Por ejemplo, si tienes una tienda online solo para España, puedes bloquear el acceso desde el resto del mundo.

  1. En la interfaz de CSF, ve a "Firewall Configuration".
  2. Busca la línea CC_DENY y añade los códigos de país que quieras bloquear (por ejemplo, CN, RU, US).
  3. Guarda los cambios y reinicia el firewall.

[WARNING] Bloquear países puede afectar a visitantes legítimos que usen VPNs. Úsalo con cuidado.

Protección contra ataques de fuerza bruta

CSF incluye un módulo llamado lfd (Login Failure Daemon) que monitorea los intentos fallidos de inicio de sesión. Para configurarlo:

  1. En la misma pantalla de configuración, busca LF_SSHD (para SSH), LF_FTPD (para FTP) y LF_CPANEL (para cPanel).
  2. Establece un límite de intentos (por ejemplo, 5) y un tiempo de bloqueo (por ejemplo, 3600 segundos = 1 hora).
  3. Guarda y reinicia.

Con esto, si alguien intenta adivinar tu contraseña, será bloqueado automáticamente.

Crear reglas personalizadas (Allow/Deny)

Si necesitas permitir o bloquear una IP específica, hazlo desde la pestaña "Firewall Deny / Allow":

  • Para bloquear una IP: Introduce la dirección en el campo "IP to deny" y haz clic en "Add to deny".
  • Para permitir una IP (aunque esté en una lista de bloqueo): Usa el campo "IP to allow".

Solución de problemas comunes con CSF

Incluso con una buena configuración, pueden surgir problemas. Aquí tienes los más frecuentes:

No puedo acceder a mi servidor después de instalar CSF

Esto suele ocurrir si bloqueaste el puerto SSH (22) por error. Para solucionarlo:

  1. Conéctate a tu servidor a través de un panel de control como Syspanel (puerto 2106) o mediante la consola de tu proveedor de hosting.
  2. Edita el archivo de configuración de CSF: /etc/csf/csf.conf
  3. Busca TCP_IN y asegúrate de que incluya el puerto 22.
  4. Guarda y reinicia CSF con csf -r.

CSF muestra errores de dependencias

Si al instalar ves mensajes de paquetes faltantes, actualiza tu sistema:

yum update

O, si usas Ubuntu/Debian:

apt update && apt upgrade

Luego, vuelve a ejecutar el instalador.

Las reglas no se aplican

A veces los cambios no se reflejan hasta que reinicias el servicio. Siempre usa "Restart csf+lfd" después de modificar la configuración.

Preguntas frecuentes (FAQ) sobre CSF en cPanel

¿CSF afecta el rendimiento de mi servidor?
No, CSF está optimizado para ser ligero. Incluso en servidores con poco recursos, su impacto es mínimo.

¿Puedo usar CSF con Syspanel?
Sí, CSF es compatible con Syspanel. Recuerda que el puerto de acceso para Syspanel es el 2106, así que asegúrate de que esté permitido en TCP_IN.

¿Cómo desinstalo CSF?
Ejecuta en SSH:

cd /usr/src/csf
sh uninstall.sh

¿CSF protege contra ataques DDoS?
Ofrece protección básica, pero para ataques masivos necesitarás una solución especializada como Cloudflare.

¿Puedo tener CSF y otro firewall al mismo tiempo?
No se recomienda. CSF ya incluye iptables, y tener dos firewalls puede causar conflictos.

Conclusión: Tu servidor más seguro con CSF

Configurar un firewall en cPanel usando ConfigServer Security & Firewall es una de las mejores decisiones que puedes tomar para proteger tu sitio web. Desde el bloqueo de países hasta la defensa contra fuerza bruta, CSF te ofrece herramientas poderosas sin complicaciones técnicas.

Recuerda que la seguridad es un proceso continuo. Revisa periódicamente los logs de CSF, actualiza las reglas según las necesidades de tu sitio y mantente informado sobre nuevas amenazas. Con esta guía, ya tienes una base sólida para empezar.

Si encuentras algún problema, no dudes en consultar la documentación oficial de CSF o contactar con tu proveedor de hosting. ¡Tu servidor te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel