🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar un firewall en Plesk para tu sitio web

Actualizado el 24 de diciembre de 2025

¿Por qué necesitas un firewall en Plesk?

La seguridad de tu sitio web no es un lujo, es una necesidad. Cada día, miles de bots y atacantes automáticos escanean internet buscando servidores vulnerables. Si tu sitio está alojado en un servidor con Plesk, ya tienes una ventaja enorme, porque esta herramienta incluye un firewall integrado que te permite controlar el tráfico de red de forma sencilla y visual.

El firewall plesk actúa como un portero digital: decide quién puede entrar a tu servidor y quién debe quedarse fuera. Sin él, cualquier puerto abierto es una puerta abierta para ataques de fuerza bruta, malware o intentos de intrusión. Configurarlo correctamente no solo protege tus datos, sino que también mejora el rendimiento general de tu sitio, ya que bloquea peticiones maliciosas que consumen recursos.

En esta guía completa, aprenderás paso a paso cómo configurar firewall plesk desde cero, incluso si nunca has tocado un panel de administración antes. No necesitas ser un experto en redes: te explicaré todo de forma clara y práctica, con ejemplos que puedes aplicar de inmediato.


¿Qué es exactamente el firewall de Plesk?

El firewall de Plesk no es un programa separado que debes instalar; es una interfaz gráfica que gestiona las reglas de iptables (el firewall nativo de Linux) o pf (en FreeBSD). Esto significa que, al usarlo, estás configurando el sistema de seguridad de bajo nivel de tu servidor, pero sin tener que escribir comandos complicados.

Plesk te permite:

  • Crear reglas de entrada y salida para puertos específicos.
  • Permitir o denegar direcciones IP concretas.
  • Bloquear rangos completos de IPs sospechosas.
  • Configurar protección contra ataques DDoS básicos.
  • Activar el modo "solo servicios esenciales" para minimizar la superficie de ataque.

La interfaz se encuentra en Herramientas y ajustes > Firewall dentro de Plesk. Desde ahí, puedes gestionar todo sin necesidad de abrir una terminal.


Accediendo a la configuración del firewall en Plesk

Antes de empezar, asegúrate de tener acceso de administrador a tu panel de Plesk. Una vez dentro, sigue estos pasos:

  1. Inicia sesión en Plesk con tu cuenta de administrador.
  2. En el panel izquierdo, busca la sección "Herramientas y ajustes" (puede variar ligeramente según la versión).
  3. Dentro de esa sección, localiza el bloque "Seguridad" y haz clic en "Firewall".

Verás una pantalla con un resumen del estado actual del firewall (activo o inactivo) y una lista de reglas existentes. Si es tu primera vez, probablemente esté vacío o con algunas reglas por defecto.

[INFO] En versiones recientes de Plesk, el firewall puede estar desactivado por defecto. Si ves un botón verde que dice "Activar", haz clic en él para encenderlo. No te preocupes, las reglas por defecto son seguras y permitirán el tráfico normal de tu sitio web.


Reglas básicas que debes conocer

Antes de crear tus propias reglas, es fundamental entender cómo funciona la lógica del firewall. Cada regla tiene tres componentes principales:

  • Dirección: si se aplica al tráfico entrante (INPUT) o saliente (OUTPUT).
  • Puerto: el número de puerto al que afecta (por ejemplo, 80 para HTTP, 443 para HTTPS, 22 para SSH).
  • Acción: permitir (ACCEPT), denegar (DROP) o rechazar (REJECT).

La diferencia entre denegar y rechazar es sutil pero importante: DROP simplemente ignora el paquete, haciendo que el atacante espere una respuesta que nunca llega. REJECT envía un mensaje de error al emisor, lo que revela que el puerto está filtrado. Para máxima seguridad, se recomienda usar DROP en puertos que no utilizas.

Puertos esenciales que debes mantener abiertos

Para que tu sitio web funcione correctamente, necesitas al menos estos puertos abiertos:

  • 80 (HTTP): tráfico web normal.
  • 443 (HTTPS): tráfico web cifrado (imprescindible si tienes certificado SSL).
  • 21 (FTP): solo si usas FTP para subir archivos (mejor usar SFTP).
  • 22 (SSH): para administración remota segura.
  • 25 (SMTP) y 110/995 (POP3) o 143/993 (IMAP): si tu servidor gestiona correo electrónico.
  • 8443 (HTTPS de Plesk): para acceder al panel de administración.

Todo lo demás debería estar cerrado por defecto. No necesitas abrir puertos para bases de datos (3306 para MySQL) al exterior, ya que solo deben ser accesibles desde el propio servidor.


Cómo crear tu primera regla de firewall

Ahora viene la parte práctica. Vamos a crear una regla simple para bloquear una IP sospechosa que ha estado intentando acceder a tu servidor.

  1. En la pantalla del firewall, haz clic en "Añadir regla" (o el botón equivalente).
  2. Verás un formulario con varios campos. En "Dirección", selecciona "Entrada".
  3. En "Protocolo", elige "TCP" (o "Cualquiera" si no estás seguro).
  4. En "Puerto", puedes especificar un puerto único (ej. 22) o un rango (ej. 1000:2000). Para este ejemplo, déjalo en blanco para afectar a todos los puertos.
  5. En "Dirección IP", introduce la IP que quieres bloquear (ej. 192.168.1.100). También puedes usar un rango con máscara de subred (ej. 192.168.1.0/24).
  6. En "Acción", selecciona "Denegar" (DROP).
  7. Opcionalmente, añade una descripción como "Bloqueo por intentos de fuerza bruta".
  8. Haz clic en "Aceptar" o "Guardar".

La regla se aplicará inmediatamente. Puedes crear tantas reglas como necesites, y Plesk las procesará en orden de arriba hacia abajo. La primera regla que coincida con un paquete será la que se aplique.

[TIP] Para evitar bloquearte accidentalmente a ti mismo, crea siempre una regla que permita tu propia IP antes de bloquear rangos amplios. Por ejemplo, añade tu IP de casa con acción "Permitir" y luego bloquea el rango completo de tu país si es necesario.


Configuración avanzada: protección contra ataques DDoS

Plesk incluye algunas herramientas básicas para mitigar ataques de denegación de servicio distribuido (DDoS). Aunque no sustituye a un servicio especializado, puede ayudar en ataques pequeños o medianos.

En la sección de firewall, busca la pestaña "Protección DDoS" o "Ajustes de protección". Aquí puedes:

  • Limitar el número de conexiones simultáneas por IP en puertos críticos (HTTP, HTTPS, SSH).
  • Definir un umbral de paquetes por segundo que, si se supera, activa un bloqueo temporal automático.
  • Activar el modo "emergencia", que cierra todos los puertos excepto los esenciales de administración.

Configurar estos límites requiere algo de prueba y error. Si estableces valores demasiado bajos, podrías bloquear usuarios legítimos. Empieza con valores conservadores y ve ajustando según el tráfico de tu sitio.

Un ejemplo de configuración razonable:

  • HTTP: máximo 100 conexiones por IP.
  • HTTPS: máximo 100 conexiones por IP.
  • SSH: máximo 5 conexiones por IP.
  • Paquetes por segundo: 1000 como umbral.

Cómo comprobar que tu firewall está funcionando

Después de configurar tus reglas, es hora de verificar que todo funciona correctamente. La mejor forma de hacerlo es desde un ordenador externo (no el propio servidor).

Método 1: Escaneo de puertos con herramientas online

Existen servicios web como portchecker.co o yougetsignal.com que te permiten comprobar si un puerto específico está abierto. Simplemente introduce tu IP pública y el puerto que quieres verificar. Si el firewall está bien configurado, los puertos no esenciales deberían aparecer como "cerrados" o "filtrados".

Método 2: Usando el comando telnet

Desde tu terminal local (Windows, Mac o Linux), puedes usar telnet para probar la conexión a un puerto:

telnet tu-ip 22

Si el puerto está bloqueado, verás un error de "conexión rechazada" o "tiempo de espera agotado". Si está abierto, verás un mensaje de bienvenida del servicio (por ejemplo, la versión de SSH).

[WARNING] No escanees tus propios puertos desde el servidor. Debes hacerlo desde una red externa para simular el comportamiento de un atacante real. Escanear el servidor desde el propio servidor puede dar resultados engañosos.

Método 3: Revisar los logs del firewall

Plesk registra los eventos del firewall. En la sección de firewall, busca la pestaña "Registro" o "Logs". Aquí verás los intentos de conexión bloqueados, con la IP de origen y el puerto. Esto es muy útil para identificar patrones de ataque y ajustar tus reglas.


Automatización: reglas dinámicas y listas negras

Una de las mejores prácticas de seguridad es mantener actualizada tu lista de IPs bloqueadas. Plesk te permite importar listas negras externas, como las que ofrecen proyectos como Spamhaus o Blocklist.de.

En la sección de firewall, busca "Listas negras" o "Importar reglas". Puedes pegar una lista de IPs en formato de texto plano (una por línea) o configurar una suscripción a una fuente externa que se actualice automáticamente.

Además, Plesk tiene una función llamada "Protección de acceso" que monitoriza los intentos fallidos de conexión SSH y FTP. Después de un número determinado de intentos fallidos, la IP es bloqueada temporalmente. Puedes configurar estos parámetros en Herramientas y ajustes > Protección de acceso.


Errores comunes y cómo solucionarlos

Aunque el firewall de Plesk es intuitivo, es fácil cometer errores. Aquí tienes los más frecuentes y cómo evitarlos.

Error 1: Bloquear accidentalmente tu propia IP

Es el error más común. Si añades una regla que bloquea un rango amplio de IPs y tu IP está dentro, te quedarás sin acceso al servidor. La solución es tener acceso a la consola del servidor a través del proveedor de hosting (por ejemplo, un panel de VPS) para eliminar la regla manualmente.

Error 2: Cerrar puertos necesarios para el correo

Si tu sitio envía correos transaccionales (confirmaciones de registro, restablecimiento de contraseñas), necesitas tener abierto el puerto 25 saliente. Si lo bloqueas, los correos no se enviarán. Revisa siempre las reglas de salida antes de aplicar cambios.

Error 3: No guardar los cambios correctamente

Plesk a veces muestra un botón de "Aplicar cambios" separado del de "Guardar". Si solo guardas sin aplicar, las reglas no se activarán. Asegúrate de hacer clic en "Aplicar" después de cada modificación.

Error 4: Confundir las reglas de entrada y salida

Las reglas de entrada controlan el tráfico que llega a tu servidor. Las de salida controlan el que sale. Si bloqueas el puerto 80 en salida, tu servidor no podrá hacer peticiones HTTP a otros sitios (por ejemplo, para actualizar plugins o verificar licencias). Mantén las reglas de salida más permisivas.


Preguntas frecuentes sobre el firewall de Plesk

¿El firewall de Plesk afecta al rendimiento de mi web?

No de forma perceptible. Las reglas de iptables se procesan a nivel de kernel y tienen un impacto mínimo en la velocidad. Al bloquear tráfico malicioso, incluso puedes notar una mejora en los tiempos de respuesta.

¿Puedo configurar el firewall sin ser administrador?

No. Solo el usuario administrador de Plesk tiene acceso a la sección de firewall. Si eres un cliente de un hosting compartido, deberás solicitar al proveedor que configure reglas específicas para tu cuenta.

¿Qué pasa si cometo un error y me bloqueo?

Si te bloqueas a ti mismo, tienes dos opciones: acceder al servidor mediante la consola web que te proporciona tu proveedor (como VNC o KVM) y ejecutar iptables -F para vaciar todas las reglas, o contactar al soporte técnico. Siempre es recomendable tener una IP de administración reservada y permitida por defecto.

¿Es lo mismo el firewall de Plesk que un CDN?

No. Un CDN (red de entrega de contenido) como Cloudflare se enfoca en acelerar la entrega de tu sitio y protegerlo de ataques a nivel de aplicación. El firewall de Plesk actúa a nivel de red. Ambos son complementarios y pueden usarse juntos.

¿Debo usar el firewall de Plesk si ya tengo un firewall en el proveedor?

Sí, es una buena práctica tener capas de seguridad. El firewall del proveedor protege el servidor físico, mientras que el de Plesk protege el sistema operativo y los servicios. Usarlos juntos te da una defensa en profundidad.


Conclusión y mejores prácticas finales

Configurar el firewall plesk es una de las tareas más importantes que puedes hacer para proteger tu sitio web. No se trata de una configuración que haces una vez y olvidas; requiere mantenimiento y revisión periódica.

Resumen de mejores prácticas:

  • Mantén solo los puertos esenciales abiertos: menos es más.
  • Revisa los logs del firewall semanalmente para detectar patrones de ataque.
  • Actualiza tus listas negras regularmente.
  • Haz copias de seguridad de tus reglas (Plesk permite exportar la configuración).
  • Prueba tus reglas después de cada cambio desde una red externa.
  • Documenta cada regla que crees, así sabrás por qué existe si necesitas revisarla meses después.

Recuerda que la seguridad no es un destino, sino un proceso continuo. Un firewall bien configurado es tu primera línea de defensa, pero no la única. Combínalo con contraseñas fuertes, actualizaciones regulares de software y certificados SSL para una protección completa.

¿Te ha resultado útil esta guía? Si tienes dudas, déjalas en los comentarios y estaré encantado de ayudarte. Y si quieres profundizar en otros aspectos de la seguridad plesk, no dudes en consultar nuestros otros artículos del blog.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel