🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar un firewall en Plesk para tu tienda PrestaShop

Actualizado el 7 de junio de 2026

¿Por qué tu tienda PrestaShop necesita un firewall en Plesk?

Si tienes una tienda online con PrestaShop, la seguridad web no es un lujo: es una necesidad. Cada día, miles de ataques automatizados intentan explotar vulnerabilidades en tiendas electrónicas. Un firewall bien configurado en tu panel Plesk actúa como la primera línea de defensa, filtrando el tráfico malicioso antes de que llegue a tu sitio.

Esta guía está pensada para ti, que no eres un experto en ciberseguridad pero quieres proteger tu negocio. Te explicaremos paso a paso cómo configurar un firewall en Plesk para tu PrestaShop, usando herramientas que ya tienes a tu alcance.

[INFO] Un firewall no solo bloquea ataques, sino que también puede mejorar el rendimiento de tu tienda al detener bots y rastreadores innecesarios.

¿Qué es un firewall y por qué es clave para tu PrestaShop?

Un firewall es como un portero virtual que decide quién puede entrar a tu servidor y quién no. Examina cada petición que llega a tu tienda PrestaShop y la compara con reglas de seguridad predefinidas. Si algo parece sospechoso (como múltiples intentos de acceso a la administración o peticiones desde países que no te interesan), lo bloquea automáticamente.

Beneficios directos para tu tienda:

  • Protección contra ataques DDoS: Evita que tu tienda se caiga por tráfico malicioso masivo.
  • Bloqueo de fuerza bruta: Impide que hackers prueben miles de contraseñas en tu panel de administración.
  • Filtrado de bots: Detiene rastreadores que consumen recursos sin aportar ventas.
  • Segmentación geográfica: Puedes permitir solo tráfico de países donde vendes realmente.

Configurando el firewall en Plesk paso a paso

Plesk incluye un firewall integrado muy potente, basado en Fail2Ban y iptables. Vamos a activarlo y afinarlo para PrestaShop.

Acceder al firewall de Plesk

  1. Inicia sesión en tu panel Plesk (normalmente en https://tudominio.com:8443).
  2. En el menú izquierdo, busca Herramientas y Configuración.
  3. Dentro de Seguridad, haz clic en Firewall.

Verás una pantalla con dos pestañas principales: Reglas de firewall y Fail2Ban.

Paso 1: Activar y configurar Fail2Ban

Fail2Ban es la herramienta estrella contra ataques de fuerza bruta. Detecta múltiples intentos fallidos de inicio de sesión y bloquea temporalmente la IP del atacante.

  1. En la pestaña Fail2Ban, asegúrate de que el interruptor esté en ON.
  2. Haz clic en Agregar regla.
  3. Selecciona el tipo de servicio. Para PrestaShop, elige HTTP/HTTPS (dependiendo si usas SSL, que deberías).
  4. Configura los parámetros:
    • Número de intentos: 5 (con 5 intentos fallidos se bloquea).
    • Tiempo de bloqueo: 600 segundos (10 minutos es suficiente para disuadir).
    • Tiempo de búsqueda: 300 segundos (ventana de 5 minutos para contar los intentos).
  5. Haz clic en Aceptar.

[TIP] Si tu PrestaShop usa un panel de administración en una ruta personalizada (como /admin123), puedes agregar una regla específica para esa URL. Esto protege aún más el acceso.

Paso 2: Crear reglas de firewall personalizadas

Ahora vamos a crear reglas que permitan o bloqueen tráfico específico.

  1. Ve a la pestaña Reglas de firewall.
  2. Haz clic en Agregar regla.
  3. Configura:
    • Nombre: "Permitir tráfico web estándar".
    • Acción: Permitir.
    • Protocolo: TCP.
    • Puerto: 80 (HTTP) y 443 (HTTPS).
    • Dirección IP: Déjalo vacío para permitir a todos.
  4. Guarda.

Luego, agrega una regla para bloquear países no deseados (si tu tienda solo vende en España y Latinoamérica):

  1. Agregar regla > Nombre: "Bloquear tráfico de países de riesgo".
  2. Acción: Denegar.
  3. País: Selecciona aquellos desde donde no esperas ventas (por ejemplo, Rusia, China, Ucrania).
  4. Puerto: 80, 443.
  5. Guarda.

[WARNING] Bloquear países puede afectar a clientes legítimos que viajan o usan VPNs. Úsalo con criterio y monitorea los accesos.

Paso 3: Proteger el panel de administración de PrestaShop

El panel /admin de PrestaShop es el objetivo favorito de los atacantes. Vamos a reforzarlo.

  1. En Plesk, ve a Sitios web y dominios > selecciona tu dominio.
  2. Haz clic en Protección por contraseña.
  3. Agrega un directorio protegido: la ruta de tu admin (ej: /admin123).
  4. Crea un usuario y contraseña adicionales para acceder al panel.
  5. Opcional: Activa Fail2Ban para esa ruta específica (desde la regla de HTTP/HTTPS que ya configuramos).

[INFO] Este doble factor de autenticación (contraseña de Plesk + contraseña de PrestaShop) hace mucho más difícil un ataque exitoso.

Buenas prácticas adicionales de ciberseguridad para tu PrestaShop

El firewall es solo una pieza. Aquí tienes más medidas para blindar tu tienda:

Mantén todo actualizado

  • PrestaShop: Actualiza siempre a la última versión estable. Las vulnerabilidades se corrigen constantemente.
  • Plugins y temas: Elimina los que no uses y actualiza los activos.
  • PHP: En Plesk, ve a PHP Settings y usa la versión más reciente compatible (PHP 8.1 o superior).

Usa certificados SSL

  1. En Plesk, ve a Sitios web y dominios > Certificados SSL/TLS.
  2. Instala un certificado gratuito de Let's Encrypt.
  3. Activa la redirección forzosa a HTTPS en Configuración de hosting > Redirección HTTP a HTTPS.

Configura un Web Application Firewall (WAF)

Plesk ofrece integración con ModSecurity, un firewall a nivel de aplicación web:

  1. Ve a Herramientas y Configuración > Seguridad > ModSecurity.
  2. Actívalo y selecciona el conjunto de reglas OWASP CRS (es el más completo).
  3. Prueba primero en modo Solo detección para ver si bloquea algo legítimo.

[WARNING] ModSecurity puede ser estricto. Si tu tienda usa módulos especiales (como pagos personalizados), monitorea los logs para evitar falsos bloqueos.

Monitorea los logs de acceso

En Plesk, ve a Sitios web y dominios > Logs. Revisa periódicamente:

  • Intentos de acceso a rutas sensibles (/admin, /config, /cache).
  • Picos de tráfico desde IPs sospechosas.
  • Errores 404 masivos (posibles escaneos de vulnerabilidades).

FAQ: Preguntas frecuentes sobre firewall en Plesk y PrestaShop

¿El firewall de Plesk afecta el rendimiento de mi tienda?

No significativamente. Fail2Ban y las reglas de iptables son muy ligeros. De hecho, al bloquear bots, tu tienda puede cargar más rápido.

¿Puedo usar un firewall externo además del de Plesk?

Sí, pero ten cuidado de no duplicar reglas. Por ejemplo, si usas Cloudflare, configura sus reglas de firewall y deja las de Plesk para protección local.

¿Qué hago si me bloqueo a mí mismo?

Plesk permite acceso por consola. Si te bloqueas, usa SSH para conectarte y ejecuta:

fail2ban-client set jail-name unbanip TU_IP

O desde Plesk, ve a Firewall > Fail2Ban y elimina la IP bloqueada de la lista.

¿Es necesario configurar algo especial si uso Syspanel (HestiaCP)?

Si usas Syspanel (antes HestiaCP), el firewall se configura de forma similar pero el acceso es por el puerto 2106. Las reglas de Fail2Ban y ModSecurity aplican igual, solo cambia la interfaz.

¿Debo bloquear el acceso a wp-login.php si uso PrestaShop?

No, PrestaShop no usa WordPress. Pero sí debes proteger las rutas /admin, /config, /cache y /logs. Puedes hacerlo con reglas de firewall o con archivos .htaccess.

Conclusión: Tu tienda PrestaShop más segura con Plesk

Configurar un firewall en Plesk para tu PrestaShop no es complicado, pero requiere atención a los detalles. Con los pasos que te hemos dado, ya tienes una base sólida de ciberseguridad: Fail2Ban contra fuerza bruta, reglas de firewall para filtrar tráfico, y ModSecurity para ataques más sofisticados.

Recuerda que la seguridad web es un proceso continuo. Revisa tus logs semanalmente, actualiza tus sistemas y no te confíes. Una tienda segura es una tienda que genera confianza en tus clientes.

[TIP] Programa recordatorios mensuales para revisar la configuración del firewall y las actualizaciones de PrestaShop. La prevención es siempre más barata que resolver un ataque.

Si tienes dudas, consulta la documentación oficial de Plesk o contacta con tu proveedor de hosting. ¡Tu tienda online merece la mejor protección!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel