🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar un firewall en Plesk y proteger tu servidor

Actualizado el 10 de mayo de 2026

¿Sabías que un servidor sin firewall es como una casa con la puerta abierta? Cualquier persona con malas intenciones podría intentar entrar y robar tus datos, instalar software dañino o secuestrar tu sitio web para redirigir a tus visitantes a páginas fraudulentas.

La buena noticia es que proteger tu servidor no tiene por qué ser complicado. Si utilizas Plesk como panel de control, ya tienes integrada una herramienta muy potente para gestionar el tráfico de red: el firewall. En esta guía completa y paso a paso, aprenderás a configurar el firewall Plesk para blindar tu servidor, controlar el acceso a los puertos y mantener a raya a los ciberdelincuentes.

Vamos a ello. No necesitas ser un experto en redes, solo seguir las instrucciones con calma.

¿Qué es un firewall y por qué es tu mejor aliado?

Antes de ensuciarnos las manos con la configuración, es fundamental entender qué estamos haciendo.

Un firewall actúa como un guardia de seguridad en la puerta de tu servidor. Su trabajo es analizar todo el tráfico de datos que entra y sale, y decidir si lo deja pasar o lo bloquea, basándose en un conjunto de reglas que tú defines.

Imagina que tu servidor tiene cientos de "puertas" (puertos). Cada puerta está asociada a un servicio específico. Por ejemplo, la puerta 80 es para el tráfico web normal (HTTP), la 443 para el tráfico web cifrado (HTTPS) y la 21 para FTP.

Un firewall Plesk te permite:

  • Proteger puertos: Abrir solo los que necesitas y cerrar el resto para evitar intrusiones.
  • Bloquear tráfico malicioso: Crear reglas para denegar el acceso a direcciones IP sospechosas o de países concretos.
  • Evitar ataques de fuerza bruta: Limitar el número de intentos de conexión a servicios como SSH.
  • Cumplir normativas: Tener un control estricto sobre qué servicios son accesibles desde el exterior.

Sin un firewall, cualquier escáner de puertos en internet podría encontrar fácilmente tus servicios abiertos y explotar sus vulnerabilidades. Configurarlo es el primer paso, y el más crítico, para una buena seguridad servidor Plesk.

Accediendo al Firewall en Plesk

Plesk incluye un módulo de firewall muy visual que simplifica enormemente la gestión. Para acceder a él, sigue estos pasos:

  1. Inicia sesión en tu panel de Plesk como administrador (root o usuario con permisos de administración).
  2. En el menú lateral izquierdo, busca la sección "Herramientas y configuración".
  3. Dentro de esa sección, en el grupo "Seguridad", encontrarás el icono "Firewall".
  4. Haz clic en él y accederás al panel de gestión del firewall.

Este panel te mostrará un resumen del estado actual (activado o desactivado) y la lista de reglas existentes. Si es la primera vez que entras, puede que veas pocas o ninguna regla, lo que significa que tu servidor está "abierto" y vulnerable.

[WARNING] Si tu servidor está en producción (con sitios web activos), ten mucho cuidado al activar el firewall o cambiar reglas. Podrías bloquear tu propio acceso y dejar tus webs caídas. Siempre trabaja con calma y verifica cada regla antes de aplicarla.

La Regla de Oro: El Principio de Mínimo Privilegio

La filosofía principal al configurar firewall es el principio de mínimo privilegio. Esto significa que solo debes permitir el tráfico que sea estrictamente necesario para el funcionamiento de tus servicios, y denegar todo lo demás por defecto.

Plesk te facilita esto con perfiles predefinidos. Al crear una nueva regla, puedes elegir entre:

  • Permitir: Autoriza el tráfico que coincida con la regla.
  • Denegar: Bloquea el tráfico que coincida con la regla.
  • Ignorar: Descarta el tráfico sin enviar una respuesta al emisor (más sigiloso).

La estrategia es sencilla: primero, crea reglas para permitir los servicios esenciales (SSH, HTTP, HTTPS, etc.) y, después, crea una regla final que deniegue todo el tráfico restante. Así, tu servidor estará cerrado por defecto y solo abrirás lo que necesitas.

Guía Paso a Paso para Configurar el Firewall en Plesk

Vamos a crear las reglas básicas que todo servidor debería tener. Te recomiendo seguir este orden.

Paso 1: Crear una regla para el acceso SSH (Puerto 22)

SSH es la puerta de administración de tu servidor. Es vital que esté protegida.

  1. En el panel del firewall, haz clic en "Añadir regla".
  2. En "Nombre", escribe algo descriptivo como "Permitir SSH".
  3. En "Tipo de tráfico", selecciona "TCP" (es el protocolo para conexiones seguras).
  4. En "Puertos", escribe "22" (o el puerto personalizado que uses).
  5. En "Dirección IP", déjalo en "Cualquier lugar" si quieres poder acceder desde cualquier IP, pero esto es menos seguro.
  6. En "Acción", selecciona "Permitir".
  7. Haz clic en "Añadir".

[TIP] Para máxima seguridad, es altamente recomendable restringir el acceso SSH solo a tus direcciones IP de trabajo. En el campo "Dirección IP", puedes especificar una IP o un rango (ej. 203.0.113.5 o 203.0.113.0/24). Así, aunque alguien descubra tu contraseña, no podrá conectarse desde una IP no autorizada.

Paso 2: Crear reglas para el tráfico web (Puertos 80 y 443)

Estos puertos son los que usan tus visitantes para ver tus sitios web.

  1. Haz clic en "Añadir regla".
  2. Nombre: "Permitir HTTP".
  3. Tipo de tráfico: "TCP".
  4. Puertos: "80".
  5. Acción: "Permitir".
  6. Añadir la regla.
  7. Repite el proceso para el puerto "443" y nómbrala "Permitir HTTPS".

Es fundamental abrir estos dos puertos para que tu sitio web sea accesible al público.

Paso 3: Crear reglas para el correo electrónico (Puertos 25, 110, 143, 587, 993, 995)

Si tu servidor gestiona correos electrónicos, necesitas abrir varios puertos para el envío y la recepción. Los más comunes son:

  • 25 (SMTP): Envío de correo entre servidores.
  • 110 (POP3): Descarga de correo a clientes de escritorio.
  • 143 (IMAP): Sincronización de correo en múltiples dispositivos.
  • 587 (SMTP con autenticación): Envío de correo desde clientes (el más recomendado).
  • 993 (IMAPS): IMAP seguro (cifrado).
  • 995 (POP3S): POP3 seguro (cifrado).

Crea una regla "Permitir" para cada uno de estos puertos. Es un poco tedioso, pero es la base para un servicio de correo funcional.

[INFO] Si no vas a usar tu servidor para correo, es mejor no abrir estos puertos. Recuerda: cuantos menos puertos abiertos, menor es la superficie de ataque.

Paso 4: Crear la regla de bloqueo por defecto

Ahora viene la parte más importante para bloquear tráfico malicioso. Vamos a crear una regla que deniegue todo el tráfico que no hayamos permitido antes.

  1. Haz clic en "Añadir regla".
  2. Nombre: "Denegar todo el tráfico".
  3. Tipo de tráfico: "Cualquiera" (o "Todos los protocolos").
  4. Puertos: Déjalo vacío o selecciona "Todos".
  5. Acción: "Denegar".

IMPORTANTE: Esta regla debe ser la última en la lista de prioridades. Plesk procesa las reglas de arriba hacia abajo. Si pones esta regla al principio, bloqueará todo el tráfico, incluido el que querías permitir. Asegúrate de que las reglas "Permitir" que creaste antes estén por encima de esta.

Diagrama de orden de reglas: Permitir SSH, HTTP, HTTPS... -> Denegar todo

Paso 5: Activar el Firewall

Una vez que hayas creado todas tus reglas, revisa el orden. Debe quedar algo así:

  1. Permitir SSH (22)
  2. Permitir HTTP (80)
  3. Permitir HTTPS (443)
  4. Permitir SMTP (25)
  5. Permitir IMAP (143)
  6. Permitir IMAPS (993)
  7. ... (resto de reglas permitidas)
  8. Denegar todo el tráfico (al final)

Cuando estés seguro, busca el botón "Activar" o "Aplicar cambios" en la parte superior del panel del firewall. Plesk activará las reglas inmediatamente.

[WARNING] Al activar el firewall, es posible que tu conexión SSH se corte si no configuraste bien la regla. Si esto ocurre, necesitarás acceso físico al servidor o un panel de control fuera de banda (como el de tu proveedor de hosting) para desactivar el firewall y corregir el error.

Protección Avanzada: Más Allá de lo Básico

Una vez que dominas las reglas básicas, puedes ir un paso más allá para reforzar tu seguridad servidor Plesk.

Bloquear direcciones IP específicas

Si detectas que una IP concreta está intentando acceder a tu servidor de forma maliciosa (por ejemplo, muchos intentos fallidos de contraseña), puedes bloquearla directamente.

  1. Ve a "Añadir regla".
  2. Nombre: "Bloquear IP maliciosa".
  3. Tipo de tráfico: "Cualquiera".
  4. En "Dirección IP", introduce la IP sospechosa.
  5. Acción: "Denegar".
  6. Coloca esta regla por encima de la regla "Denegar todo" (aunque no es estrictamente necesario, es una buena práctica para ser explícito).

Proteger puertos de administración adicionales

Además del SSH, Plesk tiene su propio puerto de administración (normalmente el 8443). Asegúrate de que solo sea accesible desde tus IPs de confianza.

  1. Crea una regla "Permitir" para el puerto 8443 (o el que uses).
  2. En el campo "Dirección IP", pon tu IP de administración.
  3. Añade la regla.

Así, aunque alguien conozca la URL de tu panel, no podrá ni siquiera intentar iniciar sesión desde otra ubicación.

Uso de perfiles de sistema

Plesk ofrece perfiles de sistema predefinidos que agrupan puertos comunes. Al crear una regla, en el campo "Perfil de sistema" puedes seleccionar opciones como "Servidor Web", "Servidor de correo", "FTP", etc. Esto te ahorra tiempo al no tener que escribir los puertos manualmente.

Verificando el Estado de tu Firewall

Después de activar el firewall, es crucial verificar que todo funciona correctamente.

  1. Prueba tus sitios web: Abre tu web en un navegador (modo incógnito) y comprueba que carga correctamente (puerto 443).
  2. Prueba el correo: Envía y recibe un correo de prueba.
  3. Prueba el SSH: Abre una nueva conexión SSH a tu servidor y verifica que puedes acceder.

Si alguna de estas pruebas falla, revisa las reglas del firewall. Es posible que hayas bloqueado accidentalmente un puerto necesario o que la regla de "Denegar todo" esté por encima de las reglas "Permitir".

[TIP] Puedes usar herramientas online como "Port Checker" para verificar desde fuera si un puerto específico está abierto o cerrado. Esto te dará una visión objetiva del estado de tu firewall.

Preguntas Frecuentes (FAQ)

¿Qué pasa si me bloqueo a mí mismo con el firewall?

Es un error común. La solución es acceder al servidor a través del panel de control de tu proveedor de hosting (como un VNC o consola web) y desactivar el firewall. Luego, revisa las reglas y vuelve a activarlo con la corrección.

¿Necesito un firewall si uso un CDN como Cloudflare?

Sí, absolutamente. Un CDN protege tu sitio web de ataques DDoS y puede filtrar el tráfico web, pero no protege otros servicios como SSH o el correo. El firewall a nivel de servidor es una capa de seguridad adicional que sigue siendo necesaria.

¿Puedo usar el firewall de Plesk para bloquear países enteros?

Sí, puedes hacerlo. En la regla, en el campo "Dirección IP", puedes usar una lista de IPs de un país. Sin embargo, esto puede ser complejo de mantener. Es más eficiente usar herramientas como geoIP en el servidor web (Nginx o Apache) para este propósito.

¿Con qué frecuencia debo revisar las reglas de mi firewall?

Es una buena práctica revisarlas cada vez que añadas o elimines un servicio de tu servidor. También deberías monitorizar los logs del firewall de vez en cuando para detectar intentos de acceso sospechosos.

¿El firewall de Plesk protege contra ataques DDoS?

El firewall de Plesk es un firewall de red (basado en iptables). Puede mitigar ataques DDoS básicos a nivel de red, pero no es una solución completa contra DDoS. Para ataques de gran volumen, necesitarás servicios especializados de mitigación de DDoS, como los que ofrecen Cloudflare o tu proveedor de hosting.

¿Qué hago si necesito abrir un puerto para una aplicación personalizada?

Simplemente, crea una regla "Permitir" con el número de puerto específico que necesite tu aplicación y el protocolo (TCP o UDP) que use. Asegúrate de que la regla esté por encima de la regla "Denegar todo".

Conclusión: Tu Servidor, Ahora Más Seguro

Configurar el firewall Plesk es una de las tareas más importantes que puedes hacer para garantizar la seguridad servidor Plesk. No es un proceso mágico, sino la aplicación de una lógica sencilla: permitir solo lo necesario y denegar el resto.

Hemos cubierto los pasos esenciales para proteger puertos críticos y bloquear tráfico malicioso. Hemos visto cómo crear reglas para SSH, HTTP, HTTPS y correo, y cómo establecer una política de denegación por defecto.

Recuerda que la seguridad es un proceso continuo. No se trata solo de configurar el firewall una vez y olvidarte. Debes monitorear los logs, mantener tu Plesk y el sistema operativo actualizados, y revisar periódicamente tus reglas.

Con esta guía, has dado un paso de gigante para blindar tu servidor y proteger los datos de tus clientes. Te animo a que pongas en práctica lo aprendido y explores las opciones avanzadas que ofrece Plesk. Tu yo del futuro (y tus visitantes) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel