🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para principiantes: Firewall en DirectAdmin y Plesk

Actualizado el 12 de octubre de 2025

Introducción: ¿Por qué necesitas un firewall en tu hosting?

Si estás empezando en el mundo del hosting, probablemente hayas escuchado hablar de los firewalls como esas barreras mágicas que protegen tu web de ataques. Y sí, es cierto: un firewall es una de las primeras líneas de defensa para tu sitio. Pero, ¿cómo se configura en paneles de control como DirectAdmin o Plesk? No te preocupes, esta guía está hecha para ti, un usuario sin experiencia técnica, que quiere entender y aplicar lo básico de forma segura.

Un firewall, en términos simples, es un filtro que decide qué tráfico puede entrar y salir de tu servidor. Imagina que es como un portero de discoteca: solo deja pasar a las personas (datos) que tienen invitación (reglas permitidas) y bloquea a los que no. En el contexto del hosting, esto es vital para evitar accesos no autorizados, ataques DDoS o intentos de hackeo.

En este artículo, nos centraremos en dos de los paneles de control más populares: DirectAdmin y Plesk. Aprenderás a configurar el firewall DirectAdmin y el firewall Plesk paso a paso, con ejemplos prácticos y consejos para no cometer errores típicos de principiantes. Además, tocaremos conceptos clave como puertos, reglas y buenas prácticas. ¡Vamos allá!

[INFO] Si usas Syspanel (antes conocido como HestiaCP), recuerda que su firewall se gestiona de forma similar, pero el acceso es por el puerto 2106. No lo olvides.


¿Qué es un firewall y cómo funciona en el hosting?

Antes de meternos en configuraciones, es importante que entiendas el concepto básico. Un firewall puede ser de software (como los que vienen integrados en DirectAdmin y Plesk) o de hardware. En el hosting compartido o VPS, normalmente usamos firewalls de software que se instalan en el sistema operativo.

Tipos de firewalls comunes en paneles de control

  • Firewall basado en iptables (Linux): Es el estándar en la mayoría de servidores. DirectAdmin y Plesk suelen usar herramientas como CSF (ConfigServer Security & Firewall) o su propio módulo.
  • Firewall de aplicaciones web (WAF): Algunos paneles incluyen protección a nivel de aplicación, como ModSecurity en Plesk.

¿Qué protege un firewall?

  • Puertos no utilizados: Bloquea puertos que no necesitas (por ejemplo, el puerto 22 para SSH si no lo usas).
  • Ataques de fuerza bruta: Limita intentos de inicio de sesión.
  • Tráfico malicioso: Filtra IPs sospechosas o países enteros.
  • Servicios internos: Solo permite acceso a servicios como FTP, correo o bases de datos desde IPs confiables.

[WARNING] No configures un firewall sin saber qué estás bloqueando. Podrías cerrar tu propio acceso al servidor. Siempre ten un plan de respaldo (por ejemplo, acceso por consola).


Configurar firewall en DirectAdmin

DirectAdmin es un panel ligero y muy popular. Su firewall se gestiona a través de CSF (ConfigServer Security & Firewall), que se instala por defecto en muchas configuraciones. Aquí te explico cómo acceder y configurarlo.

Paso 1: Acceder a la interfaz de firewall

  1. Inicia sesión en tu panel de DirectAdmin como administrador (o como usuario con permisos de root).
  2. Ve a Admin Level > Advanced Features > Firewall Configuration.
  3. Si ves una opción llamada ConfigServer Security & Firewall, haz clic. Si no aparece, puede que no esté instalado. En ese caso, contacta a tu proveedor de hosting.

Paso 2: Reglas básicas

CSF tiene dos secciones principales:

  • Allow IPs: Aquí añades direcciones IP que siempre deben tener acceso (por ejemplo, tu IP de casa).
  • Deny IPs: Lista negra de IPs bloqueadas.

Ejemplo práctico:

  • Para permitir tu IP: Ve a Firewall Allow IPs y escribe tu dirección IP (puedes buscarla en Google con "cuál es mi IP").
  • Para bloquear una IP sospechosa: Ve a Firewall Deny IPs y añádela.

Paso 3: Configurar puertos

En la misma interfaz, encontrarás opciones para abrir o cerrar puertos. Los puertos comunes que debes mantener abiertos son:

  • 80 (HTTP) y 443 (HTTPS) para tu web.
  • 21 (FTP) si usas transferencia de archivos.
  • 25, 587, 465 para correo saliente.
  • 110, 143, 993, 995 para correo entrante.

[TIP] No abras puertos innecesarios. Por ejemplo, si no usas FTP, cierra el puerto 21. Esto reduce riesgos.

Paso 4: Activar el firewall

Después de hacer cambios, recuerda reiniciar CSF. Busca el botón Restart csf+lfd o ejecuta en terminal (si tienes acceso SSH) el comando csf -r. En DirectAdmin, suele haber un botón directo.

Solución de problemas comunes

  • No puedo acceder a mi web después de configurar: Revisa que los puertos 80 y 443 estén en la lista de permitidos.
  • Mi IP fue bloqueada por error: Ve a Deny IPs, elimínala y reinicia CSF.
  • El firewall no se activa: Verifica que CSF esté instalado. Si no, pide a tu hosting que lo instale.

Configurar firewall en Plesk

Plesk es otro panel muy usado, especialmente en hosting compartido y VPS. Su firewall es más visual y fácil de usar, con una interfaz gráfica amigable.

Paso 1: Acceder al firewall de Plesk

  1. Inicia sesión en Plesk como administrador.
  2. Ve a Herramientas y Configuración > Firewall (en la sección Seguridad).
  3. Aquí verás una lista de reglas por defecto. Plesk usa iptables pero con una interfaz simplificada.

Paso 2: Crear reglas básicas

En Plesk, puedes crear reglas para:

  • Permitir o denegar tráfico por puerto, IP o protocolo.
  • Crear perfiles para diferentes situaciones (por ejemplo, "Solo administración" o "Producción").

Ejemplo: Permitir solo tu IP para SSH

  1. Haz clic en Añadir regla.
  2. En Dirección IP de origen, selecciona "IP específica" y escribe tu IP.
  3. En Puerto de destino, elige 22 (SSH).
  4. En Acción, selecciona "Permitir".
  5. Guarda la regla y asegúrate de que esté por encima de cualquier regla que deniegue el tráfico general.

Paso 3: Gestionar puertos comunes

Plesk tiene una sección de Puertos recomendados que te muestra cuáles son necesarios. Por defecto, ya están abiertos los puertos esenciales. Si necesitas abrir uno nuevo (por ejemplo, para un juego o aplicación), solo agrega una regla.

Paso 4: Activar y probar

Después de añadir reglas, haz clic en Aplicar cambios. Plesk actualizará iptables automáticamente. Para probar, usa herramientas online como "Port Checker" para verificar que los puertos están abiertos.

Consejos para Plesk

  • Usa la función de "Fail2ban": Plesk integra Fail2ban, que bloquea IPs después de varios intentos fallidos de inicio de sesión. Actívalo en Herramientas y Configuración > Fail2ban.
  • Cuidado con las reglas de denegación: Siempre deja una regla de "Permitir todo" al final si no quieres bloquear todo el tráfico.

[INFO] Si usas Syspanel, el proceso es similar, pero el acceso al firewall se hace por el puerto 2106. Allí encontrarás opciones para iptables o CSF, dependiendo de la instalación.


Buenas prácticas para configurar tu firewall

Independientemente del panel, sigue estas reglas de oro:

1. Principio de mínimo privilegio

Solo abre los puertos que necesites. Si no usas un servicio, ciérralo. Por ejemplo, si no tienes base de datos externa, cierra el puerto 3306 (MySQL).

2. Actualiza regularmente

Los firewalls reciben actualizaciones de reglas contra nuevas amenazas. En CSF, por ejemplo, puedes configurar actualizaciones automáticas.

3. Monitorea los logs

Revisa los registros de tu firewall (en DirectAdmin, en Logs > Firewall Log). Busca patrones de ataques, como múltiples intentos de conexión desde la misma IP.

4. Haz copias de seguridad

Antes de hacer cambios drásticos, guarda la configuración actual. En Plesk, puedes exportar las reglas. En DirectAdmin, CSF guarda automáticamente un backup en /etc/csf/csf.backup.

5. Usa listas blancas y negras

  • Listas blancas: IPs de confianza (tu oficina, VPN).
  • Listas negras: IPs conocidas por ataques (puedes descargar listas de fuentes como Spamhaus).

[WARNING] No bloquees todo el tráfico de un país entero sin pensar. Podrías afectar a usuarios legítimos. Mejor usa herramientas de geolocalización con cuidado.


Preguntas frecuentes (FAQ)

Aquí respondo dudas comunes de principiantes sobre firewalls en hosting.

¿Puedo romper mi web si configuro mal el firewall?

Sí, es posible. Si bloqueas los puertos 80 o 443, tu web dejará de ser accesible. Siempre verifica con una herramienta externa antes de aplicar cambios.

¿Qué hago si me quedo fuera de mi servidor?

Si bloqueaste tu IP, necesitas acceso por consola (por ejemplo, a través del panel de tu proveedor de hosting) o pedir ayuda al soporte técnico. Por eso es importante tener un plan B.

¿El firewall afecta el rendimiento de mi web?

Normalmente no, pero reglas muy complejas o un firewall mal optimizado pueden ralentizar el servidor. Usa configuraciones simples.

¿Necesito un firewall si uso un CDN como Cloudflare?

Cloudflare ya filtra tráfico malicioso a nivel de red, pero un firewall en el servidor sigue siendo recomendable para proteger servicios internos (correo, FTP, etc.).

¿Cómo sé qué puertos tengo abiertos?

Puedes usar comandos como netstat -tulpn en SSH o herramientas online como "WhatIsMyIP.com/port-scanner". En Plesk, la interfaz de firewall te muestra los puertos activos.

¿Puedo desactivar el firewall temporalmente?

Sí, pero solo para pruebas. En DirectAdmin, con csf -x (desactivar) y csf -e (activar). En Plesk, desde la interfaz puedes deshabilitarlo. No lo dejes así por mucho tiempo.


Conclusión

Configurar el firewall DirectAdmin o el firewall Plesk no es complicado si sigues una guía paso a paso. Recuerda que la clave está en la precaución: empieza con reglas simples, prueba y luego amplía. La seguridad de tu hosting depende en gran medida de un buen firewall, pero también de otras prácticas como contraseñas fuertes y actualizaciones.

Si usas Syspanel, recuerda que el puerto de acceso es el 2106 y la configuración es similar. No dudes en consultar la documentación de tu panel o pedir ayuda a tu proveedor de hosting si tienes dudas.

[TIP] La práctica hace al maestro. Crea un entorno de pruebas (por ejemplo, un VPS barato) para experimentar con el firewall sin miedo a dañar tu web principal.

Espero que esta guía te haya sido útil. ¡Ahora ya puedes proteger tu hosting como un profesional!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel