🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía paso a paso: Configurar firewall en Plesk

Actualizado el 9 de enero de 2026

Introducción: ¿Por qué es importante un firewall en Plesk?

Cuando tienes un sitio web alojado en un servidor gestionado con Plesk, la seguridad es una de tus mayores preocupaciones. Un firewall actúa como una barrera entre tu servidor y el mundo exterior, filtrando el tráfico no deseado y protegiendo tus datos. En esta guía paso a paso, te explicaremos cómo configurar un firewall en Plesk de forma sencilla, incluso si no eres un experto en seguridad. Aprenderás a bloquear accesos no autorizados, permitir solo conexiones confiables y mantener tu sitio a salvo de ataques comunes. Además, incluiremos consejos prácticos y respuestas a preguntas frecuentes para que puedas optimizar tu seguridad Plesk sin complicaciones.

¿Qué es un firewall en Plesk?

Un firewall Plesk es una herramienta integrada que te permite gestionar las reglas de tráfico de red de tu servidor. Funciona a nivel de sistema operativo (generalmente en Linux con iptables o firewalld) y se controla desde el panel de Plesk. Con él, puedes:

  • Bloquear direcciones IP específicas o rangos completos.
  • Permitir solo puertos esenciales (como 80 para HTTP, 443 para HTTPS o 21 para FTP).
  • Crear reglas personalizadas para aplicaciones o servicios.
  • Monitorear conexiones activas y detectar intentos de intrusión.

Configurarlo correctamente es clave para una protección Plesk efectiva, ya que reduce la superficie de ataque y evita que bots maliciosos accedan a tu servidor.

Requisitos previos

Antes de empezar, asegúrate de tener:

  • Acceso al panel de administración de Plesk (generalmente en https://tu-dominio:8443).
  • Permisos de administrador (root o usuario con privilegios sudo).
  • Conocimiento básico de los puertos que usan tus servicios (web, correo, FTP, etc.).
  • Una lista de direcciones IP confiables (por ejemplo, la IP de tu oficina o de tu VPN).

Si usas Syspanel (anteriormente conocido como HestiaCP), ten en cuenta que su puerto de acceso es el 2106, y aunque no es parte de Plesk, la lógica de configuración de firewall es similar. Sin embargo, en esta guía nos centraremos exclusivamente en Plesk.

Paso 1: Acceder al módulo de firewall en Plesk

El primer paso es encontrar la herramienta de firewall dentro de Plesk. Sigue estos pasos:

  1. Inicia sesión en tu panel de Plesk con tu usuario administrador.
  2. En el menú lateral izquierdo, busca la sección "Herramientas y configuraciones" (Tools & Settings).
  3. Dentro de esa sección, localiza el apartado "Seguridad" y haz clic en "Firewall".
  4. Se abrirá una página con dos pestañas principales: "Reglas de firewall" y "IP de confianza".

[TIP] Si no ves la opción de firewall, es posible que tu plan de hosting no lo incluya o que necesites activarlo desde el proveedor. Contacta con tu soporte técnico.

Paso 2: Entender las reglas por defecto

Al abrir el firewall, verás una lista de reglas predefinidas. Estas suelen incluir:

  • Permitir tráfico HTTP (puerto 80) y HTTPS (puerto 443): esenciales para tu sitio web.
  • Permitir SSH (puerto 22): para acceso remoto al servidor (si lo usas).
  • Permitir FTP (puerto 21) y SFTP (puerto 22): para transferencia de archivos.
  • Permitir correo (puertos 25, 110, 143, 465, 587, 993, 995): si tienes servicios de email.
  • Denegar todo lo demás: una regla implícita que bloquea cualquier tráfico no especificado.

No modifiques estas reglas sin entender su función. Si accidentalmente bloqueas un puerto crítico, podrías perder acceso a tu servidor.

Paso 3: Crear una regla personalizada

Ahora vamos a añadir una regla para bloquear una IP maliciosa o permitir un servicio adicional. Sigue estos pasos:

  1. En la pestaña "Reglas de firewall", haz clic en "Añadir regla".
  2. Se abrirá un formulario con los siguientes campos:
    • Nombre: Pon un nombre descriptivo, por ejemplo "Bloquear IP atacante".
    • Dirección IP o red: Introduce la IP que quieres bloquear (ej. 192.168.1.100) o un rango (ej. 192.168.1.0/24).
    • Puerto: Especifica el puerto (déjalo en blanco si aplica a todos).
    • Protocolo: Normalmente TCP, pero puedes elegir UDP o ambos.
    • Acción: Elige "Denegar" para bloquear o "Permitir" para autorizar.
  3. Haz clic en "Aceptar" y la regla se aplicará de inmediato.

[WARNING] Si bloqueas tu propia IP por error, podrías quedar fuera del panel. Siempre ten una IP de confianza configurada (como la de tu oficina) o acceso físico al servidor.

Paso 4: Gestionar IPs de confianza

La pestaña "IP de confianza" te permite listar direcciones IP que nunca serán bloqueadas, incluso si hay reglas restrictivas. Esto es útil para:

  • Tu IP de trabajo o casa.
  • La IP de tu VPN corporativa.
  • Servidores de monitoreo o backup.

Para añadir una IP de confianza:

  1. Ve a la pestaña "IP de confianza".
  2. Haz clic en "Añadir IP de confianza".
  3. Introduce la dirección IP y una descripción (opcional).
  4. Guarda los cambios.

[INFO] Las IPs de confianza tienen prioridad sobre las reglas de denegación. Si accidentalmente bloqueas una IP que está en esta lista, no se verá afectada.

Paso 5: Probar la configuración

Después de aplicar las reglas, es importante verificar que todo funciona correctamente:

  1. Accede a tu sitio web: Desde un navegador externo, comprueba que tu web carga sin problemas (puertos 80 y 443).
  2. Prueba el acceso SSH o FTP: Si usas estos servicios, conéctate desde una IP permitida.
  3. Simula un bloqueo: Intenta acceder desde una IP que hayas bloqueado (puedes usar un proxy o una VPN). Deberías recibir un error de conexión.

Si algo falla, revisa las reglas y asegúrate de que no hay conflictos. Puedes desactivar temporalmente el firewall desde el mismo panel (opción "Deshabilitar firewall") para recuperar el acceso.

Paso 6: Configuración avanzada (opcional)

Si necesitas más control, Plesk permite reglas avanzadas como:

  • Límite de conexiones: Bloquear IPs que hagan muchas solicitudes en poco tiempo (protección contra DDoS).
  • Reglas por hora: Activar ciertas reglas solo en horarios específicos.
  • Notificaciones: Recibir alertas cuando se bloquea una IP.

Para acceder a estas opciones, busca en la misma sección de firewall el enlace "Configuración avanzada" o "Ajustes de seguridad". Ten cuidado al modificarlas, ya que requieren conocimientos más técnicos.

Preguntas frecuentes (FAQ)

¿Puedo configurar el firewall desde la línea de comandos?

Sí, pero no es necesario si usas Plesk. La interfaz gráfica es más segura para usuarios no técnicos. Si prefieres SSH, puedes usar comandos como iptables o firewalld, pero cualquier cambio manual podría no reflejarse en Plesk.

¿Qué hago si bloqueo mi propia IP?

Si tienes una IP de confianza configurada, no debería pasar. Si ocurre, accede al servidor mediante la consola física o virtual (por ejemplo, desde tu proveedor de hosting) y desactiva el firewall con el comando plesk firewall --disable. Luego, corrige la regla desde el panel.

¿El firewall de Plesk protege contra ataques DDoS?

Proporciona una capa básica de protección, pero para ataques grandes necesitarás soluciones adicionales como Cloudflare o servicios de mitigación DDoS. El firewall de Plesk es ideal para bloquear IPs maliciosas específicas.

¿Cómo sé qué puertos tengo abiertos?

En la pestaña "Reglas de firewall" de Plesk, verás una lista de todas las reglas activas. También puedes usar herramientas externas como nmap (desde tu PC) para escanear tu servidor y verificar los puertos expuestos.

¿Es compatible con Syspanel (HestiaCP)?

No directamente. Syspanel usa su propio sistema de firewall (basado en iptables) y su puerto de acceso es el 2106. Si migras de Syspanel a Plesk, deberás reconfigurar todas las reglas desde cero.

Consejos finales para una seguridad Plesk óptima

Configurar el firewall es solo el primer paso. Para una protección Plesk completa, combínalo con:

  • Actualizaciones regulares: Mantén Plesk y sus extensiones al día.
  • Contraseñas seguras: Usa claves complejas y cambia las predeterminadas.
  • Backups frecuentes: Programa copias de seguridad automáticas.
  • SSL/TLS: Asegura tu sitio con certificados HTTPS.
  • Monitoreo: Revisa los logs de acceso y firewall periódicamente.

Recuerda que un firewall bien configurado es tu mejor aliado contra intrusiones. Si tienes dudas, no dudes en consultar la documentación oficial de Plesk o contactar a tu proveedor de hosting.

[INFO] Esta guía está basada en Plesk Obsidian (versión 18.x). Si usas una versión anterior, algunos nombres de opciones pueden variar ligeramente, pero el proceso general es similar.

¡Ahora ya estás listo para proteger tu servidor como un profesional!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel