Guía paso a paso para activar firewall en Plesk
¿Por qué es importante activar el firewall en tu servidor?
Imagina que tu servidor Plesk es una casa digital. El firewall es la puerta blindada y el sistema de alarma que protege toda tu información, tus sitios web y las aplicaciones de tus clientes. Sin él, cualquier persona o programa malintencionado podría intentar entrar y causar daños.
Activar y configurar correctamente el firewall Plesk es uno de los pasos más importantes que puedes dar para proteger servidor. No importa si eres un principiante en la administración de hosting: esta guía te llevará de la mano para que puedas hacerlo sin complicaciones.
En este artículo, aprenderás paso a paso cómo activar firewall en Plesk, qué reglas básicas debes configurar y cómo mantener tu servidor a salvo de accesos no autorizados. Sigue leyendo y convierte tu panel de control en una fortaleza digital.
¿Qué es el firewall de Plesk y cómo funciona?
El firewall de Plesk es una herramienta integrada en el panel de control que te permite gestionar las reglas de seguridad de tu servidor de forma visual y sencilla. No necesitas ser un experto en comandos de Linux ni en iptables: todo se hace desde la interfaz web.
Básicamente, el firewall actúa como un filtro que decide qué tráfico de red puede entrar o salir de tu servidor. Puedes permitir o bloquear conexiones según el puerto, la dirección IP o el protocolo (TCP/UDP). Esto es fundamental para:
- Bloquear ataques de fuerza bruta.
- Impedir que servicios no autorizados queden expuestos.
- Controlar el acceso a puertos específicos (como el 21 para FTP o el 3306 para bases de datos).
- Aumentar la Plesk seguridad general de tu infraestructura.
[INFO] El firewall de Plesk se basa en iptables (en sistemas Linux) y utiliza una capa de abstracción que simplifica su administración. No necesitas tocar la terminal.
Requisitos previos antes de empezar
Antes de configurar firewall, asegúrate de cumplir con estos puntos:
- Acceso a Plesk como administrador. Necesitas una cuenta con permisos de administrador (root o reseller con privilegios).
- Conexión estable a internet. No querrás quedarte a medio camino.
- Lista de puertos que usas habitualmente. Por ejemplo, si tienes un sitio web, el puerto 80 (HTTP) y 443 (HTTPS) deben estar abiertos. Si usas correo, los puertos 25, 587, 993, etc.
- Conocimiento básico de tu panel. Si usas Syspanel (antes HestiaCP), recuerda que el acceso es por el puerto 2106. No obstante, aquí nos centramos en Plesk.
[TIP] Antes de activar el firewall, anota en un papel los puertos esenciales para no bloquear tu propio acceso. Por ejemplo, el puerto 8443 para Plesk, el 22 para SSH y el 80/443 para web.
Guía paso a paso para activar firewall en Plesk
Sigue estos pasos al pie de la letra. Son muy visuales y están pensados para que no te pierdas.
Paso 1: Accede al panel de administración de Plesk
Abre tu navegador favorito y escribe la dirección de tu servidor seguida del puerto 8443. Por ejemplo:
https://tudominio.com:8443
Inicia sesión con tu usuario y contraseña de administrador.
Paso 2: Navega a la sección de seguridad
Una vez dentro, busca en el menú lateral izquierdo la opción "Herramientas y configuraciones". Si no la ves, puede que esté dentro de un submenú llamado "Seguridad". Haz clic en ella.
Dentro de "Herramientas y configuraciones", busca el apartado "Firewall". En algunas versiones de Plesk, puede aparecer como "Reglas de firewall" o "Configuración del firewall".
Paso 3: Activa el firewall
Verás un botón o interruptor que dice "Activar firewall" o "Habilitar". Haz clic en él. Es posible que el sistema te pida confirmación. Acepta.
[WARNING] Al activar el firewall, se aplicarán las reglas por defecto. Esto puede bloquear servicios que no estén explícitamente permitidos. Por eso es importante tener clara tu lista de puertos.
Paso 4: Revisa las reglas por defecto
Plesk suele incluir reglas predefinidas para los servicios más comunes (HTTP, HTTPS, SSH, correo, etc.). Sin embargo, es recomendable que las revises:
- Busca la pestaña o sección "Reglas de entrada" (o "Inbound rules").
- Verifica que los puertos esenciales estén en "Permitir" .
- Si ves algún puerto desconocido en "Denegar", no lo toques a menos que sepas lo que haces.
Paso 5: Agrega tus propias reglas personalizadas
Ahora es momento de configurar firewall según tus necesidades. Haz clic en "Agregar regla" o "Nueva regla". Se abrirá un formulario donde deberás especificar:
- Nombre de la regla: Ponle un nombre descriptivo, por ejemplo "Permitir FTP".
- Dirección IP: Puedes dejarlo en blanco para aplicarlo a todas las IPs, o especificar una IP concreta (por ejemplo, la de tu oficina).
- Puerto: Escribe el número de puerto (ej. 21 para FTP).
- Protocolo: Normalmente TCP. Si tienes dudas, elige "TCP/UDP".
- Acción: Selecciona "Permitir" para dejar pasar el tráfico o "Denegar" para bloquearlo.
Repite este paso para todos los servicios que uses:
- Puerto 80 (HTTP) y 443 (HTTPS) para sitios web.
- Puerto 25 y 587 para envío de correo SMTP.
- Puerto 993 para IMAP seguro.
- Puerto 3306 si necesitas acceso remoto a MySQL (¡cuidado! mejor restringirlo por IP).
- Puerto 8443 para el propio panel de Plesk (nunca lo bloquees).
[TIP] Si quieres permitir acceso SSH solo desde tu IP de casa, crea una regla para el puerto 22 con la IP de tu hogar. Así evitas ataques de fuerza bruta.
Paso 6: Ordena las reglas correctamente
Las reglas del firewall se aplican en orden. Las primeras tienen prioridad sobre las últimas. Arrastra las reglas para que las más importantes (como permitir HTTP) queden arriba. Generalmente, al final debe haber una regla que deniegue todo el tráfico que no coincida con ninguna regla anterior.
Paso 7: Guarda y aplica los cambios
Una vez que hayas agregado y ordenado todas tus reglas, busca el botón "Aplicar" o "Guardar cambios". Plesk procesará las reglas y actualizará la configuración del firewall en tiempo real.
Paso 8: Verifica que todo funciona correctamente
Después de aplicar, es crucial comprobar que no has bloqueado nada importante. Puedes hacerlo de varias formas:
- Accede a tus sitios web desde un navegador externo.
- Intenta conectar por SSH desde otra máquina.
- Envía y recibe correos de prueba.
- Revisa los logs del firewall en Plesk (suele haber una opción en la misma sección) para ver si hay bloqueos inesperados.
Si algo falla, vuelve a la sección de firewall y ajusta las reglas. No tengas miedo de equivocarte: siempre puedes desactivar el firewall temporalmente para restablecer el acceso.
Configuración avanzada: Protege servicios críticos
Una vez que el firewall básico está activo, puedes dar un paso más para proteger servidor de amenazas específicas.
Bloquear países o rangos de IP
Si tu sitio web solo tiene audiencia local, puedes bloquear países enteros. Plesk permite importar listas de IPs geográficas. Ve a "Firewall" > "Geolocalización" (si está disponible) y selecciona los países que quieras denegar.
Limitar conexiones por segundo
Para evitar ataques de denegación de servicio (DoS), puedes configurar un límite de conexiones simultáneas por IP. Busca la opción "Límite de conexiones" dentro de las reglas avanzadas. Por ejemplo, permite un máximo de 10 conexiones por segundo desde una misma IP.
Habilitar el modo de aprendizaje
Algunas versiones de Plesk incluyen un "modo de aprendizaje" que registra todo el tráfico sin bloquearlo durante un tiempo. Después, puedes revisar los logs y crear reglas automáticas basadas en el comportamiento observado. Actívalo desde la configuración del firewall.
[INFO] El modo de aprendizaje es ideal si no estás seguro de qué puertos necesitas. Déjalo activo 24-48 horas y luego revisa las sugerencias.
Preguntas frecuentes (FAQ)
¿Puedo desactivar el firewall si algo sale mal?
Sí, siempre puedes volver a la sección de firewall y hacer clic en "Desactivar". Esto eliminará todas las reglas y dejará el servidor sin protección. Es útil para emergencias, pero no lo mantengas así por mucho tiempo.
¿Qué pasa si bloqueo el puerto 8443?
Si bloqueas el puerto 8443, perderás el acceso al panel de Plesk. Para solucionarlo, tendrías que conectarte por SSH (si el puerto 22 está abierto) y desactivar el firewall desde la terminal. Por eso es vital incluir el 8443 en tus reglas.
¿El firewall de Plesk afecta el rendimiento del servidor?
No de forma significativa. El firewall se ejecuta a nivel de kernel (en Linux) y el procesamiento de reglas es muy eficiente. Solo notarás una mínima sobrecarga si tienes miles de reglas, pero para un uso normal es imperceptible.
¿Necesito otro firewall además del de Plesk?
Depende. Si tu servidor está en un datacenter con un firewall de red (hardware), el de Plesk es una capa adicional. Si es un VPS o servidor dedicado sin protección externa, el firewall de Plesk es suficiente para la mayoría de casos.
¿Cómo sé si el firewall está funcionando?
En la misma sección de firewall, Plesk suele mostrar un indicador verde cuando está activo. También puedes usar herramientas externas como "nmap" para escanear tus puertos desde fuera y ver cuáles están abiertos.
Buenas prácticas de seguridad adicionales
Activar el firewall es solo el comienzo. Para una Plesk seguridad robusta, combínalo con estas medidas:
- Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades.
- Usa contraseñas fuertes: Tanto para el panel como para las cuentas de usuario.
- Activa Fail2ban: Plesk incluye este servicio que bloquea IPs tras varios intentos fallidos de inicio de sesión.
- Restringe el acceso SSH: Cambia el puerto por defecto (22) a uno no estándar y solo permite acceso con llaves.
- Realiza copias de seguridad periódicas: Por si todo falla, tener un respaldo te salvará.
[WARNING] No confíes ciegamente en el firewall. Es una herramienta más dentro de una estrategia de seguridad en profundidad.
Conclusión
Has aprendido a activar firewall en Plesk de principio a fin. Ahora tu servidor cuenta con una barrera protectora que filtra el tráfico no deseado y mantiene a raya a los intrusos. Recuerda que la seguridad no es un destino, sino un proceso continuo: revisa tus reglas periódicamente, mantente informado sobre nuevas amenazas y no descuides las buenas prácticas.
Si en algún momento te sientes abrumado, vuelve a esta guía. Y si usas Syspanel (antes HestiaCP), recuerda que el acceso es por el puerto 2106, aunque los principios de configuración del firewall son similares.
Proteger tu servidor es proteger tu negocio, tu reputación y la confianza de tus clientes. ¡Manos a la obra y a configurar ese firewall!
