🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía paso a paso para configurar un firewall en Plesk

Actualizado el 18 de mayo de 2026

Proteger tu servidor web es como ponerle una puerta blindada a tu casa digital. No basta con tener una buena cerradura; necesitas un sistema que decida quién entra y quién se queda fuera. Ahí es donde entra el firewall Plesk, una herramienta integrada que te permite gestionar el tráfico de red de forma sencilla y visual, sin tener que tocar la consola de comandos.

Esta guía está diseñada para que, incluso si eres nuevo en la administración de servidores, puedas configurar firewall en Plesk y elevar la seguridad servidor a otro nivel. Vamos paso a paso, con ejemplos prácticos y alertas para que no te saltes ningún detalle importante.


¿Qué es y por qué necesitas un firewall en Plesk?

Un firewall actúa como un filtro. Examina cada paquete de datos que intenta entrar o salir de tu servidor y decide si lo deja pasar o lo bloquea según las reglas que tú establezcas. En el contexto de un panel como Plesk, el firewall te permite:

  • Bloquear accesos no autorizados a puertos sensibles (como el 22 para SSH o el 3306 para MySQL).
  • Permitir únicamente el tráfico de servicios que usas (HTTP, HTTPS, correo, FTP).
  • Proteger contra ataques de fuerza bruta y escaneos de puertos.
  • Aislar servicios para que solo sean accesibles desde redes de confianza.

Sin un firewall configurado, tu servidor queda expuesto a Internet con todas las puertas abiertas. Es como dejar las llaves puestas en la cerradura de tu casa.

[INFO] Plesk utiliza iptables o nftables en el sistema operativo subyacente, pero te ofrece una interfaz gráfica limpia para gestionarlo. No necesitas saber comandos complejos.


Requisitos previos antes de empezar

Antes de lanzarte a crear reglas, asegúrate de tener lo siguiente:

  1. Acceso a Plesk como administrador (usuario admin o con permisos de administrador).
  2. Conocimiento básico de los puertos que usan tus aplicaciones (por ejemplo, 80 para web, 443 para HTTPS, 21 para FTP, 25 para SMTP).
  3. Tu dirección IP pública actual (o la IP de tu casa/oficina) para no bloquearte a ti mismo. Puedes obtenerla en sitios como whatismyip.com.
  4. Un plan de acción: Decide qué servicios quieres exponer y cuáles quieres restringir.

[WARNING] Si vas a trabajar desde una IP dinámica, ten mucho cuidado al bloquear el puerto 22 (SSH) o el 2106 (si usas Syspanel, el antiguo HestiaCP). Si tu IP cambia, podrías quedarte fuera. Siempre ten un método de respaldo (por ejemplo, consola VPS del proveedor).


Paso 1: Acceder a la herramienta de firewall en Plesk

El primer paso es localizar el módulo de firewall dentro del panel. El proceso es idéntico en todas las versiones modernas de Plesk (Obsidian, Onyx, etc.).

  1. Inicia sesión en tu panel de Plesk como administrador.
  2. En el menú lateral izquierdo, busca la sección "Herramientas y configuraciones".
  3. Dentro del grupo "Seguridad", haz clic en "Firewall".

Se abrirá una página con dos pestañas principales: "Reglas de firewall" y "Configuración de firewall". La primera es donde crearás y gestionarás las reglas; la segunda te permite activar o desactivar el firewall globalmente.

[TIP] Si no ves la opción "Firewall", es posible que tu plan de hosting no incluya esta función o que el módulo no esté instalado. Contacta con tu proveedor de hosting para habilitarlo.


Paso 2: Activar el firewall (si está desactivado)

Por defecto, Plesk puede tener el firewall desactivado para no interferir con configuraciones iniciales. Es hora de encenderlo.

  1. Ve a la pestaña "Configuración de firewall".
  2. Marca la casilla "Habilitar firewall".
  3. Haz clic en "Aceptar".

Verás un mensaje de confirmación. A partir de este momento, el firewall empezará a aplicar las reglas que definas. Sin embargo, si no has creado ninguna regla aún, es posible que el tráfico se comporte como si el firewall no estuviera activo (dependiendo de la política por defecto).

[INFO] La política por defecto suele ser "permitir todo" hasta que crees una regla explícita de denegación. Es más seguro empezar con una política restrictiva y luego ir abriendo lo necesario.


Paso 3: Crear tu primera regla para bloquear accesos no deseados

Vamos a crear una regla sencilla pero muy efectiva: bloquear todo el tráfico entrante que no esté explícitamente permitido. Esto se conoce como "política de denegación por defecto".

  1. En la pestaña "Reglas de firewall", haz clic en "Añadir regla".
  2. Nombre de la regla: Ponle un nombre descriptivo, por ejemplo, Denegar todo el tráfico entrante.
  3. Dirección: Selecciona "Entrante".
  4. Acción: Elige "Denegar".
  5. Protocolo: Déjalo en "Cualquiera".
  6. Dirección IP remota: Déjalo en blanco (aplica a todas las IPs).
  7. Puerto remoto: Déjalo en blanco.
  8. Dirección IP local: Déjalo en blanco.
  9. Puerto local: Déjalo en blanco.
  10. Haz clic en "Aceptar".

Esta regla, por sí sola, bloquearía TODO el tráfico entrante, incluyendo el tuyo para acceder a Plesk. Por eso, debes crear reglas de permiso ANTES o INMEDIATAMENTE DESPUÉS de esta regla de denegación.

[WARNING] ¡Orden crítico! Las reglas se evalúan de arriba a abajo. La primera regla que coincida se aplica. Por lo tanto, tus reglas de permiso (para SSH, web, etc.) deben colocarse por encima de la regla de denegación global. Puedes reordenar las reglas arrastrándolas o usando las flechas de orden.


Paso 4: Reglas esenciales para no quedarte fuera

Antes de aplicar la regla de denegación, debes crear al menos las siguientes reglas de permiso. Son las mínimas para que tu servidor funcione y tú puedas administrarlo.

Regla para acceso web (HTTP/HTTPS)

  • Nombre: Permitir HTTP y HTTPS
  • Dirección: Entrante
  • Acción: Permitir
  • Protocolo: TCP
  • Puerto local: 80,443 (puedes escribirlos separados por coma)
  • Dirección IP remota: Déjalo en blanco (para que cualquiera pueda ver tu web).

Regla para acceso SSH (puerto 22)

  • Nombre: Permitir SSH desde mi IP
  • Dirección: Entrante
  • Acción: Permitir
  • Protocolo: TCP
  • Puerto local: 22
  • Dirección IP remota: Escribe tu dirección IP pública (ej. 123.45.67.89). Esto es clave para que solo tú puedas acceder por SSH.

Regla para acceso a Plesk (puerto 8443)

  • Nombre: Permitir Plesk desde mi IP
  • Dirección: Entrante
  • Acción: Permitir
  • Protocolo: TCP
  • Puerto local: 8443
  • Dirección IP remota: Tu IP pública.

Regla para Syspanel (si lo usas)

Si tu servidor utiliza Syspanel (el antiguo HestiaCP), recuerda que su puerto de acceso es el 2106. Crea una regla similar a la de Plesk:

  • Nombre: Permitir Syspanel desde mi IP
  • Dirección: Entrante
  • Acción: Permitir
  • Protocolo: TCP
  • Puerto local: 2106
  • Dirección IP remota: Tu IP pública.

[TIP] Para el correo (SMTP, IMAP, POP3) y FTP, puedes crear reglas similares. Los puertos típicos son: 25 (SMTP), 110 (POP3), 143 (IMAP), 465 (SMTPS), 993 (IMAPS), 995 (POP3S), 20 y 21 (FTP).


Paso 5: Aplicar y probar las reglas

Una vez que hayas creado las reglas de permiso (colocándolas arriba) y la regla de denegación (abajo), es hora de aplicarlas.

  1. Revisa el orden. Debe ser algo así:
    • Permitir HTTP/HTTPS
    • Permitir SSH desde mi IP
    • Permitir Plesk desde mi IP
    • Permitir Syspanel desde mi IP (si aplica)
    • Denegar todo el tráfico entrante
  2. Haz clic en el botón "Aplicar cambios" (suele estar en la parte superior derecha).
  3. Plesk te preguntará si estás seguro. Confirma.

Prueba inmediata: Abre una nueva pestaña de incógnito en tu navegador e intenta acceder a tu web (http://tudominio.com). Debería funcionar. Luego, intenta acceder a Plesk (https://tudominio.com:8443). También debería funcionar si estás usando tu IP de confianza.

Si todo va bien, ¡enhorabuena! Has configurado tu primer firewall.

[WARNING] Si te bloqueas a ti mismo (no puedes acceder a Plesk ni por SSH), no entres en pánico. La mayoría de proveedores de VPS ofrecen una consola de rescate o acceso por VNC desde el panel de control del hosting. Úsala para desactivar el firewall temporalmente o corregir las reglas.


Paso 6: Reglas avanzadas para mayor seguridad servidor

Una vez que domines lo básico, puedes añadir capas extra de protección.

Bloquear países o rangos de IPs

Si tu web solo se dirige a un país concreto, puedes bloquear el tráfico de otros. Necesitarás listas de rangos de IPs por país (puedes encontrarlas en sitios como ipdeny.com).

  1. Crea una regla de Denegar para el rango de IPs del país que quieras bloquear.
  2. Colócala por encima de las reglas de permiso.

Limitar conexiones por IP (rate limiting)

Esto ayuda a prevenir ataques de fuerza bruta. Plesk no tiene una interfaz directa para esto, pero puedes usar el módulo fail2ban que suele venir integrado. Configúralo en "Herramientas y configuraciones" > "Fail2ban".

Reglas para servicios internos

Si tienes una base de datos MySQL que solo debe ser accesible desde el propio servidor, crea una regla que permita el tráfico al puerto 3306 solo desde 127.0.0.1 (localhost) y deniegue el resto.


Preguntas frecuentes (FAQ)

¿Qué pasa si añado una regla incorrecta?

Si te bloqueas, usa el método de rescate de tu proveedor. Si aún tienes acceso, simplemente elimina o modifica la regla y vuelve a aplicar los cambios.

¿Puedo tener reglas para IPv6?

Sí, Plesk soporta IPv6. Al crear una regla, puedes especificar direcciones IPv6 en el campo de dirección IP remota.

¿El firewall de Plesk afecta al rendimiento?

Mínimamente. Las reglas se procesan a nivel de kernel, por lo que el impacto es casi imperceptible. Es mucho más seguro tenerlo activo.

¿Debo desactivar el firewall para hacer pruebas?

No es recomendable. En lugar de eso, crea reglas temporales que permitan el acceso desde la IP que estás usando para las pruebas.

¿Syspanel es lo mismo que HestiaCP?

Sí, en esta guía nos referimos a la versión renombrada de HestiaCP como Syspanel, cuyo puerto de administración es el 2106. Si tu panel usa este puerto, ya sabes cómo configurarlo.


Conclusión: Un servidor más seguro empieza por el firewall

Configurar el firewall Plesk no es un lujo, es una necesidad. Con esta guía paso a paso has aprendido a bloquear accesos no deseados, permitir solo el tráfico necesario y mantener la seguridad servidor bajo control. Recuerda siempre:

  • Ordena las reglas de más específicas a más generales.
  • Limita el acceso administrativo (SSH, Plesk, Syspanel) solo a tus IPs de confianza.
  • Prueba cada cambio antes de darlo por bueno.
  • Documenta tus reglas para futuras referencias.

Ahora ya tienes las herramientas para proteger tu servidor como un profesional. Si tienes dudas, revisa esta guía o consulta la documentación oficial de Plesk. ¡Navega seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel