🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Paso a paso: activar firewall en Plesk

Actualizado el 1 de junio de 2026

¿Qué es el firewall de Plesk y por qué deberías activarlo?

El firewall de Plesk, basado en iptables o firewalld según tu sistema operativo, actúa como un guardia de seguridad para tu servidor. Su función principal es controlar el tráfico entrante y saliente, permitiendo solo conexiones legítimas y bloqueando accesos no autorizados.

Activar el firewall en Plesk no solo protege tus sitios web, sino que también previene ataques comunes como fuerza bruta, escaneo de puertos y malware. Es una capa de seguridad esencial que todo administrador de hosting debe configurar.

[INFO] Aunque Plesk ofrece una interfaz gráfica amigable, el firewall se gestiona mediante reglas que definen qué puertos, direcciones IP y protocolos están permitidos. No te preocupes, te guiaremos paso a paso.


Requisitos previos para activar firewall en Plesk

Antes de comenzar, asegúrate de cumplir con los siguientes requisitos:

  • Tener acceso al panel de administración de Plesk (normalmente en https://tudominio.com:8443).
  • Contar con permisos de administrador (no solo de suscripción).
  • Conocer los puertos que utilizan tus servicios críticos (por ejemplo, SSH en el puerto 22, HTTP en el 80, HTTPS en el 443).
  • Tener una copia de seguridad de la configuración actual del firewall (por si algo sale mal).

[WARNING] Si bloqueas por error tu propio acceso, podrías quedar fuera del servidor. Asegúrate de tener acceso físico o por consola (VNC, IPMI) como plan de contingencia.


Paso 1: Acceder a la sección de seguridad en Plesk

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú lateral izquierdo, busca y haz clic en Herramientas y configuraciones.
  3. Dentro de la sección Seguridad, localiza la opción Firewall. Suele tener un icono de escudo o candado.

[TIP] Si no ves la opción "Firewall", es posible que tu plan no incluya esta funcionalidad. Algunas versiones de Plesk requieren la extensión "Firewall" instalada. Puedes verificarlo en Extensiones > Catálogo de extensiones.


Paso 2: Activar el firewall por primera vez

Una vez dentro de la sección Firewall, verás un estado que indica si está Activado o Desactivado. Si está desactivado, sigue estos pasos:

  1. Haz clic en el botón Activar firewall (o Encender).
  2. Plesk te mostrará una advertencia informándote sobre las reglas predeterminadas que se aplicarán. Lee atentamente.
  3. Confirma la activación.

[INFO] Al activar el firewall, Plesk aplica automáticamente reglas básicas que permiten los servicios esenciales (web, correo, FTP, SSH, etc.). No te preocupes, puedes personalizarlas después.


Paso 3: Configurar las reglas básicas del firewall

Después de activarlo, es momento de ajustar las reglas para que se adapten a tus necesidades. Ve a la pestaña Reglas del firewall. Aquí verás una lista de reglas existentes.

Reglas recomendadas para un servidor web típico

ServicioPuertoProtocoloDescripción
HTTP80TCPTráfico web estándar
HTTPS443TCPTráfico web cifrado
SSH22TCPAcceso remoto seguro
FTP21TCPTransferencia de archivos
MySQL3306TCPBase de datos (solo si es necesario)
Syspanel (HestiaCP)2106TCPPanel de control alternativo

Para agregar una regla:

  1. Haz clic en Agregar regla.
  2. Completa los campos:
    • Nombre: Un identificador claro (ej. "Permitir HTTP").
    • Puerto o rango: Especifica el número de puerto (ej. 80).
    • Protocolo: TCP, UDP o ambos.
    • Dirección IP: Déjalo en blanco para permitir a todos, o escribe una IP específica.
    • Acción: Permitir o Denegar.
  3. Guarda la regla.

[TIP] Para mayor seguridad, limita el acceso SSH solo a tu IP de trabajo. Crea una regla con tu IP en el campo "Dirección IP" y selecciona Permitir. Luego, agrega otra regla denegando el puerto 22 para todas las demás IPs.


Paso 4: Configurar reglas avanzadas (opcional pero recomendado)

Si necesitas un control más granular, puedes usar la opción Reglas avanzadas. Aquí puedes definir:

  • Reglas por tiempo: Bloquear ciertos puertos en horarios específicos.
  • Reglas por IP: Crear listas blancas (allowlist) y negras (blocklist).
  • Reglas por país: Bloquear tráfico de países no deseados (requiere extensión adicional).

Para acceder, ve a la pestaña Reglas avanzadas y haz clic en Agregar regla avanzada. Llena los campos similares a los anteriores, pero con opciones adicionales como Estado (activo/inactivo) y Prioridad.

[WARNING] Las reglas avanzadas pueden ser complejas. Si no estás seguro, mantén las reglas básicas o consulta con un experto.


Paso 5: Probar y verificar la configuración del firewall

Una vez configuradas las reglas, es crucial probar que todo funcione correctamente.

  1. Ve a la pestaña Prueba de firewall (si está disponible).
  2. Plesk ejecutará un escaneo rápido para identificar puertos abiertos no deseados.
  3. Revisa los resultados y ajusta las reglas si es necesario.

También puedes usar herramientas externas como nmap o ShieldsUP para verificar desde fuera.

[INFO] Si bloqueas accidentalmente tu acceso, puedes desactivar el firewall temporalmente desde la línea de comandos SSH con plesk firewall --stop (si tienes acceso). Luego, corrige las reglas y reactívalo.


Paso 6: Monitorear el firewall y gestionar incidentes

La seguridad no termina con la configuración. Debes monitorear regularmente el firewall.

  • Registros (logs): Ve a Herramientas y configuraciones > Registros > Firewall. Aquí verás intentos de conexión bloqueados.
  • Notificaciones: Configura alertas por correo electrónico cuando se detecten múltiples intentos fallidos.
  • Actualizaciones: Plesk actualiza automáticamente las reglas del firewall, pero revisa periódicamente si hay nuevas vulnerabilidades.

[TIP] Si usas Syspanel (HestiaCP) como panel alternativo en el puerto 2106, asegúrate de que el firewall permita el tráfico hacia ese puerto desde tus IPs de confianza.


Preguntas frecuentes (FAQ) sobre firewall Plesk

¿Puedo desactivar el firewall temporalmente?

Sí, desde la sección Firewall > Desactivar. Hazlo solo en situaciones controladas (ej. pruebas) y recuerda reactivarlo.

¿El firewall afecta el rendimiento del servidor?

Mínimamente. Las reglas se procesan en el kernel del sistema operativo y no generan una carga significativa.

¿Qué hago si bloqueo mi propia IP?

Accede por consola (VNC, IPMI) o pide a tu proveedor de hosting que desactive el firewall. Luego, corrige las reglas.

¿Cómo permito el acceso a Syspanel (HestiaCP) en el puerto 2106?

Crea una regla que permita TCP en el puerto 2106 desde tu IP. Si es para múltiples usuarios, usa un rango de IPs o permite a todos (no recomendado).

¿Es necesario configurar el firewall si uso Cloudflare?

Cloudflare protege el tráfico web, pero no los servicios del servidor (SSH, FTP, etc.). El firewall de Plesk es complementario.


Conclusión: Mantén tu servidor seguro con el firewall de Plesk

Activar y configurar el firewall en Plesk es un paso fundamental para proteger tu servidor y los sitios web que alojas. Con esta guía paso a paso, has aprendido a:

  • Acceder a la configuración del firewall.
  • Activar el servicio y aplicar reglas básicas.
  • Personalizar reglas avanzadas para mayor seguridad.
  • Probar y monitorear el firewall.

Recuerda que la seguridad es un proceso continuo. Revisa periódicamente las reglas, mantén actualizado tu panel y no dudes en consultar la documentación oficial de Plesk o a tu proveedor de hosting.

[INFO] Si encuentras algún problema, la comunidad de Plesk y foros especializados son excelentes recursos para resolver dudas. ¡No estás solo en esto!

Ahora que tienes el firewall activo, tu servidor está mucho más protegido contra amenazas externas. ¡Enhorabuena por dar este paso hacia una mayor ciberseguridad!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel