🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Paso a paso: Activar firewall en Plesk para principiantes

Actualizado el 7 de mayo de 2026

¿Te has preguntado alguna vez cómo mantener a raya a los visitantes no deseados en tu servidor? Si tienes un sitio web alojado en un servidor con Plesk, una de las primeras líneas de defensa que debes configurar es el firewall. No te preocupes, no necesitas ser un experto en seguridad informática para hacerlo. En esta guía, te voy a explicar paso a paso cómo activar y configurar el firewall en Plesk, de una forma tan sencilla que hasta un principiante podrá sentirse como un auténtico guardián de su servidor.

Vamos a sumergirnos en el mundo de la seguridad Plesk y a descubrir cómo el firewall Plesk puede proteger tu servidor de accesos no autorizados, ataques de fuerza bruta y otras amenazas comunes. Al final de este artículo, sabrás exactamente qué hacer para activar firewall Plesk y configurar firewall Plesk de manera efectiva.


¿Qué es el firewall de Plesk y por qué es importante?

Imagina que tu servidor es una casa. El firewall es la puerta principal con un portero electrónico que decide quién entra y quién se queda fuera. En el mundo digital, el firewall de Plesk (basado en herramientas como iptables o firewalld en Linux) analiza todo el tráfico que llega a tu servidor y bloquea cualquier intento de conexión que no cumpla con las reglas que tú establezcas.

Para un principiante, lo más importante es entender que activar firewall Plesk no es opcional: es una necesidad básica para proteger servidor Plesk. Sin él, tu sitio web y tus datos estarían expuestos a cualquiera que quisiera intentar entrar. Además, muchas plataformas de hosting exigen tenerlo activo como parte de sus políticas de seguridad.

[INFO] El firewall de Plesk no solo bloquea ataques, sino que también puede ayudarte a gestionar el acceso remoto (como SSH o FTP) y a evitar que scripts maliciosos se comuniquen con el exterior.


Requisitos previos antes de empezar

Antes de lanzarnos a la configuración, asegúrate de tener lo siguiente:

  • Acceso a Plesk: Necesitas ser administrador del servidor (usuario admin o con permisos equivalentes).
  • Conexión estable: No cierres la sesión mientras configuras el firewall, o podrías bloquearte accidentalmente.
  • Conocimiento básico de puertos: Saber qué puertos usan tus servicios (por ejemplo, el 80 para HTTP, el 443 para HTTPS, el 21 para FTP, etc.).
  • Si usas Syspanel (HestiaCP): Recuerda que su puerto de acceso es el 2106, no el 8443 de Plesk.

[WARNING] Si estás accediendo a tu servidor a través de una IP dinámica, asegúrate de no bloquear tu propia IP. Siempre es buena idea tener una conexión de respaldo (como un VNC o una consola de tu proveedor de hosting).


Paso 1: Acceder al panel de seguridad de Plesk

El primer paso para activar firewall Plesk es localizar la herramienta dentro del panel. Sigue estos pasos:

  1. Inicia sesión en Plesk con tu cuenta de administrador.
  2. En el menú lateral izquierdo, busca la sección "Herramientas y ajustes" (o "Tools & Settings" en inglés).
  3. Dentro de esa sección, desplázate hasta el grupo "Seguridad".
  4. Haz clic en "Firewall" (a veces aparece como "Firewall de Plesk" o "Administrador de firewall").

Una vez dentro, verás una interfaz bastante limpia. Por defecto, el firewall suele estar desactivado o con una configuración muy básica. No te asustes si ves muchas opciones; nosotros nos centraremos en lo esencial.

[TIP] Si no ves la opción de firewall, puede que tu proveedor de hosting lo tenga deshabilitado a nivel de servidor. En ese caso, contacta con su soporte.


Paso 2: Activar el firewall

Ahora que estás en la pantalla de configuración del firewall, el siguiente paso es encenderlo. Normalmente, verás un interruptor o un botón que dice "Activar" o "Enable". Haz clic en él.

Plesk te preguntará si quieres aplicar una configuración predeterminada. Acepta sin miedo. Esta configuración inicial ya incluye reglas básicas para permitir el tráfico web (puertos 80 y 443), el acceso a Plesk (puerto 8443) y otros servicios comunes. Es un excelente punto de partida para principiantes.

[INFO] Al activar el firewall, Plesk bloqueará automáticamente todo el tráfico que no esté explícitamente permitido. No te preocupes, los servicios esenciales ya están configurados para funcionar.


Paso 3: Configurar reglas básicas (y no bloquearte)

Este es el paso más delicado. Configurar firewall Plesk implica crear reglas que digan "esto sí, esto no". Pero ten cuidado: si bloqueas el puerto por el que estás accediendo a Plesk (el 8443), te quedarás fuera. Lo mismo pasa con el puerto SSH (22) si lo usas.

Reglas esenciales que debes mantener:

  • Permitir HTTP (puerto 80): Para que tu sitio web sea accesible.
  • Permitir HTTPS (puerto 443): Para conexiones seguras.
  • Permitir Plesk (puerto 8443): Para acceder al panel.
  • Permitir SSH (puerto 22): Si necesitas acceso por terminal.
  • Permitir FTP (puerto 21): Si usas FTP para subir archivos.

Cómo añadir una regla:

  1. En la interfaz del firewall, busca el botón "Añadir regla" o "Add rule".
  2. Se abrirá un formulario. En "Puerto" escribe el número (ej: 80 para HTTP).
  3. En "Protocolo", selecciona TCP (es el más común).
  4. En "Acción", elige "Permitir".
  5. En "Dirección IP", puedes dejarlo en blanco para permitir a todo el mundo, o escribir una IP específica si solo quieres que alguien acceda desde esa dirección.
  6. Dale un nombre descriptivo, como "Permitir HTTP".
  7. Haz clic en "Aceptar" o "OK".

Repite este proceso para cada puerto que necesites. Si no estás seguro de qué puertos tienes abiertos, puedes consultar la documentación de tus aplicaciones o preguntar a tu proveedor de hosting.

[WARNING] No añadas reglas que permitan todo el tráfico (como puerto 0-65535). Eso anularía la función del firewall. Sé específico.


Paso 4: Bloquear IPs maliciosas manualmente

Una de las funciones más útiles del firewall Plesk es la posibilidad de bloquear direcciones IP específicas. Si notas que desde una IP en particular hay muchos intentos de acceso fallidos (por ejemplo, en el panel de administración o en SSH), puedes bloquearla manualmente.

Cómo bloquear una IP:

  1. En la misma interfaz del firewall, busca la opción "Bloquear IP" o "Block IP".
  2. Introduce la dirección IP que quieres bloquear.
  3. Opcionalmente, puedes añadir un comentario (ej: "IP sospechosa de ataque").
  4. Haz clic en "Bloquear".

Esta acción es inmediata. La IP bloqueada no podrá establecer ninguna conexión con tu servidor, ni siquiera para servicios web.

[TIP] Si tienes muchas IPs bloqueadas, puedes gestionarlas desde la sección "Lista negra de IPs" dentro del mismo módulo de firewall.


Paso 5: Activar la protección contra ataques de fuerza bruta

Plesk incluye una herramienta llamada "Fail2ban" que se integra con el firewall para detectar y bloquear automáticamente IPs que realizan múltiples intentos fallidos de inicio de sesión. Es como tener un guardia de seguridad que aprende de los patrones de ataque.

Cómo activar Fail2ban en Plesk:

  1. Ve a "Herramientas y ajustes" > "Seguridad" > "Fail2ban" (puede estar dentro de un submenú).
  2. Activa Fail2ban si no lo está.
  3. Configura los "jails" (prisiones) que quieres monitorear: SSH, FTP, Plesk, etc.
  4. Establece un límite de intentos (por ejemplo, 5 intentos en 10 minutos) y una duración del bloqueo (ej: 1 hora).
  5. Guarda los cambios.

A partir de ese momento, cualquier IP que supere el límite será bloqueada automáticamente por el firewall Plesk. Esto es especialmente útil para proteger servidor Plesk de ataques automatizados.

[INFO] Fail2ban no elimina la necesidad de tener contraseñas fuertes, pero es una capa adicional de seguridad muy efectiva.


Paso 6: Verificar que todo funciona correctamente

Una vez que hayas activado firewall Plesk y configurado las reglas, es hora de comprobar que no te has bloqueado a ti mismo y que tu sitio web sigue funcionando.

Pruebas rápidas:

  • Accede a tu sitio web: Abre un navegador y visita tu dominio. Debería cargar sin problemas.
  • Accede a Plesk: Ve a https://tudominio.com:8443 o la IP de tu servidor con ese puerto. Deberías poder iniciar sesión.
  • Prueba SSH (si lo usas): Abre una terminal y conecta por SSH. Si te da error, revisa que el puerto 22 esté permitido.
  • Usa una herramienta online: Puedes usar sitios como "WhatIsMyIP" o "Port Checker" para verificar que los puertos 80 y 443 están abiertos.

Si algo falla, no entres en pánico. Vuelve a la configuración del firewall y comprueba que las reglas están bien escritas. Si te has bloqueado, la mayoría de los proveedores de hosting ofrecen una consola de rescate o un acceso por VNC para que puedas deshacer el cambio.

[WARNING] Si te quedas fuera de Plesk, contacta con el soporte de tu hosting. Ellos pueden reiniciar el firewall desde el servidor físico.


Paso 7: Mantenimiento y actualizaciones periódicas

La seguridad no es algo que se configura una vez y se olvida. Para mantener tu seguridad Plesk al día, te recomiendo:

  • Revisar las reglas cada mes: Elimina aquellas que ya no uses (por ejemplo, si dejas de usar FTP).
  • Monitorear los logs del firewall: En Plesk, puedes ver los intentos bloqueados en "Herramientas y ajustes" > "Registros" > "Firewall".
  • Actualizar Plesk regularmente: Las actualizaciones suelen incluir mejoras de seguridad y parches para el firewall.
  • Si usas Syspanel (HestiaCP): Recuerda que su firewall se configura de forma similar, pero el puerto de acceso es el 2106. No lo confundas.

[TIP] Anota en un documento las reglas que has creado y por qué. Así, si algún día necesitas hacer cambios, sabrás exactamente qué estabas protegiendo.


Preguntas frecuentes (FAQ)

¿Puedo activar el firewall sin experiencia previa?

Sí, absolutamente. Plesk está diseñado para ser amigable. Solo sigue los pasos de esta guía y no toques reglas que no entiendas. La configuración predeterminada ya es segura para la mayoría de los casos.

¿Qué pasa si bloqueo accidentalmente mi propia IP?

Si tienes acceso físico al servidor o a una consola de tu proveedor, puedes deshacer el cambio. Si no, contacta con el soporte técnico de tu hosting. Para evitarlo, siempre añade tu IP actual como excepción antes de hacer cambios drásticos.

¿El firewall de Plesk afecta el rendimiento de mi web?

No de forma apreciable. El firewall funciona a nivel de sistema y filtra el tráfico antes de que llegue a tu sitio web. De hecho, al bloquear ataques, puede mejorar el rendimiento al reducir la carga innecesaria.

¿Necesito otro firewall además del de Plesk?

Depende. Si tu servidor está detrás de un router o un servicio de CDN (como Cloudflare), ellos ya tienen su propio firewall. El de Plesk es una capa adicional a nivel de servidor. Para la mayoría de los sitios pequeños y medianos, es suficiente.

¿Cómo sé si alguien está intentando atacar mi servidor?

Plesk te mostrará estadísticas en el panel del firewall. También puedes instalar módulos de seguridad adicionales o revisar los logs de acceso. Si ves muchas conexiones desde la misma IP en poco tiempo, es una señal de alerta.


Conclusión

Activar firewall Plesk es uno de los pasos más importantes que puedes dar para proteger servidor Plesk y garantizar la seguridad Plesk de tus proyectos. Como has visto, no requiere ser un experto: solo necesitas acceder al panel, encenderlo, añadir unas pocas reglas y, opcionalmente, activar Fail2ban para una protección extra.

Recuerda que la ciberseguridad es un proceso continuo. No te duermas en los laureles: revisa periódicamente tu configuración, mantén todo actualizado y no dudes en buscar ayuda si algo no funciona. Tu sitio web y tus datos te lo agradecerán.

Ahora que ya sabes cómo hacerlo, ¿a qué esperas? Entra en tu Plesk y pon a trabajar ese firewall Plesk. Tu servidor estará más seguro desde el primer clic.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel