🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo activar el cortafuegos (firewall) y reglas básicas

Actualizado el 26 de septiembre de 2025

¿Por qué necesitas activar el firewall en Plesk?

Cuando tienes un servidor con Plesk, este gestiona sitios web, correos electrónicos y bases de datos. Sin embargo, un servidor expuesto a Internet recibe constantemente intentos de conexión no deseados. Activar el firewall Plesk es tu primera línea de defensa para filtrar el tráfico entrante y saliente, bloqueando accesos maliciosos antes de que lleguen a tus aplicaciones.

El firewall integrado en Plesk no es un simple interruptor de encendido y apagado. Es una herramienta visual que te permite crear reglas firewall personalizadas sin necesidad de tocar la consola de Linux ni escribir comandos complejos como iptables. Esto significa que puedes gestionar la seguridad de tu hosting de forma gráfica y con pocos clics.

Piénsalo así: sin reglas activas, tu servidor acepta conexiones en todos los puertos por defecto. Eso es como dejar la puerta de tu casa abierta de par en par. Con el firewall activado y unas pocas reglas básicas, decides quién entra, por dónde y qué puede hacer.

Requisitos previos antes de activar el firewall

Antes de lanzarte a activar el firewall, asegúrate de tener acceso de administrador al panel de Plesk. Normalmente, el usuario principal es admin. También necesitarás acceso SSH al servidor como respaldo, por si acaso bloqueas accidentalmente tu propia IP y debes revertir cambios desde la terminal.

Otro punto importante: planifica qué servicios utilizas. Si tienes un sitio web en WordPress, necesitarás los puertos 80 (HTTP) y 443 (HTTPS). Si usas correo, necesitarás los puertos 25, 110, 143, 993 y 995. Anota también tu dirección IP pública actual, porque la necesitarás para crear una regla de acceso remoto seguro.

[WARNING] No actives el firewall sin tener un plan claro. Si bloqueas el puerto 22 (SSH) y el 8443 (acceso a Plesk) sin añadir tu IP a la lista blanca, podrías quedarte fuera de tu propio servidor. Siempre tienes la opción de acceder por consola, pero es un proceso tedioso.

Cómo activar el firewall en Plesk paso a paso

El proceso es sencillo, pero debes hacerlo con calma. Aquí tienes los pasos exactos:

  1. Inicia sesión en tu panel de Plesk. La URL típica es https://tu-servidor:8443.
  2. En el menú lateral izquierdo, busca la sección Herramientas y ajustes.
  3. Dentro de esa sección, localiza el apartado Seguridad y haz clic en Firewall.
  4. Verás un panel con el estado actual del firewall. Si aparece como "Desactivado", haz clic en el botón Activar o Habilitar.
  5. Una vez activado, el sistema te mostrará las reglas por defecto. Estas suelen permitir el tráfico en los puertos estándar de servicios comunes.
  6. Haz clic en Aplicar para guardar los cambios.

En ese momento, el firewall estará funcionando. Sin embargo, las reglas por defecto pueden no ser suficientes para tu caso concreto, así que lo siguiente es personalizarlas.

Entendiendo la interfaz de reglas del firewall

La interfaz de Plesk para el firewall es bastante intuitiva. Verás una tabla con columnas como "Nombre", "Protocolo", "Puerto", "Dirección IP" y "Acción". Las acciones suelen ser Permitir o Denegar. También puedes especificar si la regla aplica al tráfico entrante, saliente o ambos.

Cada regla tiene un orden de prioridad. Plesk evalúa las reglas de arriba hacia abajo. La primera regla que coincida con el tráfico es la que se aplica. Por eso, las reglas más específicas (como permitir tu IP) deben ir antes que las reglas generales (como denegar todo el puerto 22).

[TIP] Crea siempre una regla de "Permitir" para tu propia IP antes de crear cualquier regla de "Denegar" que afecte a puertos de administración. Así evitas bloquearte por accidente.

Reglas firewall básicas que deberías configurar

Ahora que el firewall está activo, vamos a crear reglas básicas de seguridad. Estas reglas son el punto de partida para cualquier servidor de hosting.

Permitir acceso SSH solo desde tu IP (puerto 22)

El puerto 22 es el de SSH, y es la puerta trasera de tu servidor. Si lo dejas abierto a todo el mundo, cualquiera podría intentar conectarse por fuerza bruta. Lo ideal es restringirlo a tu IP.

  1. En la sección Firewall, haz clic en Añadir regla.
  2. Nombra la regla como "SSH desde mi IP".
  3. En Protocolo, selecciona TCP.
  4. En Puerto, escribe 22.
  5. En Dirección IP remota, introduce tu IP pública.
  6. En Acción, selecciona Permitir.
  7. Guarda la regla.

Después, añade otra regla para denegar el puerto 22 al resto del mundo. Pero ojo: primero debe estar la regla de permitir tu IP, y luego la de denegar. Si pones la de denegar primero, te bloqueas tú mismo.

Asegurar el puerto de administración de Plesk (8443)

El acceso a Plesk se realiza por el puerto 8443. Al igual que con SSH, no quieres que cualquiera pueda intentar entrar a tu panel de control. Restringe este puerto a tu IP o a un rango de IPs de confianza.

  1. Añade una regla para Permitir el puerto 8443 solo desde tu IP.
  2. Añade una regla para Denegar el puerto 8443 desde cualquier otra IP.
  3. Asegúrate de que la regla de permitir esté por encima de la de denegar.

Bloquear puertos innecesarios para reducir la superficie de ataque

Tu servidor puede tener muchos puertos abiertos que no utilizas. Por ejemplo, el puerto 21 (FTP) si usas SFTP, o el 3306 (MySQL) si no necesitas acceso remoto a la base de datos. Bloquear puertos que no usas reduce las posibilidades de ataque.

Para bloquear un puerto:

  1. Ve a Añadir regla.
  2. Nombra la regla como "Bloquear FTP".
  3. Protocolo TCP.
  4. Puerto 21.
  5. Dirección IP remota: Cualquiera.
  6. Acción: Denegar.
  7. Guarda.

Repite este proceso para puertos como el 3306, 5900 (VNC), 6379 (Redis) o cualquier otro servicio que no necesites exponer públicamente.

Configurar el firewall para servicios web y correo

Si tu hosting tiene sitios web y correo, necesitas reglas que permitan el tráfico entrante en los puertos correspondientes. Aunque Plesk ya incluye reglas por defecto, es bueno verificarlas y ajustarlas.

Puertos para sitios web (HTTP y HTTPS)

El tráfico web estándar usa los puertos 80 y 443. Si tienes certificados SSL activados (que deberías), el 443 es el que más te interesa. Asegúrate de tener reglas que permitan el tráfico TCP en esos puertos desde cualquier IP. Esto es imprescindible para que tus visitantes puedan acceder a tu web.

Puertos para correo electrónico

El correo usa varios puertos. Los más comunes son:

  • 25: SMTP (envío de correo).
  • 110: POP3 (recepción).
  • 143: IMAP (recepción).
  • 993: IMAP sobre SSL.
  • 995: POP3 sobre SSL.
  • 587: SMTP con autenticación.

Permite el tráfico en estos puertos desde cualquier IP para que tus clientes de correo funcionen correctamente.

[INFO] Si usas Syspanel (antes conocido como HestiaCP) en otro servidor, recuerda que su puerto de acceso es el 2106. Esta información es útil si gestionas varios servidores y necesitas crear reglas de comunicación entre ellos.

Cómo probar si el firewall está funcionando correctamente

Después de aplicar las reglas, es hora de comprobar que todo funciona. La forma más sencilla es intentar acceder a tus servicios desde fuera. Si tu web carga, el correo funciona y puedes entrar a Plesk, todo está bien.

También puedes usar herramientas online como "port checker" para verificar si un puerto específico está abierto o cerrado. Simplemente introduce tu IP y el puerto, y la herramienta te dirá si es accesible.

Otra opción es usar el comando telnet desde tu ordenador. Por ejemplo, para probar el puerto 80:

telnet tu-servidor.com 80

Si la conexión se establece, el puerto está abierto. Si se corta, el firewall lo está bloqueando.

[WARNING] No pruebes puertos que hayas bloqueado esperando que respondan. Si has bloqueado el puerto 21, la prueba debe fallar. Que falle es la prueba de que el firewall está haciendo su trabajo.

Errores comunes al configurar el firewall y cómo evitarlos

Bloquearse uno mismo accidentalmente

Es el error más común. Creas una regla de denegar para el puerto 8443 y no has añadido tu IP a la lista blanca. La solución es acceder por SSH y desactivar el firewall o añadir una regla de permitir manualmente. Para evitarlo, siempre crea primero la regla de permitir tu IP.

Olvidar que el correo usa varios puertos

Si bloqueas el puerto 25 porque crees que no lo necesitas, el envío de correo fallará. Verifica qué puertos usan tus clientes antes de bloquear nada.

No guardar los cambios

Plesk a veces requiere que hagas clic en Aplicar o Guardar después de añadir varias reglas. Si no lo haces, los cambios no se aplican y el firewall sigue con las reglas anteriores.

Preguntas frecuentes sobre el firewall en Plesk

¿Puedo desactivar el firewall si algo falla?

Sí. Vuelve a la sección Firewall y haz clic en Desactivar. Esto elimina todas las reglas y deja el servidor sin filtro. Úsalo solo como último recurso y reactívalo cuando hayas corregido el problema.

¿Qué pasa si uso Syspanel y quiero conectarme a mi servidor Plesk?

Syspanel usa el puerto 2106 para su panel de administración. Si necesitas que tu servidor Plesk se comunique con un servidor Syspanel, asegúrate de permitir el tráfico en ese puerto desde la IP del servidor Syspanel.

¿Las reglas del firewall afectan al rendimiento del servidor?

El impacto es mínimo. El firewall filtra paquetes a nivel del sistema operativo, y las reglas que creas en Plesk se traducen en reglas iptables optimizadas. El rendimiento no se ve afectado de forma perceptible.

¿Necesito crear reglas para IPv6?

Plesk te permite gestionar tanto IPv4 como IPv6. Si tu servidor tiene IPv6 activado, deberías crear reglas equivalentes para ambos protocolos. De lo contrario, podrías tener servicios accesibles por IPv6 sin protección.

Buenas prácticas de seguridad adicionales

El firewall es solo una capa de protección. Para una seguridad Plesk completa, combínalo con estas prácticas:

  • Mantén Plesk y todos los componentes actualizados.
  • Usa contraseñas fuertes y cambia las de administrador regularmente.
  • Configura autenticación de dos factores para el acceso al panel.
  • Instala un módulo de protección como Fail2Ban para bloquear IPs tras intentos fallidos.
  • Realiza copias de seguridad periódicas.

[TIP] Revisa los logs del firewall una vez al mes. Plesk registra los intentos de conexión bloqueados. Analizar estos logs te ayuda a detectar patrones de ataque y ajustar tus reglas en consecuencia.

Conclusión: un firewall bien configurado es tu mejor aliado

Activar el firewall Plesk y configurar reglas básicas no es complicado, pero requiere atención al detalle. Empieza con las reglas que te hemos mostrado: restringe SSH y el acceso a Plesk a tu IP, bloquea puertos innecesarios y asegura los puertos web y de correo.

Recuerda siempre el orden de las reglas y verifica que no te bloqueas a ti mismo. Con estas medidas, tu servidor estará mucho más protegido contra accesos no autorizados y ataques de fuerza bruta. La seguridad de tu hosting depende en gran medida de que el firewall esté activo y bien configurado.

Si tienes dudas, consulta la documentación oficial de Plesk o contacta con tu proveedor de hosting. Pero con esta guía, ya tienes el conocimiento base para proteger tu servidor de forma efectiva.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel