🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo activar el firewall y crear reglas básicas de seguridad

Actualizado el 13 de mayo de 2026

¿Por qué necesitas activar el firewall en Plesk?

La seguridad de tu servidor no es un lujo, es una necesidad. Si tienes un sitio web alojado en un servidor con Plesk, el firewall es tu primera línea de defensa contra accesos no autorizados, ataques de fuerza bruta y escaneos maliciosos. Muchos usuarios piensan que con tener una contraseña segura es suficiente, pero la realidad es que los servidores reciben cientos de intentos de conexión sospechosos cada día.

Activar el firewall en Plesk te permite controlar qué tráfico entra y sale de tu servidor. Piensa en ello como un portero muy estricto que solo deja pasar a las personas que están en la lista de invitados. Sin un firewall activo, cualquier puerto abierto puede ser una puerta de entrada para los atacantes. Configurarlo correctamente reduce drásticamente la superficie de ataque y te da tranquilidad.

Además, Plesk integra una interfaz de firewall que no requiere que seas un experto en líneas de comandos. Puedes crear reglas visualmente, con opciones claras y entendibles. A lo largo de esta guía, aprenderás a activar el firewall Plesk y a crear reglas básicas de seguridad que protegerán tu servidor sin complicarte la vida. No necesitas conocimientos avanzados, solo seguir los pasos con atención.

Primeros pasos: Accediendo al panel de firewall

Antes de crear reglas, debes localizar la sección de firewall dentro de Plesk. El panel de control es bastante intuitivo, pero si es tu primera vez, te guío paso a paso.

Cómo encontrar la herramienta de firewall

Inicia sesión en Plesk con tu usuario administrador. Una vez dentro, mira en el menú lateral izquierdo. Verás una sección llamada Herramientas y configuración. Haz clic en ella.

Dentro de este menú, busca el grupo Seguridad. Ahí encontrarás la opción Firewall. Si no la ves a simple vista, utiliza el buscador interno de Plesk (la lupa en la esquina superior) y escribe "firewall". Te llevará directamente a la herramienta.

Al entrar, verás un panel que probablemente te indique que el firewall está desactivado o en modo "permitir todo". No te asustes si ves muchas opciones; iremos poco a poco. La interfaz suele mostrar una lista de reglas existentes (si las hay) y un botón para activar el servicio.

¿Qué significa que el firewall esté desactivado?

Cuando el firewall Plesk está desactivado, el servidor acepta conexiones en todos los puertos sin filtrar. Esto es peligroso porque servicios como SSH (puerto 22), FTP o bases de datos quedan expuestos a Internet. Cualquier persona puede intentar conectarse. Activar el firewall cambia el enfoque: primero bloqueamos todo y luego abrimos solo lo necesario. Esta es la filosofía de seguridad más recomendada.

Activando el firewall Plesk paso a paso

Ahora viene la parte práctica. Activar el firewall es un proceso sencillo, pero debes tener cuidado de no bloquearte a ti mismo. Si configuras mal una regla y bloqueas el puerto de administración, podrías quedarte sin acceso a tu servidor. Sigue estos pasos con calma.

Paso 1: Verifica tu acceso actual

Antes de activar nada, asegúrate de saber qué puertos necesitas tener abiertos. Los más comunes son:

  • Puerto 22 (SSH): Para acceso remoto por terminal.
  • Puerto 8443 (Plesk): Para acceder al panel de control.
  • Puertos 80 y 443 (HTTP y HTTPS): Para tu sitio web.
  • Puerto 25 (SMTP) y 110/143 (POP3/IMAP): Para el correo.

Si bloqueas el puerto 8443, no podrás entrar a Plesk. Si bloqueas el 22, no podrás usar SSH. Así que anota mentalmente cuáles son tus puertos críticos.

Paso 2: Activar el servicio de firewall

En la pantalla principal de Firewall, busca un interruptor o botón que diga Activar o Habilitar. En algunas versiones de Plesk, aparece como un botón deslizante en la parte superior derecha. Haz clic en él.

El sistema te pedirá confirmación. Plesk te advertirá que se aplicarán las reglas por defecto. Las reglas por defecto suelen ser bastante restrictivas: bloquean todo excepto los puertos esenciales. No te preocupes, esto es bueno. Confirma la acción.

Paso 3: Aplicar la configuración inicial

Una vez activado, el firewall se aplica de inmediato. Es posible que veas una lista de reglas predefinidas. Estas reglas permiten el tráfico en los puertos estándar. Si tu sitio web usa un puerto personalizado para algo, ahora mismo podría estar bloqueado. Por eso es crucial pasar al siguiente apartado: crear tus propias reglas.

Creando reglas firewall Plesk básicas para seguridad

Ahora que el firewall está activo, es momento de personalizar las reglas. El objetivo es permitir solo el tráfico necesario y denegar el resto. Plesk te permite crear reglas de entrada (IN) y de salida (OUT). Para la mayoría de los casos, nos centraremos en las reglas de entrada.

Regla básica: Permitir tráfico web (HTTP y HTTPS)

Esta es la regla más importante si tienes un sitio web. Sin ella, nadie podrá visitar tu página.

  1. En la interfaz del firewall, busca el botón Añadir regla o Nueva regla.
  2. En Dirección, selecciona Entrada (IN).
  3. En Acción, elige Permitir (ACCEPT).
  4. En Protocolo, selecciona TCP.
  5. En Puerto, escribe 80,443.
  6. En Dirección IP remota, déjalo en Cualquiera (o Anywhere).
  7. Ponle un nombre descriptivo, como "Permitir web".
  8. Guarda la regla.

Con esta regla, permites que cualquier persona acceda a tu sitio web por los puertos estándar. Si usas un puerto diferente para tu sitio, añádelo también.

Regla básica: Asegurar el acceso SSH

El puerto 22 es un objetivo común para ataques de fuerza bruta. Una buena práctica es limitar el acceso SSH a direcciones IP específicas. Sin embargo, si tu IP es dinámica, esto puede ser problemático. Te recomiendo al menos restringirlo a tu país o a una IP fija si la tienes.

Para crear la regla:

  1. Añade una nueva regla de entrada.
  2. Acción: Permitir.
  3. Protocolo: TCP.
  4. Puerto: 22.
  5. En Dirección IP remota, si conoces tu IP fija, escríbela. Si no, selecciona Cualquiera pero considera cambiar el puerto SSH por defecto (aunque eso ya es más avanzado).
  6. Guarda la regla.

[WARNING] Si cambias el puerto SSH en la configuración del servidor, asegúrate de que la regla del firewall coincida con el nuevo puerto. De lo contrario, perderás el acceso.

Regla de seguridad: Bloquear puertos innecesarios

Por defecto, Plesk viene con algunas reglas que abren puertos que quizás no uses. Por ejemplo, el puerto 21 (FTP) o el 3306 (MySQL). Si no usas estos servicios de forma externa, es mejor bloquearlos.

Para bloquear un puerto:

  1. Añade una nueva regla de entrada.
  2. Acción: Denegar (DROP o REJECT). Te recomiendo DROP para que el atacante no reciba respuesta, lo que hace que el escaneo sea más lento.
  3. Protocolo: TCP.
  4. Puerto: 21.
  5. Origen: Cualquiera.
  6. Guarda la regla.

Repite esto para cualquier puerto que no necesites. Pero ojo: si bloqueas el puerto 8443, te quedarás sin acceso a Plesk. Ten mucho cuidado con qué bloqueas.

Gestión avanzada de reglas firewall Plesk

Una vez que dominas lo básico, puedes profundizar un poco más. Plesk te permite ordenar las reglas. El orden es crucial: la primera regla que coincida con el tráfico es la que se aplica. Por eso, las reglas de denegación específicas deben ir antes que las de permiso general.

Prioridad de las reglas: El orden importa

Imagina que tienes una regla que permite todo el tráfico web (80,443) y luego una regla que deniega el tráfico desde una IP maliciosa. Si la regla de "permitir todo" está primero, el tráfico de la IP maliciosa pasará. Para que la denegación funcione, esa regla debe estar más arriba en la lista.

Plesk te permite arrastrar y soltar las reglas para cambiar su orden. Te recomiendo poner siempre las reglas más restrictivas (denegaciones) en la parte superior, seguidas de las de permisos específicos y, al final, un permiso general si es necesario.

Reglas por dirección IP: Bloqueo de atacantes

Si detectas una IP que intenta acceder repetidamente a tu servidor, puedes bloquearla directamente.

  1. Crea una nueva regla de entrada.
  2. Acción: Denegar.
  3. Protocolo: Cualquiera (o ALL).
  4. Puerto: déjalo vacío o Cualquiera.
  5. En Dirección IP remota, escribe la IP del atacante.
  6. Guarda la regla.

Esta regla bloqueará todo el tráfico proveniente de esa IP, sin importar el puerto. Es una medida contundente y muy efectiva.

Reglas de salida (OUT)

Las reglas de salida controlan el tráfico que sale de tu servidor. Por defecto, suelen estar configuradas para permitir todo. Puedes restringirlas, pero es más complejo y puede romper funcionalidades como actualizaciones o envío de correos. Para seguridad básica, te recomiendo no tocarlas al principio.

Lista de verificación rápida de seguridad Plesk

Después de configurar tus reglas, es buena idea seguir una pequeña lista para asegurarte de que no has dejado cabos sueltos.

  • Cambia el puerto SSH por defecto: No es obligatorio, pero reduce los ataques automatizados.
  • Usa autenticación por clave SSH: Mucho más segura que la contraseña.
  • Revisa los logs del firewall: Plesk te muestra los intentos bloqueados. Revísalos de vez en cuando para detectar patrones.
  • Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades conocidas.
  • Activa Fail2Ban: Plesk lo incluye. Configúralo para que bloquee automáticamente IPs con varios intentos fallidos.

[INFO] Si en algún momento te bloqueas a ti mismo, no entres en pánico. Puedes acceder a tu servidor por medios alternativos como un panel de control de tu proveedor de hosting (VPS) o mediante una consola de emergencia que ofrecen la mayoría de los proveedores. Desde ahí, puedes desactivar el firewall manualmente.

Solución de problemas frecuentes con el firewall Plesk

Es normal que al principio algo no funcione como esperabas. Aquí tienes los problemas más comunes y sus soluciones.

Mi sitio web dejó de cargar después de activar el firewall

Esto suele pasar porque el puerto 80 o 443 no está permitido. Vuelve a revisar tus reglas de entrada. Asegúrate de tener una regla ACCEPT para TCP en los puertos 80 y 443. Si usas HTTP/3 o QUIC (puerto 443 UDP), también debes permitir UDP en ese puerto.

No puedo conectarme por FTP

El FTP es un protocolo antiguo y problemático. Si lo usas, necesitas permitir el puerto 21 y, si usas FTP pasivo, un rango de puertos adicionales que defines en la configuración de tu servidor FTP. Te recomiendo usar SFTP (que viaja por SSH) en lugar de FTP tradicional, ya que es más seguro y solo necesitas el puerto 22 abierto.

Plesk no me deja crear una regla

Asegúrate de que no tienes ya una regla que entre en conflicto. Revisa que los campos estén completos. En algunas versiones, si el protocolo es "Cualquiera", el puerto debe estar vacío. Prueba a seleccionar TCP y especificar un puerto.

Conclusión y buenas prácticas finales

Activar el firewall Plesk es un paso fundamental para garantizar la seguridad de tu servidor. No es una tarea de una sola vez; es un proceso continuo de revisión y ajuste. A medida que cambies la configuración de tu servidor (nuevos servicios, puertos, etc.), deberás actualizar tus reglas.

Te recomiendo que te tomes tu tiempo para entender cada regla que creas. No copies y pegues configuraciones de Internet sin saber qué hacen. Un error en una regla puede dejar tu sitio inaccesible o, peor aún, abrir una brecha de seguridad.

La seguridad en Plesk también implica mantener el sistema operativo actualizado y usar contraseñas robustas. El firewall es una capa más, pero no la única. Combínalo con las herramientas que Plesk te ofrece y tendrás un servidor bastante sólido.

[TIP] Si quieres aprender a fondo sobre seguridad, te sugiero buscar información sobre "Syspanel" (antes conocido como HestiaCP). Es otro panel de control muy popular. Su acceso web se realiza a través del puerto 2106. Aunque la interfaz es diferente, los conceptos de firewall son los mismos: permitir solo lo necesario y bloquear el resto. Conocer ambos paneles te dará una visión más amplia de la administración de servidores.

Espero que esta guía te haya sido de gran ayuda. La seguridad es un viaje, no un destino. Revisa tus reglas periódicamente y mantente informado sobre nuevas amenazas. Con estas reglas básicas, ya has dado un gran paso para proteger tu presencia en línea. Si tienes dudas, consulta la documentación oficial de Plesk o contacta con tu proveedor de hosting. Ellos siempre pueden darte una mano extra.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel