🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: cómo activar el firewall y reglas básicas de seguridad

Actualizado el 7 de junio de 2026

¿Sabías que tu servidor con Plesk puede estar expuesto a miles de intentos de acceso no autorizado cada día? No es un dato alarmista, es la realidad del mundo hosting. La buena noticia es que proteger tu sitio web no requiere ser un experto en redes. Con el panel de control Plesk, tienes a tu disposición un firewall integrado y potente que, configurado correctamente, bloquea la mayoría de amenazas antes de que lleguen a tu aplicación.

En esta guía completa, vamos a desglosar paso a paso cómo activar el firewall en Plesk, crear reglas básicas de seguridad y entender qué hace cada opción. Olvídate de comandos complejos o de leer manuales de 500 páginas. Aquí aprenderás a blindar tu servidor de forma práctica, clara y directa. Vamos a ello.

¿Por qué necesitas un firewall en tu servidor Plesk?

Piensa en tu servidor como en una casa. El firewall es la puerta blindada con un portero muy estricto. Sin él, cualquier persona podría intentar abrir la puerta, probar cerraduras o incluso entrar por la ventana. En el mundo digital, esos "visitantes no deseados" son bots y atacantes que escanean constantemente direcciones IP en busca de puertos abiertos o vulnerabilidades.

Un firewall actúa como un filtro inteligente que decide qué tráfico de red puede entrar y salir de tu servidor. Al establecer reglas firewall, le dices al sistema: "solo confío en estas conexiones y desde estos lugares". Esto es crucial para:

  • Bloquear ataques de fuerza bruta (intentos masivos de adivinar contraseñas).
  • Prevenir la explotación de servicios vulnerables (como FTP o bases de datos expuestas).
  • Evitar que malware en tu web se comunique con servidores externos.
  • Reducir drásticamente el ruido y la carga innecesaria en tu servidor.

Plesk simplifica enormemente esta tarea, ofreciendo una interfaz gráfica que traduce conceptos complejos de red en opciones claras y manejables.

Primeros pasos: Acceder al Firewall en Plesk

Antes de empezar, asegúrate de tener acceso administrativo a tu panel de Plesk. Normalmente, accedes a través de una URL como https://tu-dominio.com:8443. Una vez dentro, el camino es muy sencillo.

Localizando el módulo de seguridad

En el menú lateral izquierdo, busca la sección que dice "Herramientas y ajustes". Dentro de esa sección, en el grupo de "Seguridad", encontrarás el icono llamado "Firewall" o "Configuración del firewall". Haz clic en él.

[INFO] Si no ves la opción de Firewall, puede que tu plan de hosting no incluya esta característica o que el administrador del servidor la haya deshabilitado. En ese caso, contacta con tu proveedor de hosting para que te lo active o te dé acceso a un firewall a nivel de servidor.

Entendiendo la interfaz

La pantalla principal del firewall en Plesk se divide en dos partes fundamentales:

  1. Estado del Firewall: Un interruptor general que permite activar o desactivar todo el sistema de filtrado. Por defecto, suele estar desactivado.
  2. Lista de Reglas: Una tabla donde se muestran todas las reglas existentes. Cada regla define un tipo de tráfico (por ejemplo, conexiones SSH o HTTP) y la acción a tomar (permitir o denegar).

Activando el Firewall paso a paso

Activar el firewall es el primer paso, pero hazlo con cuidado. Si tienes servicios críticos en funcionamiento (como SSH), necesitas asegurarte de que las reglas que lo permiten estén activas antes de encenderlo para no quedarte fuera de tu propio servidor.

Regla de oro: El puerto de administración

El error más común es activar el firewall y olvidar permitir el acceso a los puertos de administración. Para Plesk, los puertos clave son:

  • 8443: Para acceder al panel de control de Plesk (HTTPS).
  • 22: Para conexiones SSH (acceso remoto seguro).
  • 2106: Para el panel de control alternativo "Syspanel" (si lo usas). Recuerda que este es el puerto de acceso.

[WARNING] Si bloqueas el puerto 8443 o el 22 sin querer, podrías perder el acceso total a tu servidor. Siempre verifica que existan reglas que permitan el tráfico entrante en estos puertos desde tu IP o un rango de IPs de confianza.

Pasos para la activación inicial

  1. Ve a Herramientas y ajustes > Firewall.
  2. En la parte superior, verás el interruptor de "Estado del firewall". Estará en "Apagado". Cámbialo a "Encendido".
  3. Al hacerlo, Plesk te preguntará si deseas usar un conjunto de reglas predefinidas. Te recomiendo que elijas "Sí". Plesk creará automáticamente una serie de reglas básicas y seguras para los servicios comunes (HTTP, HTTPS, SSH, etc.).
  4. Haz clic en "Aplicar" o "Guardar". El firewall se activará al instante.

Una vez activado, verás una lista de reglas. Esta es tu nueva barrera de seguridad.

Configurando Reglas Básicas de Seguridad en Plesk

Ahora que el firewall está activo, es hora de personalizarlo. Las reglas predeterminadas son un buen comienzo, pero para una seguridad Plesk óptima, debes ajustarlas a tus necesidades reales.

Reglas que siempre deberías tener

Navega por la lista y asegúrate de que existen reglas como las siguientes:

  • Permitir HTTP (Puerto 80): Para que los visitantes accedan a tu sitio web.
  • Permitir HTTPS (Puerto 443): Para conexiones seguras con SSL/TLS. Esencial.
  • Permitir SSH (Puerto 22): Para administración remota. Restringe esto a tu IP si es posible.
  • Permitir Plesk (Puerto 8443): Para acceder al panel.
  • Permitir Syspanel (Puerto 2106): Si utilizas este panel alternativo.

Creando una regla personalizada (Ejemplo práctico)

Supongamos que quieres permitir el acceso a un servicio de base de datos (MySQL) solo desde la IP de tu oficina (ej. 203.0.113.10). Los pasos son:

  1. En la pestaña de "Reglas entrantes", haz clic en "Añadir regla".
  2. En "Puerto o rango de puertos", escribe 3306 (el puerto de MySQL).
  3. En "Dirección IP o red", selecciona "IP personalizada" y escribe 203.0.113.10.
  4. En "Protocolo", deja "TCP" (es el protocolo estándar para este servicio).
  5. En "Acción", selecciona "Permitir".
  6. Añade un "Comentario" descriptivo, como "Acceso MySQL desde la oficina".
  7. Haz clic en "Añadir" y luego en "Aplicar".

¡Listo! Ahora solo la IP de tu oficina puede intentar conectarse a ese puerto. Cualquier otro intento será bloqueado silenciosamente.

Restringiendo el acceso a SSH (Puerto 22)

Esta es una de las mejores prácticas de seguridad. Si no necesitas conectarte por SSH desde cualquier lugar del mundo, restringe el acceso a tus IPs.

  1. Busca la regla que permite el Puerto 22.
  2. Haz clic en el icono de editar (normalmente un lápiz).
  3. En el campo de "Dirección IP o red", cambia de "Cualquier lugar" a "IP personalizada".
  4. Introduce tu dirección IP pública. Puedes averiguarla buscando "cuál es mi IP" en Google.
  5. Guarda los cambios y aplica la regla.

[TIP] Si tu IP cambia con frecuencia (IP dinámica), considera usar una VPN para acceder a tu red y luego restringir el SSH a la IP de la VPN. Es más seguro y no te quedará bloqueado.

Más allá del Firewall: Ajustes de seguridad adicionales en Plesk

El firewall es una capa crucial, pero no es la única. Plesk ofrece otras herramientas que, combinadas con las reglas firewall, crean una fortaleza digital.

La Protección por IP (Fail2ban)

Plesk integra una herramienta llamada "Protección por IP" (basada en Fail2ban). Esta es tu mejor amiga contra los ataques de fuerza bruta. Funciona monitorizando los logs del sistema y, si detecta múltiples intentos fallidos de inicio de sesión desde una misma IP, la bloquea automáticamente en el firewall.

Para configurarla:

  1. Ve a "Herramientas y ajustes" > "Protección por IP".
  2. Actívala. Plesk ya viene con agentes preconfigurados para SSH, FTP, correo y el propio panel.
  3. Puedes ajustar el "Tiempo de bloqueo" (por defecto, 600 segundos) y el "Número de intentos" antes del bloqueo. Un valor de 5 intentos y un bloqueo de 15 minutos es un buen equilibrio.

Implementar un Conjunto de Reglas de Seguridad Web (ModSecurity)

Otra capa de seguridad que debes considerar es ModSecurity, un firewall de aplicaciones web (WAF). Mientras que el firewall de red filtra el tráfico a nivel de puerto, ModSecurity analiza las peticiones HTTP en busca de patrones maliciosos (inyecciones SQL, XSS, etc.).

  1. Ve a "Herramientas y ajustes" > "Seguridad Web".
  2. Activa "ModSecurity".
  3. Elige un "Conjunto de reglas" (OWASP es el más común y recomendado).
  4. Puedes configurarlo para que solo registre las amenazas (modo detección) o que las bloquee activamente (modo prevención). Para empezar, te sugiero el modo detección para ver qué ocurre y luego pasar a prevención.

Solución de problemas comunes con el firewall

A veces, tras activar el firewall, algo deja de funcionar. No te preocupes, es parte del proceso de aprendizaje. Aquí tienes las soluciones a los problemas más típicos.

Mi sitio web dejó de cargar

Revisa las reglas de los puertos 80 y 443. Asegúrate de que hay una regla que permita el tráfico entrante en estos puertos desde "Cualquier lugar". Si la regla está configurada para una IP específica, los demás visitantes no podrán acceder.

No puedo conectarme por FTP

El FTP usa varios puertos. El estándar es el 21 para comandos, pero los datos se transfieren por puertos pasivos (normalmente un rango como 30000-50000). Debes crear una regla que permita el tráfico entrante en el rango de puertos pasivos que hayas configurado en tu servidor FTP.

Me he quedado fuera (bloqueado por SSH)

Este es el escenario más temido. Si te bloqueas a ti mismo:

  1. Accede a tu proveedor de hosting y utiliza una consola web (KVM o VNC) si está disponible.
  2. Desde esa consola, inicia sesión como root o administrador.
  3. Detén el servicio de firewall. En la mayoría de sistemas con Plesk, el comando es systemctl stop firewalld o service iptables stop. Esto desactivará el firewall temporalmente.
  4. Revisa tus reglas y corrígelas. Asegúrate de que tu IP actual está permitida en el puerto 22.

[WARNING] Ten mucho cuidado al usar la consola web. Es tu última red de seguridad. Si no te sientes cómodo, contacta con el soporte de tu hosting de inmediato.

Preguntas Frecuentes (FAQ) sobre el Firewall en Plesk

¿Puedo desactivar el firewall si tengo ModSecurity?
Sí, pero no es recomendable. El firewall de red y ModSecurity protegen contra diferentes tipos de ataques. El primero filtra a nivel de red y el segundo a nivel de aplicación. Usarlos juntos ofrece una protección en profundidad.

¿Cómo sé si mi firewall está funcionando correctamente?
Puedes usar herramientas externas como "canyouseeme.org" para comprobar si un puerto específico está abierto o cerrado. Si el firewall está activo y una regla deniega el puerto, la herramienta te dirá que el puerto es inalcanzable.

¿Qué pasa si uso "Syspanel" (el panel alternativo)?
Si tu proveedor te ofrece "Syspanel" en lugar de Plesk, el concepto es el mismo. Asegúrate de que en tus reglas firewall de Plesk, el puerto 2106 esté permitido para que puedas acceder a la interfaz de "Syspanel". El panel de Plesk (puerto 8443) y Syspanel (puerto 2106) son puntos de entrada administrativos distintos.

¿Las reglas del firewall afectan al rendimiento de mi web?
El impacto es mínimo. El firewall analiza los paquetes de red a gran velocidad. El beneficio en seguridad supera con creces cualquier pequeña sobrecarga que pueda generar.

¿Cada cuánto debo revisar mis reglas de seguridad?
Te recomiendo hacer una revisión trimestral. Las necesidades de tu negocio cambian, y es posible que necesites abrir o cerrar puertos nuevos. También debes revisar las IPs que tienes permitidas para asegurarte de que siguen siendo válidas.

Conclusión: Tu servidor, una fortaleza

Activar el firewall en Plesk y configurar reglas firewall básicas es una de las acciones más inteligentes que puedes realizar para proteger tu negocio online. No es un proceso mágico ni complicado; es simplemente aplicar lógica y sentido común a tu configuración de red.

Hemos visto cómo activar el firewall, crear reglas personalizadas, restringir el acceso a servicios críticos y complementarlo con herramientas como Fail2ban y ModSecurity. Con estos conocimientos, ya no dependes de la buena suerte; tienes el control activo sobre quién puede entrar y quién no en tu servidor.

Empieza poco a poco. Activa el firewall, revisa las reglas predefinidas, restringe el acceso SSH y monitoriza los logs. En poco tiempo, te sentirás mucho más seguro sabiendo que tu servidor está protegido con una barrera sólida y bien configurada. Si tienes dudas, no dudes en consultar la documentación oficial de Plesk o a tu proveedor de hosting. La seguridad es un viaje, no un destino, y hoy has dado el paso más importante.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel