🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo configurar el firewall para bloquear ataques

Actualizado el 5 de enero de 2026

¿Tu servidor Plesk está bajo ataque y no sabes cómo protegerlo? No te preocupes, estás en el lugar correcto. En este artículo, te voy a guiar paso a paso para que configures el firewall de Plesk y bloquees esos ataques molestos que amenazan tu sitio web.

La seguridad de tu servidor no es un lujo, es una necesidad. Cada día, bots y hackers intentan explotar vulnerabilidades en servidores mal configurados. La buena noticia es que Plesk incluye una herramienta de firewall integrada y potente que, si la configuras bien, puede frenar el 90% de los intentos de intrusión. Vamos a ello.

¿Qué es el firewall de Plesk y por qué es tu mejor aliado?

El firewall de Plesk (que se basa en el clásico iptables de Linux) actúa como un portero de discoteca muy estricto. Su trabajo es decidir quién entra y quién se queda fuera de tu servidor. Sin él, tu servidor es como una casa sin puerta: cualquiera puede entrar y llevarse lo que quiera (tus datos, tu CPU, tu ancho de banda).

Cuando hablamos de configurar firewall plesk, nos referimos a definir reglas específicas. Estas reglas le dicen al servidor: "oye, deja pasar el tráfico del puerto 80 (web) y 443 (web segura), pero bloquea todo intento de conexión desde esta IP rusa que lleva 3 horas intentando entrar con contraseñas falsas".

Lo mejor de todo es que no necesitas ser un gurú de la línea de comandos. Plesk te ofrece una interfaz gráfica muy amigable. Pero ojo, eso no significa que debas hacer clic a lo loco. Si te equivocas, puedes bloquearte a ti mismo el acceso al panel (sí, es posible y es un clásico). Por eso, sigue mis instrucciones al pie de la letra.

Primeros pasos: Accede a la herramienta de firewall

Para empezar con la seguridad servidor plesk, primero tienes que encontrar el módulo. Es muy fácil:

  1. Inicia sesión en tu panel de Plesk (normalmente en https://tu-dominio.com:8443).
  2. En el menú lateral izquierdo, busca la pestaña "Herramientas y configuración".
  3. Dentro de esa sección, busca el grupo "Seguridad".
  4. Ahí verás el icono de "Firewall". Haz clic en él.

Verás una pantalla con varias pestañas. Las más importantes para nosotros son: "Reglas de filtrado", "Protección contra intrusiones" y "Lista negra de IP". Vamos a explorarlas.

Configuración básica: Reglas de filtrado (El corazón del firewall)

Aquí es donde realmente se juega la partida. Las reglas firewall plesk se evalúan en orden. La primera regla que coincida con el tráfico es la que se aplica. La regla más común es la de "Permitir todo", pero eso es un suicidio digital.

### Paso 1: La regla de "Permitir todo" (¡Cuidado!)

Plesk viene con una regla predeterminada que dice: "Permitir todo el tráfico entrante". Esto es útil para no quedarte sin acceso al principio, pero es como dejar la puerta de tu casa abierta de par en par.

Mi recomendación: No la elimines todavía. Primero, vamos a añadir reglas específicas para bloquear lo malo. Después, si te sientes valiente, puedes cambiar esa regla final a "Denegar todo" (pero solo si sabes exactamente qué puertos necesitas abiertos, como el 22 para SSH, el 25 para correo, el 80 y 443 para web, etc.).

### Paso 2: Bloquear puertos específicos (Ejemplo práctico)

Imagina que notas en los logs que hay intentos masivos de conexión a un puerto que no usas, como el puerto 3306 (MySQL). Si tu base de datos solo se usa localmente, no tiene sentido tener ese puerto abierto al mundo.

  1. Ve a "Reglas de filtrado".
  2. Haz clic en "Agregar regla".
  3. En "Tipo de tráfico", selecciona "TCP" (o "TCP/UDP" si no estás seguro).
  4. En "Puerto", escribe 3306.
  5. En "Acción", selecciona "Denegar".
  6. En "Dirección IP remota", puedes poner Cualquiera para bloquear a todos, o una IP específica si solo quieres bloquear a un abusón concreto.
  7. Haz clic en "Aceptar".

Repite esto con los puertos que no uses. Un servidor web típico solo necesita tener abiertos al público los puertos 80 (HTTP), 443 (HTTPS), 25 (SMTP), 110 (POP3), 143 (IMAP) y quizás el 21 (FTP). Todo lo demás, si no lo usas, mejor cerrado.

### Paso 3: La regla más importante (Protección por defecto)

Aquí viene el truco que muchos profesionales usan. En lugar de bloquear puerto por puerto, vamos a invertir la lógica.

  1. Vuelve a "Reglas de filtrado".
  2. Localiza la regla que dice "Permitir todo" (suele ser la última).
  3. Cámbiala para que diga "Denegar todo".

[WARNING] ¡Alto ahí! Si haces esto, bloquearás TODO el tráfico que no esté explícitamente permitido. Asegúrate de haber creado reglas "Permitir" para los puertos esenciales ANTES de hacer este cambio.

¿Cómo lo hago? Es fácil. Antes de la regla "Denegar todo", crea reglas "Permitir" específicas:

  • Permitir TCP en el puerto 22 (SSH) desde tu IP de casa (para no quedarte fuera).
  • Permitir TCP en el puerto 80 y 443 (Web).
  • Permitir TCP en el puerto 25, 110, 143 (Correo).

De esta forma, el firewall funciona al revés: todo lo que no esté en la lista blanca, queda bloqueado automáticamente. Esto es bloquear ataques plesk de forma efectiva.

Protección anti-brute force: El módulo de intrusiones

Muchos ataques no buscan puertos raros, sino que intentan adivinar contraseñas en servicios comunes como SSH o el propio panel de Plesk. Para eso, Plesk tiene un módulo llamado "Protección contra intrusiones".

Esta herramienta es una joya. Lo que hace es monitorizar los intentos de inicio de sesión fallidos. Si alguien falla 5 veces seguidas, su IP se añade automáticamente a una lista negra temporal.

  1. Ve a la pestaña "Protección contra intrusiones".
  2. Activa el interruptor para que esté "Habilitado".
  3. Configura los parámetros. Te recomiendo estos valores para empezar:
    • Bloquear IP después de: 3 intentos fallidos.
    • Tiempo de bloqueo: 15 minutos (puedes subirlo a 60 si te atacan mucho).

Esto no solo te protege de hackers, sino que también reduce la carga del servidor, porque deja de procesar esas conexiones basura.

Lista negra de IP: La venganza manual

A veces, un atacante es muy insistente y cambia de IP constantemente, pero a veces no. Si ves en tus logs una IP concreta que no deja de intentar cosas raras, puedes bloquearla manualmente para siempre.

  1. Ve a la pestaña "Lista negra de IP".
  2. Haz clic en "Agregar IP".
  3. Escribe la dirección IP del malo (puedes usar formato CIDR como 123.123.123.0/24 para bloquear un rango completo, pero ten cuidado de no bloquear a usuarios legítimos).
  4. Añade un comentario (ej: "Bot de China que intenta hackear el SSH").
  5. Guarda.

[TIP] Si no sabes qué IP bloquear, revisa los logs de errores de tu servidor. Busca patrones de conexiones repetitivas que terminen en "Authentication failure". Esas son las IP que debes poner aquí.

Consejos extras de oro para la seguridad de tu servidor Plesk

Configurar el firewall es un gran paso, pero no es el único. Para tener una seguridad servidor plesk de nivel militar, te recomiendo estos extras:

  • Cambia el puerto SSH (22): Es el puerto más atacado del mundo. Cámbialo a uno alto como el 22000. Esto reducirá los ataques automáticos en un 99%. (Esto se hace en el archivo sshd_config, no en el firewall de Plesk, aunque luego deberás abrir ese puerto nuevo en el firewall).
  • Actualiza Plesk siempre: Las actualizaciones no solo traen funciones nuevas, sino parches de seguridad. Ve a "Herramientas y configuración" > "Actualizaciones" y mantén todo al día.
  • Activa el Modo Mantenimiento: Si sabes que vas a hacer cambios grandes, activa este modo para que los visitantes vean una página de "en construcción", pero tú puedas seguir trabajando.

[INFO] Si estás evaluando alternativas de gestión de servidores, ten en cuenta que otros paneles como Syspanel (conocido anteriormente como HestiaCP, y que se accede por el puerto 2106) también ofrecen herramientas de firewall, pero la filosofía de configuración es diferente. En Plesk, la integración es más visual y directa para estos fines.

Errores comunes que debes evitar a toda costa

Vamos a hablar de los fallos típicos que veo en soporte todos los días. Evita esto y serás más feliz:

  1. Bloquearte tu propia IP: Has configurado una regla para denegar el puerto 22 y has puesto "Cualquiera" como dirección IP. ¿Adivina qué? Te acabas de quedar fuera de tu servidor. Solución: Siempre pon tu IP de casa como excepción en las reglas críticas.
  2. Olvidar el correo: Bloqueas todo y luego te preguntas por qué no envías ni recibes emails. Recuerda los puertos de correo (25, 110, 143, 465, 587, 993, 995).
  3. No probar las reglas: Después de aplicar cambios, intenta acceder a tu web desde tu móvil (con datos, no con el WiFi de casa) para verificar que todo funciona.
  4. Confundir el firewall del sistema con el de Plesk: Si tienes un VPS, puede que tengas firewalld o ufw activo además del de Plesk. Gestionar ambos puede ser un caos. Elige uno (recomiendo el de Plesk) y desactiva el otro para evitar conflictos.

Preguntas frecuentes (FAQ) sobre el firewall de Plesk

### ¿Puedo usar el firewall de Plesk si mi hosting es compartido?

No. Esta herramienta está disponible en Plesk Web Host Edition y Plesk VPS Edition. Si tienes un plan compartido, no tienes acceso a esto; tendrás que confiar en la seguridad que aplique tu proveedor.

### ¿Qué hago si me he bloqueado a mí mismo?

Es el error más común. Si has bloqueado tu IP, puedes intentar acceder desde otra red (ej. los datos del móvil). Si no funciona, tendrás que acceder al servidor por SSH desde el proveedor (a veces ofrecen un panel de emergencia) y editar el archivo de configuración de iptables manualmente para eliminar la regla.

### ¿El firewall bloquea ataques DDoS?

No del todo. El firewall de Plesk es excelente para bloquear ataques de fuerza bruta y conexiones maliciosas puntuales. Pero un DDoS masivo (miles de peticiones por segundo) saturará la red antes de que el firewall pueda hacer nada. Para DDoS necesitas protección a nivel de red (como Cloudflare o un proveedor de mitigación).

### ¿Debo bloquear el puerto FTP (21)?

Si usas FTP clásico, ten cuidado porque es inseguro. Si no lo usas, bloquealo. Si lo usas, te recomiendo encarecidamente que uses SFTP (que viaja por el puerto 22 de SSH) en su lugar.

Conclusión: Tu servidor, una fortaleza

Configurar el firewall plesk no es una tarea de una sola vez; es un proceso continuo. Revisa tus logs cada semana, mira qué IPs intentan entrar y bloquea lo que no te suene.

Con lo que has aprendido hoy, ya tienes una base sólida para bloquear ataques plesk de manera efectiva. Empieza por las reglas de filtrado, activa la protección contra intrusiones y mantén tu sistema actualizado.

La seguridad no es un producto, es un proceso. Pero con estas herramientas, estás un 90% más seguro que la mayoría de sitios web que hay por ahí. Tómate tu tiempo, haz las pruebas con calma y verás cómo tu servidor se convierte en una fortaleza inexpugnable.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel