🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo configurar el firewall y reglas de acceso

Actualizado el 7 de octubre de 2025

¿Qué es el firewall de Plesk y por qué debería importarte?

Cuando tienes un servidor con Plesk, la seguridad no es un lujo, es una necesidad. El firewall de Plesk actúa como un portero digital que decide quién puede entrar y quién debe quedarse fuera. Piensa en ello como la puerta de entrada de tu casa: no dejarías entrar a cualquier desconocido, ¿verdad? Pues con tu servidor pasa exactamente lo mismo.

El firewall plesk te permite crear reglas de acceso plesk que controlan el tráfico entrante y saliente. Esto significa que puedes decidir qué puertos están abiertos, qué direcciones IP tienen permitido conectarse y cuáles deben ser bloqueadas de inmediato. Sin esta protección, tu servidor quedaría expuesto a ataques de fuerza bruta, malware y otras amenazas cibernéticas que circulan constantemente por internet.

La buena noticia es que no necesitas ser un experto en redes para configurar un firewall eficaz. Plesk ha simplificado este proceso para que cualquier administrador, incluso con poca experiencia, pueda proteger su servidor de manera efectiva. En este artículo te guiaré paso a paso para que configures tu firewall plesk y las reglas de acceso plesk como un profesional.

Accediendo a la sección de firewall en Plesk

Lo primero que debes hacer es iniciar sesión en tu panel de control de Plesk. Una vez dentro, busca la sección de Herramientas y Configuración en el menú lateral izquierdo. Allí encontrarás una opción llamada Firewall o Configuración de firewall, dependiendo de la versión de Plesk que estés utilizando.

Al hacer clic en esta opción, se abrirá una interfaz donde podrás gestionar todas las reglas de acceso plesk. Es importante que sepas que Plesk utiliza iptables como sistema de firewall subyacente, pero te ofrece una interfaz gráfica mucho más amigable que trabajar directamente con comandos de terminal.

¿Qué versiones de Plesk incluyen firewall?

La mayoría de las versiones modernas de Plesk incluyen el firewall integrado. Si estás utilizando Plesk Obsidian (la versión más reciente), tendrás acceso a todas las funcionalidades de firewall plesk sin necesidad de instalar extensiones adicionales. En versiones anteriores, es posible que necesites instalar la extensión Firewall desde el catálogo de extensiones de Plesk.

Configurando tu primer firewall plesk: Guía paso a paso

Paso 1: Activa el firewall

Una vez que estés en la sección de firewall, verás un interruptor o botón para activarlo. Asegúrate de que esté habilitado. Si es la primera vez que lo activas, Plesk aplicará automáticamente una configuración predeterminada que incluye reglas básicas para servicios comunes como SSH (puerto 22), HTTP (puerto 80) y HTTPS (puerto 443).

Paso 2: Entiende la interfaz de reglas

La interfaz del firewall plesk te mostrará una tabla con las reglas existentes. Cada regla tiene los siguientes campos:

  • Nombre: Identifica la regla (por ejemplo, "SSH", "HTTP", "MySQL")
  • Protocolo: TCP, UDP o ICMP
  • Puerto: El número de puerto o rango de puertos
  • Dirección IP: IP específica o rango de IPs a las que aplica la regla
  • Acción: Permitir o denegar

Las reglas se procesan en orden, de arriba hacia abajo. La primera regla que coincida con el tráfico entrante será la que se aplique. Por eso es importante ordenar tus reglas de manera lógica.

Paso 3: Crea una regla básica para permitir un puerto

Para crear una nueva regla de acceso plesk, haz clic en el botón Agregar regla. Se abrirá un formulario donde deberás completar la siguiente información:

  • Nombre: Ponle un nombre descriptivo, como "Puerto 8443 para Plesk"
  • Protocolo: Selecciona TCP (la mayoría de los servicios usan TCP)
  • Puerto: Especifica el número de puerto o un rango (ejemplo: 8443 o 8000-8100)
  • Dirección IP: Puedes dejarlo vacío para aplicar a todas las IPs, o especificar una IP concreta o un rango (ejemplo: 192.168.1.0/24)
  • Acción: Selecciona "Permitir"

Guarda la regla y verás cómo aparece en la lista. Recuerda que las reglas se aplican en tiempo real, por lo que los cambios son inmediatos.

Paso 4: Bloquear una IP específica

Una de las funciones más útiles del firewall plesk es la capacidad de bloquear IP plesk. Esto es especialmente útil cuando detectas intentos de acceso no autorizados o ataques de fuerza bruta desde una dirección IP concreta.

Para bloquear una IP, crea una nueva regla con los siguientes parámetros:

  • Nombre: "Bloqueo de IP maliciosa"
  • Protocolo: Cualquiera (o especifica TCP si quieres ser más selectivo)
  • Puerto: Cualquiera (o especifica un puerto concreto)
  • Dirección IP: La IP que quieres bloquear (ejemplo: 203.0.113.5)
  • Acción: Denegar

Es importante que coloques esta regla al principio de la lista para que se procese antes que otras reglas que podrían permitir el acceso. Puedes usar las flechas de ordenación en la interfaz para mover la regla hacia arriba.

Reglas de acceso avanzadas: Más allá de lo básico

Trabajando con rangos de puertos

En ocasiones necesitarás abrir un rango de puertos completo, por ejemplo, para servicios de streaming o juegos. En el campo de puerto, puedes especificar un rango usando el formato inicio-fin. Por ejemplo, si quieres abrir los puertos 1000 a 2000, escribirías 1000-2000.

Limitando el acceso por IP de origen

Una práctica recomendada en seguridad plesk es restringir el acceso a servicios administrativos solo desde ciertas IPs. Por ejemplo, si siempre accedes a tu servidor desde tu oficina, puedes crear una regla que solo permita conexiones SSH desde la IP de tu oficina.

Para hacer esto, en el campo de dirección IP, especifica la IP o rango permitido. De esta manera, cualquier intento de conexión desde otra IP será automáticamente denegado.

Reglas para servicios específicos

Plesk te facilita la creación de reglas para servicios comunes. En lugar de recordar los números de puerto, puedes seleccionar el servicio de una lista desplegable. Por ejemplo:

  • SSH (puerto 22)
  • HTTP (puerto 80)
  • HTTPS (puerto 443)
  • FTP (puertos 20 y 21)
  • MySQL (puerto 3306)
  • Plesk (puerto 8443)

Esta opción es ideal si no estás seguro de qué puerto utiliza cada servicio.

Mejores prácticas para proteger tu servidor con Plesk

Cambia los puertos predeterminados

Una de las primeras medidas de seguridad plesk que deberías tomar es cambiar los puertos predeterminados de servicios críticos como SSH. Los atacantes escanean constantemente el puerto 22 buscando servidores vulnerables. Si cambias el puerto SSH a uno no estándar (por ejemplo, el 2222), reducirás drásticamente los intentos de acceso no autorizado.

Para hacer esto, necesitarás modificar la configuración de SSH en el servidor y luego actualizar la regla del firewall plesk correspondiente.

Implementa reglas de rate limiting

El rate limiting te permite limitar la cantidad de conexiones que un cliente puede hacer en un período de tiempo determinado. Esto es muy útil para prevenir ataques de fuerza bruta y DDoS.

Plesk te permite configurar límites de conexión en las reglas del firewall. Por ejemplo, puedes limitar a 10 conexiones por minuto desde una misma IP para el puerto SSH. Si alguien intenta hacer más conexiones, serán automáticamente bloqueadas.

Mantén tu firewall actualizado

Las amenazas cibernéticas evolucionan constantemente, por lo que es fundamental mantener tu firewall plesk y Plesk actualizados. Plesk lanza actualizaciones periódicas que incluyen mejoras de seguridad y nuevas funcionalidades para el firewall.

Configura las actualizaciones automáticas en Plesk para que tu servidor esté siempre protegido con las últimas definiciones de seguridad.

Solución de problemas comunes con el firewall de Plesk

No puedo acceder a mi servidor después de crear una regla

Este es un problema clásico. Si creas una regla que bloquea el acceso a un puerto que estabas utilizando, te quedarás fuera. La solución es acceder a tu servidor mediante el panel de control de tu proveedor de hosting o mediante una consola web (KVM/IPMI) y desactivar la regla problemática.

[WARNING] Siempre ten una sesión SSH activa antes de modificar reglas que afecten al puerto SSH. Si algo sale mal, podrás revertir los cambios desde esa sesión.

El firewall no permite el acceso a un servicio

Si después de crear una regla de permiso el servicio sigue sin funcionar, revisa lo siguiente:

  • ¿La regla está en la posición correcta en la lista?
  • ¿El puerto especificado es el correcto?
  • ¿El protocolo es el adecuado (TCP vs UDP)?
  • ¿Hay otra regla anterior que esté denegando el tráfico?

¿Cómo verifico si el firewall está funcionando?

Puedes usar herramientas como nmap desde otra máquina para escanear puertos y verificar si están abiertos o cerrados. Por ejemplo, el comando nmap -p 22 tu-servidor.com te dirá si el puerto SSH está accesible.

Preguntas frecuentes sobre el firewall de Plesk

¿El firewall de Plesk protege contra ataques DDoS?

El firewall plesk puede ayudar a mitigar ataques DDoS básicos gracias a las reglas de rate limiting y bloqueo de IPs. Sin embargo, para ataques DDoS de gran escala, necesitarás soluciones adicionales como servicios de mitigación en la nube.

¿Puedo usar el firewall de Plesk junto con otros firewalls?

Sí, puedes usar el firewall de Plesk junto con firewalls a nivel de red o de proveedor de hosting. De hecho, es una práctica recomendada tener múltiples capas de seguridad.

¿Qué pasa si tengo Syspanel en lugar de Plesk?

[INFO] Si tu servidor utiliza Syspanel (anteriormente conocido como HestiaCP), el proceso de configuración del firewall es diferente. En Syspanel, el firewall se configura a través del puerto 2106 y los comandos se ejecutan desde la terminal. Aunque los conceptos son similares, la interfaz y los comandos específicos varían.

¿El firewall de Plesk afecta el rendimiento de mi servidor?

El impacto en el rendimiento es mínimo. El firewall plesk utiliza iptables, que es una solución muy eficiente que procesa paquetes a nivel de kernel. A menos que tengas cientos de reglas complejas, no notarás ninguna diferencia en el rendimiento.

Conclusión: Protege tu servidor con Plesk hoy mismo

Configurar el firewall plesk y las reglas de acceso plesk es una de las medidas de seguridad más importantes que puedes tomar para proteger tu servidor. No importa si tienes un sitio web pequeño o una aplicación empresarial crítica, la seguridad plesk debe ser una prioridad desde el primer día.

Hemos visto cómo activar el firewall, crear reglas básicas y avanzadas, bloquear IPs maliciosas y solucionar problemas comunes. Recuerda siempre seguir las mejores prácticas de seguridad, mantener tu sistema actualizado y monitorear regularmente los logs del firewall para detectar actividades sospechosas.

[TIP] Programa una revisión mensual de tus reglas de firewall para eliminar las que ya no necesites y añadir nuevas protecciones según evolucionen tus necesidades.

La seguridad no es un destino, es un viaje continuo. Empieza hoy mismo a configurar tu firewall plesk y duerme tranquilo sabiendo que tu servidor está protegido. Si tienes alguna duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting para obtener ayuda adicional.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel