🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo configurar un cortafuegos (firewall) básico para tu servidor

Actualizado el 24 de abril de 2026

¿Por qué necesitas un firewall en tu servidor Plesk?

Imagina que tu servidor es una casa y el firewall es la puerta principal con una buena cerradura. Sin él, cualquier persona podría intentar entrar, probar ventanas, o incluso forzar la puerta para robar tus datos o los de tus clientes. En el mundo digital, esto es exactamente lo que hacen los atacantes: escanean puertos, buscan vulnerabilidades y explotan cualquier hueco de seguridad.

Cuando hablamos de seguridad Plesk, el firewall es tu primera línea de defensa. No es opcional; es una necesidad básica. Un firewall Plesk bien configurado no solo bloquea intrusiones, sino que también te da tranquilidad. Sabes que solo el tráfico legítimo (el de tus visitantes, tus correos y tus aplicaciones) puede llegar a tu servidor.

En este artículo, te guiaré paso a paso para que configures un cortafuegos básico pero efectivo. No necesitas ser un experto en redes; solo seguir estas instrucciones claras. Al final, tendrás un servidor mucho más protegido y entenderás los conceptos clave para gestionar tus reglas firewall con confianza.


¿Qué es un firewall y cómo funciona?

Antes de entrar en materia, vamos a entender qué es un firewall. Piensa en él como un guardia de seguridad que revisa cada paquete de datos que intenta entrar o salir de tu servidor. Este guardia tiene una lista de reglas: si un paquete cumple con las reglas, lo deja pasar; si no, lo bloquea.

En el contexto de Plesk, el firewall se integra con el sistema operativo de tu servidor (normalmente Linux) y utiliza herramientas como iptables o firewalld para gestionar el tráfico. La interfaz de Plesk hace que esto sea visual y fácil de manejar, sin necesidad de escribir comandos complejos en la terminal.

Tipos de tráfico que puedes controlar

Con un firewall, puedes controlar:

  • Puertos específicos: Por ejemplo, el puerto 80 (HTTP) y 443 (HTTPS) para tu sitio web.
  • Direcciones IP: Puedes permitir o bloquear el acceso desde IPs concretas.
  • Protocolos: Como TCP, UDP o ICMP.
  • Interfaces de red: Como eth0 (la conexión principal) o lo (la interfaz local).

Accediendo al firewall en Plesk

El primer paso es acceder al panel de control de Plesk. Una vez que inicies sesión, sigue esta ruta:

Paso 1: Inicia sesión en Plesk

Abre tu navegador y escribe la dirección de tu servidor, normalmente algo como https://tu-servidor:8443. Introduce tus credenciales de administrador.

Paso 2: Navega a la sección de herramientas

En el menú lateral izquierdo, busca la sección Herramientas y configuración. Dentro de esta, encontrarás la opción Firewall. Haz clic en ella.

[INFO] En algunos sistemas, la opción puede llamarse "Seguridad" o "Protección del servidor". Si no la ves, usa el buscador del panel y escribe "firewall".

Paso 3: Activa el firewall

Si es la primera vez que entras, es posible que el firewall esté desactivado. Verás un botón o interruptor para activarlo. Hazlo y Plesk comenzará a cargar la configuración por defecto. Esta configuración suele ser segura, pero la personalizaremos para tu caso específico.


Configurando las reglas básicas del firewall

Ahora que tienes el firewall activo, es hora de crear tus propias reglas firewall. El objetivo es permitir solo el tráfico esencial y bloquear todo lo demás.

¿Qué puertos son esenciales?

Estos son los puertos más comunes que necesitarás abrir para que tu servidor funcione correctamente:

  • Puerto 22 (SSH): Para administrar tu servidor de forma remota.
  • Puerto 80 (HTTP): Para el tráfico web normal.
  • Puerto 443 (HTTPS): Para el tráfico web cifrado.
  • Puerto 25 (SMTP): Para enviar correos electrónicos.
  • Puerto 110 (POP3) y 143 (IMAP): Para recibir correos.
  • Puerto 8443: Para acceder al panel de Plesk.

[WARNING] No abras puertos innecesarios. Cada puerto abierto es una puerta más para los atacantes. Si no usas un servicio, mantenlo cerrado.

Creando una regla para el puerto SSH

  1. En la interfaz del firewall, haz clic en Añadir regla.
  2. En el campo Tipo de tráfico, selecciona TCP.
  3. En Puerto, escribe 22.
  4. En Dirección IP, puedes dejarlo vacío para permitir el acceso desde cualquier lugar, o especificar una IP concreta para mayor seguridad.
  5. En Acción, selecciona Permitir.
  6. Dale un nombre descriptivo, como "SSH desde mi IP".
  7. Haz clic en Aceptar o Guardar.

Repite este proceso para los puertos 80, 443, 25, 110, 143 y 8443.

Regla para bloquear todo lo demás

Plesk, por defecto, tiene una regla que bloquea todo el tráfico que no esté permitido. Sin embargo, es bueno asegurarse de que esta regla existe y está activa. Busca una regla llamada Denegar todo o similar. Si no está, créala:

  1. Haz clic en Añadir regla.
  2. En Tipo de tráfico, selecciona Cualquiera.
  3. En Acción, selecciona Denegar.
  4. Nombra la regla como "Denegar todo el tráfico no permitido".
  5. Guarda la regla.

[INFO] El orden de las reglas importa. Las reglas se evalúan de arriba a abajo. Asegúrate de que las reglas de "Permitir" estén por encima de la regla de "Denegar todo".


Protegiendo el acceso a Plesk (puerto 8443)

El puerto 8443 es tu puerta de entrada al panel de control. Si un atacante accede a él, podría intentar adivinar tu contraseña o explotar vulnerabilidades. Por eso, es vital protegerlo.

Restringir el acceso por IP

Una de las mejores formas de proteger el acceso a Plesk es limitarlo a direcciones IP específicas. Si siempre te conectas desde la misma IP (por ejemplo, tu oficina), puedes configurar una regla que solo permita el acceso desde esa IP.

  1. Crea una regla para el puerto 8443.
  2. En Dirección IP, escribe tu IP pública. Puedes averiguarla buscando "mi IP" en Google.
  3. En Acción, selecciona Permitir.
  4. Guarda la regla.

[WARNING] Si restringes el acceso por IP, asegúrate de que tu IP no cambia dinámicamente. Si tu proveedor de internet te asigna IPs dinámicas, es posible que te quedes fuera. En ese caso, considera usar una VPN para acceder a tu servidor.

Cambiar el puerto de Plesk

Otra opción es cambiar el puerto de acceso a Plesk. En lugar de 8443, puedes usar un puerto no estándar como 9443 o 7443. Esto no es una solución definitiva, pero disuade a muchos atacantes que escanean puertos comunes.

Para cambiar el puerto, ve a Herramientas y configuración > Configuración del panel y busca el campo Puerto de acceso. Cambia el valor y guarda los cambios.


Reglas avanzadas para servicios específicos

Si tu servidor corre aplicaciones especiales (como bases de datos, APIs o juegos), necesitarás abrir puertos adicionales. Sin embargo, te recomiendo ser muy cauto con esto.

Abrir puertos para MySQL o MariaDB

El puerto 3306 es el que usa MySQL. Si tu base de datos solo la usas desde el propio servidor, no necesitas abrir este puerto. Si necesitas acceder de forma remota, es mejor que lo restrinjas a una IP concreta.

  1. Crea una regla para el puerto 3306.
  2. En Dirección IP, escribe la IP desde la que te conectarás.
  3. En Acción, selecciona Permitir.

[WARNING] Abrir el puerto 3306 a todo el mundo es una invitación a los atacantes. Si no es absolutamente necesario, mantenlo cerrado.

Regla para el puerto de FTP (21)

El FTP es un protocolo antiguo y poco seguro. Si lo usas, te recomiendo que lo restrinjas a IPs específicas y que consideres usar SFTP (puerto 22) en su lugar.


Probando tu configuración de firewall

Una vez que hayas configurado todas las reglas, es hora de probar que todo funciona correctamente.

Prueba desde tu navegador

  1. Abre tu sitio web en el navegador. Debería cargar sin problemas.
  2. Intenta acceder a Plesk. Si restringiste el acceso por IP, asegúrate de estar en la IP permitida.

Prueba de puertos con herramientas online

Hay herramientas web que te permiten escanear los puertos de tu servidor. Busca "port scan" en Google y usa una de ellas. Deberías ver que los puertos 80, 443 y 8443 están abiertos, pero que otros están cerrados.

[TIP] Si algún puerto aparece abierto y no lo configuraste, revisa tus reglas. Podrías tener una regla demasiado permisiva.


Preguntas frecuentes (FAQ)

¿Qué pasa si bloqueo el puerto 22 (SSH)?

Si bloqueas el puerto 22, no podrás acceder a tu servidor por SSH. Esto te dejaría sin administración remota. Asegúrate de tener una regla que permita el acceso desde tu IP.

¿Puedo usar Plesk para gestionar el firewall en un servidor Windows?

Sí, Plesk también soporta servidores Windows. La interfaz es similar, aunque el sistema subyacente usa Windows Firewall.

¿Cómo sé si mi firewall está funcionando?

Puedes hacer una prueba de escaneo de puertos desde fuera de tu red. Si los puertos no esenciales están cerrados, tu firewall está haciendo su trabajo.

¿Puedo configurar el firewall desde la línea de comandos?

Sí, pero no es necesario si usas Plesk. La interfaz gráfica es mucho más fácil y menos propensa a errores.

¿Qué es Syspanel y cómo se relaciona con esto?

Syspanel es un panel de control alternativo que algunos usuarios usan en lugar de Plesk. Si tienes un servidor con Syspanel, el acceso se realiza a través del puerto 2106. La configuración del firewall es similar, pero la interfaz puede variar.

[INFO] Si en algún momento migras de Plesk a Syspanel, recuerda que el puerto de acceso es el 2106, no el 8443.


Consejos finales para proteger tu servidor Plesk

Configurar el firewall es solo el primer paso. Aquí tienes algunos consejos adicionales para mantener tu servidor seguro:

1. Mantén Plesk y el sistema operativo actualizados

Las actualizaciones suelen incluir parches de seguridad. No las pospongas.

2. Usa contraseñas fuertes

Cambia las contraseñas por defecto y usa combinaciones de letras, números y símbolos.

3. Activa la autenticación de dos factores (2FA)

Plesk soporta 2FA. Actívalo para añadir una capa extra de seguridad.

4. Monitoriza los logs del firewall

Revisa periódicamente los logs para detectar intentos de intrusión. Plesk te permite ver los registros de eventos.

5. Haz copias de seguridad

En caso de que algo salga mal, una copia de seguridad te salvará. Configura copias automáticas.


Conclusión

Configurar un firewall Plesk básico es una tarea sencilla pero de vital importancia. Con solo unas pocas reglas, puedes cerrar la puerta a la mayoría de los ataques. Recuerda que la seguridad Plesk no es un evento único, sino un proceso continuo. Revisa tus reglas periódicamente, mantén todo actualizado y no te confíes.

Ahora que ya sabes cómo hacerlo, no esperes más. Ve a tu panel de Plesk y configura tu firewall. En menos de una hora, tendrás un servidor mucho más protegido. Y si tienes dudas, vuelve a este artículo; está aquí para ayudarte.

¡Buena suerte y navega seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel