🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo configurar un cortafuegos (firewall) para tu sitio web

Actualizado el 7 de marzo de 2026

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender a blindar tu sitio web usando el cortafuegos (firewall) de Plesk. No te preocupes si no eres un experto en seguridad; te guiaré paso a paso con un lenguaje muy sencillo.

Proteger tu servidor es como ponerle una puerta blindada a tu casa digital. Un firewall bien configurado evita que personas no deseadas accedan a tus datos o interrumpan tu servicio. Vamos a ello.

¿Qué es un firewall Plesk y por qué lo necesitas?

Imagina que tu servidor es una oficina con muchas puertas. Cada puerta tiene un número (el puerto). Por ejemplo, la puerta 80 es para que la gente vea tu web (HTTP), y la 443 para conexiones seguras (HTTPS). Un cortafuegos Plesk es el guardia de seguridad que decide qué puertas pueden abrirse y quién puede entrar.

Sin un firewall, cualquier persona en internet podría intentar forzar la cerradura de cualquier puerta. Con el firewall, tú dices: "Solo dejo pasar a los que quieran ver mi web (puertos 80 y 443) y a mí para administrar (puerto 8443 para Plesk o 22 para SSH)". Todo lo demás, bloqueado.

Beneficios clave:

  • Bloquea ataques comunes: como escaneo de puertos o intentos de acceso no autorizado.
  • Reduce la carga del servidor: al impedir tráfico malicioso.
  • Cumplimiento normativo: muchas regulaciones exigen tener un firewall activo.

Accediendo al firewall en Plesk

Plesk incluye una herramienta de firewall integrada. No necesitas instalar nada adicional. Solo sigue estos pasos:

Paso 1: Inicia sesión en Plesk

Abre tu navegador y escribe la dirección de tu servidor seguida de :8443. Por ejemplo: https://midominio.com:8443. Ingresa tu usuario y contraseña de administrador.

[INFO] Si usas Syspanel (antes conocido como HestiaCP), el puerto de acceso es el 2106. Por ejemplo: https://midominio.com:2106. Pero hoy nos centramos en Plesk.

Paso 2: Ve a la sección de Firewall

Una vez dentro, busca en el menú lateral izquierdo la opción "Herramientas y ajustes". Luego, en la sección "Seguridad", haz clic en "Firewall".

Paso 3: Conoce la interfaz

Verás una pantalla con dos pestañas principales:

  • Reglas de firewall: Aquí se listan todas las reglas activas.
  • Configuración: Para activar o desactivar el firewall globalmente.

Por defecto, Plesk trae algunas reglas básicas (como permitir el tráfico web). Pero vamos a personalizarlas.

Configurando reglas básicas de cortafuegos

Vamos a crear reglas para que solo el tráfico necesario esté permitido. Lo haremos de forma visual.

Regla 1: Permitir tráfico web (HTTP y HTTPS)

Esta es la más importante para que tu sitio funcione.

  1. Haz clic en "Añadir regla".
  2. En "Nombre", escribe algo descriptivo como "Permitir HTTP y HTTPS".
  3. En "Dirección IP", déjalo en blanco (o pon 0.0.0.0/0) para que cualquier persona pueda acceder.
  4. En "Puerto", selecciona "Puertos específicos" y escribe 80,443.
  5. En "Protocolo", elige TCP.
  6. En "Acción", selecciona "Permitir".
  7. Marca la casilla "Habilitado".
  8. Haz clic en "Aceptar".

¡Listo! Ya tienes la regla básica.

Regla 2: Bloquear todo lo demás por defecto

Para que el firewall sea efectivo, debemos negar todo el tráfico que no esté explícitamente permitido.

  1. Añade otra regla.
  2. Nómbrala "Denegar todo el tráfico entrante".
  3. Deja "Dirección IP" vacía.
  4. En "Puerto", selecciona "Todos los puertos".
  5. En "Protocolo", elige "Cualquier protocolo".
  6. En "Acción", selecciona "Denegar".
  7. Actívala.

[WARNING] Asegúrate de que esta regla esté al final de la lista. Plesk evalúa las reglas en orden; la primera que coincida se aplica. Si pones "Denegar todo" al principio, bloquearás también el acceso a Plesk. Siempre coloca las reglas de permitir primero.

Regla 3: Permitir acceso a Plesk (puerto 8443)

No queremos quedarnos fuera de nuestro panel de control.

  1. Añade regla: "Acceso a Plesk".
  2. Puerto: 8443.
  3. Protocolo: TCP.
  4. Acción: Permitir.
  5. Para mayor seguridad, en "Dirección IP" puedes poner solo la IP de tu oficina o casa (por ejemplo, 123.123.123.123). Así solo tú puedes entrar.

Regla 4: Permitir SSH (puerto 22) si lo necesitas

Si usas conexión por terminal (SSH), permite este puerto.

  1. Regla: "SSH".
  2. Puerto: 22.
  3. Protocolo: TCP.
  4. Acción: Permitir.
  5. Restringe la IP de origen si es posible.

Reglas avanzadas para proteger tu servidor

Ahora que tienes lo básico, podemos afinar más.

Limitar el acceso por país (Geo-IP)

Plesk no trae esto por defecto, pero puedes usar módulos como "Fail2ban" (que viene integrado) para bloquear IPs maliciosas.

  1. Ve a "Herramientas y ajustes" > "Fail2ban".
  2. Actívalo si no lo está.
  3. Crea una regla para tu sitio web: por ejemplo, bloquear IPs después de 5 intentos fallidos de inicio de sesión.
  4. Configura el tiempo de bloqueo (por ejemplo, 1 hora).

Bloquear puertos comunes de ataques

Puertos como 21 (FTP), 25 (SMTP) o 3306 (MySQL) no deberían estar abiertos al público a menos que los necesites.

  • Ve a "Firewall" > "Añadir regla".
  • Crea una regla de denegar para esos puertos.
  • Por ejemplo: "Denegar FTP" con puerto 21 y acción Denegar.

Permitir solo IPs de confianza para servicios críticos

Si tienes un servicio como una API interna, permite solo las IPs de tus empleados.

  1. Regla: "API interna".
  2. Puerto: 8080.
  3. Dirección IP: 192.168.1.0/24 (tu red local).
  4. Acción: Permitir.

Verificando que el firewall funcione

Después de configurar, es vital comprobar que no te has bloqueado a ti mismo.

Prueba desde tu navegador

  1. Intenta acceder a tu web: https://tudominio.com. Debe cargar.
  2. Intenta acceder a Plesk: https://tudominio.com:8443. Debe cargar (si permitiste tu IP).
  3. Intenta acceder a un puerto no permitido, como el 21 (FTP) desde el navegador: ftp://tudominio.com. Debería dar error de conexión.

Usa herramientas online

Páginas como "WhatIsMyIP.com" o "Port Checker" pueden escanear tus puertos abiertos. Busca "online port scanner" y escribe tu dominio. Solo deberían aparecer los puertos 80, 443 y 8443 (si los permitiste).

[TIP] Si ves puertos adicionales, revisa tus reglas y ajústalas.

Solución de problemas comunes

A veces las cosas no salen a la primera. Aquí tienes las dudas más frecuentes.

Mi web dejó de cargar después de configurar el firewall

  • Causa probable: La regla de "Denegar todo" está antes que las reglas de permitir.
  • Solución: Ve a "Firewall" y arrastra las reglas para que las de permitir (HTTP, HTTPS, Plesk) estén arriba. Luego guarda.

No puedo acceder a Plesk

  • Causa: Bloqueaste el puerto 8443 o tu IP no está en la lista de permitidos.
  • Solución: Si tienes acceso SSH, puedes desactivar temporalmente el firewall desde la terminal con: plesk sbin firewall --stop. Luego corrige las reglas desde Plesk.

El firewall no se activa

  • Causa: Puede estar deshabilitado globalmente.
  • Solución: Ve a "Firewall" > "Configuración" y marca "Habilitar firewall". Guarda.

Preguntas Frecuentes (FAQ)

¿Puedo usar el firewall de Plesk junto con otro como CSF?
Sí, pero no es recomendable porque pueden entrar en conflicto. Si usas CSF (ConfigServer Security & Firewall), desactiva el firewall de Plesk para evitar reglas duplicadas.

¿El firewall afecta el rendimiento de mi web?
Mínimamente. El firewall de Plesk es eficiente y filtra el tráfico antes de que llegue a tu web, lo que en realidad mejora el rendimiento al bloquear ataques.

¿Cómo sé si alguien está intentando atacar mi servidor?
Plesk tiene registros de firewall. Ve a "Firewall" > "Registros" para ver intentos bloqueados. También puedes instalar un plugin de monitoreo.

¿Qué hago si necesito abrir un puerto temporalmente?
Crea una regla de permitir con el puerto específico y una IP de origen restringida. Una vez que termines, desactívala o elimínala.

¿El firewall protege contra DDoS?
No completamente. Un firewall básico ayuda contra ataques sencillos, pero para DDoS grandes necesitas un servicio externo como Cloudflare.

Mantenimiento y buenas prácticas

La configuración no es de una sola vez. Debes revisarla periódicamente.

Revisa las reglas cada mes

  • Elimina reglas que ya no uses.
  • Actualiza las IPs de confianza si cambian.

Monitorea los registros

  • Dedica 5 minutos a la semana a mirar los intentos bloqueados.
  • Si ves muchas conexiones desde una misma IP, agrégala a la lista negra de Fail2ban.

Actualiza Plesk regularmente

  • Las actualizaciones incluyen parches de seguridad para el firewall.
  • Ve a "Herramientas y ajustes" > "Actualizaciones" y mantén todo al día.

[INFO] Si usas Syspanel (HestiaCP), el proceso es similar pero desde su panel en el puerto 2106. Busca la sección "Firewall" en el menú.

Conclusión

Configurar un cortafuegos Plesk es una de las tareas más importantes para la seguridad web. Con solo unas pocas reglas, puedes proteger tu servidor de amenazas comunes y dormir tranquilo.

Recuerda: empieza con lo básico (permitir web y Plesk, denegar todo lo demás), luego ve añadiendo reglas según necesites. Siempre prueba los cambios y revisa los registros.

Si tienes dudas, no dudes en contactarnos. ¡Estamos aquí para ayudarte a mantener tu sitio seguro!


¿Te ha sido útil esta guía? Déjanos un comentario o compártela con otros administradores. La seguridad es cosa de todos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel