🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo configurar un firewall básico

Actualizado el 11 de enero de 2026

Proteger tu servidor web es una de las tareas más importantes para mantener tu negocio en línea seguro y funcionando sin problemas. Si usas Plesk, ya tienes una herramienta muy potente para gestionar tu hosting, pero la seguridad no viene por defecto: necesitas configurarla. En esta guía te enseñaremos paso a paso cómo configurar un firewall básico en Plesk, usando su propio módulo de seguridad, para que puedas bloquear accesos no deseados, proteger puertos críticos y tener una seguridad Plesk firewall sólida sin ser un experto en redes.

Vamos a empezar desde lo más básico, explicando qué es un firewall, por qué es esencial, y luego te guiaremos con instrucciones claras y visuales para que puedas configurar firewall Plesk en pocos minutos.


¿Qué es un firewall y por qué lo necesitas en Plesk?

Un firewall actúa como un guardia de seguridad que controla todo el tráfico que entra y sale de tu servidor. Piensa en él como una puerta con un portero que decide quién puede pasar y quién no. Sin un firewall, cualquier persona o bot malicioso podría intentar acceder a tus servicios (como el panel de Plesk, bases de datos o correo) sin restricciones.

En el contexto de Plesk, el firewall integrado te permite:

  • Bloquear accesos Plesk no autorizados (por ejemplo, desde ciertos países o direcciones IP).
  • Permitir solo conexiones seguras a puertos específicos (como el 443 para HTTPS).
  • Proteger servicios críticos como SSH, FTP o el propio panel de administración.
  • Evitar ataques comunes como fuerza bruta o escaneo de puertos.

Si además gestionas otros paneles como Syspanel (antes conocido como HestiaCP), recuerda que su puerto de acceso es el 2106, y también debes protegerlo con reglas de firewall. Pero en esta guía nos centraremos en Plesk.


Requisitos previos antes de configurar el firewall en Plesk

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso al panel de administración de Plesk (generalmente en https://tu-dominio.com:8443 o https://tu-ip:8443).
  • Credenciales de administrador (usuario admin o un usuario con permisos de administrador).
  • Conexión SSH por si necesitas hacer ajustes avanzados (aunque esta guía es 100% desde el panel).
  • Saber qué servicios tienes activos: correo, web, bases de datos, etc. No te preocupes, iremos paso a paso.

[INFO] Si usas Syspanel para otros sitios, ten en cuenta que su firewall se configura por separado, pero los principios son similares. El puerto por defecto de Syspanel es el 2106.


Paso 1: Acceder al módulo de firewall en Plesk

Plesk incluye un módulo de firewall basado en iptables (Linux) o Windows Firewall (Windows), pero lo gestionas desde una interfaz gráfica muy amigable.

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú lateral izquierdo, busca la sección Herramientas y configuraciones.
  3. Dentro de Seguridad, haz clic en Firewall (puede aparecer como "Administrador de firewall" o "Reglas de firewall").

Verás una pantalla con dos pestañas principales: Reglas de tráfico entrante y Reglas de tráfico saliente. Para una seguridad Plesk firewall básica, solo necesitamos las reglas entrantes.


Paso 2: Entender las reglas por defecto

Cuando abres el firewall por primera vez, Plesk suele tener una política predeterminada. Normalmente, todo el tráfico entrante está bloqueado excepto los puertos esenciales (como 80, 443, 8443, 21, etc.). Esto es seguro, pero puede ser demasiado restrictivo si necesitas abrir algún puerto para una aplicación específica (por ejemplo, un juego, un servicio de chat o una API).

Las reglas se muestran en una tabla con:

  • Nombre: identificador de la regla.
  • Protocolo: TCP, UDP o ambos.
  • Puerto: número del puerto (o rango).
  • Acción: Permitir (ACCEPT) o Denegar (DROP).
  • Origen: Dirección IP o red (puede ser Cualquiera).

[TIP] No modifiques las reglas que vienen por defecto a menos que sepas exactamente lo que haces. Si bloqueas el puerto 8443, te quedarás sin acceso al panel de Plesk.


Paso 3: Crear una regla básica para bloquear accesos Plesk desde IPs específicas

Una de las mejores prácticas de seguridad es restringir el acceso al panel de administración de Plesk solo a direcciones IP de confianza. Así, aunque alguien tenga tu contraseña, no podrá acceder si no está en la lista blanca.

  1. En la pestaña Reglas de tráfico entrante, haz clic en Añadir regla.
  2. Completa los campos:
    • Nombre: Por ejemplo, "Acceso Plesk solo IP oficina".
    • Protocolo: TCP (el panel usa TCP).
    • Puerto: 8443 (o el puerto personalizado que uses).
    • Acción: Permitir.
    • Origen: Selecciona "Red o IP" y escribe tu dirección IP fija (por ejemplo, 203.0.113.5). Si tu IP es dinámica, puedes usar un rango pequeño o una IP de tu VPN.
  3. Haz clic en Aceptar.

Ahora, cualquier intento de conexión al puerto 8443 desde otra IP será bloqueado automáticamente. Esto es una forma eficaz de bloquear accesos Plesk no deseados.

[WARNING] Si configuras esta regla y luego cambias tu IP (por ejemplo, al trabajar desde casa), te quedarás fuera. Asegúrate de tener una IP fija o una VPN con IP estática.


Paso 4: Configurar reglas para servicios comunes (HTTP, HTTPS, SSH, FTP)

Además del panel, debes proteger otros servicios. Aquí tienes una lista de los puertos más comunes y cómo configurarlos:

ServicioPuertoProtocoloRecomendación
HTTP (web)80TCPPermitir desde cualquier IP
HTTPS (web seguro)443TCPPermitir desde cualquier IP
SSH (acceso remoto)22TCPRestringir a IPs confiables
FTP (transferencia archivos)21TCPRestringir o usar SFTP/FTPS
Correo (SMTP)25, 587TCPPermitir desde cualquier IP (si envías correo)
Correo (IMAP/POP3)143, 993, 110, 995TCPPermitir desde cualquier IP
Syspanel (si lo usas)2106TCPRestringir a IPs confiables

Para cada uno, sigue el mismo proceso:

  • Añadir regla.
  • Especificar puerto y protocolo.
  • Elegir acción (Permitir o Denegar).
  • Definir origen (Cualquiera o IP específica).

[INFO] Si no necesitas FTP, es mejor bloquear el puerto 21. Muchos ataques de fuerza bruta se dirigen a ese puerto.


Paso 5: Bloquear países o rangos de IP completos (opcional pero recomendado)

Plesk permite crear reglas basadas en geolocalización (aunque esta función puede requerir un addon o configurarse manualmente). Si tu sitio solo atiende a clientes de un país específico, puedes bloquear el resto. Esto reduce drásticamente los intentos de ataque.

Para hacerlo:

  1. Ve a Firewall > Reglas de tráfico entrante.
  2. Añade una regla con origen "País" (si tu Plesk lo soporta) o usa listas de IPs de países.
  3. Establece acción Denegar.
  4. Aplica la regla al principio de la lista (el orden importa: las reglas se evalúan de arriba abajo).

[WARNING] No bloquees tu propio país si tienes clientes allí. Siempre deja una regla de "permitir" para tu IP de administración antes de la regla de bloqueo.


Paso 6: Ordenar y priorizar las reglas

El firewall de Plesk evalúa las reglas en el orden en que aparecen. La primera regla que coincida con una conexión se aplica y las siguientes se ignoran. Por lo tanto:

  • Coloca las reglas más restrictivas (como "Permitir solo mi IP para SSH") al principio.
  • Las reglas generales (como "Permitir HTTP desde cualquier IP") al final.
  • Siempre deja una regla de denegar todo al final como política de seguridad.

Para reordenar, usa las flechas de subir/bajar en la interfaz de Plesk.


Paso 7: Probar las reglas y verificar el funcionamiento

Después de aplicar las reglas, es crucial probar que todo funciona bien:

  1. Accede a tu sitio web desde un navegador normal (debería cargar).
  2. Intenta entrar a Plesk desde una IP no autorizada (por ejemplo, desde un móvil con datos) – debería dar error de conexión.
  3. Prueba SSH desde una IP permitida y desde una no permitida.
  4. Revisa los logs del firewall en Plesk (en la misma sección) para ver qué conexiones se han bloqueado.

Si algo no funciona, vuelve a la lista de reglas y verifica el orden y los puertos.

[TIP] Mantén una sesión SSH abierta mientras pruebas, por si bloqueas tu propio acceso y necesitas revertir cambios desde la terminal.


Preguntas frecuentes (FAQ)

¿Puedo desactivar el firewall si tengo problemas?

Sí, pero no es recomendable. En Plesk puedes desactivar temporalmente el firewall desde Herramientas y configuraciones > Firewall > Desactivar. Sin embargo, dejas tu servidor expuesto. Mejor revisa las reglas.

¿El firewall de Plesk afecta el rendimiento?

No de forma significativa. Las reglas se aplican a nivel de kernel (iptables) y apenas consumen recursos. Es mucho más seguro tenerlo activo.

¿Cómo sé qué puertos tengo abiertos?

Puedes usar herramientas online como "WhatIsMyIP" o desde la terminal con netstat -tulpn. En Plesk, el mismo firewall te muestra los puertos en uso.

¿Debo bloquear el puerto 8443 si uso Syspanel?

No necesariamente, pero si usas ambos paneles, asegúrate de que cada uno tenga su propio firewall. Recuerda que Syspanel usa el puerto 2106 y también debes protegerlo.

¿Qué hago si me quedo fuera del panel?

Si bloqueaste tu propia IP, puedes acceder por SSH (si lo dejaste abierto) o pedir a tu proveedor de hosting que reinicie el firewall. Siempre ten un plan B.


Conclusión: Tu servidor más seguro con Plesk

Configurar un firewall básico en Plesk no es complicado, pero marca una gran diferencia en la seguridad Plesk firewall de tu servidor. Con solo unas pocas reglas bien pensadas, puedes bloquear accesos Plesk no deseados, proteger tus servicios y mantener a raya a los atacantes.

Recuerda:

  • Restringe el acceso al panel (puerto 8443) a IPs de confianza.
  • Protege SSH (puerto 22) de la misma manera.
  • Bloquea países o rangos de IP si es necesario.
  • Ordena las reglas correctamente.
  • Prueba siempre después de cada cambio.

Si además usas Syspanel, no olvides aplicar los mismos principios en su firewall, protegiendo su puerto 2106. La ciberseguridad es un proceso continuo, pero con estos pasos ya tienes una base sólida.

¿Tienes dudas? Revisa la documentación oficial de Plesk o contacta a tu soporte técnico. ¡Tu servidor te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel