🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo configurar un firewall básico para tu servidor

Actualizado el 10 de febrero de 2026

¿Por Qué Necesitas un Firewall en tu Servidor Plesk?

Imagina que tu servidor es una casa. El firewall es la puerta principal, la reja y el sistema de alarma combinados. Sin él, cualquier persona podría entrar, curiosear tus archivos o, peor aún, robar información valiosa.

En el mundo del hosting, un servidor sin firewall es un objetivo fácil para ataques automatizados, escaneos de puertos y accesos no autorizados. Configurar un firewall básico en Plesk no es solo una buena práctica; es una necesidad para la seguridad servidor.

Este tutorial de Plesk firewall está diseñado para que, incluso si eres nuevo en la administración de servidores, puedas implementar una capa de protección sólida en pocos minutos. No necesitas ser un experto en redes, solo seguir los pasos que te detallamos a continuación.


Entendiendo el Firewall de Plesk (Componentes Clave)

Plesk incluye un firewall integrado que se basa en iptables (el sistema de filtrado de paquetes de Linux). La interfaz gráfica simplifica enormemente la gestión de reglas complejas.

Componentes principales que gestionarás:

  • Reglas de Tráfico de Entrada (Inbound): Controlan quién puede conectarse a tu servidor (por ejemplo, desde Internet). Es la parte más crítica.
  • Reglas de Tráfico de Salida (Outbound): Controlan a qué servicios externos puede conectarse tu servidor (útil para evitar que malware "llame a casa").
  • Reglas de Reenvío de Puertos (Port Forwarding): Redirigen el tráfico de un puerto a otro (avanzado, no lo toques si no es necesario).
  • Listas Negras y Blancas (Blacklists/Whitelists): Permiten bloquear o permitir direcciones IP específicas de forma global.

[INFO] El firewall de Plesk se activa por defecto, pero suele venir con una configuración muy permisiva. Nuestro objetivo aquí es endurecerlo.


Paso 1: Acceder al Firewall en Plesk

El proceso es muy sencillo. Sigue estos pasos:

  1. Inicia sesión en tu panel de control de Plesk.
  2. En el menú de la izquierda, busca la sección Herramientas y Configuración.
  3. Dentro del grupo Seguridad, haz clic en Firewall.

Verás una interfaz dividida en varias pestañas: Reglas de Firewall, Tráfico de Salida, Reenvío de Puertos y Listas Negras/Blancas. Nos centraremos en la primera pestaña.


Paso 2: Configurar Reglas Básicas de Entrada (Las Más Importantes)

La pestaña Reglas de Firewall es donde definirás qué servicios son accesibles desde fuera. Por defecto, Plesk permite el tráfico hacia puertos comunes como el 80 (HTTP), 443 (HTTPS) y 21 (FTP). Pero debemos ser más específicos.

Regla 1: Permitir Solo Tráfico Web (HTTP/HTTPS)

Esta es la regla fundamental para que tu sitio web sea visible.

  1. Haz clic en Añadir Regla.
  2. En Puerto o Rango, escribe 80,443.
  3. En Protocolo, selecciona TCP.
  4. En Tráfico, elige Entrada.
  5. En Acción, selecciona Permitir.
  6. Dale un nombre descriptivo, por ejemplo: "Permitir Tráfico Web".
  7. Haz clic en Aceptar.

Regla 2: Restringir el Acceso a Plesk (Panel de Control)

El puerto de Plesk suele ser el 8443 (HTTPS). Nunca debes dejarlo abierto a todo el mundo. Lo ideal es permitir solo tu IP.

  1. Crea una nueva regla.
  2. En Puerto o Rango, escribe 8443.
  3. Protocolo: TCP.
  4. Tráfico: Entrada.
  5. Acción: Permitir.
  6. En Dirección IP Remota, selecciona Red o IP específica e introduce tu dirección IP pública (puedes saberla visitando whatismyip.com).
  7. Nombre: "Acceso Panel Plesk (solo mi IP)".
  8. Haz clic en Aceptar.

[WARNING] Si configuras mal esta regla y te bloqueas a ti mismo, puedes perder el acceso al panel. Siempre ten una forma alternativa de acceso (por ejemplo, SSH) o asegúrate de que tu IP es correcta.

Regla 3: Acceso SSH Seguro (Puerto 22)

El acceso por SSH es vital para la administración, pero también es un objetivo común de ataques de fuerza bruta.

  1. Añade una nueva regla.
  2. Puerto: 22.
  3. Protocolo: TCP.
  4. Tráfico: Entrada.
  5. Acción: Permitir.
  6. Dirección IP Remota: Red o IP específica (introduce tu IP, igual que en el paso anterior).
  7. Nombre: "Acceso SSH (solo mi IP)".
  8. Haz clic en Aceptar.

Regla 4: Bloquear Todo lo Demás (Regla por Defecto)

Esta es la regla más importante. Cualquier tráfico que no coincida con las reglas anteriores debe ser bloqueado.

  1. Añade una nueva regla.
  2. Deja Puerto o Rango vacío.
  3. Protocolo: Cualquier.
  4. Tráfico: Entrada.
  5. Acción: Denegar.
  6. Nombre: "Bloquear todo lo demás".
  7. Haz clic en Aceptar.

Orden de las reglas: Plesk procesa las reglas de arriba a abajo. La regla de bloqueo general debe ir siempre al final. Puedes reordenarlas arrastrándolas.

![No image, but imagine a table with rules ordered: 1. Web, 2. Plesk, 3. SSH, 4. Deny All]


Paso 3: Configurar el Tráfico de Salida (Opcional pero Recomendado)

El control de salida evita que, si tu servidor se infecta, el malware pueda comunicarse con servidores externos.

  1. Ve a la pestaña Tráfico de Salida.
  2. Activa la opción Habilitar filtrado de tráfico de salida.
  3. Por defecto, se bloqueará todo el tráfico saliente. Luego, añade reglas para permitir lo necesario:
    • DNS: Puerto 53, UDP, cualquier destino.
    • HTTP/HTTPS: Puertos 80 y 443, TCP, cualquier destino (para que tu servidor pueda hacer peticiones web, por ejemplo, para actualizaciones).
    • SMTP: Puerto 25, TCP, cualquier destino (para enviar correos).
    • NTP: Puerto 123, UDP, cualquier destino (para sincronizar la hora).
    • YOUR IP: Puerto 22, TCP, IP de tu casa (para que puedas hacer SSH inverso si es necesario).

[TIP] El tráfico de salida es más complejo. Si no te sientes seguro, déjalo desactivado. El filtrado de entrada es la prioridad número uno.


Paso 4: Probar y Verificar la Configuración

Una vez aplicadas las reglas, es hora de comprobar que todo funciona.

  1. Prueba desde fuera: Pídele a un amigo o usa una herramienta online como yougetsignal.com para escanear los puertos de tu servidor. Deberías ver los puertos 80 y 443 abiertos, y todos los demás cerrados o filtrados.
  2. Prueba el acceso al panel: Intenta acceder a https://tudominio.com:8443 desde tu IP. Debería funcionar. Intenta acceder desde otra IP (por ejemplo, usando los datos de tu móvil). Debería denegarse la conexión.
  3. Revisa los logs de Plesk: Ve a Herramientas y Configuración > Registro de Seguridad para ver si hay intentos de conexión bloqueados.

Preguntas Frecuentes (FAQ) sobre el Firewall de Plesk

¿Puedo usar el firewall de Plesk junto con otro firewall como CSF (ConfigServer Security & Firewall)?

Sí, pero no es recomendable. Tener dos firewalls activos puede causar conflictos y hacer que la gestión sea un caos. Si usas CSF, desactiva el firewall de Plesk y gestiona todo desde CSF. Si usas el de Plesk, no instales otro firewall.

¿Qué hago si me bloqueo a mí mismo?

Tranquilo. Tienes varias opciones:

  1. Acceso por SSH desde la consola de tu proveedor: La mayoría de los proveedores de VPS (como DigitalOcean, Linode, Vultr) ofrecen una consola web para acceder al servidor aunque el firewall esté mal configurado. Desde ahí puedes desactivar el firewall con plesk sbin firewall --stop.
  2. Contacta al soporte técnico: Ellos pueden resetear la configuración del firewall por ti.

¿El firewall de Plesk protege contra ataques DDoS?

No directamente. Un firewall básico como este no está diseñado para mitigar ataques DDoS de gran volumen. Para eso necesitas soluciones especializadas como Cloudflare o un firewall de aplicaciones web (WAF).

¿Debo abrir puertos para servicios como FTP o correo?

Solo si los necesitas. Si no usas FTP (usa SFTP o SCP en su lugar), no abras el puerto 21. Si no envías correo desde ese servidor, no abras el puerto 25. Menos puertos abiertos = más seguridad.

¿Qué pasa si uso Syspanel (HestiaCP) en lugar de Plesk?

Si estás usando Syspanel (anteriormente conocido como HestiaCP), recuerda que su puerto de acceso por defecto es el 2106. El concepto de firewall es el mismo, pero la interfaz es diferente. En Syspanel, el firewall se configura desde el panel de administración en la sección de "Firewall" (normalmente en la parte superior). Allí puedes añadir reglas similares a las que hemos visto, pero asegurándote de permitir el puerto 2106 solo para tu IP.


Conclusión: Un Servidor Más Seguro es un Servidor Feliz

Configurar un firewall básico en Plesk es uno de los pasos más efectivos que puedes dar para proteger tu servidor. No es complicado, y los beneficios en términos de seguridad servidor son inmensos.

Recuerda los puntos clave:

  • Permite solo lo necesario: HTTP, HTTPS y tu IP para administración.
  • Bloquea todo lo demás: La regla de denegación general es tu mejor amiga.
  • Prueba tu configuración: No confíes, verifica.
  • Mantén un registro: Revisa los logs periódicamente para detectar intentos de intrusión.

Con este Plesk tutorial firewall, has dado un paso de gigante hacia la profesionalización de tu hosting. ¡Enhorabuena! Ahora tu servidor es una fortaleza mucho más difícil de vulnerar.

Si tienes dudas, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. La seguridad es un viaje, no un destino.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel