🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo Configurar un Firewall de Forma Sencilla

Actualizado el 1 de octubre de 2025

Introducción: ¿Por Qué es Importante un Firewall en tu Servidor Plesk?

Cuando tienes un sitio web alojado en un servidor con Plesk, tu prioridad es que funcione rápido, esté siempre disponible y, sobre todo, que sea seguro. La ciberseguridad Plesk es un pilar fundamental, y una de las herramientas más efectivas para proteger tu servidor es el firewall. Un firewall actúa como un guardia de seguridad que decide qué tráfico puede entrar y salir de tu servidor. Sin él, tu servidor estaría expuesto a ataques, accesos no autorizados y malware.

En esta guía, te explicaremos cómo configurar un firewall Plesk de forma sencilla, paso a paso, para que puedas proteger tu servidor sin necesidad de ser un experto en redes. Usaremos el firewall integrado de Plesk, que es una herramienta visual y fácil de usar. Al final, también responderemos preguntas frecuentes para que no te quede ninguna duda.

[INFO] Si usas otro panel como Syspanel (antes HestiaCP), recuerda que el puerto de acceso es el 2106. Pero en esta guía nos centraremos en Plesk.

¿Qué es un Firewall y Cómo Funciona en Plesk?

Un firewall es un sistema que filtra el tráfico de red basándose en reglas predefinidas. En Plesk, puedes configurarlo para permitir o bloquear conexiones según la dirección IP, el puerto o el protocolo. Por ejemplo, puedes bloquear todo el tráfico de un país sospechoso o permitir solo conexiones SSH desde tu IP de oficina.

El firewall de Plesk se basa en iptables (en Linux) o firewalld (en versiones más recientes). La interfaz gráfica de Plesk simplifica estas herramientas complejas, haciéndolas accesibles para cualquier usuario.

Paso 1: Acceder al Firewall en Plesk

Para empezar a configurar firewall Plesk, sigue estos pasos:

  1. Inicia sesión en Plesk con tu usuario administrador.
  2. En el menú lateral izquierdo, busca la sección "Herramientas y Configuración".
  3. Dentro de "Seguridad", haz clic en "Firewall" (también puede aparecer como "Administrador de Firewall").

[TIP] Si no ves la opción, asegúrate de tener instalado el componente "Firewall" en Plesk. Puedes revisarlo en "Extensiones" > "Catálogo de Extensiones".

Paso 2: Entender la Interfaz del Firewall

Al abrir el firewall, verás varias pestañas y opciones. No te asustes, es más simple de lo que parece.

  • Reglas de entrada (Inbound): Controlan el tráfico que llega a tu servidor (por ejemplo, visitas a tu web, conexiones SSH, etc.).
  • Reglas de salida (Outbound): Controlan el tráfico que sale de tu servidor (por ejemplo, tu web consultando una API externa).
  • Reglas por defecto: Son las políticas generales. Lo más seguro es tener "Denegar todo" por defecto y luego permitir solo lo necesario.
  • Lista negra (Blacklist): Aquí puedes bloquear IPs específicas que consideres maliciosas.
  • Lista blanca (Whitelist): IPs a las que siempre se les permite el acceso, incluso si hay reglas restrictivas.

Paso 3: Configurar Reglas Básicas de Entrada

Lo primero que debes hacer es asegurarte de que los servicios esenciales de tu servidor estén accesibles. Por ejemplo, tu sitio web (puerto 80 para HTTP y 443 para HTTPS), el propio Plesk (puerto 8443) y el acceso SSH (puerto 22, aunque es recomendable cambiarlo).

Sigue estos pasos:

  1. En la pestaña "Reglas de entrada", haz clic en "Añadir regla".
  2. Nombre: Ponle un nombre descriptivo, por ejemplo "Permitir HTTP y HTTPS".
  3. Protocolo: Selecciona TCP (es el más común para servicios web).
  4. Puerto: Escribe 80,443 (puedes separarlos con comas o usar un rango como 80:443).
  5. Dirección IP: Déjalo en "Cualquier" si quieres que todo el mundo pueda acceder a tu web.
  6. Acción: Selecciona "Permitir".
  7. Haz clic en "Aceptar" y luego en "Aplicar cambios" (no olvides este paso, o las reglas no se activarán).

Repite el proceso para otros servicios:

  • Plesk: Puerto 8443 (TCP). Si solo accedes desde tu IP, en "Dirección IP" pon tu IP pública.
  • SSH: Puerto 22 (TCP). Es muy recomendable restringirlo a tu IP o a un rango de IPs de confianza.
  • Correo: Puertos 25 (SMTP), 110 (POP3), 143 (IMAP), 587 (SMTP autenticado), 993 (IMAP SSL), 995 (POP3 SSL).

[WARNING] No permitas el puerto 25 (SMTP) a todo el mundo si no quieres que usen tu servidor para enviar spam. Es mejor restringirlo a tu IP o a tu red local.

Paso 4: Configurar Reglas de Salida (Opcional pero Recomendado)

Las reglas de salida controlan qué conexiones puede iniciar tu servidor. Por defecto, Plesk permite todo el tráfico de salida, lo cual es inseguro. Un atacante podría usar tu servidor para conectarse a servidores maliciosos.

Para mayor seguridad, puedes configurar reglas de salida restrictivas:

  1. Ve a la pestaña "Reglas de salida".
  2. Haz clic en "Añadir regla".
  3. Nombre: "Permitir DNS y actualizaciones".
  4. Protocolo: UDP (para DNS) y TCP (para actualizaciones).
  5. Puerto: 53 (DNS), 80 y 443 (para actualizaciones de Plesk y WordPress).
  6. Dirección IP de destino: Déjalo en "Cualquier" o especifica los servidores de Plesk si los conoces.
  7. Acción: "Permitir".

Luego, añade una regla por defecto que deniegue todo el tráfico de salida no permitido. Para ello, en "Reglas por defecto", selecciona "Denegar" para salida.

[INFO] Si bloqueas todo el tráfico de salida, tu servidor no podrá actualizar sus paquetes ni tu web consultar APIs externas. Asegúrate de permitir los puertos y protocolos necesarios.

Paso 5: Usar la Lista Negra y Blanca

La lista negra te permite bloquear IPs específicas que hayan intentado atacar tu servidor. Por ejemplo, si ves en los logs muchos intentos de acceso SSH desde una IP rusa, puedes bloquearla.

  1. En la pestaña "Lista negra", haz clic en "Añadir IP".
  2. Escribe la IP (por ejemplo, 185.220.101.0/24 para bloquear un rango completo).
  3. Haz clic en "Aceptar".

La lista blanca es para IPs de total confianza, como la de tu oficina o la de un servicio de backup. Las reglas de la lista blanca tienen prioridad sobre cualquier otra regla.

Paso 6: Probar y Monitorear el Firewall

Una vez aplicadas las reglas, es importante probar que todo funciona:

  • Accede a tu web desde un navegador normal.
  • Conéctate por SSH desde la IP que permitiste.
  • Intenta acceder a Plesk desde una IP no permitida (debería denegarte el acceso).

Plesk también tiene un registro de eventos del firewall donde puedes ver qué conexiones se han bloqueado. Esto te ayudará a ajustar las reglas.

[TIP] Si bloqueas tu propio acceso por error, puedes usar la consola de tu proveedor de hosting (VPS) para acceder por SSH y desactivar el firewall temporalmente con el comando plesk firewall --stop.

Preguntas Frecuentes (FAQ)

1. ¿Qué puertos debo abrir para que funcione mi sitio web?

Los básicos son: 80 (HTTP) y 443 (HTTPS). Si usas certificados SSL (deberías), solo necesitas el 443. También abre el 8443 para acceder a Plesk.

2. ¿Es seguro abrir el puerto 22 (SSH) a todo el mundo?

No. Es muy recomendable restringir el acceso SSH solo a tu IP o a un rango de IPs de confianza. Si necesitas acceso desde varias ubicaciones, usa una VPN o cambia el puerto SSH a uno no estándar (por ejemplo, 2222).

3. ¿Puedo bloquear países enteros con el firewall de Plesk?

El firewall básico de Plesk no tiene una funcionalidad de bloqueo por país. Necesitarías una extensión como "Fail2ban" o un servicio externo como Cloudflare. Sin embargo, puedes bloquear rangos de IPs de un país manualmente si consigues la lista de rangos.

4. ¿Qué hago si accidentalmente bloqueo mi propia IP?

Accede a tu servidor por SSH desde la consola de tu proveedor (por ejemplo, el panel de control de tu VPS). Luego ejecuta:

plesk firewall --stop

Esto desactivará el firewall. Luego, desde Plesk, corrige las reglas y vuelve a activarlo con:

plesk firewall --start

5. ¿El firewall de Plesk protege contra ataques DDoS?

No completamente. El firewall puede bloquear tráfico malicioso basado en IPs, pero para ataques DDoS de gran escala necesitas soluciones como Cloudflare o un WAF (Web Application Firewall) específico.

6. ¿Cómo sé si mi firewall está funcionando?

Revisa los registros del firewall en Plesk (Herramientas y Configuración > Firewall > Registros). También puedes probar a escanear tus puertos desde una herramienta externa como ShieldsUP o nmap.

Consejos Adicionales para la Seguridad de tu Plesk

Además del firewall, aquí tienes otras medidas de ciberseguridad Plesk que deberías implementar:

  • Actualiza Plesk y todas las extensiones regularmente.
  • Usa contraseñas fuertes y cambia las contraseñas por defecto.
  • Habilita Fail2ban para bloquear IPs que hagan múltiples intentos fallidos de inicio de sesión.
  • Instala un certificado SSL en todos tus sitios.
  • Realiza copias de seguridad periódicas.

[WARNING] Nunca desactives el firewall por completo a menos que sea estrictamente necesario y sepas lo que haces. Es tu primera línea de defensa.

Conclusión

Configurar un firewall Plesk no tiene por qué ser complicado. Con esta guía, has aprendido a acceder a la herramienta, crear reglas básicas de entrada y salida, usar listas negras y blancas, y monitorear el tráfico. Recuerda que la seguridad es un proceso continuo: revisa tus reglas periódicamente y mantén tu servidor actualizado.

Si tienes alguna duda, deja un comentario en nuestro blog o consulta la documentación oficial de Plesk. ¡Tu servidor estará mucho más seguro con estos sencillos pasos!

[TIP FINAL] Si usas Syspanel (antes HestiaCP), el proceso es similar, pero recuerda que el puerto de acceso es el 2106. Aplica los mismos principios de firewall para proteger tu servidor.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel