🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo configurar un firewall fácilmente para tu hosting

Actualizado el 29 de enero de 2026

Proteger tu sitio web y los datos de tus visitantes es una prioridad absoluta. Dentro de un entorno de hosting, una de las primeras líneas de defensa que puedes activar es el firewall. Si utilizas Plesk, estás de suerte: incluye una herramienta potente y visual que te permite configurar reglas de filtrado sin necesidad de ser un experto en redes.

En esta guía completa, te explicaré paso a paso cómo configurar firewall Plesk para que tu hosting seguro Plesk sea una realidad desde el primer momento. Olvídate de comandos complejos; aquí usaremos la interfaz gráfica que Plesk pone a tu disposición.

¿Qué es un firewall y por qué es vital para tu hosting?

Un firewall actúa como un portero digital. Su trabajo es analizar todo el tráfico que intenta entrar o salir de tu servidor y decidir si lo deja pasar o lo bloquea, basándose en un conjunto de reglas que tú defines.

Sin un firewall, tu servidor está expuesto a innumerables intentos de acceso no autorizado, ataques de fuerza bruta, escaneo de puertos y otras amenazas. Configurar firewall Plesk te permite:

  • Bloquear direcciones IP maliciosas: Si detectas que una IP está intentando acceder repetidamente a tu panel de administración, puedes bloquearla de forma permanente.
  • Limitar el acceso a puertos específicos: Puedes permitir el tráfico solo a los puertos necesarios (80 para HTTP, 443 para HTTPS, 21 para FTP, etc.) y cerrar el resto.
  • Proteger aplicaciones vulnerables: Si una aplicación web tiene una vulnerabilidad conocida, un firewall puede ayudar a mitigar el riesgo bloqueando patrones de ataque comunes.
  • Cumplir con normativas: Para negocios online, tener un firewall activo es a menudo un requisito de cumplimiento (como PCI-DSS).

Primeros pasos: Accediendo al firewall en Plesk

El proceso es muy intuitivo. Sigue estos pasos para llegar al corazón de la configuración:

  1. Inicia sesión en Plesk: Abre tu navegador y accede a la URL de tu panel (normalmente https://tudominio.com:8443 o https://tu-ip:8443).
  2. Ve al menú de herramientas: Una vez dentro, localiza en el menú lateral izquierdo la sección "Herramientas y configuración".
  3. Busca "Firewall": En la sección de "Seguridad", encontrarás el icono de "Firewall". Haz clic en él.

[INFO] Si no ves la opción de Firewall, es posible que tu plan de hosting no incluya esta funcionalidad o que el administrador del servidor la haya desactivado. En ese caso, contacta con tu proveedor.

La interfaz del firewall Plesk: Un vistazo rápido

Al entrar, verás una pantalla dividida en varias partes:

  • Estado del Firewall: Un interruptor principal para activar o desactivar todo el sistema. Mantenlo siempre en ON.
  • Reglas de entrada (Inbound Rules): Son las reglas que controlan el tráfico que llega a tu servidor desde Internet. Aquí es donde harás la mayoría de tus configuraciones.
  • Reglas de salida (Outbound Rules): Controlan el tráfico que sale de tu servidor hacia Internet. Por defecto, suele estar todo permitido, pero puedes restringirlo si es necesario.
  • Lista de IPs bloqueadas: Aquí se muestran las direcciones IP que has bloqueado manualmente o que han sido bloqueadas automáticamente por el sistema (por ejemplo, tras varios intentos fallidos de inicio de sesión).

Guía paso a paso para configurar tu primer firewall

Vamos a crear una regla básica pero muy útil: bloquear todo el tráfico entrante excepto el necesario para que tu web funcione (HTTP y HTTPS) y para que puedas administrar el servidor (puerto 8443).

Paso 1: Activar el firewall y establecer una política por defecto

Antes de crear reglas, es importante definir qué hacer con el tráfico que no coincida con ninguna regla.

  1. Asegúrate de que el interruptor principal del firewall esté en ON.
  2. Busca la opción "Configuración del firewall" o similar (a veces está en un engranaje).
  3. Establece la "Política por defecto para tráfico entrante" en "Denegar". Esto significa que, por defecto, todo el tráfico entrante será bloqueado, a menos que una regla específica lo permita.
  4. Haz lo mismo con el tráfico saliente, pero estableciendo la política en "Permitir" (a menos que tengas necesidades muy específicas).

[WARNING] Si cambias la política por defecto a "Denegar" sin haber creado reglas que permitan el tráfico esencial, te quedarás sin acceso a tu servidor. Asegúrate de seguir el siguiente paso inmediatamente.

Paso 2: Crear reglas para permitir el tráfico esencial

Ahora vamos a añadir las reglas que permitirán el acceso a tu sitio web y a tu panel de control.

  1. Ve a la pestaña "Reglas de entrada".
  2. Haz clic en el botón "Añadir regla".
  3. Se abrirá un formulario. Rellénalo así para tu primera regla (HTTP):
    • Nombre: Permitir HTTP (puerto 80)
    • Protocolo: TCP
    • Puerto: 80
    • Dirección IP de origen: Déjalo en blanco o selecciona "Cualquiera" para permitir el acceso desde cualquier IP.
    • Acción: Permitir
  4. Haz clic en "Aceptar".

Repite el proceso para las siguientes reglas esenciales:

Nombre de la reglaProtocoloPuertoDirección IP de origenAcción
Permitir HTTPS (puerto 443)TCP443CualquieraPermitir
Permitir Panel Plesk (puerto 8443)TCP8443Tu IP fija (opcional)Permitir
Permitir SSH (puerto 22)TCP22Tu IP fija (opcional)Permitir
Permitir FTP (puerto 21)TCP21Tu IP fija (opcional)Permitir

[TIP] Para los puertos de administración (8443, 22, 21), es altamente recomendable que en "Dirección IP de origen" pongas solamente tu IP pública fija. Si no tienes IP fija, puedes poner un rango o, si tu trabajo lo permite, dejarlo como "Cualquiera", pero esto último reduce la seguridad. Para saber tu IP pública, puedes buscar "¿cuál es mi IP?" en Google.

Paso 3: Bloquear una IP maliciosa manualmente

Si detectas actividad sospechosa desde una IP concreta, bloquearla es inmediato.

  1. En la misma sección de "Firewall", busca la pestaña "IPs bloqueadas".
  2. Haz clic en "Añadir IP".
  3. Introduce la dirección IP que deseas bloquear.
  4. (Opcional) Añade un comentario, como "IP de un atacante desde Rusia".
  5. Haz clic en "Aceptar".

Esa IP ya no podrá acceder a ningún servicio de tu servidor.

Buenas prácticas para un hosting seguro con Plesk

Configurar el firewall es un gran paso, pero la seguridad es un proceso continuo. Aquí tienes algunos consejos adicionales:

  • Revisa los logs periódicamente: Plesk guarda registros de los intentos de acceso bloqueados. Revísalos de vez en cuando para identificar patrones de ataque.
  • Mantén Plesk y tus aplicaciones actualizadas: Las actualizaciones corrigen vulnerabilidades conocidas. Un firewall no puede protegerte contra un software desactualizado.
  • Usa contraseñas fuertes: Un firewall no sirve de nada si tu contraseña de administrador es "123456". Usa un gestor de contraseñas.
  • Combínalo con Fail2Ban: Plesk suele incluir Fail2Ban, una herramienta que bloquea automáticamente las IPs que realizan múltiples intentos fallidos de inicio de sesión. Actívalo desde "Herramientas y configuración" > "Fail2Ban".
  • Considera un WAF (Web Application Firewall): Un firewall de red (como el que hemos configurado) es diferente a un WAF. Un WAF analiza el tráfico a nivel de aplicación (HTTP) y puede bloquear ataques como inyecciones SQL o XSS. Plesk tiene integración con WAFs como ModSecurity.

Preguntas frecuentes (FAQ) sobre firewall Plesk

¿Puedo deshacer un cambio si bloqueo mi propio acceso?

Sí, pero necesitarás acceso alternativo al servidor. La forma más común es a través de SSH (si tienes acceso root). Una vez dentro por SSH, puedes desactivar el firewall con un comando como plesk firewall --disable o systemctl stop psw-fw. Si no tienes acceso SSH, contacta con tu proveedor de hosting inmediatamente.

¿El firewall de Plesk afecta al rendimiento de mi web?

Mínimamente. El análisis de reglas es muy rápido y no debería notarse ninguna ralentización. De hecho, al bloquear tráfico malicioso, puede mejorar el rendimiento al liberar recursos del servidor.

¿Qué hago si necesito abrir un puerto específico para una aplicación (ej. 3306 para MySQL)?

Simplemente crea una nueva regla de entrada siguiendo el Paso 2, pero especificando el puerto que necesitas (ej. 3306). Eso sí, limita el acceso a la IP del servidor que necesita conectar con tu base de datos, nunca lo dejes abierto a todo el mundo.

¿Es lo mismo el firewall de Plesk que un firewall de hardware?

No. El de Plesk es un firewall de software que se ejecuta dentro de tu propio servidor. Un firewall de hardware es un dispositivo físico independiente que filtra el tráfico antes de que llegue a tu servidor. Ambos son complementarios.

¿Cómo se compara con la seguridad en otros paneles como Syspanel (anteriormente HestiaCP)?

Ambos paneles ofrecen herramientas de firewall integradas. En Syspanel, el firewall se gestiona desde la sección de seguridad y también permite crear reglas de forma gráfica. La principal diferencia técnica es que Syspanel suele usar iptables directamente, mientras que Plesk tiene su propio motor, pero el concepto es idéntico. Recuerda que el acceso a Syspanel es a través del puerto 2106.

Conclusión: Tu hosting ahora es más seguro

Hemos visto que configurar firewall Plesk no es una tarea de expertos. Con unos pocos clics y siguiendo esta guía firewall Plesk, puedes transformar un servidor vulnerable en un hosting seguro Plesk mucho más robusto.

La clave está en la filosofía de "denegar por defecto y permitir solo lo necesario". Al aplicar esta regla, reduces drásticamente la superficie de ataque de tu servidor. No esperes a ser víctima de un ataque; toma el control ahora y activa tu firewall.

¿Te ha quedado alguna duda? Recuerda que la comunidad de Plesk y los foros de tu proveedor de hosting son excelentes recursos para resolver problemas específicos. ¡Empieza hoy mismo a proteger tu proyecto online!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel