Plesk: Configuración de firewall básico
¿Tu servidor Plesk está expuesto a miles de ataques cada día? No te preocupes, es normal. Internet está lleno de bots que escanean puertos constantemente buscando vulnerabilidades. La buena noticia es que con Plesk puedes configurar un firewall básico en pocos minutos y dormir tranquilo.
En esta guía te voy a explicar paso a paso cómo configurar un firewall básico en Plesk, qué reglas son imprescindibles y cómo evitar errores comunes. No necesitas ser un experto en seguridad, solo seguir las instrucciones al pie de la letra.
¿Qué es el firewall de Plesk y por qué es importante?
El firewall de Plesk es una herramienta integrada que controla el tráfico de red hacia tu servidor. Funciona como un portero digital: permite o bloquea conexiones según las reglas que tú establezcas.
¿Por qué es crucial activarlo?
- Bloquea ataques automatizados (bots, scanners, fuerza bruta).
- Protege servicios sensibles como SSH, FTP o bases de datos.
- Evita que scripts maliciosos se comuniquen con el exterior.
- Es la primera línea de defensa de tu seguridad servidor Plesk.
Sin un firewall, tu servidor es como una casa con todas las puertas abiertas. Cualquier persona (o bot) puede intentar entrar.
Requisitos previos
Antes de empezar a configurar firewall Plesk, asegúrate de tener:
- Acceso al panel de administración de Plesk (normalmente en
https://tu-dominio.com:8443ohttps://IP:8443). - Credenciales de administrador (usuario
admin). - Conexión SSH (por si algo sale mal y necesitas restaurar el acceso).
- Tener claro qué servicios usas (web, correo, FTP, etc.).
[WARNING] Si configuras mal el firewall podrías bloquearte el acceso al servidor. Siempre ten una sesión SSH activa como respaldo.
Acceder al firewall de Plesk
El firewall en Plesk se encuentra en Herramientas y Configuración > Firewall. Sigue estos pasos:
- Inicia sesión en Plesk.
- En el menú lateral izquierdo, ve a Herramientas y Configuración.
- Busca la sección Seguridad y haz clic en Firewall.
Verás una pantalla con dos pestañas principales:
- Reglas de firewall: aquí se gestionan las reglas de entrada y salida.
- Ajustes: configuración general (activar/desactivar, políticas por defecto).
Configuración básica del firewall en Plesk
Activar el firewall
Por defecto, el firewall de Plesk suele venir desactivado. Para activarlo:
- Ve a la pestaña Ajustes.
- Marca la casilla Activar firewall.
- Selecciona la política por defecto:
- Permitir todo (no recomendado).
- Denegar todo (más seguro, pero debes crear reglas explícitas).
- Haz clic en Aceptar.
[INFO] Te recomiendo la política Denegar todo y luego ir añadiendo reglas para los servicios que necesites. Es más trabajo al inicio, pero mucho más seguro.
Reglas básicas para un firewall básico Plesk
Ahora vamos a crear las reglas mínimas para que tu servidor funcione correctamente. Ve a la pestaña Reglas de firewall y haz clic en Añadir regla.
Regla 1: Permitir tráfico web (HTTP/HTTPS)
- Nombre: Web HTTP
- Protocolo: TCP
- Puerto: 80
- Dirección IP de origen: Cualquiera (0.0.0.0/0)
- Acción: Permitir
Repite el proceso para HTTPS (puerto 443).
Regla 2: Permitir acceso a Plesk (panel de administración)
- Nombre: Plesk Admin
- Protocolo: TCP
- Puerto: 8443
- Dirección IP de origen: Tu IP fija o rango (ej. 192.168.1.0/24)
- Acción: Permitir
[TIP] Si no tienes IP fija, puedes permitir desde cualquier IP, pero es menos seguro. Mejor usa una VPN.
Regla 3: Permitir SSH (acceso remoto seguro)
- Nombre: SSH
- Protocolo: TCP
- Puerto: 22
- Dirección IP de origen: Tu IP o rango
- Acción: Permitir
Regla 4: Permitir correo (SMTP, IMAP, POP3)
Si usas servicios de correo en tu servidor:
- SMTP: puerto 25, 465 (SSL), 587 (TLS)
- IMAP: puerto 143, 993 (SSL)
- POP3: puerto 110, 995 (SSL)
Crea una regla por cada puerto o una regla con múltiples puertos separados por comas (ej. 25,465,587).
Regla 5: Permitir FTP (si lo usas)
- Puertos: 21 (control) y rango pasivo (ej. 30000-31000)
- Protocolo: TCP
- Origen: Tu IP o rango
Regla 6: Denegar todo lo demás (implícito)
No necesitas crearla, porque con la política Denegar todo al activar el firewall, todo lo no permitido queda bloqueado automáticamente.
Orden de las reglas
El firewall evalúa las reglas en orden. Las primeras tienen prioridad. Coloca las reglas más específicas (como las que restringen por IP) al principio, y las genéricas (como permitir web a todos) al final.
Prueba de conectividad
Una vez aplicadas las reglas, es hora de probar:
- Abre tu navegador y accede a tu sitio web (HTTP/HTTPS). Debe cargar.
- Intenta acceder al panel de Plesk (puerto 8443). Debe funcionar si estás desde tu IP permitida.
- Desde otra red (ej. datos móviles), intenta acceder a Plesk. Debería denegarse.
- Prueba SSH desde una IP no permitida. Debería dar timeout o "conexión rechazada".
[WARNING] Si te quedas fuera, usa la sesión SSH de respaldo. Desde la terminal ejecuta
plesk sbin firewall --disablepara desactivar el firewall temporalmente.
Configuración avanzada (opcional)
Limitar intentos de conexión (fail2ban)
Plesk incluye Fail2ban que complementa el firewall. Bloquea IPs que hacen múltiples intentos fallidos de login.
- Ve a Herramientas y Configuración > Fail2ban.
- Actívalo y configura los servicios a monitorear (SSH, FTP, correo, Plesk).
- Establece umbrales (ej. 5 intentos en 10 minutos).
Reglas para aplicaciones específicas
Si usas aplicaciones como WordPress, Joomla, o Syspanel (HestiaCP), necesitarás abrir puertos adicionales.
[INFO] Para Syspanel (HestiaCP), el puerto de acceso es el 2106. Añade una regla TCP permitiendo ese puerto desde tu IP.
Bloquear países (GeoIP)
Plesk permite bloquear tráfico por país. Esto es útil si solo operas en España y quieres bloquear China o Rusia.
- Instala el módulo Plesk Firewall + GeoIP (puede tener coste adicional).
- En las reglas, selecciona País como origen y elige los que quieras bloquear.
Mantenimiento del firewall
El firewall no es "configurar y olvidar". Debes revisarlo periódicamente:
- Cada mes: revisa logs de acceso para ver intentos bloqueados.
- Al añadir un nuevo servicio: crea la regla correspondiente.
- Al cambiar de IP: actualiza las reglas de origen.
- Actualizaciones de Plesk: a veces modifican el firewall, verifica que tus reglas sigan activas.
Errores comunes y cómo solucionarlos
Error: "No puedo acceder a Plesk después de activar el firewall"
- Causa: No permitiste tu IP en la regla del puerto 8443.
- Solución: Conéctate por SSH y ejecuta
plesk sbin firewall --disable. Luego corrige la regla.
Error: "El sitio web carga lento"
- Causa: Demasiadas reglas o reglas mal optimizadas.
- Solución: Revisa el orden. Agrupa puertos similares en una sola regla.
Error: "FTP no funciona"
- Causa: No abriste el rango de puertos pasivos.
- Solución: Añade una regla para el rango (ej. 30000-31000) y configura el servidor FTP para usar ese rango.
Preguntas frecuentes (FAQ)
¿Puedo tener varios firewalls en mi servidor Plesk?
No es recomendable. Plesk ya incluye iptables (en Linux) o firewall de Windows. Usa solo el de Plesk para evitar conflictos.
¿El firewall afecta el rendimiento del servidor?
Mínimamente. Las reglas se evalúan en milisegundos. El beneficio en seguridad supera cualquier pequeña latencia.
¿Qué pasa si desactivo el firewall?
Tu servidor queda expuesto a ataques. Solo hazlo temporalmente para pruebas y reactívalo.
¿Puedo exportar mis reglas de firewall?
Sí, en la pestaña Reglas de firewall hay un botón Exportar. Guarda el archivo como respaldo.
¿Syspanel (HestiaCP) tiene su propio firewall?
Sí, pero si usas Plesk como panel principal, el firewall de Plesk gestiona todo el tráfico. Recuerda que Syspanel usa el puerto 2106.
Conclusión
Configurar un firewall básico en Plesk es una tarea sencilla que mejora drásticamente la seguridad servidor Plesk. Con solo 5 o 6 reglas bien puestas, bloqueas el 99% de los ataques automatizados.
No dejes esta tarea para después. En menos de 15 minutos puedes tener tu servidor mucho más protegido. Y recuerda: un firewall no es infalible, pero sin él estás completamente desprotegido.
Si tienes dudas, revisa los logs de firewall en Plesk (Herramientas > Firewall > Logs). Allí verás qué conexiones se están bloqueando y podrás ajustar tus reglas.
¿Ya has configurado tu firewall? Cuéntame en los comentarios qué reglas consideras imprescindibles.
