Preguntas frecuentes sobre firewalls en Plesk: Configuración básica
Preguntas frecuentes sobre firewalls en Plesk: Configuración básica
¿Te has preguntado alguna vez cómo proteger tu sitio web de accesos no autorizados? Un firewall es tu mejor aliado. En Plesk, la herramienta de administración de servidores más popular, el firewall integrado te permite controlar qué tráfico entra y sale de tu servidor. Si eres nuevo en esto, no te preocupes: aquí respondemos las preguntas más frecuentes sobre la configuración básica del Plesk firewall. Te guiaremos paso a paso, con un lenguaje claro y ejemplos prácticos.
¿Qué es un firewall en Plesk y por qué es importante para la seguridad?
Un firewall actúa como un guardia de seguridad digital. Revisa cada paquete de datos que intenta entrar o salir de tu servidor y decide si lo deja pasar o lo bloquea. En Plesk, el firewall se gestiona desde el panel de control y te permite crear reglas personalizadas. La seguridad Plesk depende en gran medida de mantener este firewall correctamente configurado. Sin él, tu servidor quedaría expuesto a ataques como intentos de acceso no autorizado, escaneo de puertos o malware.
¿Por qué es crucial? Porque un servidor sin firewall es como una casa sin puertas. Cualquier persona malintencionada podría intentar entrar. Con el firewall, tú decides quién puede acceder a tu sitio web, a tu base de datos o a tu panel de administración.
Pregunta 1: ¿Cómo accedo al firewall en Plesk?
Acceder es sencillo. Sigue estos pasos:
- Inicia sesión en tu panel de Plesk (normalmente es
https://tu-dominio.com:8443). - En el menú de la izquierda, busca la sección Herramientas y ajustes.
- Dentro de Seguridad, haz clic en Firewall.
Verás una interfaz con pestañas: Reglas de entrada, Reglas de salida y Configuración. Aquí es donde podrás configurar firewall Plesk a tu gusto.
Pregunta 2: ¿Qué son las reglas de entrada y salida?
Son las instrucciones que le das al firewall.
- Reglas de entrada: Controlan el tráfico que viene de internet hacia tu servidor. Por ejemplo, permitir que la gente visite tu web (puerto 80 y 443) o que puedas conectarte por SSH (puerto 22).
- Reglas de salida: Controlan el tráfico que sale de tu servidor hacia internet. Por ejemplo, permitir que tu servidor se actualice (puerto 80/443) o que envíe correos (puerto 25).
Ejemplo práctico: Si quieres que solo tu oficina pueda acceder al panel de Plesk (puerto 8443), crearías una regla de entrada que permita el tráfico solo desde la IP de tu oficina.
Pregunta 3: ¿Cuáles son los puertos esenciales que debo tener abiertos?
Para que tu servidor funcione correctamente, necesitas abrir ciertos puertos. Aquí tienes una lista de los más importantes:
- 80 (HTTP): Para tráfico web normal.
- 443 (HTTPS): Para tráfico web seguro (SSL).
- 21 (FTP): Para transferencia de archivos (si usas FTP).
- 22 (SSH): Para acceso remoto seguro al servidor.
- 25 (SMTP): Para envío de correo saliente.
- 110 (POP3) y 143 (IMAP): Para recepción de correo.
- 8443 (Plesk): Para acceder al panel de administración.
- 3306 (MySQL): Solo si necesitas acceso remoto a la base de datos (no recomendado).
- 2106: Este puerto es importante si utilizas Syspanel (anteriormente conocido como HestiaCP). Asegúrate de tenerlo abierto si gestionas otros servicios con esa herramienta.
[WARNING] No abras puertos innecesarios. Cada puerto abierto es una posible entrada para atacantes. Revisa periódicamente tu lista de reglas.
Pregunta 4: ¿Cómo creo una regla básica en el firewall de Plesk?
Vamos a crear una regla para permitir el acceso a Plesk solo desde tu IP. Es una medida de seguridad muy recomendada.
- Ve a Herramientas y ajustes > Firewall.
- En la pestaña Reglas de entrada, haz clic en Añadir regla.
- Nombre: Ponle un nombre descriptivo, como "Acceso Plesk desde mi casa".
- Acción: Selecciona Permitir.
- Dirección IP o red: Introduce tu dirección IP pública. Puedes saberla visitando sitios como
cual-es-mi-ip.net. - Puerto o rango de puertos: Escribe
8443. - Protocolo: Déjalo en TCP (es el protocolo estándar para la mayoría de servicios).
- Haz clic en Aceptar y luego en Aplicar cambios.
¡Listo! Ahora solo tu IP podrá acceder al panel de Plesk.
[TIP] Siempre prueba la regla desde otra conexión (por ejemplo, desde el móvil con datos) para asegurarte de que funciona como esperas.
Pregunta 5: ¿Qué hago si me bloqueo a mí mismo?
Es un error común. Si configuras una regla que bloquea tu propia IP, te quedarás sin acceso al panel. No entres en pánico. Tienes dos opciones:
- Acceso por consola (SSH): Conéctate a tu servidor por SSH (si tienes acceso de root). Luego ejecuta el comando
plesk sbin firewall --disablepara desactivar el firewall temporalmente. Después, corrige la regla desde la línea de comandos o vuelve a activarlo conplesk sbin firewall --enable. - Panel de control del hosting: Si tu proveedor de hosting te da acceso a un panel como Virtualmin o cPanel, puedes reiniciar el servicio de firewall desde ahí. Algunos proveedores también ofrecen un "modo de rescate".
[WARNING] Antes de aplicar cambios drásticos, guarda siempre una copia de tu configuración de firewall. En Plesk puedes exportar las reglas desde la misma sección.
Pregunta 6: ¿Puedo bloquear países enteros con el firewall de Plesk?
El firewall básico de Plesk no tiene una función directa para bloquear por geolocalización. Sin embargo, puedes hacerlo de dos maneras:
- Usando listas de IP por país: Descarga listas de rangos IP de países específicos (por ejemplo, de sitios como
ip2location.com) y crea reglas para bloquear esos rangos. Es tedioso pero efectivo. - Usando módulos de seguridad: Plesk tiene extensiones como Fail2ban o ModSecurity que pueden ayudar con esto. Fail2ban, por ejemplo, bloquea IPs después de varios intentos fallidos de inicio de sesión.
Pregunta 7: ¿Cómo sé si el firewall está funcionando correctamente?
Puedes comprobarlo de varias formas:
- Desde el propio panel: En Plesk, ve a Herramientas y ajustes > Firewall. Verás el estado (Activo/Inactivo) y el número de reglas aplicadas.
- Con comandos: Si tienes acceso SSH, ejecuta
plesk sbin firewall --status. Te dirá si está activo. - Con escáneres externos: Usa herramientas online como
nmaposhields upde Gibson Research Corporation para escanear tu IP pública y ver qué puertos aparecen abiertos.
Pregunta 8: ¿El firewall de Plesk afecta al rendimiento de mi web?
En general, no. El firewall de Plesk es muy ligero y funciona a nivel de sistema operativo (usando iptables en Linux). No consume recursos significativos. Sin embargo, si tienes cientos de reglas muy complejas, podría haber una mínima latencia. Para sitios web normales, el impacto es imperceptible.
Pregunta 9: ¿Qué es Fail2ban y cómo se relaciona con el firewall?
Fail2ban es una herramienta de seguridad que se integra con el firewall. Su función es monitorear los logs del servidor en busca de patrones de ataque (como múltiples intentos de inicio de sesión fallidos). Cuando detecta una actividad sospechosa, crea automáticamente una regla temporal en el firewall para bloquear la IP del atacante.
¿Cómo activarlo en Plesk?
- Ve a Herramientas y ajustes > Fail2ban (dentro de Seguridad).
- Activa el servicio y configura los "jails" (prisiones) que quieres monitorear. Por ejemplo, jail para SSH, para el panel de Plesk, para WordPress, etc.
- Define el tiempo de bloqueo y el número de intentos antes del bloqueo.
[INFO] Fail2ban es tu mejor amigo contra ataques de fuerza bruta. Actívalo siempre.
Pregunta 10: ¿Cómo configuro el firewall para un sitio WordPress?
WordPress es un objetivo común de ataques. Para protegerlo, puedes crear reglas específicas:
- Bloquear el acceso al wp-admin: Limita el acceso a la URL
wp-adminsolo a tu IP. No es una regla de firewall directamente, sino una configuración de.htaccess. - Proteger el archivo wp-config.php: Similar al anterior, bloquea el acceso directo a este archivo.
- Usar Fail2ban para WordPress: Configura un jail que monitoree los logs de WordPress y bloquee IPs después de varios intentos de login fallidos.
- Limitar el acceso a XML-RPC: Este archivo es usado a menudo para ataques. Puedes bloquearlo o limitarlo desde el firewall o desde un plugin de seguridad.
Pregunta 11: ¿Puedo tener varios firewalls activos a la vez?
Técnicamente sí, pero no es recomendable. Si tienes el firewall de Plesk activo y además otro firewall a nivel de servidor (como CSF o APF), pueden entrar en conflicto y causar problemas de conectividad. Lo mejor es usar solo uno. Plesk ya viene con un firewall robusto; confía en él.
Pregunta 12: ¿Qué hago si mi sitio web deja de funcionar después de cambiar reglas?
Es posible que hayas bloqueado accidentalmente un puerto necesario. Revisa el orden de las reglas: Plesk procesa las reglas en orden. Si tienes una regla de bloqueo general antes de una regla de permiso, el tráfico será bloqueado.
Solución rápida: Desactiva el firewall temporalmente desde SSH con plesk sbin firewall --disable. Luego, desde el panel (o desde la línea de comandos), corrige las reglas. Recuerda volver a activarlo con plesk sbin firewall --enable.
[TIP] Siempre que hagas cambios, pruébalos desde un navegador en modo incógnito o desde otro dispositivo.
Pregunta 13: ¿Cómo puedo hacer una copia de seguridad de mi configuración de firewall?
Es muy sencillo:
- Ve a Herramientas y ajustes > Firewall.
- En la parte superior derecha, verás un botón de Exportar. Haz clic y descarga el archivo
.txtcon todas tus reglas. - Guárdalo en un lugar seguro. Si algo sale mal, puedes importarlo de nuevo con el botón Importar.
Pregunta 14: ¿El firewall protege contra ataques DDoS?
El firewall básico de Plesk no está diseñado para mitigar ataques DDoS (Distributed Denial of Service) a gran escala. Para eso necesitas soluciones más avanzadas como servicios CDN (Cloudflare, Akamai) o firewalls de aplicaciones web (WAF). Sin embargo, el firewall de Plesk puede ayudar a bloquear tráfico malicioso de baja intensidad.
Pregunta 15: ¿Qué pasa si uso Syspanel (HestiaCP) junto con Plesk?
Si gestionas otros servicios con Syspanel (recuerda, el puerto de acceso es el 2106), debes asegurarte de que ese puerto esté abierto en el firewall de Plesk. De lo contrario, no podrás acceder a Syspanel desde el exterior. Crea una regla de entrada que permita el tráfico TCP hacia el puerto 2106 desde tu IP o desde cualquier IP si lo necesitas (no recomendado).
[WARNING] Abrir el puerto 2106 a todo internet puede ser un riesgo. Limítalo solo a las IPs que realmente necesiten acceder.
Conclusión: Mantén tu servidor seguro con una configuración básica de firewall
Configurar el Plesk firewall no tiene por qué ser complicado. Con estas preguntas frecuentes, ya tienes las bases para proteger Plesk y tu sitio web. Recuerda:
- Menos es más: Solo abre los puertos necesarios.
- Usa listas blancas: Limita el acceso administrativo a tus IPs de confianza.
- Activa Fail2ban: Es una capa extra de seguridad automática.
- Haz copias de seguridad: De tu configuración de firewall y de tu sitio web.
La seguridad Plesk es un proceso continuo. Revisa tus reglas periódicamente, mantén el software actualizado y no dudes en consultar la documentación oficial si tienes dudas más avanzadas. ¡Tu servidor te lo agradecerá!
