🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre firewalls en Plesk para principiantes

Actualizado el 2 de enero de 2026

Introducción: ¿Por qué es importante el firewall en Plesk?

Si tienes un sitio web alojado en un servidor con Plesk, una de las primeras preguntas que surgen es: “¿Cómo protejo mi web de accesos no deseados?” La respuesta, en la mayoría de los casos, pasa por entender y configurar correctamente el Plesk firewall. Este artículo está diseñado como una FAQ seguridad para principiantes, resolviendo las dudas más comunes sobre el firewall hosting que incluye Plesk. No necesitas ser un experto en redes; solo seguir estos pasos básicos.

El firewall en Plesk actúa como un guardia de seguridad que decide qué tráfico entra y sale de tu servidor. Sin una Plesk configuración adecuada, tu sitio web podría ser vulnerable a ataques. A continuación, respondemos las preguntas más frecuentes.


¿Qué es un firewall y cómo funciona en Plesk?

Un firewall es un sistema que filtra el tráfico de red basándose en reglas predefinidas. En el contexto de Plesk firewall, este se integra directamente con el cortafuegos del sistema operativo (como iptables o firewalld). Plesk te permite gestionar estas reglas desde un panel gráfico, sin necesidad de tocar la línea de comandos.

¿Cómo funciona?

  • Permite el tráfico que cumple con las reglas (por ejemplo, conexiones HTTP/HTTPS).
  • Bloquea el tráfico sospechoso o no autorizado (como intentos de acceso a puertos no estándar).
  • Registra eventos para que puedas revisar qué intentos de acceso se han producido.

[INFO] Plesk no reemplaza un firewall de hardware, pero es una capa de seguridad esencial para tu servidor web.


Preguntas frecuentes sobre Plesk firewall

1. ¿Necesito configurar el firewall si ya tengo uno en mi router?

Sí, absolutamente. El firewall de tu router protege tu red local, pero no controla el tráfico interno del servidor. El Plesk firewall actúa a nivel de servidor, bloqueando ataques dirigidos directamente a tu web, como escaneos de puertos o intentos de fuerza bruta. Es una capa adicional imprescindible para proteger web.

2. ¿Cómo accedo al firewall en Plesk?

El acceso es muy sencillo:

  1. Inicia sesión en tu panel de Plesk.
  2. Ve a Herramientas y configuraciones (en el menú lateral izquierdo).
  3. Busca la sección Seguridad y haz clic en Firewall.

Desde ahí podrás ver el estado actual, las reglas activas y añadir nuevas.

[TIP] Si usas Syspanel (antes conocido como HestiaCP), el acceso se realiza por el puerto 2106 y la configuración del firewall es similar, pero con una interfaz diferente.

3. ¿Qué reglas básicas debería tener configuradas?

Para un sitio web estándar, estas son las reglas mínimas recomendadas:

  • Permitir HTTP (puerto 80) y HTTPS (puerto 443): para que los visitantes accedan a tu web.
  • Permitir SSH (puerto 22): solo desde tu IP fija o mediante una VPN.
  • Permitir FTP (puerto 21) si usas transferencia de archivos, pero restringido a IPs conocidas.
  • Bloquear todo lo demás por defecto: así evitas que servicios no utilizados queden expuestos.

Ejemplo de regla básica en Plesk:

  • Nombre: “Permitir HTTP y HTTPS”
  • Acción: Permitir
  • Protocolo: TCP
  • Puerto: 80,443
  • Dirección IP de origen: Cualquiera

4. ¿Cómo sé si mi firewall está funcionando correctamente?

Plesk te muestra el estado del firewall en la misma página de configuración. Si ves un mensaje verde que dice “Firewall activo”, todo está bien. Además, puedes consultar los registros de eventos (logs) para ver qué tráfico se ha bloqueado o permitido.

Pasos para verificar:

  1. En la página de Firewall, haz clic en Registros.
  2. Busca entradas recientes con acciones “bloquear” o “permitir”.
  3. Si ves muchos bloqueos de IPs desconocidas, tu firewall está trabajando.

5. ¿Puedo bloquear un país entero con Plesk?

Sí, aunque no es una función nativa de Plesk. Necesitarás instalar un módulo adicional o configurar reglas avanzadas usando listas de IPs por país. Sin embargo, para principiantes, es más seguro bloquear solo direcciones IP específicas o rangos sospechosos.

[WARNING] Bloquear países enteros puede afectar a usuarios legítimos. Úsalo solo si tienes claro que no necesitas tráfico de esa región.

6. ¿Qué hago si bloqueo mi propia IP por error?

No entres en pánico. Si bloqueas tu IP mientras configuras el Plesk firewall, puedes perder el acceso al panel. Para solucionarlo:

  • Si tienes acceso a otro equipo: usa una VPN o conexión desde otra red.
  • Si no tienes acceso: contacta a tu proveedor de hosting para que desactive el firewall temporalmente desde el panel de administración del servidor.
  • Prevención: siempre añade tu IP actual como excepción antes de aplicar cambios masivos.

7. ¿El firewall afecta al rendimiento de mi web?

Mínimamente. El firewall hosting de Plesk está optimizado para no ralentizar el servidor. Las reglas se procesan rápidamente y, en la mayoría de los casos, el impacto es imperceptible. De hecho, al bloquear tráfico malicioso, puede mejorar el rendimiento al reducir peticiones no deseadas.

8. ¿Cómo protejo mi web de ataques DDoS con el firewall?

El firewall de Plesk puede ayudar a mitigar ataques DDoS pequeños, pero no es una solución completa. Para ataques más grandes, necesitarás un servicio externo como Cloudflare. Sin embargo, puedes configurar:

  • Límite de conexiones por IP: en Plesk, ve a Firewall > Configuración avanzada y establece un máximo de conexiones simultáneas.
  • Bloqueo de puertos no utilizados: reduce la superficie de ataque.

[INFO] Combina el firewall de Plesk con un CDN para una protección web más robusta.

9. ¿Puedo automatizar reglas de firewall en Plesk?

Sí, mediante scripts personalizados o programando tareas. Plesk permite ejecutar comandos al aplicar reglas. Por ejemplo, puedes crear un script que bloquee automáticamente IPs después de varios intentos fallidos de inicio de sesión (fail2ban). Sin embargo, para principiantes, es mejor empezar con reglas manuales.

10. ¿Qué diferencia hay entre el firewall de Plesk y un plugin de seguridad?

Los plugins de seguridad (como Imunify360) ofrecen funciones adicionales como escaneo de malware, pero el Plesk firewall es la base. Sin un firewall configurado, los plugins no pueden protegerte de ataques a nivel de red. Ambos se complementan.


Configuración paso a paso para principiantes

Paso 1: Activar el firewall

  1. Accede a Firewall en Plesk.
  2. Si ves “Firewall desactivado”, haz clic en Activar.
  3. Espera unos segundos a que se apliquen las reglas por defecto.

Paso 2: Añadir reglas básicas

  1. Haz clic en Añadir regla.
  2. Completa los campos:
    • Nombre: “HTTP”
    • Acción: Permitir
    • Protocolo: TCP
    • Puerto: 80
    • Origen: Cualquiera
  3. Repite para HTTPS (puerto 443) y SSH (puerto 22, pero restringido a tu IP).
  4. Guarda los cambios.

Paso 3: Bloquear puertos innecesarios

  1. Ve a Reglas de firewall y busca las reglas por defecto que permiten puertos como 21 (FTP), 25 (SMTP) o 3306 (MySQL).
  2. Si no los usas, cámbialos a Bloquear o elimínalos.
  3. Aplica los cambios.

[WARNING] No bloquees el puerto 8443 (Plesk) o 2106 (Syspanel) si usas esos paneles, o perderás el acceso.

Paso 4: Verificar y monitorear

  1. Revisa los registros cada semana para detectar patrones sospechosos.
  2. Si ves muchas conexiones desde una IP, agrégala a una lista negra.

Errores comunes y cómo evitarlos

  • No hacer copia de seguridad de las reglas: antes de cambios masivos, exporta las reglas actuales.
  • Olvidar permitir puertos de administración: como el 8443 para Plesk o el 2106 para Syspanel.
  • Configurar reglas demasiado restrictivas: por ejemplo, bloquear todo el tráfico ICMP puede impedir diagnósticos de red.
  • No actualizar las reglas periódicamente: las amenazas evolucionan, así que revisa tu Plesk configuración cada trimestre.

Conclusión: Tu firewall, tu primera línea de defensa

El Plesk firewall es una herramienta poderosa y accesible para cualquier principiante. Con esta FAQ seguridad, ya tienes las bases para proteger web de amenazas comunes. Recuerda que la seguridad es un proceso continuo: monitorea, ajusta y aprende. Si tienes dudas más específicas, no dudes en consultar la documentación oficial de Plesk o contactar a tu proveedor de hosting.

[TIP] Empieza con reglas simples y ve ampliando según tu experiencia. ¡No necesitas ser un experto para mantener tu web segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel