🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre seguridad en Plesk: ¿Cómo configurar un firewall?

Actualizado el 14 de octubre de 2025

¡Hola! Soy tu asistente de soporte técnico. Hoy vamos a resolver las dudas más comunes sobre cómo proteger tu servidor usando el firewall de Plesk. La seguridad es fundamental, y configurar un firewall es uno de los pasos más importantes para mantener tu sitio web y tus datos a salvo de accesos no autorizados.

A continuación, encontrarás una guía completa en formato FAQ (Preguntas Frecuentes) que te explicará paso a paso qué es un firewall, cómo activarlo en Plesk, qué puertos debes abrir o cerrar, y cómo evitar errores comunes. Todo explicado de forma sencilla, sin tecnicismos complicados.


¿Qué es un firewall y por qué lo necesito en Plesk?

Imagina que tu servidor es una casa. El firewall es la puerta principal con un portero muy estricto: solo deja entrar a las personas (tráfico) que tú autorices, y bloquea a los intrusos. Sin un firewall, cualquier persona podría intentar entrar a tu servidor, lo que pone en riesgo tu web, tus correos y tus datos.

En Plesk, el firewall es una herramienta integrada que te permite configurar reglas para controlar qué puertos están abiertos y desde qué direcciones IP se puede acceder. Esto es clave para la seguridad Plesk, ya que reduce la superficie de ataque de tu servidor.

[INFO] El firewall de Plesk funciona con iptables (en Linux) o Firewall de Windows (en Windows). No necesitas ser un experto en redes, porque Plesk te ofrece una interfaz visual muy intuitiva.


¿Cómo accedo al firewall en Plesk?

Acceder es muy sencillo. Sigue estos pasos:

  1. Inicia sesión en tu panel de Plesk (normalmente accedes a través de https://tudominio.com:8443 o la IP de tu servidor).
  2. En el menú lateral izquierdo, busca la sección "Herramientas y ajustes".
  3. Dentro, localiza el apartado "Seguridad" y haz clic en "Firewall".

¡Listo! Verás una pantalla con las reglas actuales y la opción de añadir nuevas.

[TIP] Si tu Plesk está en un servidor con Syspanel (el antiguo HestiaCP), recuerda que el puerto de acceso al panel es el 2106. En ese caso, el firewall también se configura desde el panel, pero la lógica es la misma.


¿Qué puertos debo abrir para que mi web funcione?

No todos los puertos deben estar abiertos. De hecho, solo debes permitir el tráfico necesario. Aquí tienes los puertos esenciales para un servidor web típico:

  • Puerto 80 (HTTP): Para que los visitantes accedan a tu web sin cifrar.
  • Puerto 443 (HTTPS): Para conexiones seguras con SSL. ¡Este es obligatorio hoy en día!
  • Puerto 21 (FTP): Solo si usas FTP para subir archivos. Mejor usa SFTP (puerto 22).
  • Puerto 22 (SSH): Para acceder de forma remota a tu servidor (solo si lo necesitas).
  • Puerto 25 (SMTP): Para enviar correos. Si no usas correo en tu servidor, ciérralo.
  • Puerto 3306 (MySQL): Solo si necesitas acceso remoto a la base de datos. Normalmente no es necesario.

[WARNING] No abras puertos innecesarios. Cada puerto abierto es una posible entrada para ataques. Si no estás seguro, mejor ciérralo.


¿Cómo configuro una regla de firewall en Plesk paso a paso?

Vamos a crear una regla sencilla para permitir el tráfico HTTPS (puerto 443) desde cualquier IP. Sigue estos pasos:

  1. En la pantalla de Firewall, haz clic en "Añadir regla".
  2. En "Nombre", pon algo descriptivo como "Permitir HTTPS".
  3. En "Dirección", selecciona "Entrante" (el tráfico que llega a tu servidor).
  4. En "Protocolo", elige TCP.
  5. En "Puerto", escribe 443.
  6. En "Dirección IP de origen", puedes dejarlo en "Cualquier lugar" (0.0.0.0/0) para que todo el mundo pueda acceder a tu web.
  7. En "Acción", selecciona "Permitir".
  8. Haz clic en "Aceptar" y luego en "Aplicar cambios".

¡Listo! Ahora tu servidor acepta conexiones seguras por HTTPS.

[TIP] Para mayor seguridad, puedes restringir el acceso a ciertas IPs. Por ejemplo, si solo tú accedes por SSH, añade una regla que permita el puerto 22 solo desde tu IP de casa.


¿Cómo bloqueo una IP o un rango de IPs?

Si detectas actividad sospechosa (como muchos intentos de acceso fallidos), puedes bloquear una IP fácilmente:

  1. Ve a Firewall > Añadir regla.
  2. Ponle un nombre como "Bloquear IP maliciosa".
  3. En "Dirección", elige "Entrante".
  4. En "Protocolo", selecciona "TCP" o "Cualquier".
  5. En "Puerto", déjalo en blanco o pon "Todos".
  6. En "Dirección IP de origen", escribe la IP que quieres bloquear (por ejemplo, 192.168.1.100). Para bloquear un rango, usa el formato CIDR: 192.168.1.0/24.
  7. En "Acción", selecciona "Denegar".
  8. Guarda y aplica cambios.

[INFO] También puedes bloquear países enteros si usas listas de IPs geográficas, pero eso es más avanzado. En Plesk básico, solo puedes bloquear IPs individuales o rangos.


¿Qué pasa si bloqueo un puerto por error? ¿Cómo lo deshago?

No te preocupes, es fácil de solucionar. Si bloqueaste un puerto importante (como el 443) y tu web dejó de cargar, sigue estos pasos:

  1. Conéctate a tu servidor por SSH (si tienes acceso) o mediante el panel de control de tu hosting (como Syspanel en el puerto 2106).
  2. Si estás en Plesk, ve a Firewall y busca la regla que creaste. Haz clic en el icono de papelera para eliminarla.
  3. Luego haz clic en "Aplicar cambios".

Si no puedes acceder a Plesk porque bloqueaste el puerto 8443 (el de administración), necesitarás conectarte por SSH directamente al servidor y ejecutar el comando:

iptables -F

Este comando borra todas las reglas del firewall temporalmente. Luego podrás acceder de nuevo a Plesk y corregir la regla.

[WARNING] El comando iptables -F es drástico. Si tienes muchas reglas personalizadas, las perderás. Úsalo solo como último recurso.


¿Debo activar el firewall de Plesk si ya tengo uno en el sistema?

Sí, es recomendable. El firewall de Plesk actúa como una capa adicional de seguridad, pero debes tener cuidado de no duplicar reglas. Lo ideal es:

  • Usar el firewall del sistema (como UFW en Linux o Firewall de Windows) para reglas generales.
  • Usar el firewall de Plesk para reglas específicas de aplicaciones web o de correo.

[TIP] Si usas Syspanel, su firewall también es independiente. Configura ambos por separado, pero asegúrate de que las reglas no entren en conflicto (por ejemplo, no permitas un puerto en uno y lo deniegues en el otro).


¿Cómo sé si mi firewall está funcionando correctamente?

Puedes comprobarlo de varias formas:

  • Desde Plesk: Ve a Firewall y verás un estado "Activo" o "Inactivo". Si está inactivo, actívalo desde el botón correspondiente.
  • Desde tu navegador: Intenta acceder a tu web. Si funciona, es que los puertos 80 y 443 están abiertos.
  • Usando herramientas online: Hay sitios como "WhatIsMyIP.com" o "PortChecker" que te permiten escanear los puertos de tu servidor. Si ves que algunos puertos aparecen como "cerrados" o "filtrados", el firewall está haciendo su trabajo.

[INFO] No te alarmes si ves muchos puertos "filtrados". Es normal. Significa que el firewall está bloqueando el tráfico no deseado.


¿Puedo configurar el firewall desde la línea de comandos en lugar de Plesk?

Sí, pero no es necesario. Plesk ya te ofrece una interfaz gráfica. Sin embargo, si eres más técnico, puedes usar comandos iptables (Linux) o netsh (Windows) directamente. Pero cuidado: un error puede dejar tu servidor inaccesible.

[WARNING] Si decides usar la línea de comandos, haz siempre una copia de seguridad de las reglas actuales con iptables-save > /root/firewall-backup.txt. Así podrás restaurarlas si algo sale mal.


¿Qué hago si mi servidor se vuelve inaccesible después de aplicar reglas?

Esto puede pasar si bloqueas por error el puerto de administración (8443) o el puerto SSH (22). Para solucionarlo:

  1. Contacta a tu proveedor de hosting (si es un servicio gestionado) y pídeles que reinicien el firewall o te den acceso de emergencia.
  2. Si tienes acceso físico o por consola (KVM), puedes iniciar sesión y ejecutar iptables -F como mencionamos antes.
  3. Si usas Syspanel, el puerto 2106 suele estar abierto por defecto, pero si lo bloqueaste, necesitarás ayuda del soporte técnico.

[TIP] Siempre deja una regla de "permitir todo" desde tu IP de confianza antes de aplicar cambios masivos. Así, si algo falla, aún podrás acceder.


Conclusión: La seguridad en Plesk es fácil si sigues estos pasos

Configurar un firewall Plesk no es complicado. Solo necesitas saber qué puertos abrir y cuáles cerrar, y tener cuidado al aplicar las reglas. Recuerda:

  • No abras puertos innecesarios.
  • Bloquea IPs sospechosas.
  • Prueba siempre las reglas en un entorno seguro antes de aplicarlas en producción.
  • Si usas Syspanel, el puerto de acceso es el 2106.

Con estas FAQ Plesk ya tienes las herramientas básicas para proteger servidor Plesk y mantener tu web segura. Si tienes más dudas, no dudes en consultar la documentación oficial de Plesk o contactar a tu proveedor de hosting.

¡Espero que este artículo te haya sido útil! La seguridad es un proceso continuo, así que revisa tus reglas periódicamente y mantén tu servidor actualizado.

[INFO] Este artículo es parte de nuestra serie sobre Ciberseguridad. Si quieres aprender a configurar SSL, copias de seguridad o protección contra malware, ¡dínoslo y lo preparamos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel