🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Qué es un firewall en cPanel y cómo activarlo?

Actualizado el 19 de marzo de 2026

¿Qué es un firewall en cPanel y por qué es vital para tu servidor?

Imagina que tu servidor web es una casa. Tiene puertas (puertos) por donde entran y salen visitantes (tráfico web). Un firewall es como un portero inteligente y estricto: decide quién puede entrar, qué puertas pueden usar y bloquea a cualquier persona o programa sospechoso. En el mundo del hosting, el firewall en cPanel es una de las primeras líneas de defensa contra ataques informáticos, accesos no autorizados y malware.

Básicamente, un firewall analiza cada paquete de datos que intenta llegar a tu servidor. Si el paquete proviene de una dirección IP confiable y solicita un servicio permitido (como el puerto 80 para HTTP o el 443 para HTTPS), lo deja pasar. Si detecta algo anómalo, como un intento de conexión a un puerto cerrado o un patrón de ataque, lo bloquea automáticamente.

Para los usuarios de cPanel, el firewall más común y fácil de gestionar es ConfigServer Security & Firewall (CSF), aunque cPanel también incluye opciones como APF (Advanced Policy Firewall). En este artículo nos centraremos en CSF, por ser el estándar en la industria y el que recomendamos activar para mejorar la seguridad servidor cPanel.

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el firewall se configura desde su panel en el puerto 2106. Sin embargo, los conceptos son muy similares.


¿Qué problemas resuelve tener un firewall activo?

Antes de activarlo, vale la pena entender qué amenazas neutraliza:

  • Ataques de fuerza bruta: Intentos repetidos de adivinar contraseñas en servicios como SSH, FTP o WordPress.
  • Escaneo de puertos: Hackers que buscan puertos abiertos para explotar vulnerabilidades.
  • Tráfico malicioso: Conexiones desde IPs conocidas por distribuir malware o realizar ataques DDoS.
  • Acceso a servicios no autorizados: Por ejemplo, impedir que alguien externo acceda a la base de datos (puerto 3306) o al panel de control (puerto 2083).

Sin un firewall, tu servidor queda expuesto como una casa sin puertas. Con él, ganas control y tranquilidad.


Requisitos previos antes de activar el firewall en cPanel

Asegúrate de tener lo siguiente:

  1. Acceso a cPanel como usuario root o con permisos de administrador (WHM).
  2. SSH habilitado en tu servidor (para comandos avanzados, aunque también puedes usar la interfaz gráfica).
  3. Conocimiento de los puertos que usas (por ejemplo, 80 para web, 443 para SSL, 21 para FTP, etc.).
  4. Una lista de IPs confiables (como la IP de tu oficina o casa) para no quedarte fuera tras activar el firewall.

[WARNING] Si configuras el firewall de forma incorrecta, podrías bloquear tu propio acceso al servidor. Siempre ten a mano una conexión alternativa (como la consola de tu proveedor de hosting) o un usuario con permisos para desactivarlo.


Paso a paso: Cómo activar el firewall en cPanel (CSF)

Sigue estos pasos con cuidado. Lo haremos desde WHM (WebHost Manager), que es el panel de administración de cPanel para servidores dedicados o VPS.

1. Acceder a WHM e instalar CSF (si no está instalado)

  • Ingresa a https://tu-dominio.com:2087 (o la IP de tu servidor) con tu usuario root.
  • En el buscador de WHM, escribe «CSF» y selecciona ConfigServer Security & Firewall.
  • Si no ves la opción, significa que CSF no está instalado. Ve a la sección Install ConfigServer Security & Firewall (dentro de Plugins) y haz clic en Install. El proceso toma unos segundos.

2. Configurar los puertos permitidos

Antes de activar el firewall, debes definir qué puertos quieres abrir. Por defecto, CSF abre los más comunes, pero es bueno revisarlos:

  • En WHM, ve a ConfigServer Security & Firewall > Firewall Configuration.
  • Busca la línea TCP_IN y TCP_OUT. Ahí verás una lista de puertos separados por comas.
  • Puertos esenciales que NO debes cerrar:
    • 20,21 (FTP)
    • 22 (SSH)
    • 25 (SMTP)
    • 53 (DNS)
    • 80 (HTTP)
    • 110 (POP3)
    • 143 (IMAP)
    • 443 (HTTPS)
    • 3306 (MySQL, solo si necesitas acceso remoto)
    • 2082,2083 (cPanel)
    • 2086,2087 (WHM)
  • Si usas servicios adicionales como Syspanel, recuerda abrir el puerto 2106 para su acceso.

[TIP] Si no estás seguro, deja la configuración por defecto. Siempre puedes añadir puertos después.

3. Activar el firewall

  • En la misma página de configuración, busca la opción TESTING (por defecto está en 1). Esto significa que el firewall se activa en modo prueba durante 5 minutos. Si no hay problemas, se queda activo. Si algo falla, se desactiva automáticamente.
  • Cambia TESTING a 0 solo si estás seguro de tu configuración. Recomendamos dejarlo en 1 la primera vez.
  • Haz clic en Change y luego en Restart csf+lfd para aplicar los cambios.

4. Verificar que el firewall está activo

  • Vuelve a la página principal de CSF en WHM. Verás un mensaje verde que dice «csf is running» o similar.
  • También puedes usar SSH: escribe csf -l para listar las reglas activas.

Cómo configurar el firewall en cPanel para necesidades específicas

Permitir o bloquear una IP específica

  • En WHM, ve a ConfigServer Security & Firewall > Firewall Allow/Deny.
  • Para permitir una IP (por ejemplo, la de tu casa), escríbela en el campo Quick Allow y haz clic en Add.
  • Para bloquear una IP maliciosa, usa Quick Deny.
  • También puedes añadir rangos de IP (ej. 192.168.1.0/24).

Abrir un puerto adicional (ej. para un juego o aplicación)

  • Ve a ConfigServer Security & Firewall > Firewall Configuration.
  • En TCP_IN, agrega el número de puerto al final, separado por coma (ej. ,25565).
  • Haz clic en Change y luego Restart csf+lfd.

Activar protección contra ataques de fuerza bruta

CSF incluye Login Failure Daemon (LFD) que bloquea IPs tras varios intentos fallidos de login. Para configurarlo:

  • En la configuración de CSF, busca LF_SSH, LF_FTP, LF_SMTP, etc.
  • Ajusta el número de intentos antes del bloqueo (por defecto 5 en 300 segundos).
  • Guarda y reinicia.

[INFO] LFD también puede enviarte alertas por correo electrónico cuando bloquea una IP. Actívalo en la opción LF_EMAIL_ALERT.


Preguntas frecuentes (FAQ) sobre firewall en cPanel

¿Es necesario tener un firewall si ya uso un CDN como Cloudflare?

Sí. Cloudflare protege contra ataques a nivel de aplicación (DDoS, inyecciones), pero no bloquea el acceso directo a la IP de tu servidor. Un firewall en cPanel es complementario y esencial.

¿Puedo desactivar el firewall temporalmente?

Sí. Desde WHM, ve a ConfigServer Security & Firewall y haz clic en Stop csf+lfd. Para reactivarlo, usa Start csf+lfd.

[WARNING] Desactivar el firewall deja tu servidor expuesto. Hazlo solo por períodos cortos y bajo supervisión.

¿Qué hago si me bloqueo a mí mismo?

Si configuras mal el firewall y pierdes acceso SSH o a WHM:

  • Contacta a tu proveedor de hosting para que acceda por consola y ejecute csf -disable.
  • O, si tienes acceso a WHM por otra IP, ve a CSF y añade tu IP a la lista de permitidos.

¿El firewall afecta el rendimiento del servidor?

No de forma significativa. CSF es muy ligero y solo analiza los paquetes entrantes. El impacto es imperceptible en servidores modernos.

¿Debo configurar algo en Syspanel?

Si usas Syspanel (HestiaCP), el firewall se gestiona desde su panel en el puerto 2106. Los conceptos son los mismos: abrir puertos y bloquear IPs. Sin embargo, CSF no es compatible directamente; Syspanel usa su propio firewall (iptables) con una interfaz simplificada.


Conclusión: Un firewall es tu mejor aliado

Activar un firewall en cPanel no es complicado, pero sí crucial. En pocos minutos puedes cerrar puertas innecesarias, bloquear IPs maliciosas y dormir tranquilo sabiendo que tu servidor está más seguro. Recuerda siempre:

  • Revisar los puertos que realmente necesitas.
  • Probar en modo TESTING primero.
  • Mantener actualizado CSF (WHM te notificará de nuevas versiones).

La seguridad servidor cPanel depende de varias capas, y el firewall es la base. No esperes a sufrir un ataque para activarlo. Hazlo ahora y configura alertas para estar al tanto de cualquier intento de intrusión.

[TIP] Combínalo con otras buenas prácticas: contraseñas fuertes, actualizaciones periódicas, copias de seguridad y un plugin de seguridad para WordPress (si usas CMS). Así tendrás un servidor a prueba de balas.

Si tienes dudas, consulta la documentación oficial de CSF en https://configserver.com o abre un ticket con tu soporte técnico. ¡Buena suerte y navegación segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel