🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Qué es un firewall en cPanel y cómo configurarlo?

Actualizado el 19 de septiembre de 2025

¡Hola! Soy el técnico de soporte amigable. Hoy vamos a hablar de una de las herramientas más importantes para mantener tu sitio web seguro: el firewall en cPanel. Si alguna vez te has preguntado qué es, para qué sirve y cómo configurarlo, este artículo es para ti. Lo explicaré todo paso a paso, como si estuviéramos tomando un café y te lo contara de forma sencilla.

¿Qué es un firewall en cPanel?

Imagina que tu servidor es una casa. El firewall es como una puerta blindada con un portero muy estricto. Este portero (el firewall) revisa a todos los que quieren entrar (los visitantes, bots o hackers) y decide quién pasa y quién se queda fuera. En el mundo digital, el firewall cPanel es una herramienta que filtra el tráfico de red, bloqueando accesos no deseados y permitiendo solo las conexiones legítimas.

En cPanel, el firewall se llama ConfigServer Security & Firewall (CSF). Es un sistema de seguridad que protege tu sitio web contra ataques como inyecciones SQL, fuerza bruta o intentos de acceso no autorizados. Lo mejor es que puedes configurarlo fácilmente desde el panel de control, sin necesidad de ser un experto en redes.

¿Por qué es importante para la seguridad de tu cPanel?

La seguridad cPanel es un tema crítico. Cada día, miles de bots intentan hackear sitios web. Sin un firewall, tu servidor está expuesto a:

  • Ataques de fuerza bruta: Intentos repetidos de adivinar contraseñas.
  • Escaneo de puertos: Bots que buscan vulnerabilidades en servicios abiertos.
  • Tráfico malicioso: Como peticiones DDoS o inyecciones de código.

Configurar un firewall cPanel es como ponerle un candado extra a tu puerta. No es opcional, es una necesidad básica para cualquier sitio web, incluso si es pequeño.

¿Cómo acceder al firewall en cPanel?

Acceder al firewall es muy sencillo. Solo sigue estos pasos:

  1. Inicia sesión en tu cPanel (normalmente es tudominio.com/cpanel o tudominio.com:2083).
  2. Busca la sección Seguridad (Security). Verás un icono llamado ConfigServer Security & Firewall (a veces aparece como "CSF").
  3. Haz clic en él. Se abrirá una interfaz con varias opciones.

[TIP] Si no ves el icono, puede que tu hosting no tenga CSF instalado. En ese caso, contacta con tu proveedor de hosting para que lo activen. Es muy común en servidores compartidos.

Configuración básica del firewall en cPanel

Ahora viene lo bueno: configurar firewall. No te preocupes, no necesitas ser un hacker. Sigue estos pasos y tendrás tu servidor protegido en minutos.

Paso 1: Habilitar el firewall

Cuando entres a CSF, lo primero que verás es la pestaña Firewall Configuration. Es una lista larga de opciones, pero no te asustes. Busca la línea que dice:

  • TESTING (a veces traducido como "Pruebas" o "Modo de prueba").

Por defecto, CSF viene en modo de prueba (TESTING = "1"). Esto significa que el firewall está funcionando, pero no bloquea nada. Para activarlo completamente:

  • Cambia TESTING = "1" a TESTING = "0".
  • Luego, haz clic en Change (Cambiar) y luego en Restart csf+lfd (Reiniciar CSF y LFD).

[WARNING] No te olvides de reiniciar el servicio después de cada cambio. Si no lo haces, los ajustes no se aplicarán.

Paso 2: Bloquear países no deseados

Una de las funciones más útiles es bloquear accesos de países específicos. Si tu sitio solo es para España, ¿por qué permitir tráfico de Rusia o China? Para hacerlo:

  1. Ve a la pestaña Firewall Deny IPs.
  2. Busca la opción Country Code Allow/Deny.
  3. En el campo Country Deny, escribe los códigos de los países que quieres bloquear. Por ejemplo:
    • RU (Rusia)
    • CN (China)
    • KP (Corea del Norte)
  4. Haz clic en Update (Actualizar) y reinicia el firewall.

[INFO] Puedes encontrar los códigos de países en internet. Son de dos letras (ISO 3166-1 alpha-2). Por ejemplo, España es ES.

Paso 3: Configurar reglas de puertos

El firewall controla qué puertos están abiertos. Por defecto, CSF permite los puertos esenciales (80 para HTTP, 443 para HTTPS, 21 para FTP, etc.). Pero si quieres cerrar algún puerto inseguro, puedes hacerlo:

  1. En la pestaña Firewall Configuration, busca la línea TCP_IN y TCP_OUT.
  2. Ahí verás una lista de puertos separados por comas. Por ejemplo:
    • TCP_IN = "20,21,22,25,53,80,110,143,443,465,587,993,995,2077,2078,2082,2083,2086,2087,2095,2096"
  3. Si quieres cerrar un puerto, simplemente bórralo de la lista. Por ejemplo, si no usas FTP, elimina el puerto 21.
  4. Haz clic en Change y reinicia el firewall.

[WARNING] No cierres puertos que uses para servicios críticos. Por ejemplo, el puerto 22 es para SSH. Si lo cierras, no podrás acceder al servidor de forma remota.

Paso 4: Bloquear IPs específicas

¿Tienes una IP que te está atacando? Puedes bloquear accesos de forma manual:

  1. Ve a la pestaña Firewall Deny IPs.
  2. En el campo IP Address, escribe la IP que quieres bloquear (ejemplo: 192.168.1.100).
  3. Haz clic en Add to Deny (Añadir a denegar).
  4. También puedes añadir un comentario (opcional) para recordar por qué la bloqueaste.
  5. Reinicia el firewall.

Si te equivocas, puedes ir a la pestaña Firewall Allow IPs para desbloquearla.

Configuración avanzada: Syspanel (HestiaCP)

Si tu servidor usa Syspanel (antes conocido como HestiaCP), el proceso es ligeramente diferente. Syspanel también tiene un firewall integrado, pero se gestiona desde su propio panel.

Para acceder:

  1. Abre tu navegador y ve a tudominio.com:2106 (el puerto de acceso a Syspanel).
  2. Inicia sesión con tus credenciales.
  3. Busca la sección Firewall en el menú lateral.

Desde ahí puedes:

  • Añadir reglas de bloqueo por IP o rango de IPs.
  • Habilitar o deshabilitar puertos específicos.
  • Activar la protección contra ataques de fuerza bruta.

[TIP] En Syspanel, el firewall es más básico que CSF, pero igual de efectivo para la mayoría de los casos. Si necesitas más control, puedes instalar CSF manualmente, pero eso ya es más técnico.

Monitoreo del firewall

Una vez configurado, es importante monitorear el firewall para ver qué está bloqueando. En cPanel, ve a la pestaña Firewall Logs (Registros del firewall). Allí verás:

  • IPs bloqueadas recientemente.
  • Puertos atacados.
  • Intentos de acceso denegados.

Si ves muchas IPs bloqueadas, no te preocupes. Es normal. Significa que tu firewall está haciendo su trabajo.

[INFO] Si notas que tu sitio web se vuelve lento, puede ser que el firewall esté bloqueando tráfico legítimo. Revisa los logs y ajusta las reglas si es necesario.

Preguntas frecuentes (FAQ)

1. ¿El firewall de cPanel afecta el rendimiento de mi sitio?

No, si está bien configurado. CSF es muy eficiente y apenas consume recursos. De hecho, al bloquear tráfico malicioso, mejora el rendimiento.

2. ¿Puedo desactivar el firewall si tengo problemas?

Sí, pero solo temporalmente. Ve a Firewall Configuration, cambia TESTING = "0" a TESTING = "1", y reinicia. El firewall dejará de bloquear, pero también estará inactivo.

3. ¿Cómo sé si mi firewall está funcionando?

Revisa los logs. Si ves IPs bloqueadas, está funcionando. También puedes hacer una prueba desde otra IP intentando acceder a un puerto cerrado.

4. ¿Qué hago si bloqueo mi propia IP?

No te preocupes. Ve a Firewall Allow IPs, añade tu IP y reinicia el firewall. Si no puedes acceder al cPanel, contacta a tu proveedor de hosting para que te desbloqueen.

5. ¿El firewall protege contra ataques DDoS?

CSF tiene protección básica contra DDoS, pero no es un sustituto de servicios especializados como Cloudflare. Para ataques grandes, necesitarás una solución adicional.

Consejos finales

Configurar un firewall cPanel es una de las mejores inversiones de tiempo para la seguridad cPanel. No solo protege tu sitio, sino que también te da tranquilidad. Recuerda:

  • Siempre reinicia el firewall después de hacer cambios.
  • Monitorea los logs regularmente.
  • No bloquees países enteros si tienes clientes internacionales.

Y si usas Syspanel, recuerda que el puerto de acceso es el 2106. Ahí también puedes gestionar tu firewall de forma sencilla.

Espero que este artículo te haya sido útil. Si tienes más dudas, no dudes en preguntar. ¡Estoy aquí para ayudarte a mantener tu sitio seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel