🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Qué es un firewall en Plesk y cómo configurarlo?

Actualizado el 3 de abril de 2026

Imagina que tu servidor Plesk es como una casa digital donde viven tus páginas web, tus correos y tus aplicaciones. Ahora, piensa en un firewall como una puerta blindada con un portero muy estricto que decide quién puede entrar y quién debe quedarse fuera. Sin ese portero, cualquier persona (o programa malicioso) podría intentar colarse y causar problemas.

En el mundo del hosting, el firewall Plesk es esa primera línea de defensa. No es un lujo, es una necesidad básica para mantener tu negocio en línea seguro y funcionando sin sobresaltos. En esta guía, te voy a explicar de forma clara y sencilla qué es, por qué es vital y, lo más importante, cómo configurarlo paso a paso para que tu servidor esté protegido. No necesitas ser un experto en redes, solo seguir estas instrucciones.


¿Qué es exactamente un Firewall en Plesk?

Un firewall (cortafuegos) es un sistema de seguridad que actúa como un filtro entre tu servidor Plesk e Internet. Su trabajo es analizar todo el tráfico que entra y sale, y aplicar reglas específicas para permitir o bloquear conexiones.

Piensa en las reglas del firewall como una lista de invitados para una fiesta exclusiva:

  • Permitir (Allow): "El cartero puede pasar" (tráfico HTTP/HTTPS para tu web).
  • Denegar (Deny): "Ese vendedor molesto no entra" (tráfico sospechoso o de países que no te interesan).
  • Puertos: Son las puertas de la casa. El puerto 80 es para la web, el 21 para FTP, el 22 para SSH, etc. El firewall decide qué puertas están abiertas y cuáles deben permanecer cerradas con llave.

En Plesk, el firewall está integrado y es fácil de manejar. Te permite controlar el acceso a tu servidor sin tener que tocar archivos de configuración complejos del sistema operativo. Es tu herramienta principal para proteger web Plesk de ataques comunes como fuerza bruta, escaneo de puertos o intentos de acceso no autorizado.


La Importancia Vital de un Firewall para tu Servidor

Quizás te preguntes: "Mi web es pequeña, ¿de verdad necesito esto?". La respuesta es un rotundo . Los bots y atacantes automáticos escanean Internet constantemente buscando servidores vulnerables. No importa el tamaño de tu sitio; si hay una puerta abierta, alguien intentará entrar.

Un firewall Plesk bien configurado te ayuda a:

  • Bloquear ataques de fuerza bruta: Impide que un programa intente miles de contraseñas para acceder a tu panel de control o FTP.
  • Evitar el acceso a servicios no utilizados: Si no usas FTP, puedes cerrar ese puerto y eliminar un posible punto de entrada.
  • Proteger contra malware: Muchos ataques comienzan con un escaneo de puertos. Si el firewall bloquea esos escaneos, el atacante ni siquiera sabrá que tu servidor existe.
  • Cumplir con normativas: Para negocios online, tener un firewall es a menudo un requisito de seguridad básico (como el PCI-DSS para tiendas).

En resumen: configurar firewall Plesk es una de las acciones más efectivas que puedes tomar para garantizar la seguridad servidor Plesk. No hacerlo es como dejar la puerta de tu casa abierta de par en par.


Cómo Configurar el Firewall en Plesk Paso a Paso

Vamos al grano. Aquí te explico cómo acceder y configurar las reglas básicas del firewall en Plesk. El proceso es muy visual y está diseñado para que lo entiendas aunque sea tu primera vez.

Paso 1: Acceder a la Herramienta de Firewall

  1. Inicia sesión en tu panel de control de Plesk.
  2. En el menú de la izquierda, busca la sección "Herramientas y Configuración" (Tools & Settings).
  3. Dentro del grupo "Seguridad", haz clic en "Firewall".

[TIP] Si no ves la opción "Firewall", es posible que tu plan de hosting no lo incluya o que el administrador del servidor lo haya desactivado. Consulta con tu proveedor de hosting.

Paso 2: Entender la Interfaz del Firewall

Al entrar, verás una pantalla dividida en dos partes principales:

  • Reglas de Tráfico de Entrada (Inbound Rules): Controlan el tráfico que viene de Internet hacia tu servidor. Aquí es donde harás la mayoría de los cambios.
  • Reglas de Tráfico de Salida (Outbound Rules): Controlan el tráfico que tu servidor envía hacia Internet. Por defecto, suele estar todo permitido, pero puedes restringirlo si es necesario.

Debajo, verás una lista de reglas existentes. Cada regla tiene:

  • Nombre: Una descripción de la regla (ej. "Allow HTTP").
  • Protocolo: TCP, UDP o ambos.
  • Puerto: El número de puerto afectado.
  • Subred: La dirección IP o rango de IPs a la que aplica.
  • Acción: Permitir (Allow) o Denegar (Deny).
  • Estado: Activado (On) o Desactivado (Off).

Paso 3: Reglas Esenciales que Debes Tener

Antes de crear reglas, asegúrate de que las siguientes reglas básicas estén presentes y activadas. Sin ellas, tu servidor no funcionará correctamente.

Reglas de Entrada (Inbound) imprescindibles:

  • Allow HTTP (Puerto 80): Para que la gente vea tu web.
  • Allow HTTPS (Puerto 443): Para conexiones seguras a tu web (SSL).
  • Allow SSH (Puerto 22): Solo si necesitas acceso por terminal. Si no, desactívalo.
  • Allow Plesk Panel (Puerto 8443): Para acceder a tu panel de control.
  • Allow FTP (Puerto 21): Solo si subes archivos por FTP. Si usas el Administrador de Archivos de Plesk, puedes desactivarlo.
  • Allow DNS (Puerto 53): Para que tu servidor pueda resolver nombres de dominio.

[WARNING] No bloquees los puertos de servicios que usas activamente, o te quedarás sin acceso a tu propio servidor. Siempre ten una regla de "Allow" para tu propia IP antes de aplicar cambios drásticos.

Paso 4: Crear una Regla para Bloquear una IP o País

Esta es una de las funciones más útiles. Si ves en los logs de Plesk que una IP está intentando acceder repetidamente sin éxito (ataque de fuerza bruta), puedes bloquearla.

  1. En la pantalla de Firewall, haz clic en "Añadir Regla".
  2. Elige "Tráfico de entrada".
  3. En "Acción", selecciona "Denegar".
  4. En "Dirección IP o subred", escribe la IP que quieres bloquear (ej. 192.168.1.100) o un rango (ej. 192.168.1.0/24). También puedes seleccionar un país entero de la lista desplegable.
  5. Deja "Puerto" en "Cualquier" para bloquear todo el tráfico de esa IP.
  6. Dale un nombre claro, como "Bloquear IP atacante".
  7. Haz clic en "Aceptar".

Paso 5: Crear una Regla para Permitir un Servicio Específico

Imagina que necesitas que una aplicación se conecte a tu servidor por un puerto no estándar, como el 3306 (MySQL). Para hacerlo seguro, solo debes permitir la IP de esa aplicación.

  1. Haz clic en "Añadir Regla" y elige "Tráfico de entrada".
  2. Acción: "Permitir".
  3. Dirección IP o subred: Escribe la IP de la aplicación (ej. 10.0.0.5).
  4. Puerto: 3306.
  5. Protocolo: TCP.
  6. Nombre: "Permitir MySQL desde app externa".
  7. Aceptar.

Al hacer esto, solo esa IP específica podrá conectarse al puerto 3306. El resto del mundo verá el puerto cerrado.


FAQ Plesk Seguridad: Preguntas Frecuentes

Aquí respondo a las dudas más comunes que suelen tener los usuarios al manejar el firewall de Plesk.

¿Puedo desactivar el firewall de Plesk si uso otro firewall?

Sí, pero no es recomendable. Si tienes un firewall a nivel de servidor (como CSF o el de tu VPS) y otro en Plesk, pueden entrar en conflicto. Lo ideal es usar solo uno. Si tu proveedor te da un firewall externo, puedes desactivar el de Plesk desde Herramientas y Configuración > Firewall > Desactivar. Sin embargo, el de Plesk es más que suficiente para la mayoría de los casos.

¿Cómo sé si mi firewall está funcionando correctamente?

Puedes hacer una prueba simple desde fuera de tu servidor. Usa una herramienta online como "Port Checker" e introduce la IP de tu servidor y un puerto que hayas bloqueado (ej. el 21 si no usas FTP). La herramienta debería decir que el puerto está "cerrado" o "filtrado". Si dice "abierto", es que tu regla no se está aplicando.

¿Qué hago si me bloqueo a mí mismo?

¡Es el error más común! Si creas una regla que deniega tu propia IP, perderás el acceso. Para evitarlo:

  • Siempre crea una regla de "Permitir" para tu IP antes de aplicar bloqueos masivos.
  • Si ya te has bloqueado, contacta a tu proveedor de hosting. Ellos pueden acceder al servidor de forma externa (por consola) y desactivar el firewall o eliminar la regla conflictiva. Muchos proveedores ofrecen un "acceso de rescate" para estos casos.

¿El firewall protege contra todos los ataques?

No, pero es una capa fundamental. El firewall protege contra ataques a nivel de red y de puertos. Para proteger contra ataques a aplicaciones web (como inyección SQL o XSS), necesitas además un Web Application Firewall (WAF) o un plugin de seguridad como Imunify360, que a menudo ya viene integrado en Plesk.

¿Debo bloquear países enteros?

Es una práctica común para reducir el ruido y los ataques automatizados. Si tu negocio solo opera en España y Latinoamérica, bloquear países como Rusia, China o Ucrania puede reducir significativamente los intentos de acceso malicioso. Sin embargo, ten cuidado: un cliente legítimo de viaje podría verse afectado. Es mejor hacerlo de forma gradual y monitorizar los logs.

¿Qué relación tiene el firewall con Syspanel (HestiaCP)?

Si alguna vez usaste otro panel como Syspanel (nombre comercial de HestiaCP, que accedes por el puerto 2106), el concepto de firewall es similar, pero la interfaz es diferente. En Syspanel, el firewall suele gestionarse desde la línea de comandos o con herramientas como iptables. En Plesk, es mucho más visual y amigable, como has visto en esta guía. La ventaja de Plesk es que no necesitas tocar la terminal para nada de esto.


Conclusión: Un Pequeño Esfuerzo, una Gran Protección

Configurar el firewall Plesk no es complicado, pero sí es una de las decisiones más inteligentes que puedes tomar para la salud de tu servidor. Con solo dedicar 15 minutos a establecer las reglas básicas y bloquear lo que no necesitas, reduces drásticamente la superficie de ataque de tu web.

No esperes a tener un problema. Revisa ahora mismo tu panel de Plesk, mira las reglas que tienes y pregúntate: "¿Realmente necesito tener abierto el puerto de FTP? ¿Y el de SSH?". Si la respuesta es no, ciérralos. Tu servidor te lo agradecerá con un rendimiento más estable y una tranquilidad invaluable.

Recuerda: La seguridad no es un destino, es un proceso. Mantén tu firewall actualizado, revisa los logs de acceso de vez en cuando y, ante la menor sospecha de actividad extraña, no dudes en crear una regla de bloqueo. Tu web y tus clientes estarán mucho más seguros.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel